タグ

patternとredditに関するraimon49のブックマーク (2)

  • パッケージマネージャで配布されるマルウェア、対策と課題について - ぶるーたるごぶりん

    はじめに 画像は記事に全く関係ないカニのフィギュアです👋 近年、善良なパッケージを騙ったマルウェアが配布されているケースが増えてきています。 これらのマルウェアはパッケージマネージャ上で配布され、開発者端末やそれをビルトインしたシステムを利用するユーザー端末で悪事を働きます。 これは俗にいうサプライチェーン型攻撃で、 これらの関連ニュースを目にする機会が増えてきていることを、多くの開発者が体感されていると思います。 ただ、これらのサプライチェーン型攻撃の記事は、 どうしてもエンドユーザー(パッケージを利用する開発者側・それらを組み込んだアプリを実行するユーザー側)の対策に焦点が当てられたものが殆どのように感じています。 そこで記事では、このエンドユーザー側の対策だけではなく、 パッケージマネージャメンテナーたちがどう対策しているのかも含めて、 「パッケージマネージャ上で行われるマルウェ

    パッケージマネージャで配布されるマルウェア、対策と課題について - ぶるーたるごぶりん
    raimon49
    raimon49 2021/11/28
    たしかに不正コードの実行タイミングが集中するポイントに絞って解析するとパッケージリポジトリ側でも結構な数が検知できそう。
  • モバイルプッシュ通知のデザインにおける5つの間違い

    アプリの通知を受け取るようにユーザーに求める前に、その価値を彼らに提示しよう。さらに、何についての通知であるかをユーザーに伝えるとよい。通知は一気に送信してはならない。また、通知は容易にオフにできるようにしておこう。 Five Mistakes in Designing Mobile Push Notifications by Alita Joyce on November 18, 2018 日語版2019年7月11日公開 モバイルプッシュ通知は、適切におこなわれれば、ユーザーに関連のある情報を提供して彼らにアプリの利用を促すことができる。しかし、実装が不十分だと、通知のせいでユーザーがアプリとのインタラクションをやめてしまうこともあるし、さらにひどくなると、アプリ自体を削除してしまうこともある。 スペインのTelefonica Research (Pielot 2018)の調査によると

    モバイルプッシュ通知のデザインにおける5つの間違い
    raimon49
    raimon49 2019/07/12
    通知のアンチパターン集。redditにもクライアントアプリあるんだ。
  • 1