← 動画アーカイブに戻る
本編OmniRoute7分60秒

第13本:便利な無料ツールは、なぜ“安全”と言い切れないのか【ずんだもん解説】

ずんだもん × 四国めたんの対話解説 | 52シーン | 収録時間 7分60秒

この回について

Socket.devブロック事件を題材に、OSSの安全は「保証」ではなく「透明性」で担保されることを解説。キー分離・権限最小化・更新追従のセルフホスト3心得。

▶動画は準備中です

完成し次第、ここで視聴できるようになります。

この回のポイント

  • あの事件はマルウェア未確認・脆弱性2件は即修正
  • OSSの安全は「多数の目」で担保される
  • 実験用キーと本番キーを分離する
  • 信頼は更新のたびに再評価される

チャプター

  1. 00:00開幕:「あれ、マルウェアらしいよ」
  2. 01:40第1章:事件の解剖 — マルウェアじゃないが、無罪でもない
  3. 04:30第2章:なぜ誤解が起きるのか — OSSの信頼は“誰が見たか”
  4. 07:30第3章:セルフホスト3心得 — 自分で守る技術
  5. 10:30おじさん豆知識:サプライチェーン攻撃という言葉
  6. 12:00まとめ:明日からできる4つのこと

関連ツール