タグ

セキュリティに関するrobamotoのブックマーク (3)

  • 2009-04-10

    Laboratory こちらのサイトでは、16×16のマス目をクリックすることで、TENORI-ONのように自由に音楽が作れるというサイトです。こちらのサービスを利用して、せっかくなので 私のアイコンを描いてみました。 こうしてイメージ先行で描いても、それなりに音楽になるのが素晴らしいですね。 ちなみにこれは2色しか使えないのでカラー版のアイコンではなく 白黒2色用のバージョンを使っています。 一応細かくドットを打ち直しているのですが、アイコンを作るときこうして印刷などに使えるよう白黒用のものなどを用意しておくと、あとから利用するときに便利ですね。 ドット絵なのでこうしたサービスにも使えますし。 先日リリースされたMyはてなのアンテナ機能 Myはてなにお気に入りユーザーの最近の活動が見られるアンテナ機能を追加しました - はてなの日記 - 機能変更、お知らせなど こちらの反響が大きいようで

    2009-04-10
  • 世間の認識と脅威レベルのギャップ――XSSは本当に危ないか?

    皆さんこんにちは、川口です。コラムの第6回「IPSは“魔法の箱”か」でまっちゃ139で講演をしたお話を書きましたが、今度は関東でやっている「まっちゃ445」にお招きいただき、お話ししてきました。 まっちゃ445は募集開始から定員が埋まるまでがとても速く、今まで参加したことがなかったのですが、今回は運良く(?)講師側ということでキャンセル待ちにならずに参加することができました。ロックオンの福田さんがオープンソースのECサイト構築システム「EC-CUBE」に脆弱(ぜいじゃく)性が発見された際のインシデントハンドリングのお話をされていました。EC-CUBEにSQLインジェクションとクロスサイトスクリプティング(以下、XSS)が発見されたあとの対応のお話です。JSOCで日々インシデントにかかわっているいる自分としてはとても興味深い内容でした。 日エンジニアセキュリティ意識は過剰? 今回のよう

    世間の認識と脅威レベルのギャップ――XSSは本当に危ないか?
  • ビジュアルパスワードという考え方:phpspot開発日誌

    passclicks Passclicks is a new way to login to websites without users having to remember thir old style textual password. 画像による認証のサンプルが公開されているサイトを発見。 まずこの写真から5つのポイントをクリックして覚えておきます。 5つクリックすることでパスワードを生成します。 5クリックすると画面が遷移するので、ログインページに移動して試してみましょう。 ログインには10回のクリックが許されていて、生成時にクリックした5つの位置をまんべんなくクリックしてあげましょう。 ログインが成功するはずです。 ビジュアルパスワードを使うことで、テキストによるものよりも人間が覚えやすい仕組みを実現できますね。 仕組みとしても斬新で、ちょっと感動しました。

  • 1