タグ

securityに関するshibacowのブックマーク (8)

  • FireFoxブラウザからクライアントアプリを起動

    あまりこういうケースは少ないかもしれませんが。 今回こんな場面に遭遇したので。 WEBシステム開発中に実現したい機能がどうしてもクライアントアプリでしか実現できなかったので。 呼び出しのリンクだけWEBページに追加して、そこからアプリ起動が必要に。 調査をするとブラウザからのクライアント資源へのアクセスはFireFoxだと可能とのこと。 今回使用したのはFirefox(バージョン 3.6.13) WEBページにて設定したリンクは下記。 file:///C:/app/startup.xul#prm1=aaa まずブラウザから呼び出す。ファイルにはXULファイルを使用。 startup.xul --------------------------------------------------------------------------------- <?xml version="1.0"

  • NetLimiter

    Welcome to NetLimiter NetLimiter in an ultimate internet/network control, security and statistical tool for Windows. Use it to manage bandwidth of individual applications, monitor data coming to and out of your machine in real-time, block unwanted intruders, analyze network problems and much more...

    shibacow
    shibacow 2013/03/16
    ありがとうございます。
  • 法と技術とクローラと私 - 最速転職研究会

    こんにちは、趣味や業務で大手ポータルサイトのサービスで稼働しているいくつかのクローラの開発とメンテナンスを行っているmalaです。 さて先日、岡崎市立中央図書館Webサイトをクロールしていた人が逮捕、勾留、実名報道されるという事件がありました。 関連URL: http://librahack.jp/ 電話してみた的な話 http://www.nantoka.com/~kei/diary/?20100622S1 http://blog.rocaz.net/2010/06/945.html http://blog.rocaz.net/2010/07/951.html この件につきまして法的なことはともかくとして技術者視点での私見を書きたいと思います。法的なことは差し置いて書きますが、それは法的なことを軽んじているわけではなく、法律の制定やら運用やらは、その法律によって影響が出る全ての人々の常識

    法と技術とクローラと私 - 最速転職研究会
  • Librahack : 容疑者から見た岡崎図書館事件

    出来事の詳細 3/13 新着図書データベースを作るためクローリング&スクレイピングプログラムを作成した ちょうどその頃、市場調査を行うためにECサイトのスクレイピングプログラムを作っていた。そのついでに、前々から構想していたLibra新着図書Webサービスを作ろうと思った。市場調査プログラムの一部をカスタマイズして、新着図書データベース作成プログラムを作った。この時、市場調査プログラムと新着図書データベース作成プログラムは同じプログラム内にあり、パラメータでアクションを指定して振り分けていた。 Webサービスを作ろうと思った動機は「なぜプログラムを作ったか」の通り。 Webサービスの概要は「どんなプログラムを作ろうとしていたか」の通り。 普段読むを入手する流れ:1. Amazonの各カテゴリの売れ筋をチェックしてレビューを確認し読むかどうか決める(または、書評ブログや新聞などのメディアで

    shibacow
    shibacow 2010/06/21
    秒間1アクセスが本当なら、この事件は、体重90キロの人がエスカレーターに乗ったらエスカレータ落ちた。エスカレーター業者ではなく、なぜか、体重90キロの人が逮捕されたという事件になる。
  • 高木浩光@自宅の日記 - 日本の携帯電話はいつになったらアドレスバーを付けてくれるの?

    ■ docomo IDを作ると生でパスワードを保管されてしまう docomo IDについて, NTTドコモ My docomo-新規登録:ご登録前の準備, NTTドコモ docomo IDを作ると初期パスワードが発行されるが、これは各自、愛用のパスワードに変更して使えるようになっている。それなのに、「ID/パスワードをお忘れの方」の説明を見ると、パスワードを忘れたときは、携帯電話で現在のパスワードを閲覧できるのだという。 これはないわ。パスワードは照合さえできればよいのであって、不可逆変換して持っておけば十分。生で持つ*1必然性がない。パスワード忘れの場合は、再発行すれば済むこと。特にここの場合、登録時と同様に、初期パスワードを生成して画面に出せばよいのであって、何ら不都合がない。 弊社サービスではパスワードを平文で保存していますが何か, AnonymousDiary, 2010年1月2日

    shibacow
    shibacow 2010/03/15
    作ったのが、ドコモ本社の技術者だと良いな。ドコモの「協力会社」の技術者だと、悲惨。日本に於いて、下請けが正しいことを指摘できる土壌は無い。正しいこと主張できるのは、失業の心配のない人に限られる。
  • mixiアプリの『ブラウザ三国志』で何事か起きている件&RockYouで3,200万人の個人情報漏洩祭り - やまもといちろうBLOG(ブログ)

    何かデータが飛んだとかという話を耳にしまして、絶賛ヲチ中であります。モノはAQインタラクティブさんご謹製の『ブラウザ三国志』らしく。 ブラウザ三国志 for mixi トピック http://mixi.jp/view_bbs.pl?id=48173948&comm_id=4494844 この辺、CGM/SNSでクレーム対応すると完全にガチ見えしちゃうのは仕方がないし、この手のバグは起き得るものなのでどうしようもないよなあ、という印象。外側から見るとやることはやったうえで起きたバグなんで、こりゃもうとっとと土下座してスペシャルアイテム配ってご容赦願うほか方法ないのかなと妄想。 一方、Rockyouは酷いことに。というか、確かにこんな認証だと侵入一発で抜かれ放題というのは当たり前だなあ。どうしようもないというか、こんなのでそんなでかい仕事してたら即死だろというか。 3200万人の個人情報漏洩―

    mixiアプリの『ブラウザ三国志』で何事か起きている件&RockYouで3,200万人の個人情報漏洩祭り - やまもといちろうBLOG(ブログ)
  • 『セキュリティ対策を行うべき部分 – 自分が作っている部分』へのコメント

    ブックマークしました ここにツイート内容が記載されます https://b.hatena.ne.jp/URLはspanで囲んでください Twitterで共有

    『セキュリティ対策を行うべき部分 – 自分が作っている部分』へのコメント
  • CodeZine:Rubyを使ってWebアプリケーションの脆弱性を早期に検出する(Web, テスト, Ruby)

    Scaffoldで生成したアプリケーションは出発点にすぎず、自立した完成品のアプリケーションではありません。このため、開発者がプロジェクトに適した形になるように手を加える必要があります。しかし、毎回似たような修正を行うのであれば、生成した時点でその修正が反映されている方が、より生産性も向上します。そこで稿では、Scaffoldをカスタマイズする方法を紹介します。

  • 1