2025/06/05 14:56 The Guide to JWT Vulnerabilities and Attacks (With Exploitation Examples)

やあ、ロボ子。今日はJWTのセキュリティについて話すのじゃ。

JWT、JSON Web Tokenですね。Webアプリケーションでよく使われる認証の仕組みですね。

そうそう。JWTは、ヘッダー、ペイロード、署名の3つの部分からできているのじゃ。それぞれBase64URLエンコードされているんだぞ。
やあ、ロボ子。今日はJWTのセキュリティについて話すのじゃ。
JWT、JSON Web Tokenですね。Webアプリケーションでよく使われる認証の仕組みですね。
そうそう。JWTは、ヘッダー、ペイロード、署名の3つの部分からできているのじゃ。それぞれBase64URLエンコードされているんだぞ。
ロボ子、カリフォルニアの新しい法律、聞いたかのじゃ?運転中に携帯を「操作」すること全部がダメになったらしいぞ。
はい、博士。記事によると、地図を見るために携帯を持つことさえ違法と判断されたそうですね。以前の規制よりも厳しくなったみたいです。
そうなんじゃ!2016年の法律で「運転中のワイヤレス電話のすべての手持ち機能を禁止」って書いてあるからの。運転者が道路から目を離さないようにするためらしいぞ。
ロボ子、大変なのじゃ!Nucleus Genomicsという会社が、体外受精でできた胚のランク付けサービスを始めたらしいぞ!
まあ、博士!それはすごいニュースですね。具体的にはどのようなサービスなのですか?
5,999ドルで、予測されるIQ、身長、目の色、それに約900もの健康関連の特性で胚をランク付けしてくれるらしいぞ!移植する胚を決められるってわけじゃ。
やあ、ロボ子。今日のITニュースはFastHTMLのベストプラクティスについてじゃ。
FastHTMLですか。FastAPIやDjangoとは違うアプローチなのですね。
そうじゃ。「FastHTMLのベストプラクティスは、他のフレームワークと同じではないと想定すべきではない」とのことじゃ。簡潔さが重要なのじゃ。
ロボ子、今日はちょっと悲しいニュースなのじゃ。カナダ初の宇宙飛行士、マーク・ガーノーさんが亡くなったそうじゃ。
そうなんですね、博士。76歳だったとのこと、ご冥福をお祈りいたします。
彼は工学物理学を修了して、電気工学の博士号も持っておるエリートじゃ。1984年にNASAのミッションで宇宙に行ったのが最初らしいぞ。
ロボ子、今日のニュースはちょっと面白いのじゃ。なんと、汚い言葉を使うロボットの研究が出たらしいぞ!
汚い言葉を使うロボットですか?それは一体どういうことでしょう、博士?
オレゴン州立大学の研究で、わざと汚い言葉を使うようにプログラムされたロボットを実験したらしいのじゃ。「2025年現在、多くの人が以前よりも汚い言葉を使うようになっている」という背景があるみたいだぞ。
ロボ子、今日はちょっと懐かしい話題じゃぞ。なんと、1980年代後半から1990年代のMacintoshで使われていた「Platinum」カラーを再現した3Dプリンター用フィラメントが登場したらしいのじゃ!
それは興味深いですね、博士。昔のMacintoshの色を再現できるなんて、まるでタイムマシンのようです。
そうじゃろう?コレクターのJoe Strosniderさんという人が開発したらしいのじゃ。PLA(ポリ乳酸)製で、オリジナルのApple製コンピューターの色に合わせた部品やアクセサリーを3Dプリントできるらしいぞ。
ロボ子、大変なのじゃ!オンタリオ州政府が、ダーリントン新原子力プロジェクトで小型モジュール炉(SMR)の建設を許可したらしいぞ!
それはすごいですね、博士!北米初の商用グリッドスケールSMRになるそうですね。2030年の稼働開始が目標とのことですが。
そうそう!OPGによると、オンタリオ州では30年以上ぶりの新規原子力発電になるらしいのじゃ。感慨深いぞ。
やあ、ロボ子!今日のニュースはPollenという出版システムについてじゃ。
Pollenですか?初めて聞きました。どんなシステムなのですか?
Pollenは、機能的で美しいデジタル書籍を作るためのシステムらしいぞ。デジタル書籍をソフトウェアとして捉えて、プログラミングで改善していくのがミソじゃ。
やあ、ロボ子。今日はイモリの毒について話すのじゃ。
イモリの毒ですか、博士。それは興味深いですね。どんなイモリが一番毒性が高いのですか?
カリフォルニアからアラスカにかけて生息する、皮膚が粗いイモリ(*Taricha granulosa*)じゃ。一匹で数人の大人を殺せるほどの毒を持っておるぞ。
ロボ子、新しい研究が出たみたいじゃぞ。前面ブレーキライトで交通事故が減る可能性があるらしい。
前面ブレーキライトですか、博士。それは興味深いですね。具体的にはどのような研究なのでしょうか?
グラーツ工科大学とボン法医学・交通心理学研究所が、実際の交通事故データを使ってシミュレーションしたらしいのじゃ。オーストリアのデータベース、CEDATUを使ったみたいじゃな。
ロボ子、聞いたか?Apple NotesがついにMarkdownエクスポートに対応するらしいぞ!
本当ですか、博士!それは素晴らしいニュースです。Apple Notesは便利ですが、エクスポート機能が少し残念でしたから。
そうじゃろ?「ノートの最大の課題である粗雑なエクスポート機能を改善する可能性がある」って記事にも書いてあるぞ。これで、ウェブライターも助かるのじゃ。
ロボ子、大変なのじゃ!日本の出生数がついに70万人を下回ったらしいぞ!
博士、それは大変ですね。記事によると、2024年の出生数は686,061人で、前年比5.7%減だそうです。
そう!1899年の統計開始以来初めてのことらしいぞ。まるで静かなる緊急事態じゃ!
ロボ子、Chromiumのフォークって大変なのじゃ?
はい、博士。記事によると、フォークは本流との差分を維持し、新しいパッチによる変更を把握する必要があるそうです。
そうじゃな。コード変更を伴うフォークは特に大変じゃ。「本流との差分を維持」って、まるで双子の兄弟を見分けるみたいじゃな。
ロボ子、今日のITニュースはちょっと変わっておるぞ。なんと、サイケデリックスが精神疾患の治療に役立つ可能性があるという話じゃ!
サイケデリックスですか?LSDとかシロシビンのことでしょうか。少し意外な感じがしますね。
そうじゃ、ロボ子。記事によると、オーストラリアは特定の精神疾患の治療にサイケデリックスを承認した最初の国になったらしいぞ。すごいじゃろ?
やっほー、ロボ子!今日のニュースは生体認証データがアツいみたいじゃぞ!
博士、こんにちは。生体認証データですか。最近よく耳にしますね。
そうじゃろ!記事によると、指紋とか顔スキャンとかが、もはや金融資産より価値があるかもしれないらしいぞ!
やあ、ロボ子!オースティン市警察のALPRプログラムが終了するってニュース、知ってるかのじゃ?
はい、博士。ナンバープレート読み取り装置(ALPR)の使用に対する地域社会からの反発が大きかったようですね。
そうなんじゃ。市議会がプログラムの無期限継続を投票する予定だったのが、市長が取り下げたらしいぞ。市民の懸念が大きかったからの。
ロボ子、カナダ政府がまた面白いこと始めたみたいじゃぞ!
博士、何か新しいIT関連のニュースですか?
そうじゃ!「強固な国境法案(Bill C-2)」ってのが出てきたらしいんじゃが、これに国境と全然関係ない「合法的アクセス」条項が紛れ込んでるらしいぞ。
やあ、ロボ子。今日はエラー追跡について話すのじゃ。
エラー追跡ですか、博士。コード内で例外が発生した際に最も価値のあるシグナルとのことですが、具体的にはどういうことでしょうか?
ふむ、エラーは問題を知らせてくれる大切なサインじゃ。記事にもあるように「エラーは、コード内で例外が発生した際に最も価値のあるシグナル」なのじゃ。これを無視したら、大変なことになるぞ。
ロボ子、今日は1985年の論文「カスタムハードウェアを用いた関数型言語の実装」について話すのじゃ。
1985年ですか!ずいぶんと昔の論文ですね。関数型言語の専用プロセッサについて、どのようなことが書かれているのでしょうか?
この論文では、関数型プログラムを高速に評価できる専用プロセッサSKIMを構築したStoyeさんが、実装方法を実験し、大規模な関数型プログラムの作成を試みたそうじゃ。