水無月ばけらのえび日記

bakera.jp > 水無月ばけらのえび日記 > 2003年のえび日記 > 2003年6月 > 2003年6月30日(月曜日)

2003年6月30日(月曜日)

きっかけはFPROG

個人的にはなぜ今ごろばけらさんがニフティのWebフォーラムの脆弱性を発見したかという当りに興味があったりしますが(謎)。

以上、りゅうさんの偽偽夜食日記の部屋2003年6月 より

たまたま 6月 18日に FPROG (@nifty プログラマーズフォーラム) のサイト (forum.nifty.com)が Not Found だったというのが全ての発端です。

と、こんな経緯です。何で今頃、という質問に対しては、「たまたま FPROG が Not Found になったから」という回答になりますか。

関連する話題: Web / セキュリティ / ニフティ

セキュアサイトシールは飾りか

更新: 2007年4月8日

セキュリティホールmemo の ML に「ベリサインのセキュアサイトシールは飾りか」などという話 (www.st.ryukoku.ac.jp)がありましたが、もちろん YES でしょう。何しろ任意の内容のセキュアシールを捏造できる状態ですので、ベリサインのセキュアサイトシール自体に信頼性が全くありません。

この話は「いまだに残る日本ベリサイン偽装問題 Beyond Security とiDefense が検証(2002.7.5) (www.netsecurity.ne.jp)」という記事でずっと前から公になっていますが、いまだにできてしまうようですね。

※2007-04-08追記 : ずいぶん前にシールは新しいものになり、古い URL ではアクセスできなくなりました。今ではこの捏造はできなくなっているはずです。

こういうのも一種の XSS と言えるのかしら。

関連する話題: Web / セキュリティ / SSL/TLS / シール

やたら隠したがる人

「URL を見せるのはセキュリティ的に良くない」。

来た! 来ましたね。もうね、いいからとりあえず高木さんの「安全なWebアプリ開発40箇条の鉄則」あたり読んどいてください。

※昔は 32箇条だったような気がしますが、いつのまにか条項が増えている……。

しかしまあ、こういう人がシステムを作ったりしているから、あんなことやこんなことが起きたりするんでしょうね……。

関連する話題: Web / セキュリティ

肉刺

左足に肉刺(まめ)ができて痛いです。

針を刺して水を抜こうと試みたのですが、なんか予想以上に深いところで発生しているようで、どうもうまく行かず……。

関連する話題: 出来事

最近の日記

関わった本など