タグ

ブックマーク / blog.hamachiya.jp (12)

  • ちょっとセキュアな「いつもの」パスワード - ぼくはまちちゃん!

    こんにちはこんにちは!! 最近はメールでもなんでもWEB上の便利なサービスが増えてきましたね…! でも、いろいろ登録しすぎて、いよいよぼくもパスワードが管理できなくなってきました…! えっ! もしかして面倒だから、ぜんぶ同じパスワード使ってたりするるんでしょうか…! だめです!だめだめ!それはだめ。 全部のサイトで同じパスワードにするのってものすごく危険ですよ!!! これはほんと! だって、もしなにかあって、どれかひとつのパスワードがばれちゃったら全部芋づるだから…! 登録したWEBサイトの管理者の中に悪い人がいる可能性もあるし。 (個人運営のサイトはもちろん、たとえ大きな企業のサイトでもバイトちゃんが見れたりとか…) でもだからといって全部別のものにすると覚えられないんだよね。 たとえば自分宛にメールしておくとか… Dropboxのような共有フォルダにパスワードのメモいれとくとか… パス

    ちょっとセキュアな「いつもの」パスワード - ぼくはまちちゃん!
  • いちばん簡単なアカウントの乗っ取り方 - ぼくはまちちゃん!

    こんにちはこんにちは!! 最近また、アカウントを乗っ取られただとか、ハッキングされたとか、 そういう話をちょくちょく聞くようになってきて物騒な世の中ですね>< そこで、ぼくの考える「いちばん簡単なアカウントの乗っ取り方」について ちょっと書いておきたいと思います! 1. 「パスワードを忘れた」をクリック 2. 「秘密の質問に答える」をクリック 3. ペットの名前や、好きな映画を聞かれるので、対象者のSNSやブログを調べる・または直接聞く 4. アカウントゲット さすがに最近は「秘密の質問」を使っているWebサービスは減ってきたけど、まだまだ結構あるんですよね。 これって人によっては、ものすごく脆弱な仕組みだと思うので、こんなもの早く絶滅すればいいのになーと思ってます。 日記になんでもかんでも書いちゃうような、いわゆる情弱さんなんかは、これで高い確率で乗っ取れるし、 ネットに慣れた人でも、過

    いちばん簡単なアカウントの乗っ取り方 - ぼくはまちちゃん!
  • Google+が日本で流行らない理由 - ぼくはまちちゃん!

    こんにちはこんにちは!! いよいよ公開されましたね…Google+! で、タイトルのGoogle+が日で流行らない理由。 これなんだけど、 「UIが洗練されすぎている」 きっと、これに尽きますね! 設計もそうだし、画面もそう、 トモダチの振り分けなんか、ブラウザなのにドラッグ&ドロップでできちゃう。 これすごい。 だから流行らない。 え、なんでかって? ふつうの人には、ブラウザ上でドラッグ&ドロップで、 操作できるなんて思わないよ。 ぼくですら、すぐにわからなかった。 いや、ちゃんと文字では説明書いているんだよ。 「ユーザーをサークルにドラッグ&ドロップしてフォローできます」 ってね。 でも読まない。 読んでも意味わかんない。 同じ洗練されたUI(?)でも、twitterくらいのコンセプトのシンプルさでギリギリかなって思う。 検索エンジンGoogleもそう、コンセプトがシンプルだからこそ

    Google+が日本で流行らない理由 - ぼくはまちちゃん!
  • 弱虫に優しいコミュニケーションツールほど流行りやすい - ぼくはまちちゃん!

    こんにちはこんにちは!! こんなにじめじめと暑い季節には… そう! コミュニケーションとかについて、ちょっと考えてみたりしてみましょうか! はい! ネット上で何か発言する時って、 2つほど「恐いこと」があると思うんだけど、どうでしょう…! うん、なにが恐いのかって言うと、 ・否定されること ・スルーされること とかかな…。 あ、もちろん内容によっては反論大歓迎みたいなのもあるよね。 だけど基的には、否定されることってやっぱり嫌なことなんじゃないかな…! じゃあ逆に嬉しいことはなんだろう? たぶん、肯定されることだよね。 もっと良いのは褒めてもらえることかな。 あいつスゲー、って。 ってことは、 「恐いこと」が発生しにくい立場で、 「嬉しいこと」になっちゃうかもしれないようなコミュニケーションができれば最高ですよね! ちょっと悪い言い方をすると、 (反論されにくい) 安全な位置から他人への

    弱虫に優しいコミュニケーションツールほど流行りやすい - ぼくはまちちゃん!
  • なんでお金になることをタダで書くの? - ぼくはまちちゃん!

    ってことを知人に言われちゃいました…! …こんにちはこんにちは!! 「ね、ブログ書く人ってなんでお金になることをタダで書くの?」 ははは。 「その知識、セミナーとかにすれば儲かるのに…」 なるほど、そうかもしれない…。 なんでだろう、ぼくにとっては、べつにお金儲けが一番じゃない…からかな。 (ちょっとは広告を貼ったりもしてるけどね) けっして、世のため人のためなんていう崇高な理由じゃないよ。 たぶん、どちらかっていうと自分のため…。 あ、 他にも理由があった。 それは… 「知識そのものが単純にお金に変わるわけじゃない」っていうのも、あるかな。 うーん。 たとえば仮に、ぼくがセキュリティの知識のスゴイ人だったとして… いまここで「はまちやくんのセキュリティセミナー」なんてのを開催したとしましょうか…! あるいは「SEOセミナー」なんてのでもいいね。 どうだろう。 人、来てくれるかな。 うん。

    なんでお金になることをタダで書くの? - ぼくはまちちゃん!
  • はてなブックマークのやりすぎちゃったかもしれないSEO - ぼくはまちちゃん!

    はい!こんにちはこんにちは!! もうすぐ梅雨ですね! 2009年も半ばって感じです…! 2009年といえば…、 そう! マネタイズですね!! はてなのマネタイズ!! マネーだいじ…! だってお金がなくなっちゃうと、みんなの大好きなはてなもなくなっちゃうもんね…。 そうそう、ところで! ぼくさっきGoogleで検索していて、ちょっとしたことに気がついちゃったんですが! 今日はちょっとそれを、ここにメモしておきますね! ↓ほらこれ、 site:b.hatena.ne.jp エゴサーチしよう - Google 検索 はてなが URLの末尾にタイトルの文字列を含めてる。 あれれ…、前からこうだったっけ…! URLにキーワード文字列を含めてやるのって今のところものすごく強力なSEOのひとつで、 Amazonとかもその手法をつかっているからか、 のタイトルなんかで検索すると、よくAmazonが一番上

    はてなブックマークのやりすぎちゃったかもしれないSEO - ぼくはまちちゃん!
  • スターコメントは要らない子? - ぼくはまちちゃん!

    こんにちは! 突然ですが、はてなスターのコメントアイコンを消してみました! スターの横にあった こんなやつなんだけど…! これ、スターフレンド (最近お互いに☆をつけたもの同士?) のみに見える ちょこっとコメントをつけられる機能らしいんだけど…、 結局はてなスターが始まって1年半、最初に数回おためしで使った時くらいしかつかわれなかったよ…! この日記みてるほとんどの人は、何かぼくに言いたくなったとき、 たいていは、はてなブックマークにコメントするし、そうでなくても、エントリーにコメント欄まであるよね。 これ以上、へんなコメント欄があっても使われなくてあたりまえなのかもしれない。 面白い試みだったけれど、ぼくには必要なかったみたい…! ごめんね。 うん、でもやっぱり使わない機能や、アイコン、ボタン類は、できるだけ取り外した方が気分いいですね! これ以上、取り外す箇所がなくなった時が完成なの

  • 人気エントリー入りした後にしたほうがいいこと - ぼくはまちちゃん!

    こんにちはこんにちは!! はてなブックマークの人気エントリーみてますか! 俗にいう「ホッテントリ」ってやつですね! ブログの記事とかを、たくさんの人が勢いよくブックマークしてくれると だいたい丸一日くらい、人気エントリーの一覧に載っかったりして、 なんかものすごいアクセスが増えたりする感じなんだけど…、 先日、はてながリニューアルしてから、 人気エントリー入りした時のアクセス数、ちょっぴり減ったと思いませんか! うん。 なんのことかっていうと、人気エントリーの上位に入ると 人気エントリーの一覧(http://b.hatena.ne.jp/hotentry) 以外にも、 はてなブックマークのトップページ (http://b.hatena.ne.jp/) はてなダイアリーのトップページ (http://d.hatena.ne.jp/) そして、 はてなのトップページ (http://www.h

  • 空から女の子が降ってくる - ぼくはまちちゃん!

    こんにちはこんにちは!! はてな見てたら、こんなのがありました! 【降臨賞】空から女の子が降ってくるオリジナルの創作小説漫画を募集します - 人力検索はてな 条件は「空から女の子が降ってくること」です。要約すると「空から女の子が降ってくる」としか言いようのない話であれば、それ以外の点は自由です。 字数制限 : 200〜1000 字程度 締め切り : 2009-01-12 18:00 で募集を止めます。 優勝賞品 : もっとも稀少な(と質問者が判断する)作品を書いてくださった方に 200 ポイントを贈ります。 面白そうですね! さっそくぼくも応募してみたよ! 応募した内容はこれ! javascript:(function(){scroll(0,0);H='http://hamachiya.com/';D=document;F=Math.floor;R=Math.random;Q=new I

    空から女の子が降ってくる - ぼくはまちちゃん!
  • 個人だから甘いのかな - ぼくはまちちゃん!

    あらあら予告inがXSSやられちゃったらしいですね! 使い古された手法? いまどきエスケープ処理すらしてなくてダサい? 関連の記事に対して、はてなブックマークでも色々言われていたり、 http://b.hatena.ne.jp/t/%E4%BA%88%E5%91%8A.in?threshold=1 ニュースサイトでも、こんな煽り記事を書かれていたりするけれど… 今回の件についてIT企業に勤めるエンジニアに聞いてみると、 「これは初歩中の初歩。XSSコード書いた方も10分も掛かってないよ。それを事前に対策してなかった予告inにはもっとビックリだけど、、、素人なの?」 と語る。 予告inセキュリティ脆弱性を狙ったコード!? 「予告in開発者は素人」 http://news.livedoor.com/article/detail/3759632/ それってどうだろうね。 GoogleやAmazo

    個人だから甘いのかな - ぼくはまちちゃん!
  • 警察から電話が…! - ぼくはまちちゃん!

    大変です! たいへん! こんにちは!! さっきtwitterにも書いたんだけど、警察から電話がありました! どうしよう!!! とりあえず、せっかくなのでこっちの日記にも書いておきますね!! そう、ぼく予告.outを、自慢のD905iでも読み書きできるようにしよーって思って、久しぶりに携帯を見てみたんだよ! そしたら、いつもはモバゲーのマキとか、ジャンカラとか、逆援希望とかのメールばかりなのに、珍しいことに留守電が! はやる気持ちを抑えつつも、再生してみたら、宮城県警でした! びっくり! なんでぼくに警察から電話が! しかもミヤギの! あ! そうか! 予告.outがすてきだからってことで表彰してくれるのかもしれない! あるいは一日署長の依頼かも? そんな感じでわくわくしながら、電話してみたよ! 警察: はいこちら警察部ですー はまち: あのうそちらのサイバー?なんとかさんから、ぼくあてにお

    警察から電話が…! - ぼくはまちちゃん!
  • (危険な追記あり) はてなダイアリーでYahoo!サイトエクスプローラーの認証をしよう! - ぼくはまちちゃん!(Hatena)

    (Summary in English of this entry) Utilizing Yahoo! Site Explorer, it is possible for third parties to prevent your site by being displayed in search results. The reason is that the meta tag used for administrative rights confirmation is accepted even in the the page body even if it is html escaped. 3rd parties can gain control of your site simply by adding a comment to one of your pages. こんにちはこんに

  • 1