キーワード検索「セキュリティ」
全てのMacBookAirユーザーに捧ぐ|無料で高機能なアプリ200個紹介 | N1kuMeet5
はじめに フリーでも優秀なアプリはたくさんありますし、できればアプリは安いほうがいいですよね。MacBookAirに限らずMacユーザーにお勧めなアプリを200個紹介します。 ネット系 Zimbra Desktop フリーメールのアカウントを一元管理する Zimbra Desktop ダウンロードはこちら マイコミジャーナル 参考サイトはこちら ↑目次へ戻る Thunderbird セキュリティ周...
ウェブサイトのパフォーマンス改善やセキュリティに役立つ.htaccessの設定 | コリス
ウェブサイトのパフォーマンスの改善やSEO、セキュリティに役立つ.htaccessの設定を紹介します。.htaccessの設定:パフォーマンスやSEO関連.htaccessの設定:セキュリティ関連.htaccessの設定:パフォーマンスやSEO関連.htaccessでタイムゾーンを設定.htaccessでタイムゾーンを設定します。 例:東京SetEnv TZ JST-9もしくは、SetEnv TZ...
5分でできるPHPセキュリティ対策 - ぼくはまちちゃん!(Hatena)
こんにちはこんにちは!! Webプログラミングしてますか! よく「PHPはセキュリティがダメ」とか言われてるよね。 でもそれって、べつにPHPが悪いんじゃなくて、 たぶん、セキュリティとか、まだよくわかんない人が多いだけなんじゃないかな。 がんばって勉強しようと思っても、なんだか難しい理屈が並んでいたりするしね…。 なので今日は、セキュリティ対策について、 「これだけやっとけば、わりと安全になるよ...
マシなインターネットを作る:malaさんインタビュー | 辺境社会研究室
こんにちは。今回はmalaさんのインタビューをお届けします。 malaさんはNHN Japanのエンジニアとして多くのウェブサービスの設計に関わるだけでなく、セキュリティやプライバシの観点から見たアーキテクチャについて、ブログでさまざまな情報や問題提起を発信されています。 特に昨年末に公開されたブログ記事「はてな使ったら負けかなと思っている2011」は、インターネットはどこへ行くかという私のもやっ...
Javaで覚えるIT技術者の40の常識 - @IT
〜新人プログラマ/SEは覚えておきたい“まとめ”〜 @IT編集部 2011/3/24このページは、開発者/プログラマが、以下のような項目に関して、常識的な基礎知識を学ぶための記事リンクのまとめです。デスクトップなどの見た目に関する3つの常識プログラミング・コーディングに関する6つの常識ネットワーク/通信に関する9つの常識セキュリティに関する4つの常識データとファイルに関する5つの常識設計・アーキテ...
ふつうのformをつかいたい - はまちや2 - ニコニコ超会議2012
ぼくはまちちゃん!(ブログ)@Hamachiya2 はまちや2 @Hamachiya2 自己紹介 こんにちはこんにちは!! 「はまちちゃん」とかで適当にググってください。 本日のテーマ 無料で プレミアム機能を 使う方法 見つける時間がありませんでした。 何話そう? プログラムは苦手だし… セキュリティとか興味ないし… そんなわけで普通のことを話します。 本日のテーマ 本日のテーマ: 『ふつうのf...
私はいかにしてソフトバンク端末60機種のJavaScriptを検証したか - ockeghem(徳丸浩)の日記
昨日の徳丸浩の日記: ソフトバンクの非公式JavaScript対応の調査結果で報告したように、昨年5月に、ソフトバンク60機種の検証を行い、JavaScript対応の状況などを調査しました。当時はまだ公式なJavaScript対応機種はない状態でしたが、既にほとんどの端末が *非公式に* JavaScriptに対応していました。 このエントリでは、検証の様子を報告します。なぜJavaScript対...
あなたのWebアプリケーションは安全か。Google製のセキュリティチェッカー「Skipfish」 - MOONGIFT|オープンソース・ソフトウェア紹介を軸としたITエンジニア、Webデザイナー向けブログ
セキュリティホールを狙うのは人間に限らない。日々クローラーがWebサイトにアクセスしてセキュリティホールを狙っているのだ。狙われる前にSkipfishを使って自主的にチェックしてみよう。 0 SkipfishはGoogleが開発したセキュリティチェックソフトウェアだ。ターミナルで動作するソフトウェアで、指定したURLに対してSQLインジェクションやXSSなどWebアプリケーションが狙われやすい脆弱...
紙だけでサイトごとに異なるパスワードを生成する暗号、米研究者が考案 -INTERNET Watch
紙だけでサイトごとに異なるパスワードを生成する暗号、米研究者が考案 米国のセキュリティ研究者Steve Gibson氏が、ソフトウェアを使わず、紙の上に印刷された文字の表を使用するだけで、安全なパスワードを生成できるシステム「Off the Grid」を考案したと主張している。システムの数学的仕組みと利用方法は同氏のウェブサイトにて公開しており、パブリックドメインとなっている。これはソフトウェアで...
Twitterブログ: 「マウスオーバーの」問題についての全容
概要: 日本時間の9月21日午後6:54に Twitter におけるセキュリティ上の弱点に対する 悪用が30分前より発生していることを確認し、即座に問題の対応にあたりました。日本時間21日午後11時までに問題の主要因を解決し、22日午前1:15にホバーカードに関連した小規模な問題も解決が完了しました。 詳細: 昨日夜に発生したセキュリティ上の弱点を付く悪用は、クロスサイトスクリプティング (XSS...
間違いだらけの「かんたんログイン」実装法(1/3) − @IT
第2回 間違いだらけの「かんたんログイン」実装法京セラコミュニケーションシステム株式会社 ネットワークサービス事業本部 技術顧問 徳丸浩 2011/3/1“特殊だ”と形容されることの多い日本の携帯電話向けWebサイト。そこには、さまざまな思い込みや性善説の上しか成り立たないセキュリティが横行しています。本連載は、ケータイWebの特殊性をていねいに解説し、正しいケータイWebセキュリティのあるべき姿...
「HTML5は優先順位を間違った。もういちどセキュリティの設計からやり直すべきだ」と語るJavaScript大家のDouglas Crockford氏 - Publickey
「HTML5は優先順位を間違った。もういちどセキュリティの設計からやり直すべきだ」と語るJavaScript大家のDouglas Crockford氏「HTML5の最大の問題は、優先順位を間違ったことだ。機能について議論する前に、セキュリティの扱いについて検討すべきだった」こう語るのは、JSONの発明者として知られ、Yahoo!のシニアJavaScriptアーキテクトでもあるDouglas Cro...
EZwebの2011年秋冬モデル以降の変更内容とセキュリティ上の注意点 - ockeghem(徳丸浩)の日記
au/KDDIの技術情報サイトEZfactoryには、2011年秋冬モデル以降にEZwebの仕様変更がある旨表示されています。セキュリティ上の問題の可能性もあるため以下に報告します。EZfactoryトップページでの告知内容 EZfactoryトップページには、2011年秋冬モデルでの変更を以下のように要約しています。※お知らせ※EZブラウザは、2011年秋冬モデルにて、EZサーバを含め、「機能」...
PHPのイタい入門書を読んでAjaxのXSSについて検討した(1) - ockeghem(徳丸浩)の日記
このエントリでは、あるPHPの入門書を題材として、Ajaxアプリケーションの脆弱性について検討します。全3回となる予定です。このエントリを書いたきっかけ twitterからタレコミをちょうだいして、作りながら基礎から学ぶPHPによるWebアプリケーション入門―XAMPP/jQuery/HTML5で作るイマドキのWebサイトという本を読みました。所感は以下の通りです。タレコミ氏の主張のように、本書は...
「クラウド基盤から作りました」――はてなチーフエンジニアとid:TAKESAKOが聞く「cybozu.com」 - はてなブックマークニュース
「サイボウズ Office」「Garoon」などグループウェア製品を開発しているサイボウズが、クラウドサービス「cybozu.com」をリリースしました。日本企業に安心して使ってもらうための盤石のセキュリティ体制や、クラウドならではの使いやすさが特長だそうです。その正体を探るべく、はてなチーフエンジニアの大西が話を聞きました。サイボウズ・ラボの竹迫良範氏も、おなじみのレッドブルを抱えて参戦。記事の...
2010年総まとめ:ウェブ制作に役立つエントリーBest 20 | コリス
当サイトの購読は、RSS Feedをご利用すると便利です。 コリスのRSS FeedTwitterでは、サイトに掲載していないウェブ関連の話題、クリエイティブなもの、面白いものを数多く紹介しています。 Twitter@colisscom2010年、ブックマークが多かったエントリー漢字も使える手書き風の日本語フォントのまとめ ウェブサイトのパフォーマンス改善やセキュリティに役立つ.htaccessの...
【レポート】"かんたんログイン"のセキュリティ問題とは何なのか? - WASForum 2010 (1) 「かんたんログイン」で指摘される問題性 | ネット | マイコミジャーナル
Webアプリのセキュリティを検討する「Webアプリケーションセキュリティフォーラム(WASForum)」が5月22日、認証と認可に関するイベントを開催した。その中で携帯電話の「かんたんログイン」のセキュリティに関して講演が行われた。WASFは、もともとPCの一般的なインターネットのセキュリティを対象にしていたが、昨今のスマートフォンの流行などで携帯電話からも通常のインターネットが頻繁に利用されるよ...
しゃおの雑記帳 - 携帯サイト開発者のためのセキュリティ再入門
通勤電車で周囲を見渡せば大抵数台のスマートフォンを見つけられるようなご時世ですが、現実は日本の伝統的な携帯電話が多数派です。今もそんなガラケー向けWebサイトの開発案件は衰えることありません。そんなガラケーサイトの開発者の間で話題になっている「セキュリティ対策」について、ガラケー界の現状をふまえた上でまとめてみます。携帯電話のIPからのアクセスであることを前提としたセキュリティ対策はすでに無駄ソフ...
XSS脆弱性が調査できるFirefoxアドオン『XSS Me』 | AUTHORITY SITE
動的なウェブサイトを作るときには、クロスサイトスクリプティング (Cross Site Scripting、XSS) の脆弱性をなくすことを意識しますが、Twitter や mix でもセキュリティの欠陥はあるので、初心者には難しいと思います。(両方とも、はまちちゃん がアレしたw) Firefox アドオンの 『XSS Me』 では簡単な XSS脆弱性発見ができます。1. XSS Me のインス...
「Android」に対するプログラマーの関心が低下--原因は断片化 - CNET Japan
クラウド神話をリアルで読み解く 最新テクノロジ満載、「百度」の講演も! TECHNOLOGY @WORK 東京 2012レポート 7万円台のウルトラブックも! 2012年春モデルの情報をいち早く掲載 HPのお得な情報や最新情報が満載 企業ごとの弱点を狙う標的型攻撃 クリティカルな事業リスクを招く攻撃を パターンファイルに依存せず検知する! スマートフォンのビジネス活用 スマートデバイスの導入検討が...
