タグ

2011年4月20日のブックマーク (3件)

  • 黒岩新神奈川県知事と県民が知るべきこと(1)グリッド・パリティの意味 – 浜町SCIコラム

    (出典) 「 太陽光発電ロードマップ(PV2030+)」からHSCI作成 その後の技術・経験の向上により、実現時期は前倒しになる可能性があろう。 しかし、これを見る限り、今迎えようとしているグリッド・パリティは、第1次のグリッド・パリティであることが理解できる。 ここで書かれたコスト23円というのは何なのか。 データが古すぎないかサニティ・チェック 上記のペーパーは2年前ということもあり、一応少しサニティ・チェックを入れておこう。 東京電力の料金 東京電力の家庭用の電力料金(基料金込み)はだいたい約24円ぐらいまでに収まる。 (単価は3段階で累進する。) なるほど、第1次グリッド・パリティの23円とすり合っている。 長野県による一般の売電単価の推測 長野県によれば、 売電単価は、発電し電力を供給する者と、それを買い取る電力事業者との間の協議により決められており、 契約時の条件により単価を

  • Evernote XSS事件のエクスプロイトとその対策過程と顛末 | uuu

    Evernoteに任意のHTMLを注入できる脆弱性がありました。 http://togetter.com/li/125281 Evernoteセキュリティポリシーとかには触れず、とりあえず何が可能だったのか、どういう状況だったのかを書きます。 4/18 16時ごろ Evernoteの登録ページのHTMLに以下のような記述があります。 <script type="text/javascript"> $(document).ready(function() { suggestedTags = []; suggestedNotebook = ""; sourceUrl = ""; providerName = ""; payload = { "user" : { ... }, ..後略.. </script> このsourceUrl = ""の部分、https://www.evernote.c

    urashimasan
    urashimasan 2011/04/20
    "malaさんの発言と@EvernoteJPのfollowingを見る限り、Evernoteの人がmalaさんと徳丸さん(セキュリティに詳しいすごい人)を呼んで何やら色々と行われたようです。"
  • evernoteのテキストをevernote社の管理者にも見えないように暗号化する - ockeghem's blog

    このエントリでは、evernoteクライアントを使って、evernote社にも復号できない状態でテキストを暗号化する方法について紹介します。 昨日、EvernoteのXSS問題に関連して、「Evernoteの開発者も徳丸読んでいたらよかったのにね」などとつぶやいていたら、「EvernoteCEOが徳丸さんに会いたがっている」という連絡をもらいました。こういうのは異例のことでちょっと悩みましたが、行くっきゃないだろうということで、Evernote社の日法人でmalaさんと一緒にCEOにお会いしました。 XSSやポリシーについては非常に誠実な対応をお約束いただいたのでよいミーティングだったと思います。僕が指摘した脆弱性についても、当日の夜のうちに直っていたようです。米国時間では深夜から早朝という時間帯で、迅速な対応だったと思いますが、題はこれからです。 その場で、malaさんが「Eve

    urashimasan
    urashimasan 2011/04/20
    "Evernote社の日本法人でmalaさんと一緒にCEOにお会いしました。"