タグ

関連タグで絞り込む (2)

タグの絞り込みを解除

Webとsecurityに関するgigarickyのブックマーク (3)

  • 「匿名ネットサーフィン」うたうStartpageプロキシサービスが公開

    「完全に匿名でネットサーフィンできる」とうたうプロキシサービスを、米国の検索エンジンStartpageが立ち上げた。WebサイトにIPアドレスなどの個人識別情報を渡さずにWebを閲覧できるという。 このプロキシサービスは無料で利用でき、Startpageの匿名検索エンジンと連係する。Startpageは、IPアドレスなどのユーザー情報を記録せず、匿名性の高い検索機能を提供している。 このプロキシサービスはStartpage検索エンジンから利用できる。検索ボックスにキーワードを入れて検索すると、それぞれの検索結果の下に「proxy」というオプションが表示される。このオプションをクリックすると、Startpageが仲介者となってWebページを取得し、Startpageウィンドウ内に表示する。この状態では、WebサイトからユーザーのIPアドレスは見えず、Webサイトがユーザーのブラウザにcook

    「匿名ネットサーフィン」うたうStartpageプロキシサービスが公開
  • IPアドレスやCookieなしにユーザを識別する研究 | スラド

    EFF(電子フロンティア財団)はIPアドレスCookieなどを用いず、コンフィギュレーションデータからユーザやそのコンピュータを識別する研究プロジェクトを行っているそうだ(家記事より)。 「Panopticlick」というこのプロジェクトでは、User Agent stringやプラグインのバージョン、フォントといったデータを総合してユーザを識別することは可能かを検証しているとのこと。例えばウェブページ閲覧時に送信されるUser Agent stringにはOSやブラウザの情報など平均10.5ビットの情報が含まれており、これだけでもおよそ1500分の1の確率でユーザを識別できるとのこと。 Panopticlickのサイトでは、ユーザのブラウザ情報などをデータベースと比較して一意に識別できるか診断してくれるWebツールが公開されている。診断時のデータは匿名でデータベースに記録されるため、

  • ECサイトから65万人の情報漏洩 20人が70時間,不眠不休で対応

    1. 8万のカード情報を含む65万人の個人情報が漏洩し,セキュリティをいちから見直した 2. 漏洩が判明した直後は延べ20人が3日間,夜を徹して作業に当たった 3. カード情報の管理を第三者に任せ,WAFを導入するなど安全性を高めた 「えらいことになってしまった。覚悟せなあかんな」。 2008年7月10日の深夜のこと。アウトドア用品や釣り具の販売で年間40億円を売り上げるECサイト「ナチュラム」を運営するミネルヴァ・ホールディングス(当時の社名はナチュラム,8月1日に持ち株会社として改称)の中島成浩氏(代表取締役会長兼社長CEO)は,創業以来の危機に直面していた。ナチュラムのサイトから,クレジットカード情報を含む個人情報がほぼ確実に漏洩していたことが判明したのだ。大阪市中央区の社会議室に集まったメンバーは皆青ざめていた。 まず取り組んだのは被害の拡大を防ぐこと(図1)。丸3日間で一気に対

    ECサイトから65万人の情報漏洩 20人が70時間,不眠不休で対応
    gigaricky
    gigaricky 2009/07/02
    大変。。。
  • 1