[go: up one dir, main page]
More Web Proxy on the site http://driver.im/

タグ

2020年8月18日のブックマーク (3件)

  • 依頼を受けた侵入テストで逮捕、起訴? ハッカーが語る体験談 (1/2)

    依頼主と共に綿密な計画を立て、実施を決定したレッドチームの物理侵入テスト。まさかテスト担当者が現行犯逮捕され、計10万ドル(約1,000万円)もの保釈金を支払うはめになるとは――。 2020年8月5日、6日にオンライン開催されたセキュリティカンファレンス「Black Hat USA 2020」の講演で、昨年9月に発生した“レッドチーム逮捕事件”の経緯と顛末について、当事者であるCoalfire(コールファイア)社のセキュリティ専門家2人が詳細に語った。 この事件は州政府/郡政府の独立性が高い米国固有の事情がからんだレアケースにも見えるが、セキュリティテストにおいて双方の見解や視点、感情の行き違いから大ごとに発展するケースは国や文化を問わないものだ。講演から事件を振り返り、今後同じ状況に陥らないためにも何ができるかを考えたい。 州政府から裁判所への物理侵入テストの依頼を受ける Coalfir

    依頼を受けた侵入テストで逮捕、起訴? ハッカーが語る体験談 (1/2)
    koyhoge
    koyhoge 2020/08/18
    レッドチームが侵入テスト時に逮捕される。縄張り意識の強い政府機関が依頼者だったことが問題をややこしくし、嫌疑が取り下げられたのは半年後。リスクを考えたら政府機関割増料金が必要?w
  • Safariは危険なJavaScriptに対応しない - Qiita

    Firefox / Safari 先日Appleが、Safariは幾つかのWebAPIに対応しないと公言しました。 日語記事も幾つか出ています。 しかし、どのサイトも対応しないAPIの一覧を並べてはいるのですが、それぞれのAPIが具体的にどのようなものなのかを記載した記事が見当たらなかったので、以下はそれらについて調べてみたものです。 対応しない理由 a threat to user privacy、すなわち、あくまでブラウザフィンガープリントなどの手段によって個人を特定・追跡できてしまうからという理由です。 セキュリティ的にも問題なAPIが並んでいるのですが、そちらは理由ではありません。 対応しないWeb API Web Bluetooth caniuse RFC 非公式日語訳 解説 ブラウザからBluetoothを通して接続先のデバイスにアクセスすることができます。 データ転送形式

    Safariは危険なJavaScriptに対応しない - Qiita
    koyhoge
    koyhoge 2020/08/18
    AppleがSafariでは対応しないとしたWebAPIの解説。GoogleはすべてをWeb技術で実現しようとしているので、適切な許可の枠組みで使用するのは別に構わないと思う。
  • Engadget | Technology News & Reviews

    Hands-on with the new iPad Pro M4: Absurdly thin and light, but the screen steals the show

    Engadget | Technology News & Reviews
    koyhoge
    koyhoge 2020/08/18
    Epicのゲーム単独ならAppleに分があると思ってたけど、UEまで広げるとなると反トラスト法が黙っていない気がする。