タグ

2013年1月9日のブックマーク (6件)

  • OAuth 2.0 Implicit Flow で認証の問題点、再び。 - OAuth.jp

    おひさしぶりです、@novです。 最近は、新しいFacebook iOS SDK使ってるアプリを見つけるとまずToken置換攻撃を試みていますが、結構高い確率でこの攻撃に対して脆弱なアプリがみつかります。困ったものです。。 そんななか、2週間ほど前に、Micosoft Researchの人がIETF OAuth WGのメーリングリストに同じ問題を提起していました。該当Threadでは少し話題が脱線している部分もありますが、もともと最初にこの問題を提起したJohn BradleyがOAuth 2.0 CoreにSecurity Considerationsを追加する流れのようです。 これが現状の改善につながれば良いのですが、そう簡単に行かないかもなとも思います。というのも、この問題、なかなかデベロッパーにとって理解されない傾向があります。 そこで今日は、これまでいくつかのアプリデベロッパーに

  • Multiple apps with the same URL Scheme - iOS

  • iOSで独自カスタムURLスキームを設定する方法について

    プログラミング (iOS, JavaScript, Jenkins, Sikuli) とMaciPhoneなどの話題が中心のブログ 前回の記事「iOSでカスタムURLスキームを利用してアプリケーションを起動する方法について」では、カスタムURLスキームを利用して他のアプリケーションを起動する方法について紹介しました。今回は自分のアプリケーションに独自のカスタムURLスキームを設定して、他のアプリケーションから利用可能にする方法について紹介します。 Info.plistへのエントリ作成 今回はカスタムURLスキームmySampleApp:を受け入れるサンプルアプリケーションとして、新規プロジェクトを作成します。プロジェクト名をCostomURLSchemeSampleとしてテンプレートはView-Based Applicationにします。 独自のカスタムURLスキームを設定するために、ア

    iOSで独自カスタムURLスキームを設定する方法について
  • 2013年、ITエンジニアは英語を学ぶべきか? - QA@IT公式ブログ

    あけましておめでとうございます。21世紀が始まって干支が一巡してしまいました。「ITエンジニア英語を学ぶべきか」という問いに、今さら「ノー」と答えるヒトは少数派でしょう。答えはもちろんイエスです。ただ、問題は「どの程度?」ということです。 程度問題なので、以下の2つは極論として却下しましょう。 英語なんてできなくてもコードで話せるから不要(不要論) 英語ができないと、もはや技術について行けない(終末論) 英語なんてできなくてもいいと開き直るのも1つの戦略です。誰もが認めるぐらいの技術力があるなら、それもいいでしょう。外国語は習得コストが高いので、「選択と集中」だと考えて、きっぱりと英語を諦めるのも1つの見識だと思います。「できない」と言ったって、実は通じる英語を書くぐらいはできたりするわけです。ただ、これを一般論として「英語なんてできなくてもエンジニアはコードで話せるから不要」というのは

  • Hex/Ascii Converter

    Hex To ASCII Converter Hex: 41:6e:74:6f:6e:20:69:73:20:67:72:65:61:74:20:3a:29 Ascii:

  • スパコン「京」に関する素朴な疑問

    昨晩放送されたNHKのクローズアップ現代「超高速計算が起こす“新・産業革命”〜スパコン「京」のひらく未来〜」を見た。来ならば「スパコンを使ったシミュレーションを使えば...」と一般名詞を使うべき部分をことごとく「京を使えば...」と言い換えているため、すっかり「ちょうちん番組」に成り下がっている。 「なぜ京なのか?」という部分が私には全く伝わって来なかったのだが、この番組を見た人の大半の人は、「京ってすごい。事業仕分けなんかしなくて良かった」と感じたに違いない(というか、そうなるように作られている)。 この番組を見て、私の頭の中には以下のような疑問が次々と浮かんだのだが、この番組はこれらの疑問に答えていないどころか、疑問を提示すらしていないのが何とも残念だ。 当に大量の税金をつぎ込む価値があるのか?税金を使うにしても、もっと別の方法があるのではないか? 無料で京を使わせてもらえる研究機