パスワードを忘れた? アカウント作成
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31
2021年1月8日のセキュリティ記事一覧(全2件)
15057903 story
Chrome

Google、プロトコルを省略したURLがChromeに入力された場合のデフォルトをHTTPSにする計画 45

ストーリー by nagazou
HTTPS化 部門より
headless 曰く、

Google ChromeのOmnibox(アドレス・検索ボックス)にプロトコルを省略してURLを入力した場合、HTTPS接続をデフォルトにする計画が進められているようだ(Issue 1141691Ghacksの記事Windows Latestの記事)。

Chromeに限らず、多くのブラウザーではプロトコルを省略したURLが指定された場合はHTTPで接続する。たとえば、「example.com」を指定すれば「http://example.com」に接続する。ただし、HTTPSをサポートするWebサイトの多くはHTTP接続をHTTPSにリダイレクトするため、「srad.jp」を指定した場合は「http://srad.jp」経由で最終的に「https://srad.jp」が表示されることになる。Chromeではリダイレクトを記憶して次回からHTTPS接続する仕組みを備えるが、多くのWebサイトでHTTPSへの移行が進む中、デフォルトをHTTPSにすることでセキュリティとパフォーマンスの向上が期待できる。

5日にコミットされた最初の実装では「upgraded HTTPS navigations」という仕組みが導入され、ナビゲーションのデフォルトスキームとしてHTTPSが使われるようになる。HTTPSナビゲーションが失敗した場合にHTTPへフォールバックする仕組みや、この際のSSLエラーを無視する仕組みも備える。次のコミットではHTTPSナビゲーションに時間制限を設け、遅いHTTPSサイトでは一定時間経過後にHTTPへフォールバックする仕組みも追加された。ただし、現在の実装は最低限のものだといい、一般提供されるまでには時間がかかるようだ。

15057910 story
情報漏洩

日産の社内ツールやソースコードがサーバーの設定ミスで流出 36

ストーリー by nagazou
やらかし 部門より

日産の北米法人であるNissan North Americaで、社内ツールのソースコードがネット上に流出したと報じられている。原因はGitサーバーの設定ミスで、デフォルトのユーザ名「admin」とパスワード「admin」のままとなっていたという。この情報は1月4日からTelegramのチャンネルやハッキングフォーラムで共有され始めたそうだ。日産は5日に気がつき、サーバーをオフラインにした模様(ZDNetGIGAZINE)。

この情報にアクセスしたソフトウェア・エンジニアTillie Kottmann氏は、ZDNetに対してGitリポジトリには次のようなデータがあったと回答している。

  • Nissan NA Mobile apps(日産NAモバイルアプリ)
  • some parts of the Nissan ASIST diagnostics tool(日産アシスト診断ツールの一部)
  • the Dealer Business Systems / Dealer Portal(ディーラービジネスシステム・ディーラーポータル)
  • Nissan internal core mobile library(日産の内部コアモバイルライブラリ)
  • Nissan/Infiniti NCAR/ICAR services(日産インフィニティのNCAR/ICARサービス)
  • client acquisition and retention tools(顧客獲得と保持のためのツール)
  • sale / market research tools + data(営業とマーケティング調査のツールとデータ)
  • various marketing tools(さまざまなマーケティングツール)
  • the vehicle logistics portal(車両ロジスティクスポータル)
  • vehicle connected services / Nissan connect things(自動車の接続サービス関連)
  • and various other backends and internal tools(その他のバックエンドと内部ツール)
typodupeerror

開いた括弧は必ず閉じる -- あるプログラマー

読み込み中...