タグ

2015年2月18日のブックマーク (7件)

  • 「常時SSL」がセキュリティ対策の抜け穴に、対策を急げ

    最近、急速に「常時SSL(HTTPS)化=常時暗号化」が広がっている。WebサイトとWebブラウザー間の通信を常時暗号化することで通信の安全性を高めようというものだ。 通信の盗聴を防げる一方で、SSLを駆使した巧妙なサイバー攻撃の“隠れみの”に悪用されるリスクがある。企業などの情報システム部門にとってはこれまでとは異なるセキュリティ対策を迫られる。 常時SSLとは、通信を常時暗号化することを指す。ログインを伴う多くのWebサイトでは、部分的にSSLを採用している。例えばITproの場合、記事閲覧時の通信トラフィックは平文(非SSL、HTTP)で流れる(写真1)。

    「常時SSL」がセキュリティ対策の抜け穴に、対策を急げ
    pmakino
    pmakino 2015/02/18
    SSLだと悪意のある通信を組織のゲートウェイでスキャンできなくなるので強制的に復号する製品が必要というのはその通りなのだけど、表題の常時SSLとは関係なくないですか
  • 2ちゃんねる、専用ブラウザにAPI使用を義務付け。違反者には法的対応も? | スラド デベロッパー

    これまで掲示板データがdatファイルという単純な形式で公開されていた「2ちゃんねる」(以下2ch)だが、datへのアクセスを廃止し、APIを用いたアクセスならびに開発者にAPIの使用許諾を取得することを義務付けることが発表された(株式会社ジェーンによるアナウンス、GIGAZINE)。 datとはいわゆる2chcgiが参照する生データのこと。単純な形式であることから、また過去cgiが負荷によりたびたび閲覧不可となったことから、datファイルを直接参照する専用ブラウザが多数開発され用いられてきた。今回の発表では「datへのアクセスは近日廃止」と予告されており、また「3月3日以降専用ブラウザを開発する場合は、2ch.netの所有者であるRaceQueen社の許諾を得てAPIを用いる必要がある(ジェーンが一部代行)」「使用許諾を得ずにAPIを使用することは不正アクセス法違反となる」ことが通知され

  • 【2chまとめ対策?】2ちゃんねるがdatを廃止!今後はAPIでの提供で無断でクロールすると違法に!

    2ちゃんねるが大きな動きを見せております。まず今まで過去ログとして保存していた「dat」と呼ばれるファイル形式を廃止し、今後はAPIの提供により過去データへのAccessを許可するという。APIは一定の基準を満たした開発者のみ契約が可能となっており専用フォームも用意されている。過去ログ取りたい放題が今後できなくなる。 ー何が変わるのか。 まず変更されるのは過去ログの保存形式。以前は「 dat」と呼ばれるファイルに格納していたのが、別の形式(形式は不明)となり、そこへアクセスするためにはAPI(アクセスするための方式)を用意するのだという。ただしAPIを使うには以下の基準が必要となる ・ 2014/7/11時点で専用ブラウザを一般公開していた開発者 ・ Windows, Mac, Linuxでネイティブアプリとして専用ブラウザを公開している開発者 ・ App Storeで専用ブラウザを公開し

    【2chまとめ対策?】2ちゃんねるがdatを廃止!今後はAPIでの提供で無断でクロールすると違法に!
  • 2ちゃんねるがdatを近日廃止、さらにウェブスクレイピングを用いた専用ブラウザ開発・公開は禁止して2015年3月3日以降はAPI経由の許諾制に

    「2015/3/3以降、2ch.net専用ブラウザ(以下「専用ブラウザ」)を開発、公開するには、2ch.netの所有者であるRaceQueen社の許諾を得て、2ch.netが提供するAPI(以下「API」)を用いて開発する必要があります」ということで、developer.2ch.netにて、今後の2ch専ブラ(2ちゃんねる専用ブラウザ)開発について、大きな方針転換が行われることが発表されました。 developer.2ch.net http://developer.2ch.net/ まず大きな変更としては2ちゃんねるに書き込まれたレスが保存されているdatの直読みを廃止し、API方式へ移行するということ。この許諾は誰がするのかというと、RaceQueen社。あともうひとつ、JaneStyleの開発元でもある株式会社ジェーンもRaceQueen社からAPIの使用許諾を得ており、しかも「一部の

    2ちゃんねるがdatを近日廃止、さらにウェブスクレイピングを用いた専用ブラウザ開発・公開は禁止して2015年3月3日以降はAPI経由の許諾制に
  • ssig33.com - 2ch どうしたらいいんだろうか

    2ch.net の今後の課題として以下が挙げられるのではないか 広告収入の増加 コミュニティの再活性化 2ch.sc の排除 この内 1. 3. の目標のみがクローズアップされ、 2. が無視されているのが現状なのではないか。 実際のところ 1. の達成の為に一番重要なのは 2. だ。書き込みをしやすい環境にし、書き込みの数を増やしてサイトの魅力を増やさなければならない。 その観点で見たとき、専用ブラウザ内に広告を表示することを義務化しようという現在の施策は全く間違っている。 なぜなら、専用ブラウザを使うような人はそもそも絶対に広告をクリック/タップしないからだ。 そしてわざわざ 2ch に 2015 年にもなって書き込みをしようとする人は、専用ブラウザを用いていることが想像される。 結果として専用ブラウザに広告表示を義務化することは、書き込みをしようとする人をより不便にして 2ch 離れ

  • ssig33.com - 2ch のアレ

    robots.txt は法律上以下のようになってます。 無視してクロールしてもいいけど、無視してクロールした結果を公開するのはダメ つまり新 2ch では以下のようなサイトが法律上 NG になります API キーをアプリから解析して新 API 勝手に使ったりクロールしたりして過去ログ公開するようなサイト 上記のような仕組みで旧 2ch っぽいインターフェイスを提供するプロキシサイト 上記のような仕組みで動作する Web アプリケーション型 2ch クライアント OK なのは以下の行為です スクレイピングして動作するデスクトップ、携帯電話向けのクライアントを開発、配布する 無論、これらのクライアントが常軌を逸した動作をして、結果 2ch のサービス継続を妨害するようなことがあれば、 2ch は民事、刑事で適切な対応を取ることができるでしょう。この場合参考になるのは librahack 事件

  • 「ロボット犬を蹴らないで!可哀想」 グーグルのロボット安定性テスト動画が倫理めぐる議論に : 痛いニュース(ノ∀`)

    「ロボット犬を蹴らないで!可哀想」 グーグルのロボット安定性テスト動画が倫理めぐる議論に 1 名前:あずささん ★:2015/02/17(火) 17:10:00.21 ID:???* 米グーグルが2013年に買収したロボットメーカーのボストン・ダイナミクスがこのほど、ロボット犬「スポット」の動画を披露した。犬のように走ったり階段を上ったりすることができ、人間に足蹴にされても4の足でバランスを保って姿勢を立て直す。しかしこの動画をきっかけに、ロボットを蹴ることの倫理問題についての論議が盛んになっている。 ロボットの動作や外観が生き物に似れば似るほど、これが生き物ではないと思うことは難しくなる。短文投稿サイトのツイッターにはこんな投稿が相次いだ。「ロボットは素晴らしい! でもこれが蹴られるのは可哀想に思えた。当に犬みたいだったから。気の毒なスポット!」「あの可哀想なロボットたちを蹴るのをや

    「ロボット犬を蹴らないで!可哀想」 グーグルのロボット安定性テスト動画が倫理めぐる議論に : 痛いニュース(ノ∀`)