記事へのコメント17

    • 注目コメント
    • 新着コメント
    takezaki
    takezaki ふむ

    2017/09/22 リンク

    その他
    Rockridge
    Rockridge Service Worker(SW)はXSSの攻撃の可能性を広げてしまうので、アプリを守るためにSWのスクリプトでないリソースに対するService-Worker: scriptリクエストヘッダ付きのリクエストを拒否すべきだとのこと。

    2017/09/19 リンク

    その他
    zyzy
    zyzy 読みながら「夢が広がるておまww」と思ってたら、ブコメで発表時の様子が……

    2017/09/15 リンク

    その他
    braitom
    braitom Service Workerを利用した脆弱性とその対応方法について。Service WorkerはXSS攻撃の可能性を広げるのでXSS対策の基本を徹底する。

    2017/09/15 リンク

    その他
    tama1112
    tama1112 導入記事はよく見かけるけど、こういった危険性については貴重な情報だ〜ありがたい!!

    2017/09/15 リンク

    その他
    masatomo-m
    masatomo-m Service Worker使わないならとりあえず`Service-Worker: script`ヘッダが入ってたら強制セッション全破棄してトップページに戻すようなmiddleware仕込むのがいいのかなあ>Rails脳

    2017/09/15 リンク

    その他
    gabill
    gabill 404でも残り続けるってなんか嫌だなぁ。一度導入するとやめるのが難しくなる。

    2017/09/15 リンク

    その他
    efcl
    efcl SWを使った攻撃の発展性についてのスライド

    2017/09/15 リンク

    その他
    KentarouTakeda
    KentarouTakeda 発表を目の前で見てた。「夢が広がる!」と本当に楽しそうに話すのが印象的だった。このレベルでの専門家であるためには、まずは対象を好きで堪らないことが条件なんだなあ、と改めて感じた。

    2017/09/15 リンク

    その他
    n314
    n314 難しい…。キャッシュに潜伏して普段は攻撃コードを削除しておくワームのようなものができるのかな?

    2017/09/15 リンク

    その他
    yug1224
    yug1224 SWの知識全然ないからためになる

    2017/09/15 リンク

    その他
    ohbarye
    ohbarye とにかくXSSをふさぐのが大事

    2017/09/15 リンク

    その他
    Dai_Kamijo
    Dai_Kamijo Q.「Service Workerの機能でいちばんワクワクするのは?」攻撃者的にはやっぱりXSSの永続化ですね。 #pwatokyo — Yosuke HASEGAWA (@hasegawayosuke) September 22, 2017 from Twitter https://twitter.com/Dai_Kamijo October 05, 2017 at 09:08AM via IFTTT

    2017/09/15 リンク

    その他
    hinaloe
    hinaloe そうそうこういうのが欲しかった……ってもよっぽどのことがなければ普通は前提の登録を満たせないよな(?)

    2017/09/15 リンク

    その他
    fujii_yuji
    fujii_yuji あとよむ

    2017/09/15 リンク

    その他
    ya--mada
    ya--mada XSS 事情。

    2017/09/15 リンク

    その他
    pikarin1404
    pikarin1404 攻撃者視点で見る Service Worker / PWA Study SW // Speaker Deck

    2017/09/15 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    攻撃者視点で見る Service Worker / PWA Study SW

    PWA Study( https://web-study.connpass.com/event/65267/ ) で発表した資料です。

    ブックマークしたユーザー

    • techtech05212024/01/24 techtech0521
    • Shisama2020/12/18 Shisama
    • mkusaka2020/04/26 mkusaka
    • simochee2020/04/26 simochee
    • toshi-toma2020/04/26 toshi-toma
    • sirataki2562020/04/20 sirataki256
    • tomiyanx2019/02/11 tomiyanx
    • onichannn2018/11/09 onichannn
    • mikage0142018/10/13 mikage014
    • noskwnosky1182018/09/15 noskwnosky118
    • imv3ct0r2018/05/18 imv3ct0r
    • kyo_ago2018/02/23 kyo_ago
    • lanius2017/10/12 lanius
    • hamaco2017/09/29 hamaco
    • Qurage2017/09/27 Qurage
    • TakayukiN6272017/09/23 TakayukiN627
    • rrrkaneko2017/09/23 rrrkaneko
    • takezaki2017/09/22 takezaki
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事