Writing secure code―プログラマのためのセキュリティ対策テクニック (下)

マルチホームのサーバにて特定のIPにバインドする方法とかそういうのをサンプルコードと一緒に記載してある。あとはMS-RPCとかDCOM、Windows2003でのサーバコードのセキュア化とか.NET環境のセキュリティモデル(コードに対する署名とか、unsafeとか)とかそういう実装よりの内容。MSの社員による。。こう書くとなんかすごいいい本に思えるのだけれど。
後述するセキュアソフトウェアを先に読んでしまった為、「面白く感じられなかった。」
いや、多分、普通は面白くなくとも役に立てばよいのだろうけれど。あと、個人的には筆者が書いてるセキュリティモデルはMSのイメージしてるセキュリティモデルと同等であり、私が知りたいのは、それが崩れる条件(の条件)とかその場合の脅威の解釈の仕方(まー個人レベルでできる防衛やリスク管理)とか、そういう話なんでかみ合わなくて当然かもしれない。