タグ

gooBlogとidentityThiefに関するtsupoのブックマーク (1)

  • gooIDとはてなID、信用度が高いのは、はてなID:ekken

    ログインしていないとコメントができない機能を持ったブログサービスはたくさんあるんだけど(FC2ブログは、今のところその機能はない)、かつて僕がメインブログとして使用していたgooブログのソレはあまりにしょぼい。 ログイン必須のコメントの目的は、荒らし防止だったり成りすまし防止だったりするわけなんだけど、gooブログのログイン必須コメント機能では成りすまし防止機能が働かないのだ。 gooブログではログインしていようとも、コメント投稿者の名前やURI欄には任意の文字列が入力可能なため、ログイン情報(gooID)を把握できるブログ管理者以外には成りすましを把握することができない。 ここで「ブログ管理者が成りすましを確認できるのなら問題がないのでは?」と考えるのは、ちょっと甘い。 ブログ管理者が、自分の意見が多数派であることを装うために、名前を偽って大量に賛同の意を伝えるコメントを投稿することが可

    tsupo
    tsupo 2008/02/06
    gooIDの問題点: ブログ管理者が、自分の意見が多数派であることを装うために、名前を偽って大量に賛同の意を伝えるコメントを投稿することが可能 / アカウントを確認できない読者には成りすましを見破ることができない
  • 1