タグ

2006年4月30日のブックマーク (2件)

  • CSSXSS脆弱性よりもっとヤバイ脆弱性がIEに発見されたようですね の対策 - 2nd life (移転しました)

    hoshikuzu | star_dust の書斎#P20060428MHTMLREDIRECT で指摘されているように、現在の WinIE では mhtml スキームを悪用して、クロスドメインの html を取得することが可能になってしまっています。これを利用したはまちちゃんの実証コードを踏んだ人も居るでしょう(実際に WinIE だと情報が抜かれるので、安易に WinIE で見に行かないで下さい)。 この対策として id:hosikuzu:20060428#P20060428MHTMLREDIRECT では以下のような対策方法が提示されています。 そもそも信頼できないページを見ない IE使わない アクティブスクリプトとAxtiveXを切る レジストリでmhtmlスキームのハンドラを殺す この中で一番簡単かつ安心なのは WinIE を使わないことですが、IE コンポーネントブラウザなどを

    CSSXSS脆弱性よりもっとヤバイ脆弱性がIEに発見されたようですね の対策 - 2nd life (移転しました)
    usj12262
    usj12262 2006/04/30
    HKLM\...\mhtml\CLSIDの値にビックリマークをつけて対処→済
  • なぜ、幼い頃にセックスをしてはいけないのか? - Dr.Fujitaのニュースを斬る!

    桃栗3年、柿8年、梨のバカめが18年という小唄のフレーズは誰もが知っていると思います。これは種を植えてから、木に実がなるまでの何年かかるか?を表したものです。このフレーズを聞いたときに、桃や栗が3年で実がなるのに、どうして梨は18年もかかってしまうのだろうと思った人はいませんか?いや、いるはずです。いるからこそ梨のバカめが…というように、18年もかかる梨に対してあきれた感情を表しています。 でも、なぜ梨が18年もかかるのか?の理由を考えたことがある人は、いないと思います。 どうして梨が18年なのか?実はここに、進化生物学的な重大な理由が隠されています。 その理由とは、梨の場合、18年よりも先に実を結んだ木や18年より後に実を結んだ木は自分たちの種をたくさん増やしていくことができなかったということです。植物であっても動物であっても、生き物は自分たちの種を増やしていこうとしている事実は

    usj12262
    usj12262 2006/04/30
    ナットクした