タグ

2015年7月9日のブックマーク (3件)

  • パスワードを入力させるSaaSは全て脆弱という考え方 - ロードバランスすだちくん

    シンジです。そんなこと言ったらなんにも使えないじゃ無いか!というのはその通りなのですが、cloudpack - CTO鈴木は「自社のADからSSO(シングルサインオン)できないサービスは原則採用しないもん!」というポリシーを持っています。これって実際のところどうでしょうか?今回はcloudpackがどうやってSaaSを採用するかという内部資料の一部を特別に公開して、SaaSの選び方について考えてみます。 cloudpackは原則、AWSなどへのログインにパスワードを使いませんこちらは、「最強のセキュリティAWSマネジメントコンソールにアクセスする方法」でご紹介した通りなので詳細は割愛しますが、社内ではパスワードを使うシチュエーションは、「パソコン/Macにログインするときと、SSOするときのみ」です。どちらにしてもADのユーザーIDとパスワードしか使いません。まさしくSSOです。SAML

    tsekine
    tsekine 2015/07/09
    YubiKey 挿しっぱなしが嫌なら、nano タイプじゃない普通のにすればいいのに。俺は nano タイプしか使ってないけど
  • 【必読】恐怖の冤罪 ― 検察の証拠隠蔽と闘った男の1年7カ月、全告白! - TOCANA

    もしも突然、身に覚えのない事件で逮捕されてしまったら……。おそらく、そこには2つの道しか残されていない。「やりました」と認めて刑の軽減を狙うか、否認して裁判で徹底的に争うかだ。 【事件概要/前編はコチラ ※後編からでも面白いです!】 ■誰の身にも起きる可能性がある“引っ張り込み” 埼玉県在住の中古車販売業・内田浩樹さん(38)は、後者を選択した。過去に3度も身に覚えのない事件で起訴され、すべて否認を貫き、1件は1審で無罪判決、もう1件は最高裁まで争って懲役1年10か月の有罪判決、そして最後は1審の懲役2年6か月を高裁でひっくり返す逆転無罪という結果だった。人生で2度も無罪判決を勝ち取った人は、日で内田さんしかいないかもしれない。 3つとも、似たような犯罪だった。詐欺事件を起こした犯人が「内田に指示された」と供述し、首謀者として逮捕されるという形だ。これは刑事事件の世界で「引っ張り込み」と

    【必読】恐怖の冤罪 ― 検察の証拠隠蔽と闘った男の1年7カ月、全告白! - TOCANA
    tsekine
    tsekine 2015/07/09
    “確かにこの先の展開を見るに、小川裁判長なくして無罪はなかったかもしれない。” 刑事事件で無罪を出したことがない裁判官が沢山いる、それが中世ジャップランド。悲しい。
  • マンボウ最弱伝説はウソ 「ジャンプで衝撃死」「太陽光で死ぬ」

    ネット上で語られている主な「最弱伝説」はこんな感じです。 【小魚の骨が喉に詰まって死ぬ】 【寄生虫を殺すためにジャンプ→水面に激突して死ぬ】 【ほぼ直進でしか泳げず死ぬ】 【海底に潜水して、寒さのあまり死ぬ】 【朝の太陽光を浴びると強過ぎて死ぬ】 【近くに居た仲間が死亡したショックで死ぬ】 【水中の泡が目に入ったストレスで死ぬ】 【皮膚が弱すぎて触っただけで痕が付き、その傷が原因で死ぬ】 飼育担当に聞いてみた 伝説を検証すべく、今回取材したのは名古屋市にある名古屋港水族館。数あるマンボウを飼育している水族館の中からここを選んだ理由は、13000件以上もリツイートされたこんなつぶやきを見つけたからです。 今日は名古屋港水族館に行ったのですが、マンボウの餌やりショーの間、説明のお兄さんが「最近ネットで、ジャンプして着地の衝撃で死ぬという話が出回っていますが嘘です。消化できない、びっくりして死ぬ

    マンボウ最弱伝説はウソ 「ジャンプで衝撃死」「太陽光で死ぬ」
    tsekine
    tsekine 2015/07/09
    木を隠すには森の中。全部が全部、デタラメでもない。とはいえ、ほとんど嘘なので、森の中というよりは林の中程度。