XSSになりたい

Webセキュリティとカメラと写真と

就職した話、ctf4bやる話、CSPの話

やぎはしゅです。しばらくブログを書いてなかったので近況報告を兼ねて更新します。


社会人になりました。

時の移ろいは早いもので、入社してもう2ヶ月になります。概ね楽しくやってます。
研修はけっこう退屈ですが頑張って知らないこと、新しいことを探しながら日々暮らしてます。今はあなたとJAVA, 今すぐダウンロードしてます。
LLばっかり書いてきたので型(゚Д゚)ウゼェェェってなったりしつつもまぁうまくやってます。
ちなみに研修はあと1ヶ月弱続きます。

最近の楽しみは寮の部屋で飲むコーヒーなんですが、備え付けの冷蔵庫がクソくて氷の確保ができていないのでアイスコーヒーが飲めず夏乗り切れるか不安です。誰か冷蔵庫買ってください。冷凍室付きのやつ。


今年もctf4bやります。

既にアナウンス済ですが、本年度もCTF for ビギナーズの運営メンバーとして活動します。
ただ今年は講義を担当することはなさそうです。就職してあまり自由に動けなくなったのと、属人的な運営になってしまうのを避けるために早々に抜けて後に席を譲りました。
私よりずっとできる人なのでまったく不安はないですが、札幌は受付係しつつ様子見てます。

本年度は一般向けに全8回、セキュリティ・キャンプ全国大会2015でキャンプ生向けに1回、計9回の開催を予定しています。
私は札幌と東京と大阪(とキャンプ)には参加する予定です。見かけたら声かけてください。

昨年度から始めてずいぶん大規模になったなぁと思います。とても感慨深いです。
バタバタと始まって始終バタバタしながら終わった2014年度でしたが、今年も引き続きバタバタしそうです。
まず運営が楽しくやるのが全てのスタートかな、と思ってます。今年もよろしくお願いします。


Firefox OS勉強会で話してきました。

CSPとFirefox OSを絡めた話をしてきました。
ざっくりとCSPの概要や注意点、加えて少しだけCSP Lv.2についても言及しつつな25分間でした。
今回は実際的な使い方についてはほとんど言及しないという方針を取ったので、あまり馴染みのない人でもちょうどよいレベルになったのかな、と思います。
unsafe-inlineの話でjavascriptスキームに言及するのを忘れていたので少し修正したスライドをアップロードし直しました。
何気に人前で話すのが久々で、序盤はまぁまぁ掴めていたとは思うんですが後半はやっぱり単調になってしまいました。反省反省。

この手のネタは単調になりやすいので気を使ってはいるんですが、内容を詰めていく過程でスライド自体が単調になってしまうのでなかなか難しいです。
最後まで勢いを保って喋れるよう頑張らないと…。

そういえば念願のOpen Web BoardをGETしました!!
テンションあがってきた

超うれしい。実機ってやっぱりテンションあがりますよね。
KDDIさんに感謝!!
次は普通の端末かな。Pixi3、日本で買えるのかなー。


まとめ。

  • とりあえず概ね元気
  • 今年もお外での活動は手広くやっていきたい
  • 仕事も早く一人前になれるよう頑張りたい