2014年2月27日のブックマーク (2件)

  • Apple史上最悪のセキュリティバグか、iOSとOS XのSSL接続に危険すぎる脆弱性が発覚──原因はタイプミス?

    Appleは21日、iOSのソフトウェアアップデート7.0.6をリリースした。 iOS 7.1が早ければ3月中旬にもリリースされるとみられていたが、SSL接続の検証に関して、半月以上も待つことができない重大なバグが見つかったためだ。 SSLとは、「ウェブサイトで入力する個人情報やクレジットカード情報などを暗号化し、安全に送受信する技術」(Symantec)だ。データを安全にやりとりするために利用されている非常に重要な技術となっている。 そして今回、クライアント(ユーザ側)とサーバ(ウェブサイト側)の間をSSL接続する際のプログラムに、「BASIC初心者でも一目で分かるようなミス」(Wired)が見つかり、修正されることになったようだ。ミスがあったのは、以下の部分。 Appleが公開しているソースコード 「goto fail;」が2行続けて記述されている箇所に注目してほしい。2行目の「got

    Apple史上最悪のセキュリティバグか、iOSとOS XのSSL接続に危険すぎる脆弱性が発覚──原因はタイプミス?
    shuu-ryouzen
    shuu-ryouzen 2014/02/27
    「だからgoto文はやめろと」がTLに溢れてたのはこれか。さすがにこれはヒドい(苦笑)
  • サルでもわかる小保方博士の論文FAQ「小保方論文の真贋について」 - 科学記事解説用

    【この文章の目的と想定される読者の対象】 こんにちは。私は医学分野の博士課程の院生です。毎日小保方博士ネタがホッテントリにちらちら見えます。普段はあまり科学分野あるいは再生医療に携わってるわけではないけど気になって読んでる方も結構いる様子、とブコメを読んで思いました。せっかく科学に興味を持って頂く良い機会ですから、そういう方向けに、たぶんこういう疑問を抱いているのじゃないかな・・・というのを推測して、FAQを書いてみました。院生が勉強をも兼ねて書いていますので、詳しい方も容赦なく突っ込んでくださるとありがたいです。 想定されるFAQはいくつもあるのですが、とりあえず今一番ホットなポイントである「小保方論文の真贋について」のFAQを書いてみました。 【この文章の限界】 勿論タイトルの「サル」は釣りですが、それでもなるべく表現を簡単にしてあります。そのため用語が不正確になっているところがありま

    サルでもわかる小保方博士の論文FAQ「小保方論文の真贋について」 - 科学記事解説用
    shuu-ryouzen
    shuu-ryouzen 2014/02/27
    STAP細胞論文の騒動(?)についての「医学分野の博士課程生」による解説。なんだけど、俺としては「買わないと読めないNatureの論文を何故すぐ読めるの?」→「大学が購読してくれてるから」に深く頷く。