パスワードを忘れた? アカウント作成
この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。

ブラウザーのポップアップウィンドウで仮想通貨採掘スクリプトを実行し、閉じられにくいようにする手法」記事へのコメント

  • by Anonymous Coward on 2017年12月03日 1時22分 (#3322425)

    だからさぁ、昔みたいにJavaスクリプト無効にしても問題ないようにすれば何の問題もないんだよ
    本当にJavaスクリプトを用いたインタラクティブ性が必要なサイトなんてごく少数なんだから
    システム屋もクライアントスクリプトの分の仕事減るしいいことだらけ

    GoogleとかJavaスクリプトの活用で恩恵受けた側だから言わないけれど、そうじゃなければ真っ先に言ってただろうに

    • by Anonymous Coward on 2017年12月03日 2時01分 (#3322432)

      .onion なダークウェブの世界では Tor Browser セキュリティレベル高 (JavaScript・フォントレンダリング・特殊画像等無効) で閲覧できるようにするため、JavaScript無効でも見られるサイトが大半です
      それなのに、今はCSSがだいぶ拡張されているみたいで画面内に仮想ウインドウがポップアップしたり、サブメニューがクリックでアニメーションしながらヌルっと出てきたりと WEB2.0的なリッチなUIなサイトも見かけます
      display:none したチェックボックスに対して input[type="checkbox"]:checked セレクタを使ってJavaScriptのonclick相当のことをするなど工夫次第でJavaScript無しでもある程度のリッチウェブが再現できます

      最近の若い人は知らないでしょうが、昔はIEがあまりにも危険でアダルトサイトをちょっと見ていただけでマルウェアに感染したので、インターネットゾーンはセキュリティレベル高でJS無効にして、JavaScript必須で信頼できるサイトのみセキュリティレベル中の信頼済みゾーンに居れる運用が一般的でした
      依然として0-dayのリスクはあるし広告ネットワークに悪意のあるコードが紛れ込むのも日常茶飯事なのですから、セキュリティのためJavaScriptは原則使わないようにして欲しいですね
      画像のロールオーバー表現、階層メニュー、ハンバーガーメニュー、スムーズスクロールなんかのためにJavaScriptを使ってるサイトが多いですけど、これ全部CSSができます

      親コメント
      • by Anonymous Coward on 2017年12月03日 2時18分 (#3322436)

        アドインカムを得ているサイトにとってジャバスクオフのヴィジターなんてエネミーなの
        ジャバスクオフならグーグルアドセンスからのインカムもゲットできないし、グーグルアナリティクスのページビューもカウントされない
        そんなヴィジターはサーヴァーのリソースを食いつぶすだけのハイエナよ
        だからジャバスクオフだとアクセスできないようにワザと設計してるのよ

        親コメント
        • by Anonymous Coward

          なるほど、アフィサイトをどうしても見ないといけないときはスクリプトオフにすればいいのか

          • by Anonymous Coward

            でいうか、普通そうでしょ。ログインしなきゃいけない環境以外は基本的にCookieもJavascriptもオンにする必要性ないし。

        • by Anonymous Coward

          グローバルなベストプラクティスとグローバルなオポチュニティですね

        • by Anonymous Coward

          こうですか?

          広告収入を得ている運営者にとって JavaScript を無効にしている閲覧者なんて敵なの
          JavaScript が無効なら Google AdSense の収入も得られないし、Google Analytics は閲覧数に数えない
          そんな閲覧者は運営の資源を食いつぶすだけのハイエナよ
          だから JavaScript が無効だと閲覧できないように態と設計してるのよ

          • by Anonymous Coward

            忍者ツールズとか有名だね。
            Adblock系のアプリケーション側もそれに対抗した機能があるものもある。

    • by Anonymous Coward

      > 昔みたいにJavaスクリプト無効にしても問題ないようにすれば何の問題もないんだよ
      そうあってほしいのですが、現状はいろいろなところから JavaScript を取ってきてサイトが作られています
      なので読み込まれる JavaScript が置いてあるサイトごとに有効無効を切り替える拡張機能 ScriptSafe を使って
      必要最小限の JS だけを有効にしてサイトを見ています

      ときどき note.mu のような、よくわからない JS のどれがサイトの表示に必要かわからないところがありますが
      そこは閲覧をあきらめています

アレゲはアレゲ以上のなにものでもなさげ -- アレゲ研究家

処理中...