Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
Cookie.pdf
Search
konaito | FYBE
February 03, 2025
14
0
Share
Embed
Copy iframe code
Copy JS code
Copy link
Start on current slide
Cookie.pdf
konaito | FYBE
February 03, 2025
More Decks by konaito | FYBE
See All by konaito | FYBE
Buzz_Agent_Native_Workspace.pdf
konaito
0
6
Succession_OS
konaito
0
21
Hermes Agent Adaptive Blueprint
konaito
0
16
Musk_OS_Protocol
konaito
0
14
Melting UI, SaaS is dead.
konaito
0
14
AmiCap
konaito
0
17
Atoms_Life_Consciousness
konaito
0
600
The_Silent_Detachment
konaito
0
520
AI_Vivarium_Inside_Moltbook
konaito
0
330
Featured
See All Featured
What does AI have to do with Human Rights?
axbom
PRO
1
2.3k
Scaling GitHub
holman
464
140k
The #1 spot is gone: here's how to win anyway
tamaranovitovic
3
1.1k
Collaborative Software Design: How to facilitate domain modelling decisions
baasie
1
270
Facilitating Awesome Meetings
lara
57
7.1k
Prompt Engineering for Job Search
mfonobong
0
400
HU Berlin: Industrial-Strength Natural Language Processing with spaCy and Prodigy
inesmontani
PRO
0
640
Jess Joyce - The Pitfalls of Following Frameworks
techseoconnect
PRO
1
370
Believing is Seeing
oripsolob
1
190
Responsive Adventures: Dirty Tricks From The Dark Corners of Front-End
smashingmag
254
22k
The Anti-SEO Checklist Checklist. Pubcon Cyber Week
ryanjones
0
200
Intergalactic Javascript Robots from Outer Space
tanoku
273
27k
Transcript
Cookie とローカルストレ ージのセキュリティ このプレゼンテーションでは、Cookie とローカルストレージのセキュリティ に焦点を当て、それぞれの基本、セキュリティ特性、およびリスクについて 説明します。 by ko naito
目次 Cookie とローカルストレージの基本 1. Cookie のセキュリティ特性 2. ローカルストレージのセキュリティリスク 3.
Cookie とローカルストレージの基本 1 Cookie の定義 "Web サーバーによってユーザーのコン ピュータに保存される小さなデータ 片。主にセッション管理、ユーザー認 証、ユーザー設定の保持に利用されま
す。" 2 ローカルストレージの役割 "Web アプリケーションのデータをブラ ウザ上に永続的に保存する仕組み。デ ータの大量保存やオフラインデータ管 理に適しています。" 3 Cookie とローカルストレージの違い 有効期限 (Expiration): Cookie: 有効期限を設定可能で、期限が過ぎると自動的に削除。ローカルストレージ: 明 示的な削除操作がない限り永続的にデータを保持。 データ容量 (Storage Capacity): Cookie: 通常は数キロバイトまでの制限。ローカルストレージ: 数メガバイトから数十メ ガバイトまでの大容量データ保存が可能。 サーバーへの送信: Cookie: HTTP リクエストヘッダに含まれてサーバーに送信。ローカルストレージ: ブラ ウザ内で完全にクライアント側で管理され、自動的にサーバーに送信されない。 利用目的: Cookie: セッション管理、ユーザー認証、トラッキングなど。サーバーサイドで利用可 能。ローカルストレージ: クライアントサイドでのデータ保存、オフラインデータキャ ッシュ、アプリケーション設定の保存など。
Cookie のセキュリティ特性 1 HttpOnly 属性 "HttpOnly 属性を持つ Cookie はJavaScript からア
クセス不可能。XSS 攻撃に よる情報漏洩を防ぎま す。" 2 Secure 属性と SameSite 属性 "Secure 属性によりHTTPS 経由のみアクセス可能。 SameSite 属性はCSRF 攻撃 を防ぐ効果があります。" 3 サーバーサイドでの 利用 " サーバーサイドプログラ ミングでのCookie 操作。 セッションID や認証デー タの安全な管理に役立ち ます。"
ローカルストレージのセキュリティリ スク 1 XSS の脆弱性 "XSS 攻撃により、ローカルストレージ のデータが漏洩するリスクがありま す。" "
攻撃者がウェブアプリケーション内に 不正なスクリプトを挿入し、ユーザー のブラウザ内のローカルストレージに アクセスすることが可能です。" 2 データの暗号化の重要性 " ローカルストレージには暗号化機能が ないため、重要なデータの保存には注 意が必要です。" " 暗号化を使用することで、データの保 護とセキュリティ向上が図れます。"