タグ

securityと楽天に関するventureのブックマーク (3)

  • ad4Uの隠しリンクを露出させるGreasemonkeyスクリプト - xenoma日記

    ソースが一部表示されていなかったようです。今は修正済みです。申し訳ありません。 ライブドア、楽天が使用しているドリコム式行動ターゲティング広告「ad4U」。 ブラウザに残っているサイト訪問履歴を元に広告を出してくる、プライバシーも何もあったもんじゃないアレです。で、ad4u利用サイトでは、閲覧履歴の取得のために大量の隠しリンクが埋め込まれています*1。 さて、この隠しリンクをGreasemonkeyスクリプトで表示させる、というのが今回のお話。 IEにおいては、高木先生が作られたユーザースタイルシートで隠しリンクを露出させることが出来ます(http://takagi-hiromitsu.jp/diary/20081211.html#p01)。アラートを出すようにしておけば、ad4Uな広告が入っているサイトにすぐに気づけて便利です。 私も「楽天ad4U、個人ブログまで監視対象にしていた」を書

    ad4Uの隠しリンクを露出させるGreasemonkeyスクリプト - xenoma日記
  • 高木浩光@自宅の日記 - 楽天CERTに対するブラウザの脆弱性修正を阻害しない意思確認

    楽天CERTに対するブラウザの脆弱性修正を阻害しない意思確認 楽天は比較的早い時期からコンピュータセキュリティに真剣に取り組んできた希有な存在だと認識している。昨年には、企業内CSIRTを正式に組織し、組織名を「Rakuten-CERT」とした。*1 楽天、社内に「CSIRT」を設置, ITmediaエグゼクティブ, 2007年12月6日 「楽天ad4U」の「脆弱性を突いてブラウザの閲覧履歴を調べるという禁じ手」の問題(前回の日記参照)は、その手法自体が直接人々のプライバシーを侵害するか否かという問題ではない。実際、「楽天ad4U」について言えば、閲覧履歴の有無は参照するけれども履歴自体の送信はしないように作られており、開発元はこれを「プライバシー保護にも優れています」と宣伝している。 しかし、この問題の根は、10月の日経の記事にも書いたように、この手法が広く使われるようになって、こ

  • テクノロジー : 日経電子版

    ロンドン近郊のガトウィック空港に19日夜、複数のドローン(小型無人機)が滑走路に侵入を繰り返した。ヒースロー空港に次ぐ規模でクリスマスを前に利用客が殺到する中、36時間にわたって閉…続き [FT・Lex]空港閉鎖招いたドローン、新技術の危険性浮上 [有料会員限定] ドローンテロ対策に新手法 独警察など配備開始 [有料会員限定]

    テクノロジー : 日経電子版
  • 1