kumojima
- いいね数 2,607/2,407
- フォロー 444 フォロワー 461 ツイート 6,491
- 現在地 Matsue, Shimane, Japan
- Web http://kumojima.net/
- 自己紹介 Rubyist
2011年12月02日(金)
2011年12月03日(土)
2011年12月04日(日)
2011年12月05日(月)
実現困難なことについて話す際、一般企業では「それは難しいですね、でもxxすればxxだけは実現可能なのですが」といったような落としどころをよく探すんだけど、大学教授の人に同じ感じで話していたら「妥協するな、難しいからこそやる価値があるんだよ」と一括された。なんか格好良すぎたw
タグ:
posted at 14:08:32
Yosuke HASEGAWA @hasegawayosuke
このあいだ渋谷でやった The Bulkneets 解散コンサートでは、malaさんは「ふつうの攻撃者にもどります」って言ってた。
タグ:
posted at 14:52:53
無料インターネット、他の料金に込みとか、ログイン時に広告とか、別アプリで広告とか、3G回線のパケット代節約させたいとか、いろんなアプローチがあるわけで、無料のもの=個人情報を売って成り立ってると一律に考えられてしまうのは良くないと思う。そして携帯の電波入るなら俺はWiFi使わない
タグ:
posted at 16:10:16
2011年12月06日(火)
Yosuke HASEGAWA @hasegawayosuke
こういうブックマークレットを登録しておくと、今時のFirefoxでもアドレスバーで "javascript: alert(1)" みたいに実行できます。(スペースいるどけ) t.co/8tOctAFt
タグ:
posted at 10:33:37
これからIT業界に就職活動をする学生に告げる。面接で「何か質問はありますか?」と聞かれたら「御社における開発マシンのOSと、今後の更新計画をお聞かせください」と言うんだ。キーワードは、XP、IE6、予定はない、分からない、だ。気をつけろ!
タグ:
posted at 18:24:56
2011年12月07日(水)
非公開
タグ:
posted at xx:xx:xx
Yosuke HASEGAWA @hasegawayosuke
もしかすると、高木さんの攻撃方法を把握するためにそういうアクセスポイントを設置しているのかも知れないので、そういう意味ではハニーポットという語は適切なのかも知れない。
タグ:
posted at 10:51:39
2011年12月09日(金)
そうそう、Webシステムの場合、CSRF対策の都合上「重要な処理」は区分けする必要があります。CSRF以外でも、区分けした方がよい機能(Amazonのほしい物リストのような)はありますが、どう呼ぶのがいいですかね
タグ:
posted at 10:37:23
Yosuke HASEGAWA @hasegawayosuke
昔、プロフィール画像に任意のURL(httpとhttpsだけだと思う)を設定できるサービスで、CSRFするログアウトを設定してる人がいて、フォローしてるとログインした瞬間ログアウトっていうのがあった。CSRF = 重要度って考えてるとログアウトは見落としそう。
タグ:
posted at 10:49:02
非公開
タグ:
posted at xx:xx:xx
2011年12月12日(月)
非公開
タグ:
posted at xx:xx:xx
非公開
タグ:
posted at xx:xx:xx
「githubのアカウント持ってることを面接時に評価してくれる企業の一覧」みたいなの作れば、達人プログラマを目指す学生さんが技術力を特に重視してないIT企業に入社してしまう悲劇を減らせると思うんですがどうでしょう
タグ:
posted at 23:16:09