@znz blog

ZnZ の memo のようなもの

サーバー証明書を発行してもらう時などに毎回調べつつ CSR を作成しているので、 GnuTLS と OpenSSL を使った方法をまとめてみました。

影響範囲の一例として Hijacking user sessions with the Heartbleed vulnerability の実際にどういうデータが抜き取られてしまうのか、という例で JSESSIONID が見えているように Cookie が漏洩している可能性があります。

Heartbleed によると今回の OpenSSL の脆弱性は影響が大きそうなので、 OpenSSL の更新をして再起動だけでも早めにした方が良さそうです。

Rails 3.2.17 を使っている rails アプリで bootstrap 2.3.2 から bootstrap 3.1.1 に移行している途中なのですが、 どういうところに対処が必要だったのか、 メモをまとめてみました。

haml より slim の方が速いらしいという話を良く見かけるので、 haml から少しずつ slim に移行しようとして、 haml2slim で変換してみたらひっかかりまくりました。