タグ

securityとSSLに関するCherenkovのブックマーク (8)

  • HTTPSを使ってもCookieの改変は防げないことを実験で試してみた


    CookieSSL使CookieCookie LANAPHTTPS使CookieSecure使 SecureCookieHTTPS CookieSe
    HTTPSを使ってもCookieの改変は防げないことを実験で試してみた
  • 5分でわかる正しい Web サイト常時 SSL 化のための基礎知識


    Web  SSL  HTTPS 使 Google Web  SSL  Google  Web  HTTPS   SSL     55  SSL
    5分でわかる正しい Web サイト常時 SSL 化のための基礎知識
  • Web サービスの完全 HTTPS 化 - クックパッド開発者ブログ


     (@kani_b)  201715  HTTPS 使  HTTPS   SRE Tech Talks #2   HTTPS   HTTPS 使  HTTPS 使 Web 使  HTTPS   HTTPS 
    Web サービスの完全 HTTPS 化 - クックパッド開発者ブログ
  • さよならSSL ~「安全な通信」標準が使用禁止になったわけ


    SSLSecure Sockets Layer使SSL使SSL使TLSTransport Layer Security SSL使WebSSL使TLS使1
    さよならSSL ~「安全な通信」標準が使用禁止になったわけ
  • OpenSSLの脆弱性で想定されるリスク - めもおきば

    JVNやJPCERT/CCの記事があまりにもさらっと書かれていて、具体的なリスクが想像しづらいと思うので説明します。 今北産業 (今ニュース見て来たから三行で教えて欲しいという人向けのまとめ) インターネット上の「暗号化」に使われているOpenSSLというソフトウェアが2年間壊れていました。 このソフトウェアは便利なので、FacebookだとかYouTubeだとか、あちこちのウェブサイトで使っていました。 他の人の入力したIDとかパスワードとかクレカ番号とかを、悪い人が見ることができてしまいます。(実際に漏れてる例) 他にも色々漏れてますが、とりあえずエンジニア以外の人が覚えておくべきはここまででOKです。もう少し分かりやすい情報が以下にあります。 OpenSSL の脆弱性に対する、ウェブサイト利用者(一般ユーザ)の対応について まだ直っていないウェブサイトもあれば、元々壊れていないウェブ

    OpenSSLの脆弱性で想定されるリスク - めもおきば
  • SSLサーバ証明書No.1のグローバルサインに訊く 「認証局としての歩み」と「不正アクセス疑惑への対応」 - はてなニュース


    WebSSLSSLSSLSSLSSL便SSLNo.11  SSL () GMOPR SSL SSL
    SSLサーバ証明書No.1のグローバルサインに訊く 「認証局としての歩み」と「不正アクセス疑惑への対応」 - はてなニュース
  • FacebookページやFacebookアプリのSSL認証が義務化されます【追記有】


    FacebookFacebookFacebook沿FacebookiFrameFacebookSSL SSL10/1(Sat)SSL Facebook使https FacebookFacebook
    FacebookページやFacebookアプリのSSL認証が義務化されます【追記有】
  • SSL認証局が偽の証明書を発行、大手サイトに影響の恐れ


    SSLComodoSSLMicrosoftGoogleYahoo!WebWindowsFirefox SSLComodo GroupSSLMicrosoftGoogleYahoo!WebMicrosoftMozilla MicrosoftComodoSSL9Hotmail使login.live.comGooglemail.google.comwww.google.comYahoo!login.yahoo.
    SSL認証局が偽の証明書を発行、大手サイトに影響の恐れ
  • 1