安全なWebサイト設計の注意点

また高木さんだけど、はてブ人気エントリーから発見。安全なWebサイトを設計する上で注意すべきこと(そのまんまだな)をお話されています。

ˆÀ‘S‚ÈWebƒTƒCƒgÝŒv‚Ì’ˆÓ“_

プレゼンの資料が並んどるわけですが、そのプレゼンの動画も付いてます。こりゃーありがたい、というわけで朝っぱらから小一時間高木さんの話に聞き入っていました。んで感想としては、Webサイトを設計する人はもちろんのこと。ユーザも知っておいたほうが、というか知っておくべきではないかという話も沢山あったように思います。
ふと、こういう話になると「何もまあそこまでやらんでも」なんて言う人もいるのかなあと思いました。「いちいち https 確認しる!って言われてもねぇ…」みたいな。事実オレもやってるかってーと大分意識するようになったけど徹底はできてない。
でもこういう話は逆ロトシックスみたいな感じで、すごい勢いで世の中の利便性が進化してる今だからこそ、ちょこちょこトラブル起こしながらでもプールされていくリスクを消化しておかないといかんのじゃないかなぁと。そのうちみんなWebの利便性にどっぷり浸かることになってから、いきなり誰も考え付かなかったようなセキュリティホールどかーん!!とか、ないとも言えないわけだし。総額ウン億ドル当選!!ならいいけど、全部悪い人に持ってかれました!!じゃあね。ダメぽ。変化のスピードが速いからこそ憂慮すべき問題ではないかと思います。だから高木さんみたいな人は貴重な存在だべさ。
ある日突然「すげー便利なサービスがあるよ♪」って誰かが親切に教えてくれたとして、それが本当に安全なのかってことは教えてくれた人はもちろん、作った人たちでさえ把握できてないかも知れないわけで。彼らに悪意があるかどうかは関係なく、誰かが責任とってくれるわけでもないという話。