タグ

2015年2月17日のブックマーク (6件)

  • ssig33.com - よく分からない人のためのセキュリティ

    いろいろと原則論はあるんですが。昨今のアプリケーションは複雑化し、扱う情報はよりセンシティブになり、そしてより幅広く使われるようになっています。よって「安全な」アプリケーションを作るために必要な知識はますます増える傾向にあります。 よく分かってない人は以下のことにとりあえず気をつけましょう 1. なるべく自分で作らない これは最も重要なことです。検索する、他人に聞く、自分で考えない。これは重要です。大抵の問題は他人が作ってくれた解決策を適用できます。 例えばセキュアな問合せフォームを作ることにしましょう。気をつけるべきことは以下のことぐらいでしょうか。 送信内容の確認画面を表示する場合、ユーザーの入力した値は適切にエスケープするように 送信内容をアプリケーションの DB に格納する場合には SQL インジェクションを防がなければならないので、プリペアドステートメントを用いる CSRF 対策

    tarchan
    tarchan 2015/02/17
    >なるべく自分で作らない
  • Linux系開発現場でのWindows環境用意する会社マジキチガイ

    今時何考えてんだよ。 Windows?はぁ? しかもそういう会社に限って秀丸。どうせ4000YENのくせに。よくてさくらエディタ。さくらエディタってw 使ってたとしてもSublimeText止まり。WinじゃSuperキーがすべて動作しなくてまともなショートカットバインド出来ないくせに。「これがモダンな環境なんです」みたいな顔。 ちょっと頑張ったヤツでエクリプス。なんだよその時代遅れ環境。お前よく生きてるな。 そして出てくるFFFTP…いやさすがにもうこれは出てこないか。FileZilla、WinSCP、この辺。お前ら、マジかと。 ハァ?Cygwin?wwwwwwwもうアレ完全にメンテされてないに等しい状況でしょ。「apt-cygあるから」じゃねーよ、あんなクソパッケージマネージャがなんだよwwwインストールされてるパッケージの更新すら出来ないくせにwwww chocolatey????あ

    Linux系開発現場でのWindows環境用意する会社マジキチガイ
  • 世界のメールの暗号化はたった一人の男に依存しており、開発資金はゼロになってしまっているという衝撃の事実が判明

    世界中のジャーナリストやセキュリティ関連に敏感な人、さらにはエドワード・スノーデン氏のような内部告発者までもが使用している、無料のメール暗号化ソフトウェアが「GNU Privacy Guard(GPG)」です。この暗号化ソフトを1997年からたった一人で開発してきたのがヴェルナー・コッホ氏で、彼が置かれている厳しい現状をProPublicaが明かしています。 The World’s Email Encryption Software Relies on One Guy, Who is Going Broke - ProPublica http://www.propublica.org/article/the-worlds-email-encryption-software-relies-on-one-guy-who-is-going-broke ソフトウェアエンジニアのコッホ氏がGPGの開

    世界のメールの暗号化はたった一人の男に依存しており、開発資金はゼロになってしまっているという衝撃の事実が判明
  • ケント・ギルバート『洗脳されたのは誰?(二カ国語)』

    Who Was Brainwashed? 以前にブログで「君が代を歌えますか?」という記事を書いたところ、大反響がありました。その中で私は、「日の国歌である『君が代』を公立学校で教えないのは変だ」という趣旨のことを書きました。 Some time ago we posted an article titled “Can You Sing Kimigayo?” which created a small sensation. In the article I argued that it was strange not to teach Kimigayo, the national anthem of Japan, in public and private schools. 君が代を歌えますか?(二カ国語) 賛成意見が圧倒的多数でしたが、数少ない反論の中に「君が代は軍国主義の象徴である」

    ケント・ギルバート『洗脳されたのは誰?(二カ国語)』
  • 【パクツイBOTスレイヤー】最終章 ほろぼそう!大物パクツイBOT

    正確には権利者を集めて集団訴訟にしたり 1人でも弁護士を雇わず人訴訟すれば 金銭上は黒字にできる可能性もありますが、 特定できない可能性が高く、コストもリスクも大きいので 一般にはおすすめできないです。 Twitter社に「無断転載削除して」って通報すると「転載した側」に「された側」の住所氏名がプレゼントされる件 http://t.co/BlgcPqM27O 私もこの通り無数のパクツイを通報してますので、パクリ業者に個人情報筒抜けです pic.twitter.com/664EqnQX7H — ナカシマ723 (@nakashima723) 2014, 10月 15 登場人物 ヨコシマさん なごや県出身の 敏腕編集者。 ナカシマさん ぎふ県在住の イラストレーター。 パクツイスレイヤー あまねく一切のパクツイBOTを ほろぼすために生み出された 非情の論理機械。 頭をなでると「ムー!」とな

    【パクツイBOTスレイヤー】最終章 ほろぼそう!大物パクツイBOT
  • 野球部「廃部」のPL学園 受験生が「28人」しか来なかった (NEWS ポストセブン) - Yahoo!ニュース

    名門・PL学園野球部が突然、「部員募集停止」を発表してから4か月が過ぎた。背後に学園の母体・パーフェクトリバティー教団の意思があることを週刊ポスト誌上で報じてきた柳川悠二氏(ノンフィクションライター)が、2月16日発売の同誌(2月27日号)で、野球部の“廃部”によって学園そのものが存亡の危機にあることをレポートしている。 同誌によると、2月10日、大阪府富田林市にあるPL学園高校の入学試験会場は閑散としていたという。付属中学からの内部進学者を除く今年度の受験者は、国公立コースと理文選修コースを合わせた定員75人に対し、わずか28人(専願は20人)にとどまったのだという。とりわけ定員割れした理文選修コースの0.23倍という競争倍率(定員65人に15人の受験者)は、大阪府内の共学私立としては最低の数字だった(大阪私立中学校高等学校連合会のデータ)。 敷地内に点在する寮には空室や老朽化が目立

    野球部「廃部」のPL学園 受験生が「28人」しか来なかった (NEWS ポストセブン) - Yahoo!ニュース