タグ

関連タグで絞り込む (1)

タグの絞り込みを解除

securityに関するsinsaraのブックマーク (3)

  • 高木浩光@自宅の日記 - やはり退化していた日本のWeb開発者「ニコニコ動画×iPhone OS」の場合

    ■ やはり退化していた日のWeb開発者「ニコニコ動画×iPhone OS」の場合 一年前、「退化してゆく日のWeb開発者」という題で、ケータイWebの技術面での蛸壺化について次のように書いた。 iPhoneに契約者固有ID送信機能が搭載される日 (略)こうして退化してゆくケータイWebが、日のスタンダードとなってしまい、いつの日か、PC向けの普通のインターネットまで、単一IDの全サイト送信が必須になってしまうのではないかと危惧した。 (略)iPod touchでNAVITIMEを動かしてみたところ、下の図のようになった。 (略)契約者固有IDがないとどうやって会員登録システムを作ったらいいのかわからないんじゃないのか……というのはさすがに穿ち過ぎだと思いたい。NAVITIMEからソフトバンクモバイルに対して、契約者固有ID送信用プロキシサーバの用意を要請している……なんてことがなけれ

  • Part5 セキュリティ

    数多くの利用者が手軽にアクセスできるというのは,Webアプリケーションのだいご味ですが,一方で多くの危険が伴います。基礎知識の最後に,PerlCGIを例にとってWebプログラミングで知っておくべきセキュリティの基を説明します。 Webアプリケーションを開発する際には,設計段階からセキュアなプログラミングを心がけることが大切です。Webプログラミングにおけるセキュリティ対策の基は,「入力されたデータのチェック」に尽きます。Part5では,以下の三つのトピックを取り上げます。 ・入力されたデータのチェック ・クロスサイト・スクリプティング(XSS) ・クロスサイト・リクエスト・フォージェリ(CSRFまたはXSRF) Webプログラマであれば,いずれも最低限知っておかないといけないセキュリティ対策ばかりです。安全なプログラミングをするために,ぜひ覚えてしまいましょう。 ここで紹介するリスト

    Part5 セキュリティ
  • 一瞬にして無線LANのWEPを解読する方法がついに登場、まもなく解読プログラムを公開予定

    CSS2008(コンピュータセキュリティシンポジウム2008)において、無線LANの暗号化方式であるWEPを瞬時にして解読するアルゴリズムが神戸大学の森井昌克 教授から発表されたそうです。何よりすさまじいのが、既に知られているような特殊な環境が必要な方法ではなく、通常の環境で簡単に突破可能であるという点。しかも、諸般の事情によって解読プログラムの公開はひかえているものの、近々公開予定とのこと。 携帯ゲーム機であるニンテンドーDSは暗号化においてWEPしか現状ではサポートしていないため、今後、さまざまな問題が出る可能性があります。 一体どういう方法なのか、概要は以下から。 CSS2008において,WEPを一瞬にして解読する方法を提案しました. - 森井昌克 神戸大学教授のプロフィール WEPを一瞬で解読する方法...CSS2008で「WEPの現実的な解読法」を発表|神戸大学 教養原論「情報の

    一瞬にして無線LANのWEPを解読する方法がついに登場、まもなく解読プログラムを公開予定
  • 1