[go: up one dir, main page]
More Web Proxy on the site http://driver.im/

タグ

関連タグで絞り込む (2)

タグの絞り込みを解除

securityとhatenaに関するraituのブックマーク (4)

  • はてなブックマークボタンの悪質なところ - 発声練習

    自分の記事を読みに来てくれた読者のWebページ閲覧履歴をMicro Adに販売していたことです。これが、はてなブックマークの利用者がブックマークしたページの履歴(ブックマーク履歴)をMicroAdなどの広告会社に販売していたのならば、ちゃんと同意を取っている限り問題ではないです。 サービスの利用者自身が納得した上で、その人のそのサービス上の行動履歴を利用するのは別に問題ありません(それがサービス利用の対価だったりするので)。しかし、今回のはてなブックマークボタンの話はこれとは違います。 まずは、トラッキングクッキーの仕組みをご参照ください。 やさしいセキュリティ(トラッキングCookie) はてなはてなブックマークボタンを通して収集していたのは、そのブックマークボタンが置いてある記事の閲覧者のWeb上の行動履歴です。その記事の閲覧者がはてなのサービスの利用者とは限らないし、その記事を閲覧

    はてなブックマークボタンの悪質なところ - 発声練習
  • はてなブックマークボタンを外しました

    この数日間問題になっている「はてなブックマークボタン」ですが、当日記およびHASHコンサルティングオフィシャルブログにも、当該ボタンがついていました。何が問題であるかは以下が詳しいですが、要は、はてなの管理下でない当サイトで、はてなのブログパーツが読者の皆様のトラッキングをしていることが問題です。 参考: はてなブックマークボタンは2011年9月1日より行動情報の取得をしている ブログパーツやソーシャルボタンの類でアクセスログが残るのは当然だけどトラッキングされるのは当たり前にはなっていない はてなブックマークボタンのトラッキング問題で高木浩光先生が決別ツイートをするに至った経緯まとめ 私は、2006年11月に、はてなダイアリーで日記を書き始めて以来、一貫してはてなのサービスを利用してきましたので、当ブログにも「はてなのボタンもつけとかなきゃな」程度のノリでボタンをつけておりました。その時

  • はてなブックマークのページは行動履歴強制送信です(追記あり) - rna fragments

    先ほど「このブログの「はてなブックマークボタン」について」で、このダイアリーは安心ですよって書きましたが、はてなブックマークの方はダメみたいです。 基的に b.hatena.ne.jp 配下のどのページもダメ。send.microad.jp に何か送信してます。テンプレートに入っているのか、ページの末尾の方ではてなブックマークボタンのスクリプトが必ず読み込まれます。 <script type="text/javascript" src="http://b.st-hatena.com/js/bookmark_button.js" charset="utf-8" async="async"></script>なぜかはてなブックマークの設定画面でも読み込まれます。 この bookmark_button.js が読み込まれて実行されると、みんな大好きマイクロアドさんのスクリプトも読み込まれて、最

    はてなブックマークのページは行動履歴強制送信です(追記あり) - rna fragments
    raitu
    raitu 2012/03/11
    「基本的に b.hatena.ne.jp 配下のどのページもダメ。send.microad.jp に何か送信してます」
  • 高木浩光@自宅の日記 - はてなのかんたんログインがオッピロゲだった件

    はてなのかんたんログインがオッピロゲだった件 かんたんログイン手法の脆弱性に対する責任は誰にあるのか, 徳丸浩の日記, 2010年2月12日 といった問題が指摘されているところだが、それ以前の話があるので書いておかねばならない。 昨年夏の話。 2009年8月初め、はてなブックマーク界隈では、ケータイサイトの「iモードID」などの契約者固有IDを用いた、いわゆる「かんたんログイン」機能の実装が危ういという話題で持ち切りだった。かんたんログイン実装のために必須の、IPアドレス制限*1を突破できてしまうのではないかという話だ。 実際に動いてすぐ使える「PHPによるかんたんログインサンプル」を作ってみました, ke-tai.org, 2009年7月31日 SoftBank Mobileの携帯用GatewayPCで通る方法のメモ, Perlとかmemoとか日記とか。, 2009年8月1日 ソフ

    raitu
    raitu 2010/02/23
    //つまり、なんと、ポケットはてなは、はじめっからIPアドレス制限なんぞ、まったくしていなかったのだ。 //なので契約者固有IDさえ手に入れば、どこからでも余裕でログイン。しかも契約者固有IDは非常に収集が簡単、と
  • 1