タグ

関連タグで絞り込む (0)

  • 関連タグはありません

タグの絞り込みを解除

Webとbrowserとsecurityに関するvanbraamのブックマーク (3)

  • HTML5のLocal Storageを使ってはいけない(翻訳)|TechRacho by BPS株式会社

    概要 原著者の許諾を得て翻訳・公開いたします。 英語記事: Randall Degges - Please Stop Using Local Storage 原文公開日: 2018/01/26 著者: Randall Degges 日語タイトルは内容に即したものにしました。 画像は元記事からの引用です。 初版公開: 2019/10/19 追記更新: 2024/04/05 -- リンク情報を記事末尾に移動しました 気で申し上げます。local storageを使わないでください。 local storageにセッション情報を保存する開発者がこれほど多い理由について、私にはさっぱり見当がつきません。しかしどんな理由であれ、その手法は地上から消えてなくなってもらう必要がありますが、明らかに手に負えなくなりつつあります。 私は毎日のように、重要なユーザー情報をlocal storageに保存す

    HTML5のLocal Storageを使ってはいけない(翻訳)|TechRacho by BPS株式会社
    vanbraam
    vanbraam 2019/10/10
    ユーザーの自衛策としては,ブラウザーの設定でLocal Storageを使用禁止にするくらい?今使ってるブラウザーでは禁止できないようだが..
  • Chromeを起動しているとhttp://unanalytics.comに飛ばされて警告が出るようになった - ブログ運営メモ

    chromeを起動しているといつの間にかダブがhttp://unanalytics.com に飛ばされてしまいこういったなんとも恐ろしい画面が表示されるようになった。 とりあえずMcafeeでCドライブをスキャンしてみたが反応はなし。 誤作動的なものかとも思ったが、ググってみたら結構同じような人がいて拡張機能のBetter Historyが原因だと指摘する書き込みも発見。 早速Better Historyを削除まではせず一時停止したが、その後はこの警告画面は出てきていない。 Better Historyを入れてない人にも表示が出ているパターンもあるのでまだ完全に収まったとは言えないが、とりあえず安心は出来ました。 Better Historyはすごく検索履歴を見やすくしてくれるアプリで、ユーザー数も多かったけど、これ拡張機能開発者側の故意だったら怖いなー。 ちなみにセキュリティ無視するとこ

    Chromeを起動しているとhttp://unanalytics.comに飛ばされて警告が出るようになった - ブログ運営メモ
    vanbraam
    vanbraam 2018/05/09
    拡張機能怖いんだよなぁ.Chrome Web Storeで検証する,というのは難しいのだろうか?検証コスト分を有料化してもいいので
  • W3C、パスワード不要のウェブ認証「Web Authentication」を勧告候補に

    パスワードには問題があり、多くの人がパスワードを適切に管理していない。そこで代替策が、複数の主要ウェブブラウザでサポートされる。Google、Mozilla、Microsoftは今後、パスワード不要の認証方式を「Chrome」「Firefox」「Edge」の各ブラウザに組み込む見通しだ。

    W3C、パスワード不要のウェブ認証「Web Authentication」を勧告候補に
    vanbraam
    vanbraam 2018/04/12
    "ユーザー名とパスワードを使わなくても、一意の暗号鍵を使って別のデバイスにIDを保存することで、セキュリティを管理できるようになる"<genericな記述すぎてよくわからない.後で調べるしかないか
  • 1