アカウント名:
パスワード:
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
ソースを見ろ -- ある4桁UID
これって (スコア:2, 興味深い)
トラップが仕掛けられた時間を特定して、解決までにどれだけかかったかが検証できれば、評価に決着がつきそうですが。
Re:これって (スコア:0)
> のか、ソースコードをオープンにしてからこそ発見できたのか、
> で、いつもの論争が始まりそうですね。
ソースをオープンにしていないバイナリー配布のソフトウェア
(例えばWindowsによくあるシェアウェア)
であったとしても、
配布用のサーバーに侵入されたら、そこに置いてあるバイナリー
Re:これって (スコア:1)
しかし、分散しておくことの副作用として、今回のように複数のサーバ間での整合性チェックで改ざんを発見することも可能なので、やりようによっては一元配布より安全であることを証明することもできるのではないかと思います。
一般に誤解されやすいのは、これだけがんばっています、こんな仕組みがあるから大丈夫です、というアナウンスが少ないからなんだと思います。(もちろん、それなりの対策をした後の話ですが)