"「ブラックリスト方式」はもはや限界"か? - Life Like Lights(情報元のブックマーク数)

ブラックリストとかホワイトリストとか極論じゃなくって、実装ベースではブラックもホワイトもあって(併用)でもよいと思うんですけどねぇ。

アプリ開発側からすると、デフォルトセキュアを考えるとTaintモードっぽく全部確認しないといけないのかなぁ・・・

最近なんちゃら445だかどこかで聞いた議論に絡みそうな話題なのでpick。

 で、ブラックリストがだめならホワイトリストじゃねーの?でも、それはそれで実際に運用できんのかよ!リスティングに時間かかるし、ちょっとした変更があった時に毎回フォローせないかんのよ?抜けもあるやろ?単純に生のファイルをリスティングするんじゃなく、特徴抽出の仕方を工夫して、シグネチャっぽく対処すればいいじゃん!?ってお話でしたね。(超ざっくばらんw合ってんの?これwww)

Life Like Light

screenshot