タグ

Securityとbrowserに関するkenjiro_nのブックマーク (4)

  • How do I get around window.opener cross-domain security

    kenjiro_n
    kenjiro_n 2022/04/29
    結局「別サイトを開いたウィンドウのハンドルでそのウィンドウを閉じる」というのはハンドルを扱うことで例外は出るものの普通に閉じられるということだったので若干の徒労感はあった。
  • 牧歌的 Cookie の終焉 | blog.jxck.io

    Intro Cookie は、ブラウザに一度保存すれば、次からその値を自動的に送ってくるという、非常に都合の良い仕様から始まった。 State Less が基だった Web にセッションの概念をもたらし、今ではこれが無ければ実現できないユースケースの方が多い。 冷静に考えればふざけてるとして思えないヘッダ名からもわかるように、当初はこのヘッダがこんなに重宝され、 Web のあり方を変えるかもしれないくらい重要な議論を巻き起こすことになるとは、最初の実装者も思ってなかっただろう。 そんな Cookie が今どう使われ、 3rd Party Cookie (3rdPC) の何が問題になっているのかを踏まえ、これからどうなっていくのかについて考える。 Cookie のユースケース Web にある API の中でも Cookie はいくつかの点で特異な挙動をする 一度保存すれば、次から自動で送る

    牧歌的 Cookie の終焉 | blog.jxck.io
  • トレンドマイクロ、アプリによるブラウザー履歴の収集を認める

    トレンドマイクロは、同社のMac向けアプリケーションが許可なく中国にあるサーバーにユーザーのデータを送信しているという一部の報道を否定した。一方、これらの各アプリがWebブラウザーの履歴を収集していることは認めた。

    トレンドマイクロ、アプリによるブラウザー履歴の収集を認める
  • BrowserID

    HAWK @neohawk IDパスワードによる認証ってどうやったら無くせるのかな。IDパスワードが良いと思っている人はいないと思われるので、代替技術が無いってことなんだろうな。合ってもコストや運用上の問題が大きいってことか。 HAWK @neohawk IDパスワードが駆逐されないにも関わらず、Facebook、TwitterGoogleをIDPにした認証連携は進んでしまっているのが現状。みんな、連携先でクレジットカード情報とか登録してないよね? HAWK @neohawk だからといって、セキュアクレデンシャルの費用を一般ユーザが負担するかというと…そんなことない。自分の家の鍵は自分で負担してつけるのにね。脅威が見えてないというか、現実感を伴ってないってことなんだろうな。

    BrowserID
    kenjiro_n
    kenjiro_n 2011/07/25
    なんかざっと読んだ限りではあまり筋のいい技術じゃなさそう。ううむ。
  • 1