出張Shibuya.XSS「HTML5 x セキュリティ」

1/18(金)「エンジニアサポートCROSS 2013」にて開催された、出張Shibuya.XSS「HTML5×セキュリティ」のつぶやきまとめです。 http://developer.cybozu.co.jp/takesako/2013/01/cross2013xss.html 「エンジニアサポートCROSS 2013」  開催日時:2013年1月18日(金) 続きを読む
3
ラスティ @lastyolsen

#cross2013 はせがわようすけさんがノロにやられてしまった… @hasegawayosuke

2013-01-18 11:48:24
KOYAMA Tetsuji (こいほげ) @koyhoge

@takesako さんのノートPCはMBAによく似たウルトラブックに林檎ステッカーを貼ってるw #cross2013b

2013-01-18 11:49:04
Nao YAMAMOTO @natsu_nanana

まさかのはせがわさん、欠席。ノロウイルスらしい。#cross2013b

2013-01-18 11:49:13
Masayuki Ishikawa @M_Ishikawa

CROSSはじまた。HTML5とセキュリティのセッション。はせがわさんがノロで欠席!はまちちゃんがフォロー中 #cross2013 #cross2013b

2013-01-18 11:52:05
Toshihiro Shimizu @meso

はまちちゃんのブラウザ上に表示されるアドセンス広告がアートネイチャーの増毛だった... #cross2013b

2013-01-18 11:53:14
藤井 拓也 @takuya327

セキュリティだけに女性の悲鳴・・・。#cross2013 #cross2013b

2013-01-18 11:53:46
takesako @takesako

HTML5 x セキュリティのセッション、現在は撮影禁止です。最後に質疑応答の時間を設けますので、何か登壇者に聞きたいことがあれば用意をお願いします #CROSS2013 #CROSS2013b http://t.co/mdYEpskU

2013-01-18 11:59:39
matsuu @matsuu

#cross2013b か。mala先生の話は撮影禁止、ツイート禁止

2013-01-18 12:01:04
SKS rep @repeatedly

HTML5 x セキュリティとか気になるけど,多分今聞いても忘れるので,必要になった時に出来る人に聞いた方が多分早い気がしている #cross2013

2013-01-18 12:04:50
matsuu @matsuu

#cross2013b 「はせがわさんがノロウイルスに感染したのはサニタイズが足りなかったんじゃないか」

2013-01-18 12:05:45
matsuu @matsuu

#cross2013b リッチテキストの問題の話、HTML5の話。バイブレーション機能などのハードウェアをHTML5から動かせるようになってきてる。でもそれってセキュリティ的にあぶないですよね

2013-01-18 12:08:34
Yosuke HASEGAWA @hasegawayosuke

サニタイズ不足だったので、今日のCROSSはエスケープしました。 #cross2013b

2013-01-18 12:08:57
matsuu @matsuu

#cross2013b 「カメラがついてるPCを買ってきたら、まずカメラにガムテープを貼る」「ニコ生などで最近よく事故が。切ったはずが切れてなかった」

2013-01-18 12:10:25
Nao YAMAMOTO @natsu_nanana

macのセットアップしようとするといきなり写真撮影が始まるのは確かに怖いかも。初めてmac触ったときに驚いた記憶がある #cross2013b

2013-01-18 12:12:23
KOYAMA Tetsuji (こいほげ) @koyhoge

「全裸で生中継とか、ニコ生が流行る以前に @yappo さんとか普通にやってる」www #cross2013b

2013-01-18 12:14:15
matsuu @matsuu

#cross2013b 「パスワード保存機能、便利だからみんな使っちゃってるよね。あれ危ないよ」俺できるだけ使わないようにしてる。面倒だけどkeepassxなどからもってくるようにしてる。

2013-01-18 12:17:13
gtk2k (じぃてぃけぃ) @gtk2k

WebRTCの話、getUserMedia関数を実行するたびに許可ダイアログが表示されるのでユーザーの知らないうちに撮影が開始されているということはないと思う #cross2013b

2013-01-18 12:21:07
matsuu @matsuu

#cross2013b 「セキュリティホールを見つけてブログに書けるなら全力で書くんだけど、かけないのでね」

2013-01-18 12:22:05
Issei Naruta @mirakui

社員が出社してない時間帯をついて攻撃やばい #cross2013b

2013-01-18 12:22:42
matsuu @matsuu

#cross2013b 「こんにちはこんにちはの脆弱性はmixiが気づきにくいタイミングを見計らって土曜の明け方に公開した。はてなは土曜も出社するはずなので日曜の明け方に公開した」ひでぇ

2013-01-18 12:23:30
Masayuki Ishikawa @M_Ishikawa

はまちちゃん、ITイベント中にその場でGREEのflashの crossdomain.xml のワイルドカード指摘した件について振り返る。その時id:naoyaもいたらしい。 #cross2013 #cross2013b

2013-01-18 12:24:47