すみだセキュリティ勉強会 2015#1

5/9に開催された「すみだセキュリティ勉強会」のツイートをまとめました!
5
前へ 1 ・・ 4 5 次へ
dahlia @dahlia_cocoa

FREAKってどんな脆弱性だっけ? 中間者攻撃で弱い暗号でSSL通信してた。わざと弱い暗号をつけて輸出していた頃のものがそのまま残ってたのが原因 #sumida_sec

2015-05-09 11:11:04
とある診断員 @tigerszk

安心安定のpiyologですね。僕もいつも拝見してますw #sumida_sec

2015-05-09 11:12:19
shimapee @shimapee

piyokango氏のまとめ記事だね。 #sumida_sec

2015-05-09 11:12:23
dahlia @dahlia_cocoa

弱い鍵で暗号化してるもんだから、秘密鍵をサクッと解読できちゃう #sumida_sec

2015-05-09 11:13:06
Rintaro @_rintaro_f

これだとクライアント側に証明書インストールさせなきゃいけない手間がなくなるんだよな #sumida_sec

2015-05-09 11:13:45
yakumo3 @yakumo3

開発面での知見を得るアプローチはすごく興味がありますね。 #sumida_sec

2015-05-09 11:14:52
dahlia @dahlia_cocoa

脆弱性情報から得られるもの #sumida_sec

2015-05-09 11:15:06
dahlia @dahlia_cocoa

脆弱性を入れ込まないようにするために脆弱性情報を使えないかな? #sumida_sec

2015-05-09 11:15:31
dahlia @dahlia_cocoa

公開された脆弱性情報からプログラミング上で注意すべきポイントを把握する #sumida_sec

2015-05-09 11:16:17
abend @number3to4

既知の脆弱性情報をもとに、セキュアコーディングに生かすという考え方、素晴らしいと思います。

2015-05-09 11:16:36
dahlia @dahlia_cocoa

こういうの、開発する側になると結構大事だよなー #sumida_sec

2015-05-09 11:16:45
dahlia @dahlia_cocoa

すでにログを取ったものが #sumida_sec

2015-05-09 11:18:12
dahlia @dahlia_cocoa

コミットログを見てみよう #sumida_sec

2015-05-09 11:19:09
abend @number3to4

脆弱性の詳細を知りたければ、ソースをdiffるのが一番いいよね。

2015-05-09 11:20:54
dahlia @dahlia_cocoa

diffを見るとなにやったか、何が良くなかったかよくわかるなあ #sumida_sec

2015-05-09 11:23:03
dahlia @dahlia_cocoa

過去の互換性を残しすぎるのも問題なのかなあ #sumida_sec

2015-05-09 11:26:23
shimapee @shimapee

openSSLはそびえ立つクソwww #sumida_sec

2015-05-09 11:27:03
dahlia @dahlia_cocoa

恒例の(?)じゃんけん大会 #sumida_sec

2015-05-09 11:27:38
とある診断員 @tigerszk

恒例のジャンケン大会きました! #sumida_sec

2015-05-09 11:27:55
前へ 1 ・・ 4 5 次へ