タグ

evernoteとセキュリティに関するDNPPのブックマーク (3)

  • evernoteのテキストをevernote社の管理者にも見えないように暗号化する - ockeghem's blog

    このエントリでは、evernoteクライアントを使って、evernote社にも復号できない状態でテキストを暗号化する方法について紹介します。 昨日、EvernoteのXSS問題に関連して、「Evernoteの開発者も徳丸読んでいたらよかったのにね」などとつぶやいていたら、「EvernoteCEOが徳丸さんに会いたがっている」という連絡をもらいました。こういうのは異例のことでちょっと悩みましたが、行くっきゃないだろうということで、Evernote社の日法人でmalaさんと一緒にCEOにお会いしました。 XSSやポリシーについては非常に誠実な対応をお約束いただいたのでよいミーティングだったと思います。僕が指摘した脆弱性についても、当日の夜のうちに直っていたようです。米国時間では深夜から早朝という時間帯で、迅速な対応だったと思いますが、題はこれからです。 その場で、malaさんが「Eve

  • Evernote の XSS 脆弱性に関して mala 氏のつぶやき

    要するに、解決されるまではログアウトしとけということだそうデス。 【2011/04/20 12:20 追記】ひゃっはー的なおまけを追加しました。 【2011/04/20 00:30 追記】多分これで最後。以降は Evernote の正式発表を待った上で、それを信用して利用するかどうかは各個人の判断にお任せします。 【2011/04/19 17:05 追記】午後の部追記。なお、エントリを起こされている方がおりましたのでご紹介。>『bulkneets氏によって報告されたEvernoteのXSS脆弱性とは 危険と対策』( http://d.hatena.ne.jp/pichikupachiku/20110419/1303158373 ) 続きを読む

    Evernote の XSS 脆弱性に関して mala 氏のつぶやき
  • エバーノート:システムトラブルでデータ消失 利用者約7000人に - 毎日jp(毎日新聞)

    ネット上で個人向けにデータ保存サービスを提供するEVERNOTE(エバーノート、米カリフォルニア州)で7月1日~4日、同社のシステムに不具合が発生し、一部の利用者のデータが消失したことが分かった。同社は、該当する利用者に不具合を説明するメールを、デビッド・エンバーグ最高技術責任者(CTO)名で送り、年間45ドル(約3800円)の有料サービスを1年間無償で提供する。 同社によると、データが消失したのは全利用者350万人の0.2%で約7000人。日の利用者は350万人の約1割を占めるため、約700人が7月1日~4日までの間に作成したデータが保存されていない可能性がある。それ以外の期間のデータに影響はないという。同社は今後の対策として、管理システムなどを修正した。 エバーノートは、PCやスマートフォンなど別々の端末からデータを保存しても、内容を同期できるのが特徴で、利用者は専用ソフトをダウンロ

  • 1