タグ

2011年9月28日のブックマーク (5件)

  • Public Suffix Listと その問題点 (PDF)

    Public Suffix Listと その問題点 9-JUL-2008 ⼒武 健次 NICTインシデント対策グループ dnsop的事の発端 2008年6⽉9⽇ IETF dnsop メーリングリスト Public Suffix Listのアナウンスが投稿された 直後から⾮難轟々 Public Suffixとは? 「直下にユーザが名前を登録できる」ドメイン .com, .co.uk, pvt.k12.wy.us 静的データベース Mozilla Foundationが管理 Public Suffixの⽤途 super cookieの防⽌ 例: .jpや.comのcookieは受け⼊れないようにする UIへの応⽤例:「ドメイン名の最も重要な部分」の強調 ヒストリのサイト別ソート Public Suffixの必要性 現在のブラウザで排除できるsuper cookieはドットのないTLDのみ(例: org) Jav

    belgianbeer
    belgianbeer 2011/09/28
    今になってこの話が再び
  • 都道府県型JPドメインがCookieに及ぼす影響の調査

    JPRSからのプレスリリース『JPRSが、地域に根ざした新たなドメイン名空間「都道府県型JPドメイン名」の新設を決定』や報道などで「都道府県型JPドメイン」というものが新設されることを知りました。 都道府県型JPドメインとは、現在活発に使われていない地域型ドメインを活性化する目的で、地域型ドメインの制約(ドメイン名が長い、一人・一団体あたり1つまで)を簡略化しようというもののようです。 しかし、現在の地域型ドメインは、ブラウザにとって処理がややこしいもので、IEなどは昔からまともに対応していません。このため、Cookie Monster Bugという脆弱性になっているという経緯があります。このルールをさらに複雑にすることになるということから、ブラウザセキュリティに関心の高い人たちが騒ぎ始めています。 そこで、高木浩光氏の日記「JPRSに対する都道府県型JPドメイン名新設に係る公開質問」の以

    belgianbeer
    belgianbeer 2011/09/28
    こういう影響は当然か
  • Browser Speed Tests: Firefox 7, Chrome 14, Internet Explorer 9, and Opera 11.51

    Browser Speed Tests: Firefox 7, Chrome 14, Internet Explorer 9, and Opera 11.51 Firefox 7 is set to be released today, and with a big focus on performance, we thought it time for another round of browser speed test. We pitted the four most popular Windows browsers against each other in a battle of startup times, tab-loading times, JavaScript powers, and memory usage, with some surprising results.

    Browser Speed Tests: Firefox 7, Chrome 14, Internet Explorer 9, and Opera 11.51
    belgianbeer
    belgianbeer 2011/09/28
    Opera強し
  • 高木浩光@自宅の日記 - JPRSに対する都道府県型JPドメイン名新設に係る公開質問

    ■ JPRSに対する都道府県型JPドメイン名新設に係る公開質問 JPRSから以下のプレスリリースが出ていた。 「JPRSが、地域に根ざした新たなドメイン名空間「都道府県型JPドメイン名」の新設を決定」, 株式会社日レジストリサービス, 2011年9月26日 内容を見て仰天。都道府県ドメインに第3レベルでの登録を認める「都道府県型JPドメイン名」を新設するという。そこで以下の公開質問状を送った。 株式会社日レジストリサービス御中 都道府県型JPドメイン名新設に係る公開質問 東京都〓〓区〓〓〓〓〓 高木 浩光 2011年9月27日 貴社2011年9月26日報道発表の「JPRSが、地域に根ざした新たなドメイン名空間「都道府県型JPドメイン名」の新設を決定」について、Webのセキュリティ及び可用性の観点から、公共の利益に影響を及ぼす懸念があると思料するため、貴社に対し、以下の通り、公開を前提と

  • 都道府県型JPドメイン名の新設に伴うセキュリティとかの話

    Hiromitsu Takagi @HiromitsuTakagi ちょっと待てや。JPRSは、ドメイン名構造の変更に伴うセキュリティへの影響は検討したの? RT 2012年後半から: JPRSが、地域に根ざした新たなドメイン名空間「都道府県型JPドメイン名」の新設を決定 http://t.co/FAfe7g06 Tatsuhiko Miyagawa @miyagawa JPRS will launch prefecture based second level domains like tokyo.jp, osaka.jp etc. We expect big cookie monsters coming. 徳丸 浩 @ockeghem 地域型ドメインを現に使っておられる三田典玄氏のドメインはmita.minato.tokyo.jpで4レベルだけど、都道府県型ドメインに移行すると、mit

    都道府県型JPドメイン名の新設に伴うセキュリティとかの話
    belgianbeer
    belgianbeer 2011/09/28
    クッキー問題は深刻なのか