2022年1月26日のブックマーク (2件)

  • 2022年1月においてCSRF未対策のサイトはどの条件で被害を受けるか

    サマリ2020年2月にGoogle ChromeCookieのデフォルトの挙動をsamesite=laxに変更しましたが、2022年1月11日にFirefoxも同様の仕様が導入されました。この変更はブラウザ側でCSRF脆弱性を緩和するためのもので、特定の条件下では、ウェブサイト側でCSRF対策をしていなくてもCSRF攻撃を受けなくなります。この記事では、デフォルトsamesite=laxについての基礎的な説明に加え、最近のブラウザの挙動の違いについて説明します。 (2022年1月29日追記) 日確認したところ、Firefoxにおけるデフォルトsamesite=laxはキャンセルされ、従来の挙動に戻ったようです(Firefox 96.0.3にて確認)。デフォルトsamesite=lax自体は先行してGoogle Chromeにて実装されていましたが、細かい挙動の差異で既存サイトに不具合が

    2022年1月においてCSRF未対策のサイトはどの条件で被害を受けるか
    tkscotte
    tkscotte 2022/01/26
  • 「ご当地スーパーマニア」の会社員がおすすめする、わざわざ行きたいご当地スーパー6つ|KINTO

    公開日:2022.01.24 更新日:2022.07.07 「ご当地スーパーマニア」の会社員がおすすめする、わざわざ行きたいご当地スーパー6つ What is ご当地スーパー?ご当地アイドルやご当地カレーなど「ご当地〇〇」というネーミングがすっかり定着した昨今、「ご当地スーパー」もだんだんと市民権を得てきました。その名の通りご当地にある、その土地ならではのスーパーを指す言葉ですが「そもそもスーパーって地域によってそんなに違うの?」と思われる方も多いかもしれません。 ご当地スーパーを意識するになるきっかけとして、よくあるのは進学や就職。地元を離れた人が、そこで初めて「〇〇スーパーって地元にしかなかったんだ!?」と気付く例。自分が住んでいるエリアではどこにでもあるような地元のチェーン店も、地元地域を一歩離れたら見かけなくなる、なんてことは、ざらにある話です。 それもそのはず、実は、スーパーとは

    「ご当地スーパーマニア」の会社員がおすすめする、わざわざ行きたいご当地スーパー6つ|KINTO
    tkscotte
    tkscotte 2022/01/26