2016年7月28日のブックマーク (2件)

  • HTTPS でも Full URL が漏れる?OAuth の code も漏れるんじゃね?? - OAuth.jp

    なんですかこれは! New attack bypasses HTTPS protection on Macs, Windows, and Linux DHCP につなぐと PAC ファイルがダウンロードされて HTTPS であろうとアクセス先の Full URL は漏れるですって? Web Proxy Autodiscovery ですって? チョットニホンゴデオネガイシマス ってことで、まぁこれが実際どれくらい簡単に実現できる攻撃パターンなのかは他のセキュリティ業界の方々に後で聞くとして、この記事でも触れられてる OpenID Connect とか OAuth2 への影響について、ちょっとまとめておきましょうか。 Authorization Request & Response が漏れる response_mode=form_post なんていうのも一部ありますが、基 OAuth2 /

    tea2ka
    tea2ka 2016/07/28
    ブコメで理屈が分かった。getだと危ないが、postならまだ大丈夫のような
  • 『ハイスコアガール』新旧比較 - マンガLOG収蔵庫

    先日、『ハイスコアガール』の6巻が発売されました。 ハイスコアガール(6) (ビッグガンガンコミックススーパー) 作者: 押切蓮介出版社/メーカー: スクウェア・エニックス発売日: 2016/07/25メディア: コミックこの商品を含むブログ (14件) を見る SNKプレイモアとの諸々のトラブルならびに和解を経ての、実に2年7ヶ月ぶりの新刊となります。万感の思いといった趣がありました。 それに合わせて、絶版状態になっていた既刊1〜5巻に関しても、『ハイスコアガール CONTINUE』と改題されて同時発売。各巻に新規描き下ろしエピソードが収録されている他、加筆修正も加えられているとのこと。 そして気になってしまうのが、どのような加筆修正が加えられているのかという点です。そんな訳で、些か下世話なのかもしれませんが調べてみることにしました。 既刊箇所ではありますが内容にも少なからず触れますので

    『ハイスコアガール』新旧比較 - マンガLOG収蔵庫
    tea2ka
    tea2ka 2016/07/28
    SNKの版権、そーいうことしかしないトコロが持ってるぽいからなー。 当時のアーケードに、SNKがないのは逆に違和感があるけど、とにかく前に進むためには仕方がなかったのか。なんかもったいないな