タグ

関連タグで絞り込む (1)

タグの絞り込みを解除

auとsecurityに関するperezvonのブックマーク (3)

  • EZwebの2011年秋冬モデル以降の変更内容とセキュリティ上の注意点 - ockeghem's blog

    au/KDDIの技術情報サイトEZfactoryには、2011年秋冬モデル以降にEZwebの仕様変更がある旨表示されています。セキュリティ上の問題の可能性もあるため以下に報告します。 EZfactoryトップページでの告知内容 EZfactoryトップページには、2011年秋冬モデルでの変更を以下のように要約しています。 ※お知らせ※ EZブラウザは、2011年秋冬モデルにて、EZサーバを含め、「機能」及び「ネットワーク環境」の見直しを行ないます。 これによる主な変更点は以下のとおりです。 <主な変更点> ・EZサーバの言語変換機能が削除され、HDMLが非サポートとなる。 ・EZブラウザ、PCサイトビューアーのIPアドレス帯域が統一される。 今後EZブラウザ向けコンテンツを作成する場合は、XHTML Basicを推奨します。 http://www.au.kddi.com/ezfactory

    EZwebの2011年秋冬モデル以降の変更内容とセキュリティ上の注意点 - ockeghem's blog
  • ある意味斬新なモバイルSEO|Sphinn Japan Blog

    あまりに「斬新」なモバイルSEO関連手法をここ数カ月で発見したので、共有をしておきたいと思います。 auでしか使えない「斬新」な手法 今では一般的ではないau向けサイトの記述方法として、wml言語があります。 この言語を利用することで、クリアキー(戻るボタン)などのボタンをジャックすることができます。 その技術を利用し、検索経由で入ってきたユーザーを検索結果画面に戻さない。 (一見すると戻ったように見えるけれど、そのサイトが用意したニセEzweb検索結果ページ) という手法を取っているKDDI公式サイトがありました。 (2社5サイト以上、最低限3か月前からは確認をしております) ソフトキーとクリアキーをジャックしているのですが、 具体的には下記のように記述されていました。 <wml:do type=”SOFT1″ label=”****”> <go href=”http://hogehog

    perezvon
    perezvon 2009/08/13
    wmlでソフトキー・クリアキーの動作を上書きしてユーザに偽の検索結果ページを見せる
  • 高木浩光@自宅の日記 - EZwebブラウザの「お気に入り登録」は偽サイトを見分ける手段にならない

    ■ EZwebブラウザの「お気に入り登録」は偽サイトを見分ける手段にならない 6月6日の日記「Upcoming Advisories」で書いていた、脆弱性届出「IPA#45031375」*1*2の件について、製品開発者がFAQとして事実を公開し、IPA#45031375 は11月26日に取り扱い終了となった。 EZwebで表示中のページのURLを確認する方法はありますか?, KDDI, よくあるご質問/お問い合わせ, 公表日不明*3 質問: EZwebで表示中のページのURLを確認する方法はありますか? 回答: 確認方法はございません。 なお、お気に入り登録時にURLが表示されますが、そのURLはサイト提供者が任意に指定することができるため、必ずしも閲覧中のサイトと一致しない場合があります。 PCサイトビューアーの場合、「メニュー」から「ページ情報」で確認が可能です。 FAQには掲載された

  • 1