タグ

Cookieに関するtkamuのブックマーク (3)

  • Mozilla Re-Mix: Firefoxの「最近の履歴を消去」メニューに[Flash cookie]の削除項目を追加できるアドオン「Privacy +」

    ブラウジングを続けているとべさせられ続ける「クッキー」 このクッキーは、Firefoxから簡単に消去できるようになっていますが、以前話題になったユーザーが制御できないクッキー[Flash cookie]というものもあり、こちらはブラウザからの操作で消去することはできないようになっています。 通常のクッキーは、Firefoxなどでブロックしたり、簡単に削除したりできることから、最近はFlash cookieを使ったサイトが増えている傾向にあり、注意が必要です。 このFlash cookieは、ローカルの保存場所を開いて手動でファイルを削除することができるほか、Adobe Flash Player の設定マネージャを使用することによっても削除することができますが、どちらも面倒な作業となりますね。 このような作業を簡素化し、Firefoxから簡単にフラッシュクッキーを削除することができるアドオ

  • 「Flash cookie」によるトラッキングが密かに行われている | スラド セキュリティ

    ストーリー by hayakawa 2009年08月16日 11時02分 Silverlightとかはどうなんでしょう? 部門より IT mediaの記事によると、「Flash cookie」を使ってネット上のユーザーの行動を追跡し続けるサイトが増えているという。米カリフォルニア大学バークリー校などの研究チームが発表した論文によると、QuantCastによるランキングでトップ100にあるサイトを調査対象とし、このうち54のサイトで「Flash cookie」による情報の保存がなされていたらしい。 この「Flash cookie」はローカル共有オブジェクトと呼ばれているもので、通常のcookieとは異なりブラウザのセキュリティ設定ではコントロールできない。これについて設定するには、Flash Player設定マネージャを使用する必要がある。研究チームが大手サイトに対し「Flash cooki

  • 「XSS脆弱性は危険,Cookieを盗まれるだけでは済まない」専門家が注意喚起

    「クロスサイト・スクリプティング(XSS)脆弱性を悪用された場合の被害例としては『Cookieを盗まれる』ことがよく挙げられる。しかし,実際にはもっと深刻な被害を受ける恐れがある。管理者や開発者はその危険性を十分に認識して,対策を施す必要がある」――。京セラコミュニケーションシステムのセキュリティ事業部 副事業部長である徳丸浩氏は11月10日,ITproの取材に対して,XSS脆弱性の脅威を強調した。 さまざまなWebサイト(Webアプリケーション)において,XSS脆弱性が相次いで見つかっている。その背景には,開発者などの認識不足があると徳丸氏は指摘する。「適切に対策を施すには,XSS脆弱性のリスクを把握する必要がある」(徳丸氏)。しかしながら,実際には,XSS脆弱性のリスクを過小評価しているケースが少なくないという。 例えば,「(自分たちが運営している)携帯電話向けサイトでは(携帯電話上で

    「XSS脆弱性は危険,Cookieを盗まれるだけでは済まない」専門家が注意喚起
  • 1