タグ

セキュリティとアプリに関するreliphoneのブックマーク (5)

  • 続・続・国産ブラウザアプリSmoozはあなたの閲覧情報をすべて外部送信している

    この記事は過去2回にわたる検証記事の続きとなります。 国産ブラウザアプリSmoozはあなたの閲覧情報をすべて外部送信している 続・国産ブラウザアプリSmoozはあなたの閲覧情報をすべて外部送信している 前回の記事では、おすすめ記事機能を有効にしていると、Smoozがユーザーの閲覧しているURL情報を送信してしまうことについて解説しました。 ユーザーID、URLと共に送信されているbc、bt、bdという項目の内容がわからないままでしたが、これもユーザーの情報であるはずだと思い、調査を続けてきました。 ▼これがおすすめ記事のために送信される内容 (この内容は記事の最後にテキスト情報としても掲載しておきます) URL情報に関連するもので 『c、t、d』 と呼ばれそうなものは何か。 ・cのデータ量は飛び抜けて多い ・cとdは一致が見られることがある ・一部が一致しながらもcのほうが長かったりもする

    続・続・国産ブラウザアプリSmoozはあなたの閲覧情報をすべて外部送信している
    reliphone
    reliphone 2020/12/20
    影響が大きすぎて書くべきなのかさんざ悩んだけど、Smooz最新のアップデートでも変わっていなかったので踏ん切りがつきました。
  • 国産ブラウザアプリSmoozはあなたの閲覧情報をすべて外部送信している

    調べた事実を列挙してみる。 ・デフォルトの設定では、設定・操作・閲覧情報がユーザーID、デバイスIDと共にアスツール社のサーバーへ送信されている ・検索窓に入力した文字は、検索ボタンを押さなくても、その内容が逐一アスツール社のサーバーへ送信されている ・検索内容がアダルト関連ワードかどうかがアスツール社のサーバーに送信され判定されている ・サービス利用データの提供設定をオフにしても、閲覧情報がアスツール社のサーバーに送信されている ・プライベートモードにしても、閲覧情報がアスツール社のサーバーに送信されている ・https通信であろうとも閲覧したURLは完全な形でアスツール社のサーバーに送信されている 様々な設定を調べたが、どのようにしても外部への閲覧情報送信を止めることはできなかった。 あなたが何を調べ、何を買おうとしているのか、何で遊び、どこへ行こうとしているのか。それらはあなたの知ら

    国産ブラウザアプリSmoozはあなたの閲覧情報をすべて外部送信している
    reliphone
    reliphone 2020/12/17
    いろんな方がSmoozの通信を解析して、この記事の内容が合っているのか確認してほしいと思っています。 【追記】アスツール社の説明が不足していると感じたので続きを書きました。 https://reliphone.jp/post-16247/
  • 大規模災害用無料Wi-Fiサービス 00000JAPAN を利用する上で知っておきたいこと

    を中心とした大規模災害の救援措置として、現在NTTドコモ、KDDI、ソフトバンクが共同で、認証なくWi-Fiを使えるように 00000JAPAN(※1) という名前で公衆無線LANを無料開放しています。避難時の情報収集がスマホ頼みにならざるを得ない状況において非常にありがたい施策であるとは思いますが、こうしたものを利用するにあたって事前にリスクも頭に入れておいてほしくこの記事を書きました。 これは災害時のみならず、平時の利用にも関わってくることなので、ぜひこの機会に憶えておいてほしい。 【要点のみを知りたい人に】 iPhoneで暗号化されていないWi-Fiスポットを利用した場合は、平穏を取り戻してそのスポットを利用しなくなっても、勝手に接続してしまう可能性があるので設定をリセットをしましょう。 セキュリティ上のリスクがあります。 認証無しのWi-Fiへ接続するセキュリティリスク パスワ

    大規模災害用無料Wi-Fiサービス 00000JAPAN を利用する上で知っておきたいこと
    reliphone
    reliphone 2016/04/18
    使わなくなったWi-Fi設定をそのままにしておくとセキュリティのリスクが高まるので、定期的に整理した方がよいですよ。
  • 2段階認証におけるTOTPトークンアプリの移行方法

    2段階認証に対応した1Passwordと、その他のトークンアプリについて ← これはこちらの記事の続きです。 2段階認証を使っている方がGoogle AuthenticatorやAuthy、1Passwordなどのトークンアプリを変更するための覚書。 どのアプリを使うんでも操作は変わりません。 移行は専用のQRコードを新しいアプリでスキャンしなおして、発行されたパスワードを入力することで完了します。 古いアプリのトークンは自動的に無効になりますので、そちらは特に作業はいりません。 新規に登録する方はメール認証があったりしますが、他は大して変わらないと思います。 各アカウントにログインの上、下記手順を参考に作業をしてみてください。 (パソコンのブラウザで確認した内容ですので、タブレットなどとは表示が違うかもしれません) Google アカウント設定 → ログイン → 2段階認証プロセス →

    2段階認証におけるTOTPトークンアプリの移行方法
    reliphone
    reliphone 2015/01/28
    1Passwordなどへの移行に関して質問が複数ありましたので書きました。
  • 2段階認証に対応した1Passwordと、その他のトークンアプリについて

    パスワード管理アプリの1Passwordがもう一歩進んだ便利さを提供してくれるようになりました。 1Passwordがどのようなアプリかというのをさらっと復習しておくと、 ・IDやパスワードを管理できる ・パスワードを生成してくれる ・ブラウザなどのExtensionから呼び出すことでIDとパスワードを自動入力してくれる ・TouchIDを使い指紋認証だけで呼び出せる 管理とログインを容易にしてくれるって感じですね。 今回それに2段階認証の対応が加わりました。これはPro版の新機能です。 1Password 無料 販売: AgileBits Inc. 評価: 4(657件) iPhone/iPadに対応 Pro版にするにはアプリ内科金1,000円が必要です。 2段階認証とは パスワード流出事件は後を絶ちません。 ユーザーがどんなに気を付けていても、流出してしまったら悪用されてないことを祈る

    2段階認証に対応した1Passwordと、その他のトークンアプリについて
    reliphone
    reliphone 2015/01/28
    アプリの乗り換えかたについての質問がありましたので、そのことも追記しました。
  • 1