[自由編集可] 次世代 Web カンファレンス 2019 Security セッション (#nwc_sec)

これからの Web のセキュリティについて真剣に議論する
1
前へ 1 ・・ 16 17 次へ
きりえ @__kyrieleison__

オープンであり外から検証可能であることは、長い目で見ればすごく重要なことだなと思う。自分の利用するサービスについて知る自由もある。どのサービスでもその手段をとるのは難しいだろうけど、ソースコードを秘匿し続けるのは時代の逆戻りだよな #nwc_sec

2019-01-13 12:25:42
kura@🗻 @kura_lab

お!結城先生がCの本を出されると_φ(・ω・ / "C言語プログラミングレッスン 入門編 第3版 (日本語)" amazon.co.jp/exec/obidos/AS… #nwc_sec

2019-01-13 12:26:02
まつあき @_matsuaki

入門書からセキュアであるところ大切だし、脆弱性を含んでいないのがいいですよねぇ。 #nwc_sec

2019-01-13 12:26:11
erukiti @erukiti

難読化によるパフォチューは筋悪いよなぁ #nwc_sec

2019-01-13 12:26:11
Siena. @n_siena

「結城さんがC言語の本を書いていて、セキュリティにも配慮しているらしい。すばらしい。 「OSレイヤである程度対応が進んでる。 「でも、それに頼るのはいかがなものか。 「ウェブでも下のレイヤでできることがある。 #nwc_all #nwc_sec

2019-01-13 12:26:13
トミー @SaekiTominaga

食べ物の原産地の例えはわかりやすいですね。普通の人は原産地の検証なんてしないしできないけど、かといって原産地表示がないのは不安という。 #nwc_sec

2019-01-13 12:26:20
ぎゃらす @gyagyagyaxtu

当事者意識。ほんとこれに尽きると思う。 #nwc_sec

2019-01-13 12:26:22
MORI Tomoya @moritomoya

セキュリティについてお気持ちを公に表明するのは難しいなぁ。とくに日本語圏では。。。 #nwc_sec

2019-01-13 12:26:29
うらく@メインはFediverseに引っ越し済み @lf_ur_

「開発者がセキュリティとプライバシーに当事者意識を持ってほしい」 #nwc_sec

2019-01-13 12:27:18
神田 佳積 @kazumiks

一人ひとりが意識することが大事。だけど、取っ掛かりがあれば詳しい人に聞けばいい。 #nwc_sec

2019-01-13 12:28:00
ぎゃらす @gyagyagyaxtu

そうそう。無関心が一番危険。。 #nwc_sec

2019-01-13 12:28:09
おおた @ota42y

セキュリティの専門家に投げられるような取っ掛かりがあればいい。 #nwc_sec

2019-01-13 12:28:14
Takayuki Komatsu【エックス素人】 @komatak

全部学ぶのは正直しんどい(CVE全部読むとか)。とっかかりまでは皆認識してもらえていてほしい。 #nwc_sec

2019-01-13 12:28:17
hirapi🍔 @chmv71

開発者がセキュリティを完全に理解するのは難しくて「おかしいんじゃないか」というとっかかりだけ持ってもらえればあとはセキュリティの専門家に聞いてくれればいい。そのとっかかりを意識してほしい。 #nwc_sec

2019-01-13 12:28:19
ぎゃらす @gyagyagyaxtu

社内にセキュリティ部門がない場合は徳丸さんの質問箱?笑 #nwc_sec

2019-01-13 12:28:59
KazuakiM @kazuakim4tw

#nwc_sec 開発者には取っ掛かりを意識してもらいたい。「CVEを全部読めとはいない、アプリを入れたらMITMに毎回かけろとはいない」

2019-01-13 12:29:16
Siena. @n_siena

「セキュリティやプライバシ。人任せでなく当事者意識を持ってほしい。 「専門分野として専門家に任せつつ、相互に協力できるようなマインドセットがあればよい。 「セキュリティ専門家がやっていることをやれと言うことでなく、とっかかりに気づけるようにしてほしいと言うこと。 #nwc_all #nwc_sec

2019-01-13 12:29:25
芭蕉 @まだ2022年気分 @manycicadas

セキュリティって普通の入門書とかの時点では載ってないし、調べてもとてもいっぱいあるし難しいよね。開発者のレベルでセキュリティの対策項目をすべて把握しているとかなかなかねぇ…。#nwc_sec

2019-01-13 12:30:15
Yosuke Furukawa @yosuke_furukawa

こきちくん「リクルートだと開発者とセキュリティを交互に実施しててそれは良い取り組み、さらにセキュリティの文化交流を進めていきたい」 #nwc_sec

2019-01-13 12:30:26
hirapi🍔 @chmv71

リクルート、定期的に人員配置を替えて開発者もセキュリティの仕事をするようにしてるの? すごい良いな。 #nwc_sec

2019-01-13 12:30:35
ごず @gozuk16

とっても楽しい80分でした。登壇者の方に感謝 #nwc_sec

2019-01-13 12:32:48
MORI Tomoya @moritomoya

コンサル等から技術ノウハウやらアドバイスを得るってところにお金を発生させるのってなかなか難しいので、人を買ってきて、Googleで検索して引っかかったものをコピペして作っちゃう、みたいなところがあるんじゃないかな。特に日本。 #nwc_sec

2019-01-13 12:32:48
前へ 1 ・・ 16 17 次へ