2013年9月30日のブックマーク (4件)

  • HTTPSを使ってもCookieの改変は防げないことを実験で試してみた

    寺田さんのブログエントリ「他人のCookieを操作する」には、通信路上の攻撃者がいる場合は、SSLを使っても、Cookieの盗聴を防ぐことはできるが、Cookieの改変を防ぐことはできないと指摘されています。いかにも寺田さんらしい簡にして要を得たエントリで、これに付け加えることはあまりないのですが、残念ながらまだ読んでいない人が多そうだと言うことと、より広い読者に向けて具体的に説明した方がよいだろうと考えました。 そこで、通信路上に攻撃者がいる典型例として、公衆無線LANの偽AP(アクセスポイント)があるケースを題材として、「HTTPSを使ってもCookieの改変は防げない」ことを説明します(Secure属性使うと盗聴は防げますが、改変は防げません)。長いエントリなので結論を先に書いておきます。 Secure属性がないCookieはHTTPSでも盗聴できる Cookieの改変についてはSe

    HTTPSを使ってもCookieの改変は防げないことを実験で試してみた
    mumincacao
    mumincacao 2013/09/30
    あらやだこれは大変だからくっきーのことはおばあちゃんに相談しなきゃなのです(・ロ【みかん
  • やったー!アリス・カータレットちゃん描けたよ―!\(^o^)/ : 暇人\(^o^)/速報 - ライブドアブログ

    やったー!アリス・カータレットちゃん描けたよ―!\(^o^)/ Tweet 1:以下、名無しにかわりましてVIPがお送りします:2013/09/29(日) 17:14:23.25 ID:wkNSWdSI0 ◆関連記事 ◆やったー!高町なのは描けたよー! ◆やったー!アーニャ描けたよー! ◆やったー!アリス描けたよー! ◆やったー!鏡音リン描けたよー!\(^o^)/ ◆やったー!東方のキャラ描けたよー!\(^o^)/ & やったー!羽入描けたよー ◆やったー!博麗霊夢描けたよー!\(^o^)/ ◆やったー!レミリア・スカーレット描けたよー!\(^o^)/ ◆やったー!雪さん描けたよー!\(^o^)/ ◆やったー!長門有希描けたよー!\(^o^)/ ◆やったー!妖夢描けたよー!\(^o^)/ ◆やったー!ストライクウィッチーズ描けたよー!\(^o^)/ ◆やったー!初音ミク描けたよー!\(^o

    やったー!アリス・カータレットちゃん描けたよ―!\(^o^)/ : 暇人\(^o^)/速報 - ライブドアブログ
    mumincacao
    mumincacao 2013/09/30
    相変わらず普通のもかわいいし不意打ち変化球もすてきなのです(ーω【みかん
  • ウサギとかいうこの世で一番可愛い生き物wwwww

    mumincacao
    mumincacao 2013/09/30
    うさたんもふもふ(´¬`〃【みかん
  • 複数サイトでもIDは1つ 利便性向上、政府が企業連携支援 - 日本経済新聞

    政府は民間企業のID連携を後押しする。企業が国の認める運用機関と契約すれば、契約企業の間で顧客情報を共有し、顧客層を拡大できるようになる。利用者側も安全な枠組みで、1つのIDとパスワードで各企業のウェブサイトにログインし、様々なサービスを使える。2014年度の実証実験を経て、15年度の格運用を目指す。ヤフーと「TSUTAYA」を展開するカルチュア・コンビニエンス・クラブ(CCC)が7月にネッ

    複数サイトでもIDは1つ 利便性向上、政府が企業連携支援 - 日本経済新聞
    mumincacao
    mumincacao 2013/09/30
    おーぷんあいでぃ? と思ったけど CCC って単語が見えたからたぶんきっと続きは利便性よりも情報収集めいんって明々後日の方向性なんだろうなぁ・・・ (´・ω【みかん