Garbage Script on Goo BLOG

某SIerの"元"研究者 兼 情報Security技術者"F.Koryu"の日常の雑記置き場

Firefox 2.0.0.7 出ました

2007-09-19 18:14:05 | セキュリティ(エンドユーザ向け)
Firefox 2.0.0.7 リリースノート - Mozilla Japan

実は今朝には出ていた事は知っていたんですが、今ようやくアップデートが完了したので……(汗)。

QuickTimeに絡むセキュリティホール(重要度はCritical - 最高)が修正されています。速やかにアップデートする事を推奨します。

個人的には結構タメになる>発注者ビューガイドライン

2007-09-19 11:32:13 | セキュリティ(技術者向け)
発注者ビュー検討会、顧客とSIベンダの対立なくすための仕様書ガイドライン - Enterprise Watch

早速ガイドライン(PDF)をダウンロード(※1)して軽く目を通してみた……Webアプリケーションに対する開発でも適用できますね。つーかWebアプリケーションの開発を意識して書いてあるみたいですし。

勿論このガイドラインが直接Webアプリの脆弱性を減らせる訳ではないです。が、設計工程での開発側と発注側との意識の齟齬(そご)に起因する脆弱性を防ぐ手助けにはなるのかも……と感じています。

今回はあくまで「画面設計」に関する部分だけが公開されたとの事なので、第2弾以降に注目という処ですか。
---
(※1)全て落とすとなると、ファイルサイズが4MB弱になる(ページ数では293ページ!!)ので、少し注意が必要。またダウンロードする際にはJavaScriptを有効にしておく必要があるので、これまた注意。