アカウント名:
パスワード:
Chrome使用時、Google+とかいうSNSからログアウトできないのですが。皆さんどうしてるんだろう。
誰もブロックしなければいい。この攻撃は攻撃者のアカウントをブロックしているか否かで判別してる。誰もブロックしていない人は特定できないから攻撃は成立しない
技術資料からリンクされているPDFファイルを見るとわかりますが、逆ですよ。攻撃者が、適当なアカウントを大量に作って、それらのユーザから、分析したいユーザ群に対してブロックします。被攻撃者が攻撃者のアカウントをブロックしているかどうかは関係ありません。
なので、対策が「こまめにログアウト」となっているわけです。
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
アレゲは一日にしてならず -- アレゲ研究家
ログアウトできない場合はどうすれば? (スコア:0)
Chrome使用時、Google+とかいうSNSからログアウトできないのですが。
皆さんどうしてるんだろう。
Re:ログアウトできない場合はどうすれば? (スコア:0)
誰もブロックしなければいい。
この攻撃は攻撃者のアカウントをブロックしているか否かで判別してる。誰もブロックしていない人は特定できないから攻撃は成立しない
Re:ログアウトできない場合はどうすれば? (スコア:3, 興味深い)
技術資料からリンクされているPDFファイルを見るとわかりますが、逆ですよ。
攻撃者が、適当なアカウントを大量に作って、それらのユーザから、分析したいユーザ群に対してブロックします。
被攻撃者が攻撃者のアカウントをブロックしているかどうかは関係ありません。
なので、対策が「こまめにログアウト」となっているわけです。