極楽せきゅあブログ

ときどきセキュリティ

連日AVTokyoですまんこ

トークネタ詳細うpしたのでよろ。
スピーカー - AVTOKYO JP

パネル1:徹底討論! デベロッパとブラウザの果てしなき戦い
by あまちゃん & ほしくず & はせがわ
セキュアなWebアプリケーションを作成するために、デベロッパーはどこまでWebブラウザの 細かな仕様について把握していなければいけないのだろうか。

攻撃者は自分の得意な範囲と熟知しているブラウザで一点突破を狙えばよいのに対し、 デベロッパは全てのブラウザの全ての仕様に精通しなくては攻撃を防ぐことができないという 一方的に攻撃者有利な状況のなかで、デベロッパができることは何だろう。

このセッションでは、実際に開発の最前線で活躍する amachang と、次々とブラウザの妙な挙動を 探しだし開発者の仕事を増やすことで有名な hoshikuzu、はせがわが、Webアプリケーションを より安全にするために今何ができるのかを議論します。

これモデレートします(予定)。