すべての記事
3PCA 32 日目: Privacy Sandbox の後始末
GoogleのPrivacy Sandboxプロジェクトの終了と、広告関連APIの大半が廃止されることについての分析と解説。
Nx の攻撃から学べること #s1ngularity
Nxリポジトリへのサプライチェーン攻撃事例を分析。GitHub Actionsの脆弱性、AI生成コードのリスク、防御策について解説。
1Password と遺言保管制度を用いたデジタル終活
エンジニアが1Passwordと遺言保管制度を活用したデジタル遺品の管理・処分方法を提案する「デジタル終活」ガイド。
Passkey への道 #9: ユーザに求められる令和のアカウントリテラシ
パスワードマネージャの導入とPasskeyへの移行が、現代のユーザーに求められるアカウント管理の基本リテラシであることを解説。
Passkey への道 #8: サービスにとって「移行」のゴールは何か?
パスワード認証からPasskeyへの移行戦略と、ユーザー移行を促進する自動アップグレード手法について解説。サービス提供者が考慮すべきポイントを考察。
Passkey への道 #6: タブーを破った Apple
AppleがWWDC21で発表したPasskeyの技術的意義と、秘密鍵同期による業界の常識破りを解説。生体認証との比較も含む。
Passkey への道 #3: 手入力の限界
パスワードとTOTPの手入力によるフィッシング詐欺の危険性を解説し、パスワードマネージャのAutofill機能による対策を提案する技術記事。
大フィッシング攻撃時代における攻撃手法と自衛手段の考察
大規模フィッシング攻撃の実例と証券会社の二段階認証の脆弱性を分析し、個人ユーザーが取るべき自衛手段について考察します。
3PCA 31 日目: 3rd Party Cookie 廃止の廃止
ChromeのサードパーティCookie廃止計画の撤回と、代替案としてのUser Consent Prompt導入の経緯と影響について解説。
Web における Security, Safety, Trust の相対性
Webセキュリティにおける暗号化と信頼性の相対性を考察。HTTPSの進化とプライバシー保護の限界について論じる。