タグ

2009年9月2日のブックマーク (11件)

  • 澳门六彩开码网-无需申请注册就送20-无需申请开户自动送58

    镀锌板圆法兰加工 镀锌板圆法兰加工特点1、外观光滑,无锌瘤、毛刺,呈银白色;2、厚度均为可控,在5-107μm之内任意选择;3、无氢脆、无温度危害,可保证材料力学性能不变;4、可代替部分需热镀锌的工艺;5、耐腐蚀性好,中性盐雾试验达240小时。

    satzz
    satzz 2009/09/02
  • Chrome 2.0のセキュリティ対策は?

    GoogleのWebブラウザの最新版「Google Chrome 2.0」には、新機能が幾つか追加され、動作速度の向上が図られている。では、セキュリティについてはどうなのだろう? Webセキュリティの脅威の高まりを受けて、ブラウザベンダー各社は後れを取るまいと懸命に対策に取り組んでいる。実際、MicrosoftのInternet Explorer 8(IE8)にも、多数のセキュリティ機能が追加されている。GoogleChrome 2.0に幾つか新しいセキュリティ機能を追加した。例えば、クロスサイトリクエストフォージェリ(CSRF)やクリックジャック攻撃に対する対策などだ。CSRFとは、Webアプリケーションにログイン済みのユーザーに不要なアクションの実行を強要するという攻撃手法。CSRF攻撃への対策として、Chrome 2.0では、サーバがステートを変更する可能性のあるPOSTリクエス

    Chrome 2.0のセキュリティ対策は?
  • 「Google Chrome OS」とセキュリティ--新OS登場でリスクは軽減するか?

    米国時間7月8日にニュースとして大きく採り上げられたIT関連の2つのストーリー(GoogleによるChromeベースのOSの発表と、米国政府および韓国政府のウェブサイトに対するサイバー攻撃)は奇妙なことに関連している。その理由は、もしもGoogleがブラウザ市場で大きなシェアを獲得するようになれば、攻撃の成功する機会が減る可能性もあるためである。あるいは、より多くの攻撃を目の当たりにするようになるかもしれない。 ハッカーらが米国政府や韓国政府のウェブサイトに対するDoS(サービス拒否)攻撃に成功したのは、この攻撃の発信源として数多くの「ゾンビPC」を確保できたからである。では、こういったコンピュータに共通していることとして、どんなことが挙げられるのだろうか?これらのPCの大半では、Microsoft Windowsが稼働しているはずなのである。 WindowsMac OS XやLinux

    「Google Chrome OS」とセキュリティ--新OS登場でリスクは軽減するか?
  • OSS界にリリースリズムの「同期」呼びかけ - @IT

    Linuxディストリビューション「Ubuntu」の創始者、マーク・シャトルワース氏が興味深い呼びかけを続けている。フリーソフトウェアのプロジェクトには大小さまざまなものがあるが、特にLinuxディストリビューションを構成する主要なプロジェクトに関して、そのリリースサイクルを同期してはどうだろうか、というものだ。 シャトルワース氏の問題意識は、こうだ。現在、LinuxにはRed Hat Enterprise Linux、Fedora、SUSE Linux、Debian、Ubuntu、Gentooなど多くのディストリビューションがあるが、各ディストリビューションに含まれるソフトウェアのバージョンは、同時期で比較してみてもバラバラで、長期で使われるディストリビューションでは、このバージョンの相違が無用なコストにつながっている。多くのユーザーは自分が使うバージョンを正確に把握しているわけではなく、

  • OAuthに脆弱性、TwitterやYahoo!がAPIを停止 - @IT

    2009/04/23 APIベースでWebアプリケーションやローカルアプリケーションを連携させる技術として普及が期待されている認可プロトコル「OAuth」(オース)にセッション固定攻撃の脆弱性が発見された。OAuthに対応したAPIを公開しているYahoo!Twitter、YammerがOAuth対応APIによるデータ提供を緊急停止する事態となっている(Yahoo!のコメント、Twitterのコメント、Yammerのコメント)。一方、OpenSocialなどでOAuthを使っているグーグルはコメントで、問題が発見されたものと異なるOAuthを使っているため、現在提供中のサービスについて影響はないとしている。同様に、DVDレンタルサービスのNetflixも影響はないとしているなど、対応が分かれている。 OAuthコミュニティは2009年4月23日に詳細な脆弱性の報告を掲載。問題は「OAut

    satzz
    satzz 2009/09/02
  • 第1回 OAuthとは?―OAuthの概念とOAuthでできること | gihyo.jp

    今回から始まった「ゼロから学ぶOAuth⁠」⁠。全4回の特集にて、これからのWebサービスを開発する上で不可欠な技術「OAuth」について取り上げます。初回は、OAuthの概念について取り上げます。 はじめに はじめまして、iKnow!改めsmart.fmの真武です。現在smart.fmでは、OAuthやOpenID、OpenSocial、Semantic WebやActivity Streamなどといった新しい技術の導入を積極的に行いサイトを活性化させるとともに、smart.fm APIを通じて我々の技術を外部のデベロッパの方々にも提供しています。 smart.fmは日最大のOpenID Relying Partyであるだけでなく、国内では数少ないOAuth Consumer(後述)およびOAuth Service Provider(後述)を兼ねるサービスとなっています。こういった背景

    第1回 OAuthとは?―OAuthの概念とOAuthでできること | gihyo.jp
    satzz
    satzz 2009/09/02
  • APIアクセス権を委譲するプロトコル、OAuthを知る ― @IT

    クロスドメインでのデジタルアイデンティティを守る APIアクセス権を委譲するプロトコル、 OAuthを知る 作島 立樹 NRIパシフィック 2008/1/21 マッシュアップと呼ばれる仕組みで、既存のWebサービスが次々とつながり、新たなサービスが登場している。しかし、メールアドレスなど重要な個人情報が意図せずに「つながれてしまう」可能性もある。そこで登場したのがアクセス権の「委譲」を目的としたプロトコル、OAuthである。記事ではOAuthの仕組みとともに、なぜそれが登場したのかという背景にも触れる(編集部) マッシュアップの犠牲になるユーザーのアイデンティティ GETなどのHTTPメソッドをもちいてURLへリクエストする、いわゆる「RESTful」【注1】なWeb APIを使ったアプリケーション同士の交流は、いままさに隆盛を極めている。「マッシュアップ」と呼ばれているこのサービス形態

    satzz
    satzz 2009/09/02
  • 中国政府のネット検閲に対抗する Firefox アドオン - good2nd

    その名は Gladder。 Get over Great Firewall with Great Ladder! カコイイ。なんか Google Group もあるみたい。proxy を簡単に切り替えるツールのようです。「With it, you can:」に挙がってるフィーチャーが泣けてきます…。 でもとにかく頑張れ!「Great Firewall」に負けるな!! これ、IHT の記事で知ったんですけどね。 This resistance is taking many forms, from lawsuits by Internet users against government-owned service providers, claiming that the blocking of sites is illegal, to a loose but growing network

    中国政府のネット検閲に対抗する Firefox アドオン - good2nd
  • はてなインターンの1ヶ月は精神と時の部屋状態だった件 - yaotti's diary

    8/3から始まったはてなでのインターンシップが終わりました.まだ8月の1週目が終わったぐらいの感覚なんですが,もう夏の終わり… この1ヶ月は過去最高の夏休みだったと断言できるほど多くの学び,刺激があったので,はてなのことや自分のことについてまとめておく. 結構長いので[あとで読む]タグ推奨. はてなインターンで出した成果 後半過程は僕とid:nyanpではてなブックマークチームに入り,マイブックマーク全文検索の機能拡張に携わりました. はてなブックマークプラス:マイブックマーク全文検索機能に、スコア順検索機能などを追加しました - はてなブックマーク日記 - 機能変更、お知らせなど はてなブックマークプラス:マイブックマーク全文検索機能に、お気に入りユーザの表示機能を追加しました - はてなブックマーク日記 - 機能変更、お知らせなど はてなブックマークプラスユーザー限定の機能ですが,ブッ

    はてなインターンの1ヶ月は精神と時の部屋状態だった件 - yaotti's diary
    satzz
    satzz 2009/09/02
    おつかれさま!
  • 2008年6月はSQLインジェクション攻撃やスポーツ関連のメールウイルスが急増〜ソフォス調べ | RBB TODAY

    ソフォスは9日、2008年6月度のコンピュータウイルス状況をまとめ、「メールウイルストップ10」と「Webウイルストップ10」を発表した。 2008年6月は、Webサイトから悪質スクリプトをダウンロードする「Badsrc-C」マルウェアやSQLインジェクションによる攻撃が多かった。特にSQLインジェクションは攻撃の増加が目立ち、6月の第1週目には毎日平均150件のサイトが被害を受けていることが確認されている。 2008年6月にソフォスが報告を受けたWebウイルスのトップ10は以下の通り。 1.  Mal/Badsrc-C      31.36% 2.  Mal/Iframe-F      22.94% 3.  Mal/ObfJs-A        9.81% 4.  Mal/ObfJs-C        6.76% 5.  Troj/Unif-B        5.54% 6.  Mal/

    2008年6月はSQLインジェクション攻撃やスポーツ関連のメールウイルスが急増〜ソフォス調べ | RBB TODAY
  • モバイルインターネットツール“NetWalker(ネットウォーカー)”を発売 | ニュースリリース:シャープ

    インターネットはもちろん、電子辞書や電子ブックとしても使える※1 新世代のモバイル端末モバイルインターネットツール “NetWalker(ネットウォーカー)”を発売 シャープは、パソコンに迫る高機能を備えながら、携帯電話のような手軽さで使える、新しいモバイルインターネットツール<PC-Z1>を発売します。機は「NetWalker (ネットウォーカー)」という愛称で、クラウドコンピューティング時代に向けた新しいカテゴリーの機器としてデビューいたします。 携帯電話のようにクイック起動(約3秒)※2で、移動中のメールチェックなどが気軽に行えます。また、安心の長時間駆動(約10時間)※3で、動画やブログなどのネットサービス※4も存分に楽しむことができます。ディスプレイには、タッチパネル付5型高精細液晶を搭載し、直感的に操作ができるほか、フルキーボードも搭載しているので、文字入力が快適に行えます。

    satzz
    satzz 2009/09/02
    やっとでたかこういうの