Garbage Script on Goo BLOG

某SIerの"元"研究者 兼 情報Security技術者"F.Koryu"の日常の雑記置き場

本日はお休みの日

2009-09-11 09:29:37 | 雑記
昨日無事山場を超え、半分抜け殻モードになっているのでお休みを頂きました。

今は地元の喫茶店でのんびりお茶を楽しみつつ、ネットに接続してあれやこれやと言った感じ。

月刊MS 2009/9号の予告

2009-09-04 10:41:55 | セキュリティ(エンドユーザ向け)
マイクロソフト セキュリティ情報の事前通知 - 2009 年 9 月 - Microsoft
でました、今月は9/9(水)がリリース予定日です。
本数は5本、全てOS(Windows)関係です(ただしOSのバージョンによって適用される本数が2~4本の範囲内で変わります)。

全て緊急(Critical)、概要を見る限りでは危険なセキュリティホールに対応するためのもののようなので、9/9は忘れずにMicrosoft Updateを実行しましょう。

十年一昔>ADSL

2009-09-02 11:50:13 | 雑記
日本の商用ADSL、9月1日で10周年 - Internet Watch
へー、今日でもう10年ですか。>ADSL
今でこそ無線系WANでも数Mbpsは出ますが、この当時は……

  • 56kのアナログモデムでも早いと思っていた
  • ISDNなんか夢のまた夢、導入している処が滅茶苦茶羨ましい
  • 自宅での常時接続なんて夢物語で、まずは目の前の「テレホーダイ」タイムの争奪戦に勝ち抜く事が先決(ヲ

    ……という時代でしたからねぇ。そう考えると非常に感慨深いものがあります。


  • これはひどい……

    2009-09-02 09:22:18 | セキュリティ(技術者向け)
    半月ぶりの更新のような気がしますが……(汗)。

    Webアプリの常識をJSPとStrutsで身につける(11):Webアプリにおける11の脆弱性の常識と対策 - @IT
    ヴァルカンさんの処経由。

    『あまりに酷すぎ』との事なので、別の意味で期待をしつつ(マテ)、1P目を読み進める。

    入りの部分は良いとして、さて肝心の具体的な対策は……

    ( ゜д゜)

    (つд⊂)ゴシゴシ

    (; ゜д゜)

    (つд⊂)ゴシゴシ
      _, ,_
    (; ゜Д ゜) …?!

    ……いや、気分的にはこんな感じ。想像の斜め下(※1)を行く酷さ。先の様子も想像ついたので、2P目以降は開かず(苦笑)。
    (レベル的には、某技術系Webニュースサイトで取り上げられていたCの入門記事でのポインタの回と同じくらいに酷い。)

    何と言うかさぁ……もう少し勉強してからにしなさいよ……。
    ---
    (※1)正しくは斜め「上」なんですが、あまりの駄目さ加減に「下」と表現。いやね、何でXSS対策として「入力値チェック」なんだよと小一時間(ry