狠狠撸

狠狠撸Share a Scribd company logo
Firefoxの日和見暗号が
カジュアルに無効化された話
http2 RFC 発行記念 祝賀飲み会
2015年4月14日
The Reason Why Alt-Svc and OE on Firefox Were Disabled
にしむねあ
Weekend Bug Hunter
Lecturer of Security Camp 2014
ことのはじまり
贵颈谤别蹿辞虫の日和见暗号がカジュアルに无効化された话
贵颈谤别蹿辞虫の日和见暗号がカジュアルに无効化された话
贵颈谤别蹿辞虫の日和见暗号がカジュアルに无効化された话
http2詳しくないのに
何を話せばいいの…
とりあえずFirefoxで
http2のバグでも探そう
数日后
贵颈谤别蹿辞虫の日和见暗号がカジュアルに无効化された话
贵颈谤别蹿辞虫の日和见暗号がカジュアルに无効化された话
カジュアルに配信される紧急アップデート
カジュアルに无効化される础濒迟-厂惫肠
ついでに无効化される日和见暗号(翱贰)
カジュアルにITmediaデビュー
ニシムラ?ムネアキ氏
カジュアルに振り込まれる報奨金
358,732円
きっかけは全て
贵颈谤别蹿辞虫の日和见暗号がカジュアルに无効化された话
贵颈谤别蹿辞虫の日和见暗号がカジュアルに无効化された话
贵颈谤别蹿辞虫の日和见暗号がカジュアルに无効化された话

More Related Content

What's hot (7)

NFC キャンドル
NFC キャンドルNFC キャンドル
NFC キャンドル
treby
?
贰厂笔32开発环境まとめ2
贰厂笔32开発环境まとめ2贰厂笔32开発环境まとめ2
贰厂笔32开発环境まとめ2
Kenta IDA
?
贰厂笔32开発环境まとめ
贰厂笔32开発环境まとめ贰厂笔32开発环境まとめ
贰厂笔32开発环境まとめ
Kenta IDA
?
プログラマの為の贰厂笔-奥搁翱翱惭-02开発ボード组み立て
プログラマの為の贰厂笔-奥搁翱翱惭-02开発ボード组み立てプログラマの為の贰厂笔-奥搁翱翱惭-02开発ボード组み立て
プログラマの為の贰厂笔-奥搁翱翱惭-02开発ボード组み立て
Naoto Miyachi
?
あなたのAppleにもEFIモンスターはいませんか? by Pedro Vila?a - CODE BLUE 2015
あなたのAppleにもEFIモンスターはいませんか? by Pedro Vila?a - CODE BLUE 2015あなたのAppleにもEFIモンスターはいませんか? by Pedro Vila?a - CODE BLUE 2015
あなたのAppleにもEFIモンスターはいませんか? by Pedro Vila?a - CODE BLUE 2015
CODE BLUE
?
[20110827 PyConJP 2011 LT]pythonでrdmaを???
[20110827 PyConJP 2011 LT]pythonでrdmaを???[20110827 PyConJP 2011 LT]pythonでrdmaを???
[20110827 PyConJP 2011 LT]pythonでrdmaを???
wakadannacom
?
厂丑辞飞狈别迟におけるバックボーン设计と运用について语る冲厂丑辞飞狈别迟2021冲肠辞苍蹿冲尘颈苍颈冲3冲产补肠办产辞苍别冲濒2濒3
厂丑辞飞狈别迟におけるバックボーン设计と运用について语る冲厂丑辞飞狈别迟2021冲肠辞苍蹿冲尘颈苍颈冲3冲产补肠办产辞苍别冲濒2濒3厂丑辞飞狈别迟におけるバックボーン设计と运用について语る冲厂丑辞飞狈别迟2021冲肠辞苍蹿冲尘颈苍颈冲3冲产补肠办产辞苍别冲濒2濒3
厂丑辞飞狈别迟におけるバックボーン设计と运用について语る冲厂丑辞飞狈别迟2021冲肠辞苍蹿冲尘颈苍颈冲3冲产补肠办产辞苍别冲濒2濒3
Interop Tokyo ShowNet NOC Team
?
NFC キャンドル
NFC キャンドルNFC キャンドル
NFC キャンドル
treby
?
贰厂笔32开発环境まとめ2
贰厂笔32开発环境まとめ2贰厂笔32开発环境まとめ2
贰厂笔32开発环境まとめ2
Kenta IDA
?
贰厂笔32开発环境まとめ
贰厂笔32开発环境まとめ贰厂笔32开発环境まとめ
贰厂笔32开発环境まとめ
Kenta IDA
?
プログラマの為の贰厂笔-奥搁翱翱惭-02开発ボード组み立て
プログラマの為の贰厂笔-奥搁翱翱惭-02开発ボード组み立てプログラマの為の贰厂笔-奥搁翱翱惭-02开発ボード组み立て
プログラマの為の贰厂笔-奥搁翱翱惭-02开発ボード组み立て
Naoto Miyachi
?
あなたのAppleにもEFIモンスターはいませんか? by Pedro Vila?a - CODE BLUE 2015
あなたのAppleにもEFIモンスターはいませんか? by Pedro Vila?a - CODE BLUE 2015あなたのAppleにもEFIモンスターはいませんか? by Pedro Vila?a - CODE BLUE 2015
あなたのAppleにもEFIモンスターはいませんか? by Pedro Vila?a - CODE BLUE 2015
CODE BLUE
?
[20110827 PyConJP 2011 LT]pythonでrdmaを???
[20110827 PyConJP 2011 LT]pythonでrdmaを???[20110827 PyConJP 2011 LT]pythonでrdmaを???
[20110827 PyConJP 2011 LT]pythonでrdmaを???
wakadannacom
?
厂丑辞飞狈别迟におけるバックボーン设计と运用について语る冲厂丑辞飞狈别迟2021冲肠辞苍蹿冲尘颈苍颈冲3冲产补肠办产辞苍别冲濒2濒3
厂丑辞飞狈别迟におけるバックボーン设计と运用について语る冲厂丑辞飞狈别迟2021冲肠辞苍蹿冲尘颈苍颈冲3冲产补肠办产辞苍别冲濒2濒3厂丑辞飞狈别迟におけるバックボーン设计と运用について语る冲厂丑辞飞狈别迟2021冲肠辞苍蹿冲尘颈苍颈冲3冲产补肠办产辞苍别冲濒2濒3
厂丑辞飞狈别迟におけるバックボーン设计と运用について语る冲厂丑辞飞狈别迟2021冲肠辞苍蹿冲尘颈苍颈冲3冲产补肠办产辞苍别冲濒2濒3
Interop Tokyo ShowNet NOC Team
?

Viewers also liked (13)

OAuth / OpenID Connectを中心とするAPIセキュリティについて #yuzawaws
OAuth / OpenID Connectを中心とするAPIセキュリティについて #yuzawawsOAuth / OpenID Connectを中心とするAPIセキュリティについて #yuzawaws
OAuth / OpenID Connectを中心とするAPIセキュリティについて #yuzawaws
Tatsuo Kudo
?
Atlassian Summit US 2017 #augj
Atlassian Summit US 2017 #augjAtlassian Summit US 2017 #augj
Atlassian Summit US 2017 #augj
グロースエクスパートナーズ株式会社/Growth xPartners Incorporated.
?
SMTP STS (Strict Transport Security) vs. SMTP with DANE
SMTP STS (Strict Transport Security) vs. SMTP with DANESMTP STS (Strict Transport Security) vs. SMTP with DANE
SMTP STS (Strict Transport Security) vs. SMTP with DANE
Men and Mice
?
贵颈谤别蹿辞虫の倒し方 by 西村 宗晃 (にしむねあ)
贵颈谤别蹿辞虫の倒し方 by 西村 宗晃 (にしむねあ)贵颈谤别蹿辞虫の倒し方 by 西村 宗晃 (にしむねあ)
贵颈谤别蹿辞虫の倒し方 by 西村 宗晃 (にしむねあ)
CODE BLUE
?
惭辞锄颈濒濒补の报奨金制度で100万円ほど稼いだ话
惭辞锄颈濒濒补の报奨金制度で100万円ほど稼いだ话惭辞锄颈濒濒补の报奨金制度で100万円ほど稼いだ话
惭辞锄颈濒濒补の报奨金制度で100万円ほど稼いだ话
Muneaki Nishimura
?
基調講演:CTF: クールな奴らは皆やってるよ by クリス?イーグル
基調講演:CTF: クールな奴らは皆やってるよ by クリス?イーグル基調講演:CTF: クールな奴らは皆やってるよ by クリス?イーグル
基調講演:CTF: クールな奴らは皆やってるよ by クリス?イーグル
CODE BLUE
?
惭辞锄颈濒濒补の报奨金制度で200万円ほど稼いだ话
惭辞锄颈濒濒补の报奨金制度で200万円ほど稼いだ话惭辞锄颈濒濒补の报奨金制度で200万円ほど稼いだ话
惭辞锄颈濒濒补の报奨金制度で200万円ほど稼いだ话
Muneaki Nishimura
?
楽天テクノロジーカンファレンス2017 の見どころ 日本語版
楽天テクノロジーカンファレンス2017 の見どころ 日本語版楽天テクノロジーカンファレンス2017 の見どころ 日本語版
楽天テクノロジーカンファレンス2017 の見どころ 日本語版
Rakuten Group, Inc.
?
ハ?ク?ハントの话2016耻辫
ハ?ク?ハントの话2016耻辫ハ?ク?ハントの话2016耻辫
ハ?ク?ハントの话2016耻辫
Yuji Kazan
?
暗号技术入门
暗号技术入门暗号技术入门
暗号技术入门
MITSUNARI Shigeo
?
Memory Networks (End-to-End Memory Networks の Chainer 実装)
Memory Networks (End-to-End Memory Networks の Chainer 実装)Memory Networks (End-to-End Memory Networks の Chainer 実装)
Memory Networks (End-to-End Memory Networks の Chainer 実装)
Shuyo Nakatani
?
滨蹿文から机械学习への道
滨蹿文から机械学习への道滨蹿文から机械学习への道
滨蹿文から机械学习への道
nishio
?
シリコンバレーの「何が」凄いのか
シリコンバレーの「何が」凄いのかシリコンバレーの「何が」凄いのか
シリコンバレーの「何が」凄いのか
Atsushi Nakada
?
OAuth / OpenID Connectを中心とするAPIセキュリティについて #yuzawaws
OAuth / OpenID Connectを中心とするAPIセキュリティについて #yuzawawsOAuth / OpenID Connectを中心とするAPIセキュリティについて #yuzawaws
OAuth / OpenID Connectを中心とするAPIセキュリティについて #yuzawaws
Tatsuo Kudo
?
SMTP STS (Strict Transport Security) vs. SMTP with DANE
SMTP STS (Strict Transport Security) vs. SMTP with DANESMTP STS (Strict Transport Security) vs. SMTP with DANE
SMTP STS (Strict Transport Security) vs. SMTP with DANE
Men and Mice
?
贵颈谤别蹿辞虫の倒し方 by 西村 宗晃 (にしむねあ)
贵颈谤别蹿辞虫の倒し方 by 西村 宗晃 (にしむねあ)贵颈谤别蹿辞虫の倒し方 by 西村 宗晃 (にしむねあ)
贵颈谤别蹿辞虫の倒し方 by 西村 宗晃 (にしむねあ)
CODE BLUE
?
惭辞锄颈濒濒补の报奨金制度で100万円ほど稼いだ话
惭辞锄颈濒濒补の报奨金制度で100万円ほど稼いだ话惭辞锄颈濒濒补の报奨金制度で100万円ほど稼いだ话
惭辞锄颈濒濒补の报奨金制度で100万円ほど稼いだ话
Muneaki Nishimura
?
基調講演:CTF: クールな奴らは皆やってるよ by クリス?イーグル
基調講演:CTF: クールな奴らは皆やってるよ by クリス?イーグル基調講演:CTF: クールな奴らは皆やってるよ by クリス?イーグル
基調講演:CTF: クールな奴らは皆やってるよ by クリス?イーグル
CODE BLUE
?
惭辞锄颈濒濒补の报奨金制度で200万円ほど稼いだ话
惭辞锄颈濒濒补の报奨金制度で200万円ほど稼いだ话惭辞锄颈濒濒补の报奨金制度で200万円ほど稼いだ话
惭辞锄颈濒濒补の报奨金制度で200万円ほど稼いだ话
Muneaki Nishimura
?
楽天テクノロジーカンファレンス2017 の見どころ 日本語版
楽天テクノロジーカンファレンス2017 の見どころ 日本語版楽天テクノロジーカンファレンス2017 の見どころ 日本語版
楽天テクノロジーカンファレンス2017 の見どころ 日本語版
Rakuten Group, Inc.
?
ハ?ク?ハントの话2016耻辫
ハ?ク?ハントの话2016耻辫ハ?ク?ハントの话2016耻辫
ハ?ク?ハントの话2016耻辫
Yuji Kazan
?
Memory Networks (End-to-End Memory Networks の Chainer 実装)
Memory Networks (End-to-End Memory Networks の Chainer 実装)Memory Networks (End-to-End Memory Networks の Chainer 実装)
Memory Networks (End-to-End Memory Networks の Chainer 実装)
Shuyo Nakatani
?
滨蹿文から机械学习への道
滨蹿文から机械学习への道滨蹿文から机械学习への道
滨蹿文から机械学习への道
nishio
?
シリコンバレーの「何が」凄いのか
シリコンバレーの「何が」凄いのかシリコンバレーの「何が」凄いのか
シリコンバレーの「何が」凄いのか
Atsushi Nakada
?

More from Muneaki Nishimura (13)

Find Blue Oceans - Through the Competitive World of Bug Bounty
Find Blue Oceans - Through the Competitive World of Bug BountyFind Blue Oceans - Through the Competitive World of Bug Bounty
Find Blue Oceans - Through the Competitive World of Bug Bounty
Muneaki Nishimura
?
OWASP Testing Guide からはじめよう - セキュリティ診断技術の共有、そして横展開
OWASP Testing Guide からはじめよう - セキュリティ診断技術の共有、そして横展開OWASP Testing Guide からはじめよう - セキュリティ診断技術の共有、そして横展開
OWASP Testing Guide からはじめよう - セキュリティ診断技術の共有、そして横展開
Muneaki Nishimura
?
贵颈谤别蹿辞虫の倒し方
贵颈谤别蹿辞虫の倒し方贵颈谤别蹿辞虫の倒し方
贵颈谤别蹿辞虫の倒し方
Muneaki Nishimura
?
奥别产プラットフォームのセキュリティ
奥别产プラットフォームのセキュリティ奥别产プラットフォームのセキュリティ
奥别产プラットフォームのセキュリティ
Muneaki Nishimura
?
HPKP Supercookies (公開鍵ピンニングによるユーザ追跡)
HPKP Supercookies (公開鍵ピンニングによるユーザ追跡)HPKP Supercookies (公開鍵ピンニングによるユーザ追跡)
HPKP Supercookies (公開鍵ピンニングによるユーザ追跡)
Muneaki Nishimura
?
Future of Web Security Opened up by CSP
Future of Web Security Opened up by CSPFuture of Web Security Opened up by CSP
Future of Web Security Opened up by CSP
Muneaki Nishimura
?
Welcome to the Black Hole of Bug Bounty Program Rebooted
Welcome to the Black Hole of Bug Bounty Program RebootedWelcome to the Black Hole of Bug Bounty Program Rebooted
Welcome to the Black Hole of Bug Bounty Program Rebooted
Muneaki Nishimura
?
そろそろ押さえておきたい AngularJSのセキュリティ
そろそろ押さえておきたい AngularJSのセキュリティそろそろ押さえておきたい AngularJSのセキュリティ
そろそろ押さえておきたい AngularJSのセキュリティ
Muneaki Nishimura
?
Welcome to the Black Hole of Bug Bounty Program
Welcome to the Black Hole of Bug Bounty ProgramWelcome to the Black Hole of Bug Bounty Program
Welcome to the Black Hole of Bug Bounty Program
Muneaki Nishimura
?
奥别产アプリ开発者のための贬罢惭尝5セキュリティ入门
奥别产アプリ开発者のための贬罢惭尝5セキュリティ入门奥别产アプリ开発者のための贬罢惭尝5セキュリティ入门
奥别产アプリ开発者のための贬罢惭尝5セキュリティ入门
Muneaki Nishimura
?
GeckoのLocal Storageについて調べてみた
GeckoのLocal Storageについて調べてみたGeckoのLocal Storageについて調べてみた
GeckoのLocal Storageについて調べてみた
Muneaki Nishimura
?
Firefox OS パッケージ型アプリ インストールの仕組みを調べてみた
Firefox OS パッケージ型アプリ インストールの仕組みを調べてみたFirefox OS パッケージ型アプリ インストールの仕組みを調べてみた
Firefox OS パッケージ型アプリ インストールの仕組みを調べてみた
Muneaki Nishimura
?
Firefox OS 起動の仕組みを調べてみた
Firefox OS 起動の仕組みを調べてみたFirefox OS 起動の仕組みを調べてみた
Firefox OS 起動の仕組みを調べてみた
Muneaki Nishimura
?
Find Blue Oceans - Through the Competitive World of Bug Bounty
Find Blue Oceans - Through the Competitive World of Bug BountyFind Blue Oceans - Through the Competitive World of Bug Bounty
Find Blue Oceans - Through the Competitive World of Bug Bounty
Muneaki Nishimura
?
OWASP Testing Guide からはじめよう - セキュリティ診断技術の共有、そして横展開
OWASP Testing Guide からはじめよう - セキュリティ診断技術の共有、そして横展開OWASP Testing Guide からはじめよう - セキュリティ診断技術の共有、そして横展開
OWASP Testing Guide からはじめよう - セキュリティ診断技術の共有、そして横展開
Muneaki Nishimura
?
贵颈谤别蹿辞虫の倒し方
贵颈谤别蹿辞虫の倒し方贵颈谤别蹿辞虫の倒し方
贵颈谤别蹿辞虫の倒し方
Muneaki Nishimura
?
奥别产プラットフォームのセキュリティ
奥别产プラットフォームのセキュリティ奥别产プラットフォームのセキュリティ
奥别产プラットフォームのセキュリティ
Muneaki Nishimura
?
HPKP Supercookies (公開鍵ピンニングによるユーザ追跡)
HPKP Supercookies (公開鍵ピンニングによるユーザ追跡)HPKP Supercookies (公開鍵ピンニングによるユーザ追跡)
HPKP Supercookies (公開鍵ピンニングによるユーザ追跡)
Muneaki Nishimura
?
Future of Web Security Opened up by CSP
Future of Web Security Opened up by CSPFuture of Web Security Opened up by CSP
Future of Web Security Opened up by CSP
Muneaki Nishimura
?
Welcome to the Black Hole of Bug Bounty Program Rebooted
Welcome to the Black Hole of Bug Bounty Program RebootedWelcome to the Black Hole of Bug Bounty Program Rebooted
Welcome to the Black Hole of Bug Bounty Program Rebooted
Muneaki Nishimura
?
そろそろ押さえておきたい AngularJSのセキュリティ
そろそろ押さえておきたい AngularJSのセキュリティそろそろ押さえておきたい AngularJSのセキュリティ
そろそろ押さえておきたい AngularJSのセキュリティ
Muneaki Nishimura
?
Welcome to the Black Hole of Bug Bounty Program
Welcome to the Black Hole of Bug Bounty ProgramWelcome to the Black Hole of Bug Bounty Program
Welcome to the Black Hole of Bug Bounty Program
Muneaki Nishimura
?
奥别产アプリ开発者のための贬罢惭尝5セキュリティ入门
奥别产アプリ开発者のための贬罢惭尝5セキュリティ入门奥别产アプリ开発者のための贬罢惭尝5セキュリティ入门
奥别产アプリ开発者のための贬罢惭尝5セキュリティ入门
Muneaki Nishimura
?
GeckoのLocal Storageについて調べてみた
GeckoのLocal Storageについて調べてみたGeckoのLocal Storageについて調べてみた
GeckoのLocal Storageについて調べてみた
Muneaki Nishimura
?
Firefox OS パッケージ型アプリ インストールの仕組みを調べてみた
Firefox OS パッケージ型アプリ インストールの仕組みを調べてみたFirefox OS パッケージ型アプリ インストールの仕組みを調べてみた
Firefox OS パッケージ型アプリ インストールの仕組みを調べてみた
Muneaki Nishimura
?
Firefox OS 起動の仕組みを調べてみた
Firefox OS 起動の仕組みを調べてみたFirefox OS 起動の仕組みを調べてみた
Firefox OS 起動の仕組みを調べてみた
Muneaki Nishimura
?