InfoQ ホームページ セキュリティ に関するすべてのコンテンツ
-
SpringSourceのBen Alex氏が語るアプリケーションセキュリティの新たな標準
JavaOne 2008カンファレンスでSpringSourceのBen Alex氏がエンタープライズアプリケーションにおける新たなセキュリティ要件と標準、そしてその標準を実装したオープンソースのフレームワークについてスピーチをおこなった。
-
7,600億円の損失を招いたアーキテクチャ:その原因と改善策
投資銀行ソシエテ・ジェネラルは先日、PWCが作成した「Green Report」を発表したが、その中で同行勤務のトレーダーJerome Kerviel氏がどのようにして49億ユーロ(70億ドル、7,600億円超)の損失を出したかを詳述している。
-
データポータビリティについてソーシャルネットワークが教えてくれるもの
ますます多くのソーシャルネットワークサイトができるにつれて、それらのサイトが持つデータに関する質問が増えている。データポータビリティは、Web2.0の世界で注目のフレーズとなっている。これらのサービスからデータアクセスとポータビリティについて何か学ぶことがあるだろうか?
-
Spring (Acegi) Security 2.0 の OpenID のサポート、REST 用機能、性能アップ
SpringSourceの社長で CEO の Rod Johnson 氏が Spring Security 2.0.0 のリリースを発表した。
-
Spring Web Flow 2.0.0.RC1リリース:Ajax、JSF、セキュリティの統合を追加
InfoQはSpring WebチームのKeith Donald、Jeremy Grelleの両氏と会談し、Web Flowの次期メジャーリリースの最初の製品候補リリースである、Web Flow 2.0.0.RC1について話を聞いた。Web FlowはSpring MVCの機能拡張であり、Webアプリケーションのフローの実装を行うためのものである。
-
サービスおよびマッシュアップのセキュリティ
こんにち、たいていのアプリケーションおよびシステムにおいて、セキュリティ問題に対する懸念が高まっている。小型のマッシュアップ、エンタープライズアプリケーション、またはSOA向けプラットフォームのどれを構築しようが、議論されている問題やアプローチがいくつかある。Erica Naone氏が、マッシュアップ界のセキュリティの取り扱いについて語った。また、BEAのBob Rhubart氏およびDavid Garrison氏が、デプロイするサービスの保護について討論した。
-
Article: Service Firewallパターン
今回のパターンの例は、Arnon Rotem-Gal-Oz氏が作成した本からのものです。Arnon氏は、メッセージの送受信をしたり、専用のソフトウェアコンポーネントやハードウェアでそれらを検査するために、サービスファイヤーウォールをどのように利用するのかについて説明しています。
-
Article: Acegi SecurityでセキュアなGrailsアプリケーションを作る
本稿では、Grailsのサンプルアプリケーションを通じてgrails-acegiプラグインの統合について説明します。この統合には、Groovy、Grails、Acegi Securityの3つの主要コンポーネントがあります。
-
OASISシンポジウム:SOAでの構成可能性
OASISは、カリフォルニア州サンタクララにて4月28日から4月30日の3日間「SOAでの構成可能性」というトピックでシンポジウムを開催する。ベンダーやエンドユーザ企業のエンジニアや科学者がマッシュアップ、Service-Oriented Ajax、SCA、BPEL、SDO、BPM、Webサービストランザクション、SOAのデータセキュリティー、SOA Reference Architectureなどのトピックについて討論する予定である。
-
アーキテクトは財政破綻と市場危機を止めることができるか
Société Générale(フランスの大手銀行)がJerome Kervielという人物の不正により49億ユーロ(72億ドル)の損害を被ったらしいというニュースは、高い評価を持つ金融機関でのシステムにさえも穴があるということで世界中に議論を巻き起こした。
-
JRuby: 1.0.3が互換性問題と1.1パフォーマンスアップデートを提示する
JRuby1.0.3が現在入手可能である。ポイントリリースではあるがそれはRails 2.0と他のライブラリ、ツールとの互換性問題を提示するので大変重要なアップデートとなっている。合わせてJRuby 1.1パフォーマンス向上のいくつかに目が向けられた。
-
SOA結合の7つの側面
SOAアナリストファームでシニアアナリストを努めるRon Schmelzer氏は、”完全なる疎結合はもし可能であれば驚くほど困難で高額なものである。”と述べている。最近の掲載記事でSchmelzer氏はシステムは疎結合であるかもしくはそうではないという信念を問うている。疎結合の重要性はしばらくの間周知のものであったが、この記事にまつわる話題はいくつか興味深いディスカッションへと発展した。
-
AntiSamy 1.0がリリース - Webアプリケーションを有害なHTMLとCSSから防御
AntiSamyはXSSアタックのような有害なコンテンツからHTMLとCSSのコードを守るAPIを提供するのを目標としている。後にリリースされる.NetとPHPを伴うJava実装を提供するバージョン1.0が最近リリースされている。
-
-
HDIV 2.0:セキュリティフレームワークがSpring MVCとJSTLを統合
オープンソースWebアプリケーションセキュリティフレームワークであるHDIVが最近そのバージョン2.0をリリースした。InfoQはこのリリースの詳細を探るためHDIVプロジェクトのリーダであるRoberto Velasco Sarasolaに尋ねた。