2009-08-06から1日間の記事一覧

HTTPOnlyな謎のcookieがIEに保存されていた件

自室のパソコンだけが知っている自分で作ったサイトのHTTPOnlyなCookieがIEに保存されていました。でもね、そのサーバには、cookieを吐き出すようなスクリプトはひとつもありません、というかサーバサイドで唯一親しみのあるPerlをこれから勉強しようとして…

大垣さんの本に秘技らしきものが

ええと。大垣さんが書いたウェブアプリのセキュリティについての入門本の130ページあたりを読んでいました。そこにまったく理解できないXSSアタックのベクタが書いてあって、その破壊力は震撼しなくてはいけないぐらいです。って恐れているのは私だけで、既…

無意識のサイドチャネルアタック

私がパソコンに興味を持って使い始めたときには既にコンピュータゲームは市場が形成されていました。私は趣味が悪くて、流行のゲームよりもオールドスタイルなゲームをよく好んで遊んだものです。視覚にちょっと弱点をかかえているのでテキスト中心のほうが…

日経サイエンス2009年9月号にサイドチャネル攻撃についての良いまとめの記事がありました

セキュリティに興味がある皆様、ぜひお読みください。コンピュータネットワーク世界が成立する前の古い時代からのサイドチャネル攻撃の事例など歴史も学べて非常に面白いです。 最新のテクノロジーではどこまで可能なのかについても。 すでに重要インフラに…