タグ

2008年7月4日のブックマーク (2件)

  • 高木浩光@自宅の日記 - EV SSL導入に伴い生じ得る特有の脆弱性

    ANSER WEBというASPサービスでインターネットバンキングを提供している金融機関が、EV証明書を導入した理由は、「NTT DATA CORPORATION」という社会的信頼の高い企業による運営であるという表示によって、利用者に物サイトであることの確認手段を提供したことにあるのだから、これらの金融機関は、利用者が「NTT DATA CORPORATION」という名称さえ見てくれればいいことを前提としている。 しかし、もし、図3のように、ドブログのようなサイトでまで緑色で「NTT DATA CORPORATION」と表示されるような世の中になってしまったら、どうなのだろうか。 まず、少なくとも、EV証明書導入サイトがやってはいけないことがある。 もし、ドブログのユーザコンテンツ(つまりブログ)のページが、https:// でも表示できるようになっていたらどうか。どこの馬の骨ともわからな

  • 「こんな企業サイトはイヤだ」ベスト20

    goo ランキングは7月3日、「企業のウェブサイトで困ってしまうことランキング」を発表した。1位「情報が数カ月間更新されていない」、2位「画像が多くて、重い」、3位「『準備中』のコンテンツだらけ」などだった。 5位には「トップページからオールフラッシュ」がランクイン。そのほか、「ポップアップがどんどん開く」、「突然音が鳴る」などが10位以内に入った。

    「こんな企業サイトはイヤだ」ベスト20
    nilnil
    nilnil 2008/07/04
    わしの場合、「IR情報しか更新されていない」、「アクセシビリティ改善とかで怪しいソフトをインストールさせようとする」、「各ページのURLパスが情報カテゴリを示すキーワードで構成されておらず長くて汚い」