極楽せきゅあブログ

ときどきセキュリティ

2009-04-01から1ヶ月間の記事一覧

ファジングは開発サポート手法

いろんなところで喋っているけど、ファジングツールもある意味開発をサポートするためのツールだと思うし、それこそ機械が機械的なパワーで人間をサポートすべく作るべきだと思うんだよねー。実際マイクロソフトの開発環境などはそういう機能を取り入れてい…

某セミナー

ひょんなことから全国展開中某セミナーのネタを、部分的になんとなくひとりで作らなければならなくなってしまった。で、巻き込む人を巻き込み中(笑)。

ナンバーズ

見たいなーって思ってたドラマみんな始まってるスゲー。 http://www.tv-asahi.co.jp/harikore/numbers/index.html 今おもしろいなって思っているドラマは、言わずもがなのCSIシリーズの他、同じWOWOWでやってる「クリミナル・マインド」、懐メロ大好き「コー…

ソフトウエア作りに必要なセキュリティ

よくある意見として、「何でこんなことも知らないのか」「勉強不足」「開発者はもっとセキュリティに気をつけるべき」というのがあるけど、何年も前からそうやって言い続けているのに変わってこない現状を見るにつけ、もっと違うアプローチが必要な気がして…

SQLインジェクション対策の研究

探し物していたらこんなの見つけた。 SQL Assured Resistance against SQL-Injection Attacks : A Whitelist-Coding Apploach and Implementation 東大生産技術研究所の方々によるSQLインジェクション対策の研究。拡張バインド機構みたいなものかなあ。定義…

新たな攻撃への対応

ニュースリリース | セキュリティ対策のラック おもしろいね(笑)。 ってかLACさんも小西真奈美さんを起用か。やるもんだねー。 http://journal.mycom.co.jp/news/2009/04/01/010/

自制心

羞恥心だっけ、売れてる(た?)のは。 http://pc.nikkeibp.co.jp/article/news/20090401/1013838/ 日付が日付だから警戒しちゃうけど(笑)、元記事は3月30日だから本物かな。 「これを作ったのは、自分が集中したいと思っているときでさえ、ほとんど無意識…