タグ

2019年8月13日のブックマーク (3件)

  • Coinbaseがうけた標的型攻撃とその対応についてまとめてみた - piyolog

    暗号資産を取り扱う米国のCoinBaseは、2019年6月に発生したFirefoxの脆弱性(当時ゼロデイ)を悪用した攻撃への対応を2019年8月9日にセキュリティ担当者がBlogで明らかにしました。ここでは一連の対応の顛末についてまとめます。 対応公開までの経緯 情報の公開を行ったのは米暗号資産取扱い事業者 Coinbaseのセキュリティ担当者 Philip Maritin氏。 2019年6月20日にTwitterで第一報レベルの情報共有が行われていた。 1/ A little more context on the Firefox 0-day reports. On Monday, Coinbase detected & blocked an attempt by an attacker to leverage the reported 0-day, along with a separ

    Coinbaseがうけた標的型攻撃とその対応についてまとめてみた - piyolog
  • P++: 静的型付けをめざすPHP

    PHP: pplusplus:faq PHP 8から、PHPは「PHP」と「P++」という2つの言語を提供するようになる。P++はPHPとの下位互換性を削りながら除々にPHPを静的型付け言語にする試みだ。 PHP開発者の中には2つの流派がある。PHPの源流であり現在の形である動的型付け言語としてのPHPを良しとする流派と、PHPをより強い静的型付け言語へと発展させたい流派だ。良い悪いの問題ではない。どちらの流派も正当な理由がある。しかし、ゆるふわな動的型付け言語とガチガチの静的片付け言語は同じ一つの言語として同居できない。 そこで、コードネームP++として、PHPを静的型付け言語に発展させる新しい言語の開発が提案された。P++はforkではなく、PHPと同じコードベースを共有する。PHP 8のバイナリはPHPとP++を同時に実装する。言語の切り替えは何らかの宣言によって指定する。 P++は

    pukuman
    pukuman 2019/08/13
  • 広告ブロッカーは「嫌ならどうする?」の表明である | p2ptk[.]org

    広告ブロッカーは「嫌ならどうする?」の表明である投稿者: heatwave_p2p 投稿日: 2019/8/132019/8/13 Electronic Frontier Foundation EFFをはじめとする消費者団体は10年以上にわたり、企業や技術者と協力してDo Not Trackの標準化に取り組んできた。Do Not Trackは、ユーザが自分のブラウジング行動を追跡してほしくはないことをインターネット企業に伝えるためのフラグだ。我々は長らくこれに取り組み、FTCの支持も取りつけてきた。にもかかわらず、ブラウザベンダーの対応の遅さと、大手インターネットメディア企業から向けられるあからさまな敵意によって、ブラウザにDo Not Trackを設定しても、プライバシー保護にはほとんど無意味な状況が続いている。 Do Not Trackは、追跡に頼る侵襲的な「行動ターゲティング広告」へ

    広告ブロッカーは「嫌ならどうする?」の表明である | p2ptk[.]org