タグ

2009年11月10日のブックマーク (4件)

  • i モードブラウザ 2.0 のアップデートにより閲覧できないサイトが発生 | スラド セキュリティ

    ストーリー by reo 2009年11月10日 11時30分 隠してることと知らないことは、外からは見分けがつかない 部門より 鈴の音情報局 blog の記事で話題にあがっているが、2009 年夏の i モードブラウザ 2.0 搭載機種に、10 月 27 日以降に開始された JavaScript の再有効化アップデートを当てた端末は、i モードブラウザ・フルブラウザ共に、80 番ポート (http) 以外のウェルノウンポート (ポート番号 0 ~ 1023) への接続ができなくなっているようだ (= ポート 80, 1024 ~ 65535 にはアクセスできる) 。 事前の告知もなく、i モードブラウザ 2.0 の仕様にも記述がないことからユーザーの一部で混乱が起きている。ドコモに問い合わせをしたが、何番ポートはアクセスできなくなったかなどについては教えられないという回答をされたという声

    ockeghem
    ockeghem 2009/11/10
    アップデートしていないP-07Aで、21~26と880ポートで試したところ、23のみ504となった。Webサーバーまでリクエストは到達していない
  • ソフトバンクの「ケータイWi-Fi」経由のアクセス « mpw.jp管理人のBlog

    mpw.jpに、ソフトバンクの「ケータイ無線LAN」「ケータイWi-Fi」経由と推測されるアクセスがありました。 ↓「ケータイWi-Fi」経由↓ 通信速度統計940SH_WLAN(SoftBank) 「ケータイWi-Fi」経由でアクセスした場合、HTTPリクエストの「X-S-Bearer」ヘッダの値が、「WLAN」となるようです。(X-S-Bearer: WLAN) ヘッダ値がドコモの無線LAN経由と同じ「WLAN」であり、ヘッダ名も似ていますので、もしソフトバンクでもフェムトセル経由アクセスのサービスが開始された場合には、「X-S-Bearer: FMT」というヘッダが付与されるものと予想しています。 This entry was posted on 木曜日, 11月 5th, 2009 at 01:13 and is filed under スピードテスト, ソフトバンク. You c

    ockeghem
    ockeghem 2009/11/10
    これで3キャリアとも国産ケータイのWi-Fi対応となるわけですが、詳細はどうなるのでしょうか。ドコモやauはネットワーク図とかあったけど、バンクさんのは見つからない
  • iモードブラウザ2.0のJavaScript « mpw.jp管理人のBlog

    先日のソフトウェアアップデートで、iモードブラウザ2.0のJavaScriptが再び有効化されました。そして、mpw.jpでもiモードブラウザ2.0のJavaScriptに関して調査・検討を始めました。 まだその途上ではありますが、これまでに気づいたことを記述したいと思います。 XMLHttpRequestオブジェクトのsetRequestHeaderメソッドの無効化 X-DCMGUID、Host、User-Agent、Referrerなど、偽装されるとiモードのチープなセキュリティモデルを根幹から崩してしまうものだけを無効化するのではなく、setRequestHeaderメソッド自体が無効化され、JavaScriptからは全くヘッダを付加&変更することが出来ないように変更されているようです。 alertメソッドの無効化 alertメソッドが無効化されていました。 alertメソッドがXS

    ockeghem
    ockeghem 2009/11/10
    『X-DCMGUID、Host、User-Agent、Referrerなど【中略】だけを無効化するのではなく、setRequestHeaderメソッド自体が無効化され』<貴重な情報ありがとうございます。setRequestHeaderはセキュリティ対策にも使うので無効化は困りますね
  • Download details: Windows Server 2003 Resource Kit Tools

    Your AI-powered copilot for the web. Ask questions. Chat to refine results. Get comprehensive answers and creative inspiration.

    ockeghem
    ockeghem 2009/11/10
    後で試す