タグ

2022年4月20日のブックマーク (3件)

  • ブラウザーの中に「偽ブラウザー」を表示、URLを確認しても防げないフィッシング

    だがWebブラウザーのセキュリティーは年々強化され、こういった手口はほとんど使えなくなった。このため前述のようにアドレスバーの表示を確認することが、偽サイトに誘導されないための有効な対策になっている。 今回「mr.d0x」を名乗るセキュリティー研究者が警鐘を鳴らすのは、Webブラウザーが表示するポップアップウインドウ(Webブラウザーウインドウ)である。Webブラウザーのアドレスバーではなく、ポップアップウインドウのアドレスバーを偽装する。アドレスバー付きのポップアップウインドウは「Webブラウザーが表示するWebブラウザー」といえるので、この手口はBrowser In The Browser(BITB)攻撃と名付けられた。 BITB攻撃の主な対象となるのは、ソーシャルログインのログイン画面である。ソーシャルログインとは、SNSのアカウントで別のWebサービスにログインできるようにする仕組

    ブラウザーの中に「偽ブラウザー」を表示、URLを確認しても防げないフィッシング
    n314
    n314 2022/04/20
    試してみると明らかに挙動に違和感がある。いつもブラウザを画面の6割ぐらいで使ってるから、ポップアップが中に収まるとかなりのJSダイアログ感。でも親とかが気付けるかって言ったら無理な気もする。
  • 超難関進学校と自称進学校との違いであまり指摘されてない点がある

    それは勝負強さ。 東大合格者数ランキング全国トップ10に入るような超難関進学校だと、中1~高3夏まで遊び尽くして一切の勉強を放棄したせいで、気づけば同世代間で下位レベルの学力にまで落ちぶれた(共通テスト主要3教科で7割弱とか)ような奴でも 「まあでも早慶下位学部はどこか引っかかるだろ」 みたい客観性皆無のエリート意識で受験番を迎えて、マジで早稲田社学とか所沢とか慶応文とかSFCとか、たった1個だけ都合よく引っかかる奴が多い。 こういう自己暗示で大番狂わせ起こせる奴が難関進学校底辺層には多すぎる。 東大数人以下の自称進学校だと早慶A判定連発で全滅して立教行きの子とかめちゃくちゃ多いのに。勝負弱い。 で、都合良く行かなかった難関進学校の底辺層は当然浪人するわけだけど、恐ろしいことに彼らはチンタラとサボりながら1年過ごしても一橋とか早稲田政経とか慶應経済とかに受かる。 彼らは6年間ですっかり落

    超難関進学校と自称進学校との違いであまり指摘されてない点がある
    n314
    n314 2022/04/20
    平凡な公立高校で教師が「進学校と学力はそんなに変わらん。でも進学校の生徒は受かって当然と思ってる」みたいなことを言ってたな。まあ教える側からしたら少しの差でも、それが大量に積み重なってる気はするが。
  • 10年以上同じPCを使っていたが、25,000円で新調した

    1か月ほど前まで初代第1世代Core iのPCをほぼノーマルで使っていたが、Windowsの肥大化(*1(増田の最後に参考webページを記載。以下同様))のせいかweb閲覧やExcel操作程度の作業でも引っかかりを覚えるようになったり、Windows11ブームに煽られてセキュリティ関連の記事を読み古いCPUには脆弱性が付き物だと知った(*2・3・4)り、あれこれあったためPCを新しくすることにした。 その際に色々な知見を得て情報の更新ができたため、日記帳兼リンク集として増田に残しておくことにした。極少数の人にしか役に立たないであろう文章だが、体験談の類として暇つぶしに読んでもらえれば幸い。ただ、過去のPC事情を懐古したりするのが目的なら、数年前にホッテントリ入りした別の記事(*5・6)を読む方が有意義かもしれない。 改装作業にどう臨んだかまず、パーツの買い方を3種類に大別して検討した。

    10年以上同じPCを使っていたが、25,000円で新調した
    n314
    n314 2022/04/20
    すごい。一つの文書ごとに必要な前提知識がめっちゃありそう。