「セキュリティーホール」を含む日記 RSS

はてなキーワード: セキュリティーホールとは

2024-06-28

anond:20240628184746

よくわからんけど、そういう面倒なバリデーションもなんとかしてくれるのがフレームワークなりの役割ではないの?😟

あと、デスクトップでも入力制限を設けないと、それがセキュリティーホールになったりしてroot取られたりしてなんか起こる気がする…

まあ、めんどいよね…😔

2022-08-30

anond:20220829212733

ホストって存在はほんと女のセキュリティーホールだよな。

本人はセキュリティーホールを突かれている事にすら気づいてない。

ホストさえ守りきればAV風俗供給が絶えるとことはない。

いくら法律規制しようとも、女の方から法律かいくぐってAV風俗をやってくれる。

2022-05-18

オフショア禁止すると国内の信じられないくらスキルの低いエンジニアが開発することになるぞ

独自北朝鮮技術者日本スマホアプリ開発自治体防災アプリなど7件の業務請け負う(読売新聞オンライン) - Yahoo!ニュース

https://b.hatena.ne.jp/entry/s/news.yahoo.co.jp/articles/8ec9cb389e26bf6101a774fc4fe2b85beb1aff16

しろ北朝鮮の優秀なハッカーよりもたちの悪いコードを埋め込む可能性あるから気をつけろ。

優秀なハッカーなら表向きは問題なく動くように作るが、国内スキルの低いエンジニアだとセキュリティーホールはもちろん通常用途にも使えない不安定コード生み出すぞ。

天然物にはかなわんよ。

2022-03-14

anond:20220314123404

自分も、全部元増田の言うことを信じるとして、愚痴よりもセキュリティーホールをふさぐのが先だよなぁって思った

離婚を決めてるなら別だけど

2021-06-30

anond:20110629215944

もし試験が好きというのが知的競争が好きという意味なら、CTF っていうセキュリティーホール攻撃して得点をかせぐイベントおすすめ。いろんな CTF で優勝すると賞金もらって生活できるぞ。

他にもバグバウンティーという仕組みがあって、Google とか Facebook ならいつでもセキュリティーホールを見つけて報告すると賞金をもらえる。

日本でもそれだけでサラリーマン年収くらい稼いでる人がいるぞ。

それだけで生活できるくらいになれば会社所属してなくてもちやほやしてもらえて、世間的な見栄えもいいぞ。

2021-05-19

anond:20210519151644

ワクチン予約システムセキュリティーホール特ダネ報道するためと称して、本番環境不正データを繰り返し打ち込んで本番環境無用な負荷・リスクを与えたあげく、公益性があると判断したのだから触法行為も許されると開き直る朝日新聞毎日新聞

毎日新聞は50年前にも不倫関係にあった外務省女性職員から機密文書不正に入手して社会党党員に渡した事件を起こしているが、まったく反省していない

2021-05-02

デジタル庁の話、

徹底的に単純化抽象化することで、馬鹿でも分かるようにしてメンテナンス性を上げるとか、(もちろんドキュメントちゃんと書け

技術者の本懐だと思うんだけど、無暗に複雑化したい、見栄えを良くしたいという考え方がまったく理解できない

そもそも、お役所関係仕事ってフリーランスでもみんな避けたい案件で、

先にガチガチ予算は決められてしまうし、

一度作ったら保守とか改善をしたがらないし、それはお金の決め方が民間と違うからそうなるわけで、

逆に、余ったか道路工事みたいに予算消化に協力してよみたいになって寧ろバグセキュリティーホールを埋め込んだりとか、

予算がないならないで公務員勝手にいじられて無茶苦茶にされたりとか、

Google Mapsなんかも公的サイトとか企業とかはGoogleお金払わないと使えないわけだけど、

それも決められた予算内でだったり、稟議の遅さとか、普通のお客とは大きく異なるわけで、

あと、なんか政府も含めて、DXだのカッコイ表現をしたがったり、ナウでヤングな開発スタイルやるぜ!みたいなノリだったり、

そういうの止めた方が絶対にいいと思う

そんなの当たり前じゃん、馬鹿なんじゃないの?と思われるぐらい単純化抽象化するのが論理的思考の基本中の基本であって、

そこまで落とし込んでもいないのに、余計なことをするもんではないと思う

俺の技術凄いでしょ自慢なら別の場所でできるだろと思うわけで

手書きHTMLが温かみがあるwみたいに馬鹿にする輩がいるが、

元の文章Markdownなりはてな記法なりで書いて、静的HTMLに変換して、基本的CSSで充分見栄えも良くなる

というか、マイナンバーカード申請しても返信がずっと来ないので、さっきまで国のマイナンバーカードのページを眺めていたのだけど、

文言が下手」「文章冗長」「同じことを繰り返し書いてないか?」「FAQが読みづらいレベル

という感じで、これ住んでる県とか市のWebもそうなんだけど、もっと端的にズバッて書けるんじゃないの?

デジタル庁の採用ページも必要ないエフェクトとかアホかと思ったが、文言も駄目、やりなおしレベルだと思う

思うけど、なんかポエム書く人の方が出世したりする世の中だったりするのでウンザリする

要は、その上のオッサンや老人を感動させなければいけないみたいな圧力に従った方が出世したりするわけだけど、

戦争もそうだけど、そうやって目上を忖度して負けたんだけどな

まあ、ティム・バーナーズ=リーとかだったら最近はどういう意見を言うのか、JavaScriptアリアリでしょと言うのか、

単純なテキスト相互通信するのが基本だから、みたいに言うのか興味はあるけど

いずれにせよ、公的案件普通案件と同じに考えると痛い目に遭うし、

デジタル庁ではそういうのはやめて、モダーンでナウでヤングバカウケな開発スタイルでやるぜ!

とか正反対に全力疾走されても不安になるんで、そういうのはやめてくださいとしか思えない

個人的には、こういうことを言うとまた馬鹿にする輩が出てくるんだろうけど、

jQueryみたいなのちょっと添えるぐらいで、それでもJavaScript切っても動作するように書けるわけだし、

とにかく、最新最近のやり方じゃないとか馬鹿にされても、余計なことをしない、

そうすることで仕事量を減らす、

基本的JavaScriptがなければ成立しないようなページを国が必要にするようには思えない、

フォームで充分なわけで、寧ろレガシー寄りで5年10年、下手すると20年安定することを考えるべき

一方ロシア鉛筆を、Intelではなく並列処理させたZ80を使った、

みたいにローテクでも確実に長期に動作させることを考えるべきだと思う

あと、どこまで行ったって国の予算税金なわけで、

JavaScriptフレームワーク流行り廃れが変わる度に無駄税金を使われてたまるか、

という気もする



あと、Nuxt.jsについてはちょっとしか知らないけど、

なんかトラブルになったときNuxt.jsソース読まないと困ることってないの?

Lodashだったか何だったかちょっと失念してしまったのだけど、

動作おかしかったのでソース読んで、時間をかけて間違いを発見して、

報告とかプルリクしようと思ったらタイミングの差で修正されてたこととか思い出すんだけど、

例えば、中国とかLinuxを国が採用したら、

中国国家公務員としてサイバー攻撃を含むハッカーが高給で雇われているわけで、

自分中国だったらソースを全部読ませると思うんだよなあ

頻繁にコードリーディングとかレビューとかやらせて、

から隅までLinuxなり、敵国から盗んだ技術なり、戦場で墜落したドローンとか戦闘機を拾ってきたり、ワリャーグとかそうだし、

徹底してリエンジニアリングさせると思う、自分にはそういう優れた技術力はないけど

もちろん、そうやってリエンジニアリングした組み込みOSなり、

そういった知見から独自リアルタイムOSを開発するなりして、

それをミサイルなり戦闘機アビオニクスなりに応用していくわけだ

(というか、最近組み込みOS界隈とか中国も含めて熱いように思ってる

から最近AWSとかを中心にした開発だと当てはまらないけど、

例えばApacheとかNGINXとかだったら、本来はそのソースもくまなく読むべきだと思う

使用しているユーザーが多いから、エコシステム機能しているから、セキュリティーも安全だろう、

みたいな発想は国のシステム軍需産業では相応しくないように思う

まあ、だからといってミッションクリティカルシステムしろとかまでは思わないが、

w3mで読めるように作ってもバチは当たらないというか、

最近ネタで言うなら、シンエヴァちょっと盛り上がってたわけだけど、

庵野さんが、オネアミスは足し算、エヴァは引き算で作った、みたいに言ってた気がするけど、

この徹底した引き算って凄い大事な考え方だと思うんだよなあ

もちろん、テレビ版のエヴァは徹底的に引き算してもあの様になってしまったわけだけどw

庵野さんって意外とコンピュータとか苦手そうだけど、

徹底した足し算から、徹底した引き算に移行した、というのは凄く良い意味理系的発想だと思う

(でも噂から想像されるシンエヴァは徹底した引き算でもなさそうなので家で観るつもりだけど

あと、神エクセルとか誕生するのも、結局は庵野さんとかの言う徹底した引き算、

単純化抽象化が下手な人間、つまり論理的思考が下手な人間が携わるからあなるんではないかと思うんだよなあ

2020-01-27

だんだんチームを育てていって大きなチームにしたかったな。

1年2年 じかんもあって

十分なチーム形成のプレの時間

試作を作る時間も合った

なんか、もっと早くなきゃだめだとかいって

プロジェクトのっとって、

大量に外注に出して

赤字になって

そのままたちぎえた。

防衛能力がよわかったんだろうが、人事権でまけてるとどうにもならん。

コード勝手に書き換えられて、どんどん セキュリティーホールふえて、性能劣化して

コードレビューしてはじこうにも、会社に いそいでるからこれでいい といわれるとどうにもならん。

みんなといっしょにやりたかった。

したうけさん

いっぱいもうかっただろうな

もとうけさんはどうやってもうけたのかな。

2019-11-01

なぜわざわざいまさらセキュリティーホールを埋め込むんだ?か・・・

難しい質問だろうな

2019-06-06

anond:20190606225701

攻撃者以外がパスワードリークを知らない場合でも、被害を最長で変更間隔に抑えられる

と、言われているが!

そんな状況ならそもそもセキュリティーホールがふさがれていないだろうから

攻撃者は定期変更した後のパスワードを再度取得し直すだけだ

よって意味はない

2019-04-10

銭湯絵師とか小保方晴子とか見てると

『若くて綺麗な女』というソーシャルセキュリティーホールへの対策必要なのではないか、と書こうとしたところで、『セキュリティーホール意味深)』というフレーズが思い浮かんでしまった

2019-01-28

[]ブロートウェア

ロートは膨らませるという意味

HPDELL東芝などのメーカーPCメーカー独自バンドルしてくる全く役に立たないソフトウェア達。ディスク容量やCPUパワー、メモリ勝手に圧迫する。

あるいは、ソフトウェアインストールしようとするとインストーラーが勝手に一緒にインストールしようとする全く役に立たないソフトウェア達。

近頃はセキュリティーホールとなって問題になることもある。

2018-11-15

サイバーセキュリティ

USBジャックとはなんですか?

ただちに検索してお答えします。USBジャックとは 検索

永田町周辺に巨大なセキュリティーホールが発生しています

なんだと!原因はなんだ!

政治家自分スマホ操作しています

いかん!すぐに止めさせるんだ!

2014-08-30

http://anond.hatelabo.jp/20140830162054

RubyはクソJava最強」って言ってる人はRubyがよく使われてるWeb開発においてRubyは「クソ」でJavaが「最強」と言ってるんだろうし、「Cみたいな言語が普及したおかげでネットセキュリティーホールだらけになった。あんなクソな言語は使うのをやめて現代的な言語システム記述しよう」みたいなことを言ってる人は、現在Cが使われてる分野においてクソって言ってるわけで、そういう論争をしてるところに「言語適材適所で使え」みたいなことを言っても話が噛みあってない感じしかしない。

2013-07-25

http://anond.hatelabo.jp/20130725004116

補足 セキュリティパッチはこまめに更新すること。ただし、常に最新にしてはいけないし、全部を最新にしてはいけない。

最新にすることによってセキュリティーホールが生まれることがある。(新しいパッチバグ)。

2011-11-11

HTML5厨へ

上っ面じゃなくてちゃんとわかっている人教えてください。

モバイル版「Flash Player」の開発中止をどう見る?

http://japan.cnet.com/panel/35010348/300015677/

Adobeはなぜ失敗したか, Flash-Playerの敗退は歴史必然だった

http://jp.techcrunch.com/archives/20111109why-adobe-failed/


flashは死んだか


flashが死ぬべきシーンでは既に死んでる

今後来るhtml5をもてはやす必要もなく、

で“既に代替されている”



html5厨の中にはこのあたりごっちゃにして歓迎してるやつが多数いる



■なぜhtml5flash絶滅させるような気がするのか



主として、flashの描画系の機能を取り込んだから



くどいけど、その他の機能jsとかcssとかhtml5周辺の独自仕様

解決してることが多いからな!

html5マリオとか見てよろこんでるやつわかってるのか?

普通にhtml5覇権取るにはオーサリングツールがいるんだぞ。

adobeflash」てのは

全部含んでるんだ。

html5が現状見えてるのは、

までだ。


「描画系の機能flash(flex sdk)同等の仕様を用意することになるだろう」

ってだけじゃ劣化flashすぎんだろ。

あとadobe終わったっていってるやつ、

adobeは5のオーサリングツール作りゃいいだけだ


html5未来

html5flash機能取り込むとどうなるか?考えればわかるだろ。

それを一社じゃなくブラウザつくってる各社が実装するんだから・・・


お前らがflash嫌ってるのと同じ問題が発生して、

それを各ブラウザクリアしてかないといけないんだよ。

flash殺すのはいいけど、html5を中心とした代替環境できんのに何年かかるんだよ。

あと、リッチインターフェース作るのに、いつまでもなんのサポートも受けれないような

jsライブラリ組み合わせて、必死カスタマイズデバッグしなきゃいけないのかよ!



■何がいいたいのか


業務系のuxデザインつくっていくのに、flex使おうか、html&css中心で行こうか悩んでんだ。

誰か何かアドバイスくれよ…


flexは良いところが多くて工数も減るし、どこかでadobeの5オーサリングツールに乗り換えられるだろうから

別にいいんだけど、adobe心中ってのが…。


普通web屋としては、htmljsで苦戦しながらも自己責任スクリプトチマチマいじってる方が、

今後フレキシブル対応できると思うしなー



他にもこの中途半端な状況に困ってる奴いるだろ!

タイトル釣りですごめんない。

2010-03-18

http://sankei.jp.msn.com/affairs/crime/100317/crm1003170925007-n1.htm

岡田容疑者ホリプロウェブ管理などを担当ファイルサイバーエージェントの内部文書で、同社の女性社員岡田容疑者に業務メールを送る際、誤って添付したという。「お年玉画像は1月1日午前1時1分1秒に出現するよう設定されていた。

アメブロパスワード流出騒ぎの出もとは

1 そもそもアメブロIDパスワードEXCELなんかで管理していた。しかも、ハッシュ化していない。

2 それを誤って、業務関係者に送付

3 誤送付された相手が悪用

 

パスワードを平文で管理すればこう言う事故はおきるべくして起きるって話ですが

それをEXCEL管理した挙句、普通の業務に使う人が持っている挙句、誤送付とか・・・

そもそも、管理用にパスIDが必要なら、システム管理アカウントを作って、専用のIDパスで入ると本人でなくても編集できるようにすれば済む話なのに、

なぜ本人のIDパスの一覧をわざわざ管理

 

流出経路が判明すればするほど、どうして、そんなセキュリティーホールワークフロー上の)を残しておいたと言うか、わざわざ意図的に作ったのか意味不明

 

これ、芸能人以外の一般アカウントも別途一覧とかもってないよねぇ?

 

あなたの会社も、パスワードを平文で保存すべきと言っている人の名前をちゃんとメールか何かの文章で残しておきましょう。

悪いのは、誤送付というミスをしたひとではありません。ミスしたときに平文のパスワード流出するようなシステムを作った人、EXCELを作った人です。

2010-03-04

サマーウォーズ思ったこと

2048Bitの暗号?っていうけど、文字数になおすと256文字。打ち込むの大変だろう・・・・

大半が自動生成のソルトで残り8文字ぐらいがパスワードだとしても、ソルトの部分には非表示可能文字を入れることもできるから、複合後が完全に乱数で手がかりなし。どうやって解読するんだと。

バイトしてたから、ソルト知ってる?バイトソルト教えるなよw。

そもそも、パスワード作るときは、n文字目とm文字目を混ぜて暗号化とかやっていくので、1文字だけ間違えるなどは無理。間違えるとしたら複数文字セットで間違えることになる。んーあれは解読ミスじゃなくて、タイプミスか。

とりあえず、2048Bitの暗号?なら256文字セットで一気にわかるはず=でないと当たり外れが判定できない。なので、1文字入力して考えとかない。もしそれができたら高々8Bitしか鍵長がない。

そもそも、パスワードは 不可逆関数であって暗号化ではないので、元には戻せない。戻せるとしたらそれ、セキュリティーホールじゃね?しかも、それを画面に表示とかすげー、セキュリティーホールじゃね?

 

誰でも思うことだろうけど、いや、うん。OZシステムは、そんなに危険なのにどんだけ初歩的なセキュリティホールを抱えてるんだ?

 

そして、そもそも論として、鍵のハッシュ後の値を知ってるなら、自分プルートフォースかけた方がはやくねーか?ラブマシーン。いや、それがダメなりゆうは小説読んでるから知ってるけどwww。それにしても、どう考えても、そこは、プルートフォース

 

そして、そもそも、コンソールからrootログインすればいんじゃね?

世界の端っこの方で愛を探すプログラマ0.999はそう思いました。こんにちは増田の皆さん。サマーウォーズどうでした・・・って冬だし。

2010-02-13

http://anond.hatelabo.jp/20100213003317

勝手Cookieさわるとか、軽くセキュリティーホールだなw

というか、ブラウザは、他のプロセスからCOOKIEさわられないように、暗号化して保存しないとハイジャックされるんだな

ガンブラーみたいに

ログイン ユーザー登録
ようこそ ゲスト さん