タグ

ブックマーク / gist.github.com/mala (5)

  • aycabtaあるいは糸柳茶蔵のこと

    aycabta.md aycabtaあるいは糸柳茶蔵のこと 文章: mala 2025-01-20 初稿 2025-01-23 いくつかの補足と自分の過去のprivateでの言及のおまけ 気が向いたら、追記するかもしれない 1 aycabta、あるいは糸柳茶蔵は古い友人だ。彼は冒険家で、Rubyコミッターであった。aycabtaは all your code are belong to ass の頭文字だ。有名なネットミームのもじりだが、まあ、ひどい名前である。違うハンドルネームや名前で認識している人も多いかもしれないが、自分がいま認識する糸柳というのは彼のことである。 既にXにいくつかの短い文章を書いた。 https://x.com/bulkneets/status/1876270860518166711 https://x.com/bulkneets/status/1876272207

    aycabtaあるいは糸柳茶蔵のこと
    rna
    rna 2025/01/20
  • Smoozサービス終了に寄せて

    202012_smooz.md Smoozサービス終了に寄せて 前置き この文章と、それに含まれる考察や各サービスへの脆弱性報告などはmala個人の活動であり、所属している企業とは関係ありません。 一方で私は、企業が閲覧履歴を収集して何をしたいのか、所属してる企業や他社事例について、ある程度詳しい当事者でもあります。 一般論として書けることは書けるが、(業務上知り得た知識で開示されてないものなど)個別具体的なことは書けないこともあり、また観測範囲に偏りがある可能性もあります。 Smoozに報告した脆弱性2件 最近、Smoozというスマホ向けのブラウザアプリに2件脆弱性の報告をした。 この記事を書いている時点で、Smoozの配布が停止されていて、修正バージョンの入手が出来ない。 2件目についてはまだ返事が来ていない。 脆弱性情報の開示にあたって特段の許可は得ていないが、開発元からも利用停止す

    Smoozサービス終了に寄せて
    rna
    rna 2020/12/23
    弱小ベンチャーが腹黒くないって保証はないわけでハンロンの剃刀を消費者保護に適用するのは無理でしょとしか。
  • 生活と意見: ソーシャルディスタンスなどと称してユーザー名や文章にスペースを挟む行為についての苦情

    covid19-twitter-research_01.md 生活と意見: ソーシャルディスタンスなどと称してユーザー名や文章にスペースを挟む行為についての苦情 更新履歴 2020-05-13 追記 継続して観測していて、対応が行われたアカウントの記録などを残している https://twitter.com/bulkneets/status/1259419102851903490 FAQとして「機械が人間の都合に合わせろ」に対する反論を取り急ぎ置いておく 走り書きで書いた https://twitter.com/bulkneets/status/1260524434256879617 https://twitter.com/voqn/status/1259515760986095617 記事下部に、フィードバックなどを追記した。 はじめに この文章は mala (twitter: @bul

    生活と意見: ソーシャルディスタンスなどと称してユーザー名や文章にスペースを挟む行為についての苦情
    rna
    rna 2020/05/11
    現状アクセシビリティに支障があるのが事実なら公的立場の発信者は配慮するのが望ましいが、一般論として機械可読性に人間が合わせろというのは反対。音声認識に支障が出るからどもるなみたいな話になりかねない。
  • 暮らしに役立つITコラム ChromeやSafariの自動入力機能が、なぜ「悪いデザイン」なのか

    autofill_ui.md 見た目の上で、隠されているフィールドに対しても自動入力してしまうという問題が話題になっている(2017年1月) https://github.com/anttiviljami/browser-autofill-phishing のだけれど、この問題の歴史はとても古い。自分も調査したり問題を報告したりしているので、振り返ってみる。 2012年の話 2012年4月のShibuya.XSS #1 https://atnd.org/events/25689 で、Hamachiya2が発表した http://hamachiya.com/junk/x-autocompletetype.php この問題に関連して「手の込んだクリックジャッキング」を使って情報を盗み出すデモを作った。 https://plus.google.com/112675818324417081103/

    暮らしに役立つITコラム ChromeやSafariの自動入力機能が、なぜ「悪いデザイン」なのか
    rna
    rna 2017/01/13
    「「あまり繰り返し使わない」「重要な操作」が簡単に行えるのは悪いデザイン」なのでわざと使いにくくするべき「「使いにくく」するのは非常に簡単」Firefox の拡張インストールボタンはすぐには押せなくしてある
  • CSRF対策用トークンの値にセッションIDそのものを使ってもいい時代なんて、そもそも無かった

    You signed in with another tab or window. Reload to refresh your session. You signed out in another tab or window. Reload to refresh your session. You switched accounts on another tab or window. Reload to refresh your session. Dismiss alert

    CSRF対策用トークンの値にセッションIDそのものを使ってもいい時代なんて、そもそも無かった
    rna
    rna 2014/02/19
    ひろみちゅ先生のことかーッッ!H氏の場合、サービス側でインフラ側の不具合を尻ぬぐいするのが常態化すると責任帰属が曖昧になるという問題意識もあってのことだと思う。CSSXSSの件では僕もH氏にdisられた…
  • 1