タグ

ブックマーク / www.sakimura.org (4)

  • 「Chrome Tech Talk Night #16 〜 パスキー」まとめ

    2024 年 6 月 14 日、Google 渋谷オフィスにて Chrome Tech Talk Night #16 〜 パスキー が開催されました。 CTTN #16 は、開発者のみなさんがパスキーの基について学び、よくある疑問を解決できることを目指したイベントです。 FIDO Alliance メンバー企業でアクティブに仕様策定に参加しているエキスパートの皆様がご登壇されました。 資料はこちらに公開されています:Chrome Tech Talk Night #16 パスキー 以下はClaude Sonnet 3.5 によるまとめとNotta.ai によるまとめをもとに若干手を入れたものです。なお、私はこの分野は素人なので、間違いがあると思うので、その場合はご指摘いただければ幸いです。 Chromeテックトーク16 – パスキーについて #passkeys_jp 1. イントロダクショ

    「Chrome Tech Talk Night #16 〜 パスキー」まとめ
  • デジタル庁認証アプリ FIRST IMPRESSION まとめ

    昨夜(6月21日)午後11時より、YouTube Live で「デジタル庁認証アプリ FIRST IMPRESSION」と題して配信を行いました。デジタル庁が同日発表したデジタル認証アプリについて、一緒にドキュメントを読んで、その内容や課題などを洗い出していきましょうという企画です。夕方にゆるい感じでアナウンスして、トークデッキの準備も間に合わず見切りで始めたにも関わらず、デジタル庁の幹部の方なども含めて、最大94名の方が同時アクセスしていただきました。ご参加いただいた方々に深く御礼申し上げます。アーカイブは以下から見ることができます。YouTubeに遷移してみること推奨です。チャットに多くの情報がありますので。以下、AI1によるまとめと、それに書き加えた覚えている限りのメモです。そのうち見返して追記するかも知れません。 しかし、こうして見返してみると、署名の話を飛ばしてしまいましたね。こ

    デジタル庁認証アプリ FIRST IMPRESSION まとめ
  • 【6/19 22:00~】アイデンティティ夜話ーOECDデジタルアイデンティティガバナンス勧告を味わう

    6月19日22時から、さる6月8日に出版された『OECDデジタルアイデンティティガバナンス勧告』を味わう会をやります。 OECDデジタルIDガバナンス勧告は今後のデジタルアイデンティティのガバナンスのあり方に大きな影響を与える勧告であると考えています。今年のG7でも取り上げられています。そこで、今回のアイデンティティ夜話ではこの勧告を取り上げて、どういうところに感心したなど雑談しながら紹介したいと思います。 ? 今回取り上げる文書 ? 今回取り上げる文書は、 OECD Recommendation of the Council on the Governance of Digital Identity です。 超粗訳版(日語のみ): https://www.sakimura.org/oecd-legal-0491-ja/ 超粗訳版(主に対訳): https://github.com/sa

    【6/19 22:00~】アイデンティティ夜話ーOECDデジタルアイデンティティガバナンス勧告を味わう
  • MacOS XとiOSのXARA脆弱性について

    今日(6月18日)午後、GigaZineで「iOSとOS XでiCloud・メール・ブラウザ保存のパスワードが盗まれる脆弱性が発覚、Appleは半年以上も黙殺」1というセンセーショナルな記事が出ました。まぁ、Webメディアだからしょうがないかという感じではありますが、記事を読んだだけでは何のことやらさっぱりなので、読みましたよ、元の論文。 その論文は、これです。 Xing, Bai, Li, Wang, Chen, Liao: “Unauthorized Cross-App Resource Access on MAC OS X and iOS” 2 まずは、著者たちに拍手をしましょう。 その上で: 著者たちが、初めて発見したと主張するゼロデイ攻撃は以下の4つ、細かくは5つに分類されます。 Password Stealing (Keychainのアクセス・コントロール脆弱性)[MacOS

    MacOS XとiOSのXARA脆弱性について
  • 1