2010年4月7日のブックマーク (2件)

  • CSS によるブラウザ履歴の漏えいを防ぐ取り組み | Mozilla Japan ブログ

    Mozilla では日頃からユーザのプライバシー保護に注力しており、誰でも簡単に利用できる 様々なプライバシー機能 を Firefox に追加してきましたが、このたびブラウザの履歴漏えい問題についての対策を格的に行うことになりましたのでご紹介します。 Firefox をはじめとする一般的なブラウザでは、ページ上の未訪問リンクの色が青色、訪問済みリンクが紫色で表示されることは、皆さんもよく知っているかと思います。Web サイトのスタイルシート (CSS) やユーザの設定によってこの色は違うこともありますが、訪問済みリンクを見分ける一般的な方法として Web デザイナーに利用され、ユーザにも広く認知されています。このように便利な機能ですが、これを悪用する人たちがいて、冒頭に書いたように閲覧履歴の漏えいが起きることがあります。 例えば、この Mozilla Japan のサイトに Google

    CSS によるブラウザ履歴の漏えいを防ぐ取り組み | Mozilla Japan ブログ
  • 管理プログラムがGoogleにインデックスされないようにする 2010年04月02日

    WEBインベンターのご利用に心から感謝いたします。 さて、当社のカートを利用しているお店で個人情報流出の事故が発生しました。それは、管理プログラムがGoogleにインデックスされてしまったことによるものです。原因は調査中ですが、しかし、そのような場合でも検索エンジンに拾われないような対策を施してありますので、お知らせいたします。 対処方法: 1.パスワードの管理に気をつける 2.最新の管理プログラムを使う 3.検索エンジンにインデックスされてしまったときの対処 4.今後の対応 ━━━━━━━━━━━━━━━━━━━━━━━━━━━ 1.パスワードの管理に気をつける ━━━━━━━━━━━━━━━━━━━━━━━━━━━ パスワード付きのURLが検索エンジンに拾われないようにするために気をつけてください。間違っても、パスワード付きのURLを一時的にもホームページで公開しないようにしてください

    deep-sound
    deep-sound 2010/04/07
    通常管理cgi(+data)は(OS or httpd.confレベルで)公開されないディレクトリに置くものです。まあ安い貸鯖はそんな場所用意してくれませんが。