年別アーカイブ: 2020年

接触確認アプリの紹介(新型コロナウイルス/武漢肺炎関連)

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

5/13 接触確認アプリ勉強会 公開版
https://www.youtube.com/watch?v=Mj1AH1SPW7c

面白いことやっている人達がいますね。行政頼みではなく、自分たちでできることをやる試みは素晴らしいです。
とはいえ、使う人を増やすためには広報なりで政府に動いてもらわないといけないというジレンマ…。 難しいところですね。使う人が増えないとアプリの存在価値もないわけで。
マイナンバーの普及率にせよ、日本のIT後進国っぷりを少しでも前に進められれば良いのですが、尻すぼみにならないと良いのだけれど…。

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

実績ベースで脆弱なパスワードを拒否する方法

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

これは良い取り組み。「Have I Been Pwned」で漏洩が確認されたパスワードを拒否する。
元データだと7GB以上あるので、複数回漏洩したものに絞って容量を削減しているのか。

ピクシブ、脆弱なパスワードを登録不可に “漏えいリスト”と照合
https://www.itmedia.co.jp/news/articles/2001/28/news093.html

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

ユーザエージェントの潮目が変わる時期

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

2020年、ユーザエージェント(UA)が簡略化されていく。ひとまずChromeだけ。他のブラウザがどうなるかは様子見状態。
既存のUAはそのまま。新しいバージョンからは、ブラウザが何か、PCかモバイルか、ぐらいしか分からなくなるとのこと。
まあ、現状のUA複雑だから分かりやすくなるのはむしろ歓迎かも。ブラウザのバージョン分かったところで何とも言えないし、おまえは結局EdgeなのかSafariなのかとか謎のクセあるし…。

▼Google to phase out user-agent strings in Chrome
https://www.zdnet.com/article/google-to-phase-out-user-agent-strings-in-chrome/

▼UserAgentからOS/ブラウザなどの調べかたのまとめ
https://qiita.com/nightyknite/items/b2590a69f2e0135756dc

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

ペンテストなのに診断チックなことをしている話は聞いたことあるけど…

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

脆弱性診断、ペネトレーションテスト、バグバウンティの位置づけがよく整理されている良記事です。

▼ペネトレーションテストが脆弱性診断の上位互換サービスであるという誤解 ~ セキュリティ標準化企業 SHIFT SECURITY 執行役員 松尾雄一郎に聞く
https://scan.netsecurity.ne.jp/article/2019/11/27/43286.html

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail