  • A new path for Privacy Sandbox on the web

    We developed the Privacy Sandbox with the goal of finding innovative solutions that meaningfully improve online privacy while preserving an ad-supported internet that supports a vibrant ecosystem of publishers, connects businesses with customers, and offers all of us free access to a wide range of content. Throughout this process, we’ve received feedback from a wide variety of stakeholders, includ

  • ブラウザ開発者ツールのネットワークタブに表示されない情報送信手法 - Qiita

    はじめに はじめまして、セキュリティエンジニアのSatoki (@satoki00) です。今回はブラウザの開発者ツールのネットワークタブから隠れて、Webサイト内の情報を送信する手法をまとめます。所謂Exfiltrationというやつです。中にはCSPの制限をBypassするために用いられるテクニックもあります。CTFなどで安全に使ってください。 前提 発端はWeb上でテキストの文字数をカウントできるサイトが閉鎖する際の話です。カウント対象のテキストデータがサイト運営 (やサイトを改竄した攻撃者) に盗み取られていないかという議論が巻き起こっていました。「盗み取られていない」側の主張は、ブラウザの開発者ツールのネットワークタブにリクエストを送信した形跡がないというものでした。ここで ブラウザの開発者ツールのネットワークタブに表示がなければ外部へデータを送信していないのか? といった疑問が

  • Web Developer Conference 2024 開催告知 #wdc2024 | blog.jxck.io

    CFP CFP  fortee 使( fortee  connpass 使)  fortee ()  | Web Developer Conference 2024 - fortee.jp https://fortee.jp/web-dev-conf-2024/proposal/all  Session LT2 Session40 x 12 Web   QA CFP  Fortee   Fortee 
    ikosin 2024/06/13
  • Web API設計実践入門──API仕様ファーストによるテスト駆動開発

    2024年7月25日紙版発売 柴田芳樹 著 A5判/208ページ 定価2,860円(体2,600円+税10%) ISBN 978-4-297-14293-3 Gihyo Direct Amazon 楽天ブックス ヨドバシ.com 電子版 Amazon Kindle honto このの概要 書は,著者が1993年から約30年間経験してきたAPI仕様の作成,2003年から20年間経験してきたテストファースト開発/テスト駆動開発の知見をまとめたものであり,一般的なソフトウェア開発者が習得することが容易ではない事柄を,書を通して学び,実践してもらうことを目的としています。 書が提唱する「API仕様ファースト開発」はWebサービスにおける大域的なテスト駆動開発の実現に必要なものであり,また,API仕様ファースト開発を実現するにはテスト駆動開発が必要です。API仕様ファースト開発とテスト駆動

  • The History of the URL | The Cloudflare Blog

    On the 11th of January 1982 twenty-two computer scientists met to discuss an issue with ‘computer mail’ (now known as email). Attendees included the guy who would create Sun Microsystems, the guy who made Zork, the NTP guy, and the guy who convinced the government to pay for Unix. The problem was simple: there were 455 hosts on the ARPANET and the situation was getting out of control. This issue w

  • 3rd Party Cookieのカレンダー | Advent Calendar 2023 - Qiita

     2024  Chrome  3rd Party Cookie  Deprecation Web   3rd Party Cookie 使 3rd Party Cookie  Web 25
    ikosin 2023/12/31
  • 3PCA 最終日: 3rd Party Cookie 亡き後の Web はどうなるか? | blog.jxck.io

    Intro  3rd Party Cookie Advent Calendar  3rd Party Cookie  | Advent Calendar 2023 - Qiita https://qiita.com/advent-calendar/2023/3rd-party-cookie  3rd Party Cookie 30 ITP Deprecation  Privacy Sandbox API   Web  Web  Web  Web 
    ikosin 2023/12/31
  • 令和にふりかえる C10K 問題

    C10K 問題 (the C10K problem) は1999年に Dan Kegel が発表した文章、ならびにそこで提示された「問題」です。文章はその後も2000年代前半に何度か更新されているのですが、さすがに令和に読み返すと、当初の問題意識がわかりにくいところがあります。 2000年からの10年は、 ソフトウェア面では、select(2), poll(2) にかわる新しいシステムコールの実装と、それを使ったアプリケーションの普及 ハードウェア面では、x86 アーキテクチャの64ビット移行、仮想化命令の追加と、マルチコア化 さらにそこにクラウドも登場する、面白い時代でした。ここでは、それらの出来事を中心に、さらに、当時の雰囲気をつたえるような日国内のブログやインタビュー記事をまとめることで、C10K 問題が、さまざまな側面から解決されていく流れを説明したいと思います。 書き足したいと

  • どうしてもドメインを永久保持できない企業向け 企業はどうドメインを捨てるべきか - web > SEO

    コロナ禍中に取得された地方自治体のドメインがオークションで高値売買され、中古ドメインとして悪用されるなど、公的機関のドメイン放棄問題が注目されています。 11月25日のNHKニュース7でドメイン流用の件が報じられました。私も取材を受け少しご協力をしています。 www3.nhk.or.jp 公的機関のドメイン放棄問題の理想の解決は、今後は lg.jp、go.jp などの公的機関しか使えないドメインだけを使うようにすることです。 ただ今回の問題はコロナ禍初期の大混乱時、非常にスピーディにサイト立ち上げが求められていた時の話です。 信頼が求められる lg.jp などのドメインの利用には厳格なルールがあるのも当然です。あの混乱時期にルール改定も難しかったと思います。新規ドメインが選ばれた事は仕方がない事と思っています。 ただ、コロナ禍が落ち着いた今、無責任に放棄されるのは明らかな問題です。 今回の

    ikosin 2023/11/27
  • Preparing for the end of third-party cookies  |  Privacy Sandbox  |  Google for Developers

    Preparing for the end of third-party cookies Stay organized with collections Save and categorize content based on your preferences. If your site uses third-party cookies, it's time to take action as we approach their deprecation. To facilitate testing, Chrome has restricted third-party cookies for 1% of users from January 4th, 2024. Chrome plans to ramp up third-party cookie restrictions to 100% o

  • Cookie2 とは何か | blog.jxck.io

    Intro Cookie  Cookie History 2000  Cookie  RFC 2965  Set-Cookie2/Cookie2 ( Cookie2) 2 2011  RFC 6265  deprecate  Web   Web 
  • XMLHttpRequest とはなんだったのか | blog.jxck.io

    Intro FetchAPI IE XMLHttpRequest  使 XMLHttpRequest   XHR   API  Web API  W3C/WHATWG  API  Microsoft  API   Web API  XHR  XmlHttpRequest  XMLHTTPRequest  XMLHttpRequest  Microsoft 
  • 2022年におけるフロントエンド開発のベースライン

    LINE2023101LINELINE LINE Tech Blog TL;DR:2022Android2SafariGJS LINE 20212022 
  • How I/we got 2k stars - ゆーすけべー日記

    HonoWebGitHub2,000OSS revealgo 221 gh-markdown-preview 1342,000  2,000  129552 使 cdnjs API Server使 HonoGitHub  Hono2,000
  • Hono - Ultrafast web framework for the Edges

    Ultrafast & LightweightThe router RegExpRouter is really fast. The hono/tiny preset is under 14kB. Using only Web Standard APIs.

  • JSのウェブフレームワークで高速なルーターを実装する方法

    https://nseg.connpass.com/event/251366/ での発表資料です。

  • Astro 1.0 | Astro

    We are thrilled to announce Astro v1.0: a web framework for building fast, content-focused websites. Over the last 16 months, Astro has grown from an empty repo to over 13,000 stars on GitHub and 30,000 early users around the world. The Astro documentation has been translated into 6 different languages, and Astro has already been deployed at amazing companies such as Firebase (Google), Trivago, Th

  • Web5 ファーストインプレッション - 悠々自適

    106/10Web5TwitterWeb5*1 Web345Web5Web3 
    ikosin 2022/06/24
  • 牧歌的 Cookie の終焉 | blog.jxck.io

    Intro Cookie  State Less  Web   Web   Cookie 使 3rd Party Cookie (3rdPC)  Cookie  Web  API  Cookie  
  • Cache 解体新書

    Web 技術解体新書 第二章 Cache 解体新書 Cache は Web に限らずシステム設計における最も難しいトピックの 1 つだ。 章では、 Web における Caching の概念を `Cache-Control` だけでなく関連するあらゆる仕様の側面から解説する。 仕様は 2022/06 に公開された RFC 9111 および関連最新仕様に対応済み。 概要等は Chapter 01 [無料公開] に記載

