ikepyonのだめ人間日記

セキュリティに関することを書いていく予定。

2008-02-04から1日間の記事一覧

ここらでアプリケーションの脆弱性について考え直してみる

アプリケーションの脆弱性ってのは、ぶっちゃけて言えばアプリケーションのバグor仕様のミス(まあこれもバグの一つか?)のうち、狭義のセキュリティ上の問題になるものだと思うんだな。 ちなみにあらゆるバグは、完全性や機密性、可用性のどれか(複数って…

OWASP AppSec 2008 Conference

http://www.owasp.org/index.php/OWASP_Australia_AppSec_2008_Conference 2月27日〜2月29日で開催らしい。話し聞いてみたいけど、オーストラリアはいけねぇorz

ライブドアとFONが提携

http://corp.livedoor.com/pressrelease/2008/02/0204-2.html FONのユーザーはライブドアのAPを無料で使えるらしい。 でも、今のところ期間限定なのが、ちょっとなぁ

安全なWebアプリのために言語ができること

http://www.rubyist.net/~matz/20080129.html#p02 ちと気になったのでメモ。ORマッパーによるDBへのアクセスというのは、DBのデータを抽象化してくれるので便利だとは思うのだけど、かなりオーバーヘッドが大きいと思う(実際のところはコード読んでないので…