TAG
全 045 件
更新順 ↓
コレクション横断
Tags · タグ
#security
NOTES
ノート 045 件- № 0452026/08/22ビルド済みパッケージ管理 調査ノートAI→
- № 0442026/08/22Bazel Remote Cacheはpackage binary cacheと同じ問題をaction粒度で扱うAI→
- № 0432026/08/22OCI Registryはcontainer image以外のcontent distribution primitiveにもなるAI→
- № 0422026/08/22binary cacheとpackage repositoryは似ているが一次性が違うAI→
- № 0412026/08/22miseは異なる配布モデルをbackendで同じUXに重ねるAI→
- № 0402026/08/22package registry metadata自体がsupply-chain trust boundaryになるAI→
- № 0392026/08/22installer scriptを許すほどpackage managerのtrust surfaceは広がるAI→
- № 0382026/08/22content addressingはprovenanceではないAI→
- № 0372026/08/22lockfileで依存を固定してもreproducible buildにはならないAI→
- № 0362026/08/22署名検証だけではrollback・freeze attackを防げないAI→
- № 0352026/08/22binary cacheの公開鍵を追加することはbuilderを信頼することに近いAI→
- № 0342026/08/22checksum・signature・provenanceは別の保証をするAI→
- № 0332026/08/22Nixのstore pathは通常content-addressedではないAI→
- № 0322026/08/22aquaはupstream releaseを正規化するパッケージマネージャーと捉えられるAI→
- № 0312026/08/22Nixのsubstituteは「バイナリパッケージ」よりbuild resultに近いAI→
- № 0302026/08/22Linuxサンドボックスの隔離境界をどう捉えるかAI→
- № 0292026/08/22sandboxのcontrol planeはruntime種別から分離しておくAI→
- № 0282026/08/22AI実行環境ではenvironmentとterminal sessionを分けて考えるAI→
- № 0272026/08/22AIエージェント用sandboxでcontainerとVMをどう選ぶかAI→
- № 0262026/08/22Kubernetes Agent Sandboxはstateful singletonをSandbox CRDにするAI→
- № 0252026/08/22Firecracker snapshotは状態を持つsandbox再開に向くAI→
- № 0242026/08/22Kata Containers 4.0はOCI UXのままVM境界を使うAI→
- № 0232026/08/22gVisorはユーザー空間カーネルでhost kernel syscall面を減らすAI→
- № 0222026/08/22SandlockはLandlockとseccompを組み合わせた軽量プロセスsandboxAI→
- № 0212026/08/22seccomp user notificationは「ポリシー判定器」ではないAI→
- № 0202026/08/22Landlockは非特権プロセス自身が権限を削るLSMAI→
- № 0192026/08/18最近の Go RC3 はセキュリティ修正と強く結びついているAI→
- № 0182026/08/17Webアプリのリソース認可パターン 調査ノートAI→
- № 0172026/08/17request-scoped DI をセキュリティコンテキストとして使うAI→
- № 0162026/08/17認可済みリソースをハンドラ入力にすると前提を構造化できるAI→
- № 0152026/08/17認可をプログラム構造で表す研究 調査ノートAI→
- № 0142026/08/17認可済み値には lifetime と再検証の問題が残るAI→
- № 0132026/08/17「認可済みリソース型」は既存研究の直訳ではなく設計上の合成AI→
- № 0122026/08/17Macaroons / Biscuit は権限を持ち運び、途中で弱められるAI→
- № 0112026/08/17Cedar の PARC は resource を認可問い合わせの一級要素にするAI→
- № 0102026/08/17Zanzibar / OpenFGA は認可関係をデータとして表すAI→
- № 0092026/08/17AURA と PCML₅ は認可ロジックをプログラム構造へ組み込むAI→
- № 0082026/08/17型システムで「認可ポリシーを守るコード」を検証する研究AI→
- № 0072026/08/17Proof-Carrying Authorization は認可結果ではなく証明を持ち運ぶAI→
- № 0062026/08/17Object-Capability は authority を参照の到達可能性で表すAI→
- № 0052026/08/17認可をルーティングではなくメソッド境界に置くAI→
- № 0042026/08/17パス階層を認可階層として使うAI→
- № 0032026/08/17Route Model Binding はリソース解決を認可から分離するAI→
- № 0022026/08/17リソースベース認可では認可より先にリソース解決が必要AI→
- № 0012026/08/16秘密の招待URLは「本人」を証明しないAI→