タグ

ブックマーク / takagi-hiromitsu.jp (2)

  • 高木浩光@自宅の日記 - 行動ターゲティング広告の暴走を止められるか(日記予定)

    ■ 行動ターゲティング広告の暴走を止められるか(日記予定) 先週、NIKKEI NETに寄稿した記事が掲載された。 行動ターゲティング広告はどこまで許されるのか, 高木浩光, NIKKEI NET, インターネット-最新ニュース, 2008年10月16日 今日は時間切れなので詳細は来週あたりに書くことにして、以下関連資料。 前半について: Edward W. Felten and Michael A. Schneider, "Timing attacks on Web privacy", Proceedings of the 7th ACM conference on Computer and communications security, pp.25-32 (Nov 2000) Ari Juels, "Targeted Advertising ... And Privacy Too",

    seiunsky
    seiunsky 2008/10/21
    予定地。後で見る。
  • 高木浩光@自宅の日記 - ログイン成功時のリダイレクト先として任意サイトの指定が可能であってはいけない

    ■ ログイン成功時のリダイレクト先として任意サイトの指定が可能であってはいけない これが「脆弱性」として合意されるかどうかわからなかったが、脅威と対策をまとめてIPAに届け出てみたところ、受理され、当該サイト(複数)は修正された。以下、この問題がどういうもので、どうするべきなのか、はてなのケースを例に書いておく。 4月にこんな話が盛り上がりを見せていた。*1 ソーシャルブックマークユーザーのIDとPASSをいとも簡単に抜き取る手口, ホームページを作る人のネタ帳, 2007年4月6日 Bボタンフィッシングとは何? 記事の最後には私のブログでもおなじみの、はてなブックマークへ追加ボタンや、バザールのブックマークボタン(Bボタン)を設置しているブログを最近良く見かける。何気なく私はそれを利用したりしている。(略)『あれ?セッションがきれたのかな』と思い、自分のIDとパスワードを入れてログイン。

    seiunsky
    seiunsky 2008/08/23
    現在は、はてな以外のサイトを「backurl」に指定すると、(ログイン成功時に)はてなトップページへジャンプするように修正されている。
  • 1