エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
記事へのコメント1件
- 注目コメント
- 新着コメント
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
WEB履歴全部収集しちゃう系ブラウザ拡張は作るべきではない、絶対に。 - キモブロ
なぜか。それは社内インターネットや社内システムに対するクエリなんかのログも意識せずに送信されてし... なぜか。それは社内インターネットや社内システムに対するクエリなんかのログも意識せずに送信されてしまう可能性が高いこと。アプリケーションの側からはアクセス先が社内システムであるかどうかはわからないからだ。 たとえば社内システムでその会社の"お客様"の個人情報が扱われていたとしてそれがQUERYパラメーターに付加されていたとする。それがログに残ってしまう。"そんなデータ使わねぇよ"って感じではあるかもしれないけどもこれが送られてしまっている事自体に気持ち悪さを感じる。そして平文のHTTPであれば中間者攻撃によりそのログは取得可能であり、すべてのWEBクエリを中間者攻撃により搾取しやすいということでもある。 また無知なユーザーは当然そういうのもよくわかってないわけだし、たとえば"お客様のWEB閲覧履歴を取得・利用することについて同意してください"みたいな規約に同意することが、"社内インターネット
2012/08/10 リンク