アカウント名:
パスワード:
多くのブラウザではhttpsからhttpへリファラが送られません(Safariは送られたそうだけど今もそうなのか不明)。ということはGoogleの検索結果からジャンプしてきても、(自サイトもhttpsにしない限り)リファラから検索ワードの収集ができなくなります。
なるほど。技術的にはもっと簡単な対策がありそうですが,すべてのサイトが SSL に対応するのが理想だ,とか言って正当化できてしまうのかも。確かに Yahoo! で Google をググるとトップにフィッシングサイトが来たっ!なんてたまりませんものね。
httpで送られていた検索クエリーをhttpsに変えた事によって防御可能なのは経路途中の傍受からだけですよね?ってことは、その結果ビジネスから締め出される人たちってタダの覗き魔じゃないの??ちがうの??
社員がエロ情報を検索していないかをチェックしているシステム部門の方々が胃を痛めることになります。
# httpsをチェックできるようにせよ、との上からの無茶で。# まあ、塞がれるだけなんでしょうけど
エロ情報くらい、自宅で好きなだけ検索すればいいのに。
カスペルスキーも同じような機能がついていたかな。SSLトラフィック内のウイルスなどを監視するための機能みたいです。
使用するとEVなどが使えなくなる弊害がありますが・・・・・・。
使わなくなって久しいのですが Proxomitron もその機能があったはずです。証明書の期限切れみたいな話があったような気がする。
>使用に使ったり頭痛が痛いんですね。
それって売り物ですか?
オレオレ証明書用意してまで暗号化通信の検閲かよjbeefはよく怒らないなぁ
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
あつくて寝られない時はhackしろ! 386BSD(98)はそうやってつくられましたよ? -- あるハッカー
教えてエロい人 (スコア:2)
んんん?
これは何を言っているのかイマイチ技術的に理解できないんですが…。
httpで送られていた検索クエリーをhttpsに変えた事によって防御可能なのは経路途中の傍受からだけですよね?
ってことは、その結果ビジネスから締め出される人たちってタダの覗き魔じゃないの??
ちがうの??
# 恥さらしはIDで。
---- ばくさん!@一応IT土方
Re:教えてエロい人 (スコア:4, 参考になる)
多くのブラウザではhttpsからhttpへリファラが送られません(Safariは送られたそうだけど今もそうなのか不明)。ということはGoogleの検索結果からジャンプしてきても、(自サイトもhttpsにしない限り)リファラから検索ワードの収集ができなくなります。
Re: (スコア:0)
なるほど。技術的にはもっと簡単な対策がありそうですが,すべてのサイトが SSL に対応するのが理想だ,
とか言って正当化できてしまうのかも。
確かに Yahoo! で Google をググるとトップにフィッシングサイトが来たっ!なんてたまりませんものね。
Re: (スコア:0)
Re: (スコア:0)
httpで送られていた検索クエリーをhttpsに変えた事によって防御可能なのは経路途中の傍受からだけですよね?
ってことは、その結果ビジネスから締め出される人たちってタダの覗き魔じゃないの??
ちがうの??
社員がエロ情報を検索していないかをチェックしているシステム部門の方々が
胃を痛めることになります。
# httpsをチェックできるようにせよ、との上からの無茶で。
# まあ、塞がれるだけなんでしょうけど
Re:教えてエロい人 (スコア:1)
エロ情報くらい、自宅で好きなだけ検索すればいいのに。
Re:教えてエロい人 (スコア:1, 参考になる)
詳しいことは良くわからんのですが、担当者の話によれば
それはproxyのcertificateで、httpsの通信はproxyがいったん復号してから
proxyのcertificateで再度暗号化してブラウザに送ってくるのだそうで。
デフォルト以外のブラウザを自分でインストールすると、
httpsでどこか見ようとするたびに"証明書が不正です"の
ダイアログボックスが出てきます。
会社で人に見られて困るようなことすんなってことですな。
Re:教えてエロい人 (スコア:2, 参考になる)
カスペルスキーも同じような機能がついていたかな。
SSLトラフィック内のウイルスなどを監視するための機能みたいです。
使用するとEVなどが使えなくなる弊害がありますが・・・・・・。
Re:教えてエロい人 (スコア:1)
使わなくなって久しいのですが Proxomitron もその機能があったはずです。
証明書の期限切れみたいな話があったような気がする。
Re:教えてエロい人 (スコア:1, 参考になる)
httpはもとより、popやimapまでスキャンされちゃうので、使用に使ったりするとすぐにバレます
Re: (スコア:0)
>使用に使ったり
頭痛が痛いんですね。
Re: (スコア:0)
それって売り物ですか?
Re: (スコア:0)
わざわざそんなもの自社開発するとは思えません。
Re: (スコア:0)
オレオレ証明書用意してまで暗号化通信の検閲かよ
jbeefはよく怒らないなぁ