この回について
Socket.devブロック事件を題材に、OSSの安全は「保証」ではなく「透明性」で担保されることを解説。キー分離・権限最小化・更新追従のセルフホスト3心得。
▶動画は準備中です
完成し次第、ここで視聴できるようになります。
この回のポイント
- あの事件はマルウェア未確認・脆弱性2件は即修正
- OSSの安全は「多数の目」で担保される
- 実験用キーと本番キーを分離する
- 信頼は更新のたびに再評価される
チャプター
- 00:00開幕:「あれ、マルウェアらしいよ」
- 01:40第1章:事件の解剖 — マルウェアじゃないが、無罪でもない
- 04:30第2章:なぜ誤解が起きるのか — OSSの信頼は“誰が見たか”
- 07:30第3章:セルフホスト3心得 — 自分で守る技術
- 10:30おじさん豆知識:サプライチェーン攻撃という言葉
- 12:00まとめ:明日からできる4つのこと