HTTP Headers という 5万人が使っている Chrome 拡張のマルウェア疑惑。セッション盗まれて BTC も盗まれそうになった話。 - clock-up-blog blog.clock-up.jp/entry/2016/11/…
>< "多く普及している「自動アップデートが当然のようにあるソフトウェア」全てにおいていえることなんですが、「インストールした時点では無害」でも「どこかのアップデート時点で悪意のあるコードが注入される可能性」は常にあるんですよね" blog.clock-up.jp/entry/2016/11/…
わりと多くのITプロな方々が、自動アップデートを完全に肯定するのわりとわけがわからないし、自動アップデートの危険性に目を向け無いのわけがわからなすぎる>< よほどよほどよほど信頼できるベンダ以外は通知のみじゃないと危険だと思うんだけど><(例えばMSは信頼できない)
1秒後でも早くセキュリティーホール塞いでほしいのはわかるけど、自動アップデートではほぼサイレントにタイミングすらわからずにあらゆるアップデートを取り込んでしまうので、マルウェアが仕組まれていた場合に、より長い間気づきにくいし、もし話題になっていても気づけないよっていいたい><
このバージョンのパッチ当てて致命的な問題(例えばマルウェアが入ってるとか)が出てる人がいるかどうかググるチャンスすら失われるよと言いたい><
2月の記事だけど、そのマルウェア入りChrome拡張を配布してたのはどこの誰だろう?>< - セキュリティの専門家とそうでない人のセキュリティ対策の違いとは、Googleが論文紹介 -INTERNET Watch internet.watch.impress.co.jp/docs/news/7418…
なんか21世紀版電子ブロック的な物っぽい?>< -- littleBits BASE KIT - スイッチサイエンス switch-science.com/catalog/2684/
テラリアでWireを使えるなら使えそうなくらい簡単っぽいけどお値段・・・・>< -- littleBits jp.littlebits.com/bits/
このツイートの"モダン"って動的型付けの事を言ってるのかも・・・?><(じゃ無く静的型付け且つあんまり型が安全じゃない環境を揶揄してる?><)