RubyKaigi2013 二日目 Aホールまとめ

2013年5月31日(金)に行われたRubyKaigi2013 二日目 Aホールでのツイートをまとめました。 ハッシュタグ#rubukaigiAのものを集めています。
0
前へ 1 ・・ 10 11 ・・ 24 次へ
kei-s @kei_s

"自分のものではないものにアクセスできるか?" "他人のものを disable にできるか?" #rubykaigi #rubykaigiA

2013-05-31 11:22:52
みよひで画伯 @miyohide

André Arko「セキュリティポリシーやgemspecに書かれているemailアドレスやgithubに書かれているemailアドレスなどで連絡。」 #rubykaigi #rubykaigiA

2013-05-31 11:23:46
yhara (Yutaka HARA) @yhara

#rubykaigiA 脆弱性の報告プロセスについて。報酬をだす企業もある。 「他人のものにアクセスできる」「他人に対して何かをdisableできる」こういうバグの報告は、まず作者に。「work together, have empathy」

2013-05-31 11:23:58
みよひで画伯 @miyohide

André Arko「あなたのgemについて。セキュリティ脆弱性をもっている可能性がある。」 #rubykaigi #rubykaigiA

2013-05-31 11:25:29
みょうが@揚げ出しエンジニア @mrkn

indirect さんとても良い話してるっぽいんだけど、死霊作りでぜんぜん聞けてない・・・ #rubykaigiA

2013-05-31 11:25:41
みよひで画伯 @miyohide

André Arko「チームではセキュリティ専門のメールアドレスを用意、PGP Key、公開ポリシーの設定。」 #rubykaigi #rubykaigiA

2013-05-31 11:30:12
みよひで画伯 @miyohide

André Arko「個人では、gemspecやgithubにメールアドレスを書く。」 #rubykaigi #rubykaigiA

2013-05-31 11:30:42
Emma Haruka Iwao @Yuryu

セキュリティホールを見たらまず作者にレポートするっていう話は、交通事故を見たら救急車と警察呼ぶ、みたいな感じだよね。 #rubykaigi #rubykaigiA

2013-05-31 11:31:03
GUNJI Satoshi @gunjisatoshi

プロセスとして確立するのがいいんだろうけど、そんなにセキュリティの報告って来るものでもないので難しい #rubykaigiA

2013-05-31 11:31:13
TakanoriNakanowatari @ope

脆弱性報告すると報酬とかある企業の一覧 http://t.co/hrGdFnEeac #rubykaigiA

2013-05-31 11:31:47
GUNJI Satoshi @gunjisatoshi

こういうのは、ベストプラクティス的な何かがどこかにまとまっているといいのかなあ #rubykaigiA

2013-05-31 11:32:04
GUNJI Satoshi @gunjisatoshi

コミュニティデザイン的な話ですな #rubykaigiA

2013-05-31 11:32:45
GUNJI Satoshi @gunjisatoshi

セキュリティ修正と機能向上をごっちゃにしない、というのはApple製品にも言いたい #rubykaigiA

2013-05-31 11:34:17
Emma Haruka Iwao @Yuryu

updating どう計画的にやるかっていう話も聞きたいよね #rubykaigi #rubykaigiA

2013-05-31 11:35:10

Ruby on Your Rails

前へ 1 ・・ 10 11 ・・ 24 次へ