You signed in with another tab or window. Reload to refresh your session. You signed out in another tab or window. Reload to refresh your session. You switched accounts on another tab or window. Reload to refresh your session. Dismiss alert
http://ma.la/fb/ というのを書いたので、経緯と補足を書きます。 読むのが面倒くさい人向けに、ものすごく簡単に要約しておきます。 Facebookにはリンクを他人と共有するいいねボタン(likeボタン)というのがある。 Facebookの「ファンページ」なるものをつくると、いいねボタンを押したのが誰だか分かる機能がある。 ユーザーに気付かれないように細工したiframe内のボタンをクリックさせたりするクリックジャッキングという攻撃手法があり、いいねボタンを強制的に押させることが出来る これによって悪意のあるサイトは、訪問者のFacebookアカウントを特定することが出来る この手の問題はFacebookに限った話ではない。CSRFやクリックジャッキングで行われたアクションの結果が第三者から観測可能な全てのサービスにある。 例えば強制的にはてなブックマークさせたりはてなスターを
人間とは悲しいもので自分こそが人生で困難な状況に置かれているひとほど親身に他人の世話をしたりするものだ。遠く日本を離れた異国の地で自分の婚活をどうしようと思い悩みながらネットサーフィンしていたら、自分の悩みより就活どうしようと苦悩する日本の若者の人生に横から口を挟んで茶々いれることのほうが重要な気がしてきた。崇高な自己犠牲の精神がふつふつと沸き起こってきたのだ。 というわけで、自分がいま就活をしている、あるいは数年後就活をしなければならないとしたら、どうするかというのを考えてみた。しかし、いまの就活はぼくの頃よりもずいぶんと難しい。なにを基準に考えていいかがはっきりしないのだ。大企業にいってもつぶれそうな気がするし、ベンチャーはベンチャーで信用ならないし、唯一の安全パイに見える公務員すら、国も地方も財政破綻目前なのだから、どうなるかまったく安心ならない。ようするに日本全体がいまやばいかんじ
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
処理を実行中です
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く