めざまし勉強会

微妙に時間が押していたのでオープニングは飛ばして代表の挨拶からすぐLT開始。

  • ISMSの内部監査はどうあるべきか(miryuさん)

午後のセッションは参加されず、めざましのために来ていただいたとのこと。すばらしい。
内容は「監査」=「検査」じゃないよってな話。
監査はマニュアルも含めて現状を改善するのが目的で、基本的にはクリアすべきテストではない、と。
メモが手元にないので後は帰ってから(ぉ

久々に遅刻せず(w
Ubuntu10.4ではパスコード無しでiPhone内部のデータにアクセスできちゃうよってな話。
で、実際にはUbuntuに取り込まれているiTunes互換(を目指す)ライブラリ一度パスコード無し状態のiPhoneを繋いであると証明書がキャッシュされてその後はそれで認証されるってなことらしい。
ソシャな手段とか証明書の更新手順が公開されていないってこと考えれば脆弱性っちゃあ脆弱性だけど、そうじゃないっちゃあそうじゃない。
証明書がiTMS接続にも結びついているようだと問題ありそうだけど、さすがにそれはないよね?

第一回の報告と7月予定の第二回のお知らせ。
7月はわからんけど、第三回ころから他のブラウザネタも入るようなので、スケジュール合えば参加してみたいかも。
スピーカーとネタ提供とスタッフ絶賛募集中だそうな。