徳丸浩のtumblr
日経Linux2013年1月号に「“誤認逮捕”から利用者を守るWebサイト構築法」という記事を書きました

前に、「なりすまし犯行予告に悪用可能なWebアプリケーション脆弱性」というエントリで、なりすまし犯行予告に開くよう可能なWebアプリケーションへの攻撃手法として以下の5種類を挙げましたが、このテーマに関して、日経Linux2013年1月号に「“誤認逮捕”から利用者を守るWebサイト構築法」という記事を書きました。

  • CSRF
  • XSS
  • HTTPヘッダインジェクション
  • クリックジャッキング
  • DNSリバインディング

今回の寄稿では、上記の原理と対策について書いています。紙の雑誌となりますが、よろしければお読み頂ければと思います。

また、この記事のコラムとしてTorの解説があります。編集部からは当初、徳丸自身が書くか、誰か適当な方を紹介して欲しいという要求でしたが、迷うことなく北河拓士さん(@kitagawa_takuji)に寄稿を打診したところ、快諾をいただきました。このコラム「暗号化の“皮”を重ねて匿名性を確保する『Tor』」は、Torの素晴らしい解説ですので、ぜひ多くの方にお読み頂きたいと思います。北河さん、ありがとうございました。

  1. yuden-blog reblogged this from pdl2h
  2. nolifedeffounderror reblogged this from ockeghem
  3. sys-cat reblogged this from ockeghem
  4. soukaku reblogged this from ockeghem
  5. yarakashi reblogged this from longroof
  6. negima1976 reblogged this from ockeghem
  7. mochy reblogged this from ockeghem
  8. sh1n0-blog reblogged this from ockeghem
  9. atm09td reblogged this from act2012bl
  10. act2012bl reblogged this from ockeghem
  11. gearmann reblogged this from pdl2h
  12. e-note reblogged this from pdl2h
  13. jesuisunechatte reblogged this from pdl2h
  14. pdl2h reblogged this from bgnori-technology
  15. yasu-sue reblogged this from ockeghem
  16. shckor reblogged this from ockeghem
  17. dotthx reblogged this from ockeghem
  18. bgnori-technology reblogged this from ockeghem
  19. tesuta reblogged this from ockeghem
  20. grimrose7 reblogged this from ockeghem
  21. ockeghem posted this
Google