タグ

2013年9月30日のブックマーク (2件)

  • HTTPSを使ってもCookieの改変は防げないことを実験で試してみた

    寺田さんのブログエントリ「他人のCookieを操作する」には、通信路上の攻撃者がいる場合は、SSLを使っても、Cookieの盗聴を防ぐことはできるが、Cookieの改変を防ぐことはできないと指摘されています。いかにも寺田さんらしい簡にして要を得たエントリで、これに付け加えることはあまりないのですが、残念ながらまだ読んでいない人が多そうだと言うことと、より広い読者に向けて具体的に説明した方がよいだろうと考えました。 そこで、通信路上に攻撃者がいる典型例として、公衆無線LANの偽AP(アクセスポイント)があるケースを題材として、「HTTPSを使ってもCookieの改変は防げない」ことを説明します(Secure属性使うと盗聴は防げますが、改変は防げません)。長いエントリなので結論を先に書いておきます。 Secure属性がないCookieはHTTPSでも盗聴できる Cookieの改変についてはSe

    HTTPSを使ってもCookieの改変は防げないことを実験で試してみた
  • Thunderbirdをパワフルにするベストアドオン8選 | ライフハッカー・ジャパン

    ウェブメールもたしかに便利ですが、デスクトップメールクライアントを使うべき理由はたくさんあります。『Thunderbird』は開発こそスローペースですが、米LifehackerはWindowsLinux向けベストメールクライアントに挙げています。 今回は、Thunderbirdをさらにパワーアップするアドオンを紹介します。 Thunderbird Conversations 『Thunderbird Conversations』は米Lifehackerお気に入りの拡張機能で、Gmailのようなスレッド式のカンバセーションビューを使用できます。異なるフォルダにあるメールもカンバセーションビューで統合表示、スレッドの末尾にあるミニウィンドウからすばやく返信が可能です。メールアドレスの自動補完もあります。 Thunderbird Conversationsを使いはじめるとデフォルトのビューには