アカウント名:
パスワード:
このパスワードはTwitterと通信される際のみ利用され
だから平分で通信するなって(後述)
パスワードが漏洩している、という情報がインターネット上に流れておりますが、そのような事実はございません。
漏洩させたわけではないというのは理解するが、平分で通信していたのだから、応募した人の IDとパスワードが盗聴可能な状態で懸賞サイトが構築されていたわけでしょ? この件ではまとめサイト [uinyan.com]もあるが、オンラインメディアのInternet Watch の続報 [impress.co.jp]を元に考察してみる。
IDやパスワードの通信が暗号化されていないというユーザーからの指摘を受け、
それなら「平分で通信してました」と認めたわけか
SSLで通信を行うように変更
ダメでしたって事ね
その旨をパスワード入力画面に表記
それはいいんだが
>特に、Internet Watch の画像で https ではなく、 http となっている事に注目!>URL は http なのに「SSLにより暗号化」してますって安心させようとするのがまずいね。>Flash で SSL で通信、じゃなくて、実際は SSL で通信などしていないのに、Flash で「SSL により暗号化」って表示させてるだけだな。
httpで閲覧中のページからクライアントからサーバに送信するデータのみhttpsで取り扱う、というのはごく普通にやることですが、ご存じない?
そんな間抜けなことが、ごく普通に行われているとは知りませんでした。
#釣りだと信じたい。
でもその「残念」がどういうロジックで「残念」なのかを理解している人間がここには少ない(減った)気がする。便乗犯じゃないが、とりあえず 分 か っ た フ リ で騒いでる人間のなんと多いことか。twitterで大騒ぎしてたのもその類の人間ばかりだったしなぁ。
本気で心配してるなら解決方法を見える形で残せよ、とか思う。ブログとかさ。その情報が載ってるページを張るだけで印象は変わるのに。
本気で心配してるなら解決方法を見える形で残せよ、とか思う。ブログとかさ。
解決方法? 「httpsで実装しろ」の一言以外に何と言えば良いのでしょうか? ブログに書くほどのことですかね?
その情報が載ってるページを張るだけで印象は変わるのに。
「httpではページを改竄される可能性がある」なんて初歩的な情報にリンクが必要なんでしょうか?
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
目玉の数さえ十分あれば、どんなバグも深刻ではない -- Eric Raymond
ダメじゃね? (スコア:4, すばらしい洞察)
だから平分で通信するなって(後述)
漏洩させたわけではないというのは理解するが、平分で通信していたのだから、応募した人の IDとパスワードが盗聴可能な状態で懸賞サイトが構築されていたわけでしょ?
この件ではまとめサイト [uinyan.com]もあるが、オンラインメディアのInternet Watch の続報 [impress.co.jp]を元に考察してみる。
それなら「平分で通信してました」と認めたわけか
ダメでしたって事ね
それはいいんだが
Re: (スコア:0, 荒らし)
>特に、Internet Watch の画像で https ではなく、 http となっている事に注目!
>URL は http なのに「SSLにより暗号化」してますって安心させようとするのがまずいね。
>Flash で SSL で通信、じゃなくて、実際は SSL で通信などしていないのに、Flash で「SSL により暗号化」って表示させてるだけだな。
httpで閲覧中のページからクライアントからサーバに送信するデータのみhttpsで取り扱う、
というのはごく普通にやることですが、ご存じない?
Re:ダメじゃね? (スコア:0)
そんな間抜けなことが、ごく普通に行われているとは知りませんでした。
#釣りだと信じたい。
Re:ダメじゃね? (スコア:2, 興味深い)
ニコニコ動画とかも全ページにログインフォームが表示されていた頃はそういう実装だった。
今はログイン用リンクだけで、そこはhttps。
普通とは呼びたくないから、よく見かける残念実装と呼んでおこう。
Re: (スコア:0)
でもその「残念」がどういうロジックで「残念」なのかを理解している人間がここには少ない(減った)気がする。
便乗犯じゃないが、とりあえず 分 か っ た フ リ で騒いでる人間のなんと多いことか。
twitterで大騒ぎしてたのもその類の人間ばかりだったしなぁ。
本気で心配してるなら解決方法を見える形で残せよ、とか思う。ブログとかさ。
その情報が載ってるページを張るだけで印象は変わるのに。
Re: (スコア:0)
解決方法? 「httpsで実装しろ」の一言以外に何と言えば良いのでしょうか? ブログに書くほどのことですかね?
「httpではページを改竄される可能性がある」なんて初歩的な情報にリンクが必要なんでしょうか?