[go: up one dir, main page]
More Web Proxy on the site http://driver.im/

タグ

blogPartsとsecurityに関するtsupoのブックマーク (8)

  • ブログパーツやソーシャルボタンの類でアクセスログが残るのは当然だけどトラッキングされるのは当たり前にはなっていない - 最速転職研究会

    わたくしは立場上、実装がダメなことにはとやかく言いますがポリシーについてはとやかく言わないことをポリシーとしており、また個人的にも所属組織的にも付き合いがある企業様を痛烈に批判するというのはブーメランとか槍とか鉄砲玉とかソーシャルメディアガイドラインとか飛んできたりしてリスキーではあるのですが、どう見てもアウトだろこれ、と考えるに至りまして筆を取らせていただく次第です。 これ http://d.hatena.ne.jp/kanose/20120306/hbmbutton http://blog.dtpwiki.jp/dtp/2011/09/post-9367.html どう見てもアウトだろ。理由は単純で、そういう目的で設置されたボタンではないし、はてなブックマークボタンが設置されているサイトは、はてなの管理してないサイトなのではてなの裁量でやってはいけないからです。いつから「はてな」は「は

    ブログパーツやソーシャルボタンの類でアクセスログが残るのは当然だけどトラッキングされるのは当たり前にはなっていない - 最速転職研究会
    tsupo
    tsupo 2012/03/10
    『いつから「はてな」は「はてなが管理してない」サイトのログを勝手に使って良いことになったのですか』
  • アメーバのブログパーツ、ガンブラー感染か 被害拡大の恐れ - MSN産経ニュース

    大手ブログ「アメブロ」を運営する「サイバーエージェント」(東京都)は7日、同社が提供する「ブログパーツ」の一部が不正に改竄(かいざん)されたと発表した。6日までに同パーツを使ったサイトを閲覧した場合、ウイルスに感染している可能性がある。 ウイルスは「Gumblar(ガンブラー)」の可能性が高い。感染すると、別のサイトから不正なプログラムが自動ダウンロードされるなどの被害を受ける恐れがある。ユーザーの指摘で6日に利用を停止し、現在、危険性は少ないという。 改竄されたのは、同社がセキュリティソフト会社「シマンテック」(東京都)と立ち上げた特設サイトで配布していた「『Norton Police City in Ameba』容疑者捜査ブログパーツ」。タレントの中川翔子さんを起用し、サイバー犯罪防止を啓蒙するためのものだった。 啓蒙キャンペーンは昨年9月27日から12月9日まで実施されていたが、12

    tsupo
    tsupo 2010/01/08
    改竄されたのは、同社がセキュリティソフト会社「シマンテック」と立ち上げた特設サイトで配布していた「『Norton Police City in Ameba』容疑者捜査ブログパーツ」 / サイバー犯罪防止を啓蒙するためのものだった
  • Amebaのブログパーツ「ノートン警察」閲覧者にトロイの木馬感染のおそれ

    サイバーエージェントは1月7日、ブログサービス「Ameba」のセキュリティ啓発キャンペーン「ノートン警察」で配布していたブログパーツ「Norton Police City in Ameba」が不正アクセスで改ざんされ、閲覧したユーザーがトロイの木馬型ウイルスに感染した恐れがあると発表した。 感染の恐れがあるのは、2009年12月26日~10年1月6日に同ブログパーツを閲覧したユーザー。設置されていたブログ数やブログパーツの閲覧数、ウイルスの挙動などは「調査中」としている。 12月26日午後11時15分、委託先の制作会社が運営管理するブログパーツのサーバが不正アクセスを受け、プログラムを改ざんされたという。ユーザーからの情報と委託先からの報告で改ざんが発覚。1月6日にブログパーツをすべて削除した。 ノートン警察は、シマンテックと共同で昨年9月17日~12月9日に行った広告キャンペーン。中川翔

    Amebaのブログパーツ「ノートン警察」閲覧者にトロイの木馬感染のおそれ
    tsupo
    tsupo 2010/01/08
    Amebaでは1月1日、芸能人ブログ450件のパスワードが流出しているほか、昨年12月には「Amebaなう」でCSRFの脆弱性を突かれた問題が起きるなど、セキュリティ関連の不祥事が続いている
  • ブログパーツ改ざんに関する報告とお詫び/株式会社サイバーエージェント

    弊社「Ameba」にて提供しているブログパーツにおいて、外注先が運営管理するサーバーに改ざんが確認され、当該期間に改ざんされたブログパーツを閲覧された方に、ウィルス感染の可能性があることが弊社の社内調査で判明いたしました。 下記期間中に該当ブログパーツを閲覧したユーザーの皆様には、ご迷惑をおかけしましたことをお詫び申し上げます。 該当ブログパーツ以外のAmebaが提供するブログパーツにおいては、ウィルス感染の可能性はございません。今後、外注先の選定強化および情報管理を徹底してまいります。 1.改ざんされた期間 2009年12月26日から2010年1月6日 2.改ざんされたブログパーツ 「Norton Police City in Ameba」容疑者捜査ブログパーツ  該当のブログパーツは1月6日より利用停止としております。 (「Norton Police City in Ameba

    tsupo
    tsupo 2010/01/08
    委託の制作会社が運営管理するサーバーが不正にアクセスされ改ざん / 該当のブログパーツを掲載しているサイトを閲覧した場合、ウィルスに感染している可能性 → gumblar かな?
  • 不用意にブログパーツを貼り付けることの危険性 - 新しいTERRAZINE

    thatsping.comという、はてなダイアリーでも使用可能なブログパーツが、10月終わりくらいに使えなくなっていた。存在しないアドレスのため、Operaで進む戻るの動作が遅くなっているのがわかったので、即座にパーツををはずした。運営会社の社長ブログによると、ドメインを失効し、復活も不可能で、thatsping.jpに変更したとのことだった。 【お知らせ】ザッピングthatspingをご利用に皆様へ (銀座・新橋らへんの社長ブログ) ドメイン失効は失態だが、失敗は仕方がない。無料サービスでもあり、過度の責任を追及することもできない。が、後処理がまずい。株式会社ブログウォッチャーは、当初これを社長ブログだけで公開するに留まっていた。3日後にブログウォッチャーのお知らせページで告知したが、こういうものはトップの目立つ場所に大きく掲示すべきだろう。また、このような失態を犯していながら、告知して

    不用意にブログパーツを貼り付けることの危険性 - 新しいTERRAZINE
    tsupo
    tsupo 2008/11/26
    むかし書いた関連してそうな記事: 『「レントラ」を設置したまま、放置している人は注意してください』 http://watcher.moe-nifty.com/memo/2008/04/post_5ae4.html
  • はてなダイアリーで設置可能なブログパーツを判定するPerlモジュールをCPANにて公開しました - はてなダイアリー日記

    はてなでは、はてなダイアリーに設置するブログパーツでJavaScriptやobjectタグ、styleタグなどで悪意のあるコードを貼り付けられないよう、入力されたコードをチェックして問題がないものを許可する仕組みを対応するブログパーツ毎に開発しております。 そのはてなダイアリーに貼り付け可能なブログパーツの判別に利用しているPerlモジュール「HTML::WidgetValidator」をCPANにアップロードして公開しました。 http://search.cpan.org/dist/HTML-WidgetValidator/ 今後、対応ブログパーツを継続的に増やしていくとともに、HTML::WidgetValidatorも定期的に更新を行っていく予定です。 なお、このモジュールは、判別に用いるパターンを、ブログパーツごとに「HTML::WidgetValidator::Widget::*

    はてなダイアリーで設置可能なブログパーツを判定するPerlモジュールをCPANにて公開しました - はてなダイアリー日記
    tsupo
    tsupo 2007/08/24
    主体の明らかな事業者や団体から提供されているブログパーツであることや、セキュリティ上問題のないブログパーツであることの2点をクリアしたブログパーツであることを重視
  • はてなダイアリーに(対応外の)ブログパーツを貼る

    はてなダイアリー日記 - 自分のはてなダイアリーにブログパーツを設置できるようになりました これはいいね! さっそく googleガジェットを使って、(対応外の)すきなブログパーツとかを色々貼ってみよう! まずは下のようなテキストファイルをつくって、文字コードをutf-8で保存…! <?xml version="1.0" encoding="UTF-8" ?> <Module> <ModulePrefs title="ここにパーツ名かこうね!"> </ModulePrefs> <Content type="html"> <![CDATA[ (ここにブログパーツ貼り付けコード) ]]> </Content> </Module> たとえばtwitterのブログパーツ(badge)を貼るのなら、ファイル名を「twitter.xml」とかにしておいて、 このファイルをどこかのサーバーにアップロード

    はてなダイアリーに(対応外の)ブログパーツを貼る
    tsupo
    tsupo 2007/08/14
    そうそう、Google Gadgets が使えるということは、事実上なんでもありということだよね ><
  • 2007-07-31

    1か月以上ご利用いただいていない日記の「スパムコメント・トラックバックの拒否」を有効にしました 先ほど、はてなダイアリーとはてなグループにおいて、1か月以上更新のない休眠状態のブログに対して「スパムコメント・トラックバックの拒否」設定をはてなにより有効とさせていただきました。 はてなダイアリー及びはてなグループにはコメントやトラックバックを外部から受け付ける機能があり、以前からご利用いただいております。しかしこの数ヶ月間、スパムコメントやトラックバックの数が非常に増加しており、日記一覧ページやアンテナで記事が更新されたと思って見に行ったらスパムコメントだけがついていたり、あるいは毎日のように大量のスパムトラックバックが飛んでくるため、いつもスパムへの誘導リンクを見てしまうといった被害が大量に発生しています。 はてなでは、先日からDNSBLを用いたトラックバックフィルターやコメント時の画像認

    2007-07-31
    tsupo
    tsupo 2007/07/31
    あらかじめ登録されたパターンに一致するパーツは自由にヘッダ、フッタ、日記本文内で利用可能にしたい → パターンマッチングで利用を認めているブログパーツなのかどうか判断するってことか。
  • 1