タグ

cookieに関するrestartrのブックマーク (2)

  • Flash Cookie -- オンラインプライバシーの新しい問題を探る - builder by ZDNet Japan

    ウェブサイトの運営者や広告主は、HTTPのクッキーに依存するのを好まない。ユーザーがクッキーの避け方を知ってしまっているためだ。Bruce Schneiner氏によれば、最近のウェブサイト開発者は別の方法を使っているという。これも一種のクッキーと言えるが、別のものだ。 よりよいクッキー、LSO Flashクッキーとも呼ばれるローカル共有オブジェクト(LSO)は、HTTPのクッキーと同様に、ユーザーに関する情報を保存し、インターネット上での動きを追跡する手段を与えてくれるものだ。私は、他にも次のようなことを学んだ。 Flashクッキーには、ずっと大きなデータを蓄えることができ、100Kバイトまで保持できる。標準的なHTTPクッキーは、4Kバイトしか保持できない。 Flashクッキーには、デフォルトでは有効期限はない。 Flashクッキーは異なる場所に保存されており、見つけるのが難しくなってい

  • とくまるひろしのSession Fixation攻撃入門 - ockeghem's blog

    やぁ、みんな,元気?とくまるひろしです。今日はSession Fixation攻撃の方法をこっそり教えちゃうよ。 いつもは防御側で漢字の名前でやってるんだけど,きょうは攻撃側ということで,名乗りもひらがなに変えたんだ。だってさ,今度デブサミでご一緒するはせがわようすけさんとか,はまちちゃんとか,ひらがなの人たちの方が格好良さそうじゃないか。 では始めよう。 このエントリは、http://blog.tokumaru.org/2009/01/introduction-to-session-fixation-attack.html に移転しました。恐れ入りますが、続きは、そちらをご覧ください。

    とくまるひろしのSession Fixation攻撃入門 - ockeghem's blog
  • 1