Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
Cookie.pdf
Search
konaito | FYBE
February 03, 2025
14
0
Share
Embed
Copy iframe code
Copy JS code
Copy link
Start on current slide
Cookie.pdf
konaito | FYBE
February 03, 2025
More Decks by konaito | FYBE
See All by konaito | FYBE
Buzz_Agent_Native_Workspace.pdf
konaito
0
6
Succession_OS
konaito
0
23
Hermes Agent Adaptive Blueprint
konaito
0
16
Musk_OS_Protocol
konaito
0
15
Melting UI, SaaS is dead.
konaito
0
14
AmiCap
konaito
0
17
Atoms_Life_Consciousness
konaito
0
610
The_Silent_Detachment
konaito
0
530
AI_Vivarium_Inside_Moltbook
konaito
0
340
Featured
See All Featured
Fireside Chat
paigeccino
42
4k
Practical Orchestrator
shlominoach
191
12k
How to optimise 3,500 product descriptions for ecommerce in one day using ChatGPT
katarinadahlin
PRO
2
3.8k
It's Worth the Effort
3n
188
29k
Docker and Python
trallard
47
4.1k
Designing for Performance
lara
611
70k
The Art of Programming - Codeland 2020
erikaheidi
57
14k
Build The Right Thing And Hit Your Dates
maggiecrowley
39
3.4k
The Impact of AI in SEO - AI Overviews June 2024 Edition
aleyda
6
1.2k
Information Architects: The Missing Link in Design Systems
soysaucechin
1
1.1k
Game over? The fight for quality and originality in the time of robots
wayneb77
1
250
CoffeeScript is Beautiful & I Never Want to Write Plain JavaScript Again
sstephenson
162
16k
Transcript
Cookie とローカルストレ ージのセキュリティ このプレゼンテーションでは、Cookie とローカルストレージのセキュリティ に焦点を当て、それぞれの基本、セキュリティ特性、およびリスクについて 説明します。 by ko naito
目次 Cookie とローカルストレージの基本 1. Cookie のセキュリティ特性 2. ローカルストレージのセキュリティリスク 3.
Cookie とローカルストレージの基本 1 Cookie の定義 "Web サーバーによってユーザーのコン ピュータに保存される小さなデータ 片。主にセッション管理、ユーザー認 証、ユーザー設定の保持に利用されま
す。" 2 ローカルストレージの役割 "Web アプリケーションのデータをブラ ウザ上に永続的に保存する仕組み。デ ータの大量保存やオフラインデータ管 理に適しています。" 3 Cookie とローカルストレージの違い 有効期限 (Expiration): Cookie: 有効期限を設定可能で、期限が過ぎると自動的に削除。ローカルストレージ: 明 示的な削除操作がない限り永続的にデータを保持。 データ容量 (Storage Capacity): Cookie: 通常は数キロバイトまでの制限。ローカルストレージ: 数メガバイトから数十メ ガバイトまでの大容量データ保存が可能。 サーバーへの送信: Cookie: HTTP リクエストヘッダに含まれてサーバーに送信。ローカルストレージ: ブラ ウザ内で完全にクライアント側で管理され、自動的にサーバーに送信されない。 利用目的: Cookie: セッション管理、ユーザー認証、トラッキングなど。サーバーサイドで利用可 能。ローカルストレージ: クライアントサイドでのデータ保存、オフラインデータキャ ッシュ、アプリケーション設定の保存など。
Cookie のセキュリティ特性 1 HttpOnly 属性 "HttpOnly 属性を持つ Cookie はJavaScript からア
クセス不可能。XSS 攻撃に よる情報漏洩を防ぎま す。" 2 Secure 属性と SameSite 属性 "Secure 属性によりHTTPS 経由のみアクセス可能。 SameSite 属性はCSRF 攻撃 を防ぐ効果があります。" 3 サーバーサイドでの 利用 " サーバーサイドプログラ ミングでのCookie 操作。 セッションID や認証デー タの安全な管理に役立ち ます。"
ローカルストレージのセキュリティリ スク 1 XSS の脆弱性 "XSS 攻撃により、ローカルストレージ のデータが漏洩するリスクがありま す。" "
攻撃者がウェブアプリケーション内に 不正なスクリプトを挿入し、ユーザー のブラウザ内のローカルストレージに アクセスすることが可能です。" 2 データの暗号化の重要性 " ローカルストレージには暗号化機能が ないため、重要なデータの保存には注 意が必要です。" " 暗号化を使用することで、データの保 護とセキュリティ向上が図れます。"