Yasuo Ohgaki (大垣靖男)

@yohgaki

セキュリティ、パフォーマンス、Webサイト構築、セミナー、執筆、OpenSource、Linux, OSX, Windows, etc

日本
Joined April 2008

Tweets

You blocked @yohgaki

Are you sure you want to view these Tweets? Viewing Tweets won't unblock @yohgaki

  1. Undo
  2. Undo
  3. Jun 9

    個人情報法もGDPRも、元を質せばOECDプライバシー勧告です。プライバシー勧告が作られた背景に一つにITシステムによる「名寄せ」があります。 法の趣旨からすると個人の意図しない名寄せはアウトと考える方が自然でしょう。

    Undo
  4. Undo
  5. May 22

    軽減税率が馬鹿馬鹿しい仕組みであると、よく分かる企画。今からでもやめるべき。

    Undo
  6. May 10

    驚きの酷さ。。ブレーキパッドにはインジケーターが付いていて交換時期になるとキーキー音するようになっているのでその時に交換を。

    Undo
  7. Apr 22

    Gnome Shellがクラッシュする場合、Gnome Shell Extensionを削除/再インストールすると直るかも

    Undo
  8. Apr 18

    AdBlockを使っている人は、少なくとも、問題が解決するまでは無効にしておく方が良いと思います

    Undo
  9. Feb 24

    bcryptが非バイナリセーフだったことを失念していたので、文字数制限を回避する部分を修正しました。

    Undo
  10. Feb 23

    入力バリデーションにエスケープが含まれる!とする意見に対して、そんなモノは聞いた事がない、思っていました。灯台下暗し、PHP黒歴史のMagic quoteがありました!全く使ったことがなくて完全に忘れていました。これを最後に追加。

    Undo
  11. Feb 18

    データ型とセキュアコーディングの関係の話 データ型には言語が提供する”汎用”データ型があります。 オブジェクト指向で開発するとクラスで、そのソフトウェア専用の新しい”専用”データ型を作ると思います。”汎用”データ型を使っているだけ、では不十分になります。

    Undo
  12. Feb 13

    フェイルセーフ対策としてライブラリの奥深くでバリデーションして良いのですが、ライブラリ/部品なら「設計/仕様」としてバリデーションなし、もOK。これは契約による設計/契約プログラミングだと当然のようにしていると思います。

    Undo
  13. Feb 12

    はじめてのPackagist Cモジュール版を書かないと、ですが今のPHPは結構速いので十分かも?

    Undo
  14. Jan 28

    「セキュリティ機能の利用はソフトウェアセキュリティではない」のですが の「安全なウェブサイトの作り方」はWAFがソフトウェアセキュリティ対策であるかのように解説しています、CWEベースのガイドであるにも関わらず。

    Undo
  15. Jan 23

    GDPRのSCCが無用になって、日本はEU個人情報を「事前手続き」無しで移転できるようになりました。しかし、手放しで喜べる話ではないです。

    Undo
  16. Jan 22

    初心に帰る、ということで最近のテーマになっている7PKの「APIの乱用」について書きました。

    Undo
  17. Jan 21

    の責任は重大。おかしなセキュリティガイドラインを長年公開している/していたので。

    Show this thread
    Undo
  18. Jan 21

    エンジニアリングとは科学的知見からモノを効率的に作って行くモノですが、ソフトウェアセキュリティに関してはエンジニアリングできていない。その証拠にCERT Secure Codingも7PKもCWEも、基礎の基礎、が無視されているのが現状。

    Show this thread
    Undo
  19. Jan 21

    セキュリティ対策コードを使う ≠ ソフトウェアセキュリティ 13年ほど前からソフトウェアセキュリティ専門家が指摘している事です。

    Undo
  20. Jan 13
    Undo

Loading seems to be taking a while.

Twitter may be over capacity or experiencing a momentary hiccup. Try again or visit Twitter Status for more information.