2010年07月13日(火)<< 前の日記 | 次の日記 >>
この日の詳細

■1Sledgeを試してみる[WebApp][Perl][Sledge]次の記事 >> このエントリーをはてなブックマークに追加

ちょっとしたWebアプリを作ることにしたので、今日は Sledge[http://sl.edge.jp/] を試してみる予定。
前段階で、Portsをどこどことupdateして環境を整えるなど。

portupgrade大会:

しばらくさぼっていたので、大騒ぎしながらupgradeするなどした。

p5-Bundle-Sledge:

# portinstall p5-Bundle-Sledge
一発。すんごいお手軽。

mod_perl:

そうか。mod_perl2対応していないのか。うーん。いじれば動きそうだけど、後々が面倒になったらフレームワークに乗るお手軽さが半減するなぁ。

Catalyst:

にするかなぁ。ちょっと牛刀割鶏感があるんだよなぁ。

■ 関連記事

■2他のサイトのパスワードを聞き出すことを禁止できないものだろうか[セキュリティ][mashup]<< 前の記事 このエントリーをはてなブックマークに追加

「夢ふくらむプロジェクト事務局」なるところが、「株式会社 電通イーマーケティングワン」が登録したドメイン、YUME-FUKURAMU-PROJECT.JPを使って、 夢ふくらむプロジェクト[http://yume-fukuramu-project.jp/] という、Twitter連携企画をやっていることを知った。
夢ふくらむプロジェクトログイン画面
ユニクロのフィッシング詐欺風サイトに見る群集心理[http://www.nantoka.com/~kei/diary/?20100526S3] で書いたような嫌な予感がしたのだが、全くその通りで、Twitterの生のパスワードを入力させ、これをサーバに送信した上で、サーバ側がそのパスワードを使って、ユーザに成りかわって、Tweetを生成するという仕組みの様だ。
ユーザ名・パスワードの入力ユーザ名・パスワードの送信
ユニクロのフィッシング詐欺風サイトに見る群集心理[http://www.nantoka.com/~kei/diary/?20100526S3] でも書いたが、 この様なサービスが増えてしまうと、社会全体のフィッシング詐欺耐性が著しく低下する し、世の中 全てのサービスで全く関連の無いパスワードを設定している人ばかりでは無い から、Twitterのパスワードだけでなく、そこから検索で紐付くメールのパスワード、メールに保存していた各種通信販売サイト、クレジットカード、オンラインバンキング等のパスワードが芋づる的に知られてしまう人も出てくる恐れがある。
それだけ社会を危険にさらしてやるべきキャンペーンであるとはとても思えないし、百歩譲ってそれをやるならば、十分なリスクの説明も必要だろうし、結果に対して責任を負う覚悟も必要であろう。
例えばの話。デバッグ用に残っていたコードがあって、サーバのlogin-debug.txtファイルにユーザ名とパスワードの組が記録されていて、かつ、誰からも見える状態になっていたために、ユーザ名とパスワードが流出し、一部のユーザはそのパスワードを他のサービスにも使っていたため、メールが盗み読まれたり、オンラインストレージのプライベートな写真が流出したり、ネットショップで大量の買い物をされたりする様な被害が出た時に、その責任を負う覚悟があるだろうか。
一切の責任は負いません
そういう心配をすれば、とてもこういうサービスは作れないと思うのだが、責任を利用者に押し付けて、こういうサービスを作り出す人がやはりいるようだ。
それこそ、ガイドライン等で、他のサイトのパスワードを聞き出すことを禁止できないものだろうか。

7月15日追記[http://www.nantoka.com/~kei/diary/?20100715S1]:

素早く対応頂いたので追記した。

■ 関連記事

詳細はこの日の詳細から

2005年07月13日(水)<< 前の日記 | 次の日記 >>
この日の詳細

■1「オープン」で買った航空券 このエントリーをはてなブックマークに追加

出張の帰りの予定が決まらないまま、ANAのチケットレス決済で往復の航空券を手配したのだけど、帰りの便をどうやって予約すれば良いのか分からなかったので、予約窓口にTel。
購入済みになっているので、普通に予約して、購入はせずに窓口に行けば良い仕組みらしい。

■ 関連記事

詳細はこの日の詳細から

2001年07月13日(金)<< 前の日記 | 次の日記 >>
この日の詳細

■1 またもやソニー「サンダーバニー」って誰?[http://www.snoopy.co.jp/hottopics/notice_0706.html][ぐる] このエントリーをはてなブックマークに追加

R.O.D. R.O.D[http://members.jcom.home.ne.jp/sarasiru/nikki.html] より。
このうさぎ[http://www.sonymusic.co.jp/MoreInfo/Chekila/Rodney/t_bunny/] ですかね。
画像ファイルハードコーディングだったりするんでしょうか。 触るとバグりそうで恐ろしくてファームいじれなかったんでしょうね。

■ 関連記事

詳細はこの日の詳細から

2000年07月13日(木)<< 前の日記 | 次の日記 >>
この日の詳細

■1兎部次の記事 >> このエントリーをはてなブックマークに追加

兎部の活動が活発らしい。 兎部部室ではない[http://tamuyou.hauN.org/nikki.html] らしい。 こちら[http://www.fastwave.gr.jp/diarysrv/kashi/20000711.html#20000711-1] にいっても活動の詳細は不明。
断片的な情報から推察。 銀座に関係する[http://www.am.instat.ne.jp/~ken/diary/200007b.html#1202] らしい。銀座には兎屋という日本料理のお店があるみたいだけど、 ボトル[http://www.am.instat.ne.jp/~ken/diary/200007a.html#0706] とかいう話があるので、ちがうらしい。
リンク集[http://www.ifnet.or.jp/~y_toy/links.html] から辿ると見つかりますかね。
諫早にはないでしょうね。長崎にも無さそう。

■ 関連記事

■2 多言語ドメイン名評価キット[http://www.nic.ad.jp/jp/topics/archive/20000713-01.html][freebsd]<< 前の記事 このエントリーをはてなブックマークに追加

電波とどいた?[http://www.denpa.org/~go/denpa/200007/from11.html#13_2] より。 本格的に遊びたいんだけど、ルートネームサーバー勝手に上げたら混乱しそう。

■ 関連記事

詳細はこの日の詳細から

以上、13 日分です。

指定日の日記を表示

前月 2021年09月 翌月
1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30

最近の日記

2019年04月01日

新元号「令和」について

2019年03月23日

DXアンテナ ワイヤレスチューナー メディアコンセント DMC10F1

2019年02月17日

#例のグラボを活用する

2019年01月03日

シリーズ5・myHomeAlexaで自分のCDをかける

2018年12月25日

シリーズ4・英語の楽曲・アルバム・アーティスト名をカタカナに直す

2018年12月23日

シリーズ3: Echo Dotがやってきた

2018年12月19日

続・Echo Dotがやってきた

分野別タイトル一覧


全て
CLIP
SYA!nikki
book
freebsd
hns
magic
おさけ
おしごと
お買いもの
ぐる
ごはん
アクセシビリティ
オープンソース
セキュリティ
音楽
地域情報化
電子自治体
日記

予定

    ToDo

      link

      keikuma on Twitter

      keikuma Name:前田勝之
      Location:長崎市
      Web:http://www.nantok...
      Bio:前田勝之(まえだかつゆき)。長崎在住。コンサル、SE、プログラマー、 なんとか株式会社代表、非常勤講師(情報セキュリティ)。 セキュアド、テクニカルエンジニア(SV,NW)。サーバ管理とWeb日記を10年ほど。 ネットとリアルの接点に関心あり。食べること・歌うこと・愛すること・作ること・飲むこと。おいしいものがぜんぶすき。

      サイト内検索

      Google AdSense

      Powered by hns-2.19.9, HyperNikkiSystem Project