モーグルとカバとパウダーの日記

モーグルやカバ(EXカービング)山スキー(BC)などがメインの日記でした。今は仕事のコンピュータ系のネタが主になっています。以前はスパム対策関連が多かったのですが最近はディープラーニング関連が多めです。

仕様と言えば脆弱性にならない戦法

セキュリティ関連の皮肉で「サイバーノーガード戦法」という言葉があるけど、それに匹敵するすばらしい戦法が編み出されたらしい。
いや、太古からある戦法なんだけど、それを脆弱性にも適用した、というべきか。

TOTORO(トトロ)の自堕落 日記 - orz

OSX 10.3 シリーズに於いて、Aqua上で入力した「管理者」パスワードを、一般ユーザが閲覧できる

開発者から、本件は仕様で脆弱性ではないとのことです。

これを言った開発側もすごいが、それをそのまま通したIPAもすごいな。


(関連)

「大丈夫。仕様です」ですって? - Lucrezia Borgia の Room Cantarella