タグ

2007年10月22日のブックマーク (3件)

  • idea*ideaで新しい記事広告が – 秋元

    【PR】 ジョギングを楽しむための小粋な仕掛けが満載の『ジョグノート(Jognote.com)』 これでもか、とばかりに広告であることが散りばめてありますね。これを見て広告だと気づかなかったら、さすがに読んだ方の問題な気がします。田口さんらしいキャンペーンです。 ブログ合宿でブログとブロガーと広告についても熱い議論があっただけに、気になりました。 それにしても、ブログのタグにひっそりと「広告」とだけ書いて恥じないとある大手コピペサイトとは大違いですね。

    ZIGOROu
    ZIGOROu 2007/10/22
    wwwwww
  • phpspotの件のまとめ | 秋元@サイボウズラボ・プログラマー・ブログ

    phpspot開発日誌のKJさんからメールがあり、この週末にメールにて議論を行なってきた。お互いのブログに対する考え方が違うという結論についは合意できたので、ここでそれぞれの見解をまとめてこの件については終わりとしたい。 メールでの議論の内容については、KJさんの希望により、非公開とする。 合意の内容は以下のとおり。 議論の結果、お互いのブログの運営で、間違いの指摘に対する考え方が違うことがわかったとし、それぞれの考え方を説明する。 ブログで書かれた間違いの指摘や、その真偽に関する議論についての秋元の考え方は、以下の通り。 秋元は、ブログの間違いの指摘は公開コメントやブログで行い、間違いかどうかの議論などは他のブロガーやブックマーカーも含めて衆目の中全員で検証する、のがいいと思っている。 KJさん側の考え方は、最後に秋元がまとめた時点では以下だが、 KJさんは、ブログの間違いの指摘は(あれ

    ZIGOROu
    ZIGOROu 2007/10/22
    立ち位置は秋元さんに大賛成。情報の取捨選択は個人の力量だから何とも言い難い。実害が出ない事を祈るばかり。
  • Re:OpenID account security - 日向夏特殊応援部隊

    自分用のメモです。 アカウントの自動収集 OpenIDの場合はIdentifierがURLなので、ユーザー名の収集は例えばGoogle検索などで行える。 http://www.google.co.jp/search?q=allintitle%3AIdentity+Page+for 例えばこういう感じですね。他のOpenID ProviderのユーザーのIdentifierページも規則性も見出そうと思えば出来るはず。 こうして集めたIDに対して実際に辞書アタックなど掛ける事が出来る。 少なくともユーザー名とパスワードでログインが行われる仕組みの場合だとユーザー名が日の目に晒されている状況は余りよろしくない。 対策としては、当たり前な事もあるけど、 JOE*1アカウントを許可しない ブルートフォースアタックの対策としてCAPTCHAを使用する ユーザのIdentifier URLに対するインデ

    Re:OpenID account security - 日向夏特殊応援部隊
    ZIGOROu
    ZIGOROu 2007/10/22
    > id:kmachuさん メールアドレスの場合は確実にIdP(OP)に存在するかどうかは分からないので、仮にクロール出来る前提ならばメアドのがましじゃないかって程度の話です。^^;