2014年5月5日のブックマーク (3件)

  • 全てのWEBサービスでチェックすべきセキュリティ項目

    WEBサービスにおけるセキュリティ対策の基礎 近年WEBサービスの脆弱性が騒がれておりますが、果たしてあなたが運用しているサイトのセキュリティは大丈夫でしょうか?以下、チェックしておくべきセキュリティ項目をあげました。 SSL証明書の利用 ユーザのプライベートな情報を送信してもらいサーバに保存するようなサービスではSSL認証は必須の機能と言えるでしょう。SSL認証を行っていないと、大切なユーザの情報が外部の悪いユーザに見られてしまう可能性があります。 ※ちなみにGozal-mediaではプライベートな情報のやり取りは行っていないためhttpで通信を行っています。 【確認方法】 ・ユーザ情報を送受信するページのURLが「https」から始まっている事を確認 ・「https」のページにアクセスした際に「セキュリティ証明書が信頼できない」という用な表示が出てこない事を確認 【導入方法】 導入

    tmatsuu
    tmatsuu 2014/05/05
    ほぼ良い。が、XSSは多種多様なのでその確認だけでokとするのは危険だと思いました。
  • GlusterFS 3.5 Unveiled

    Gluster blog stories provide high-level spotlights on our users all over the world We are pleased to announce that GlusterFS 3.5 is now available. The latest release includes several long-awaited features such as improved logging, file snapshotting, on-wire compression, and at-rest encryption. You can download GlusterFS 3.5 now. ##What’s New? There’s a lot to like in the new release. Here’s a prev

    tmatsuu
    tmatsuu 2014/05/05
    GlusterFS 3.5きてた。On-Wire Compression + Decompressionが気になるな。ベンチマーク期待
  • skylable.com

    tmatsuu
    tmatsuu 2014/05/05
    Amazon S3互換のオブジェクトストレージを構築できるオープンソース実装か。python-boto, s3cmd, DragonDiskなども利用可。今後libreって名前がつくプロダクト増えそうだな。