<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>2003/01/22 on Yano&#39;s digital garage</title>
    <link>https://www.bravotouring.com/~yano/archives/2003/01/22/</link>
    <description>Recent content in 2003/01/22 on Yano&#39;s digital garage</description>
    <generator>Hugo</generator>
    <language>en-us</language>
    <lastBuildDate>Wed, 22 Jan 2003 00:00:00 +0900</lastBuildDate>
    <atom:link href="https://www.bravotouring.com/~yano/archives/2003/01/22/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>cookie漏洩問題</title>
      <link>https://www.bravotouring.com/~yano/diary/it/20030122.htm</link>
      <pubDate>Wed, 22 Jan 2003 00:00:00 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/it/20030122.htm</guid>
      <description>&lt;p&gt;久々のセキュリティネタ。&#xA;&lt;table align=&#34;right&#34; class=&#34;Landscape&#34;&gt;&#xA;&lt;tr&gt;&#xA;&lt;td&gt;&lt;img alt=&#34;Opera スクリーンショット&#34; src=&#34;https://www.bravotouring.com/~yano/images/2003/030122.jpg&#34;/&gt;&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;tr&gt;&#xA;&lt;td class=&#34;PhotoMemo&#34;&gt;&lt;span class=&#34;Software&#34;&gt;Opera&lt;/span&gt;のスクリーンショット&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;/table&gt;&#xA;&lt;/p&gt;&#xA;&lt;p&gt;&lt;a href=&#34;http://www.microsoft.com/japan/ie/&#34; target=&#34;SubWindow&#34;&gt;Internet Explorer&lt;/a&gt;の&lt;span class=&#34;Worning&#34;&gt;cookieが漏洩する脆弱性&lt;/span&gt;について、昨年12月5日にリリースされた&lt;a href=&#34;http://www.microsoft.com/japan/technet/security/bulletin/ms02-068ov.asp&#34; target=&#34;SubWindow&#34;&gt;MS02-068: Internet Explorer 用の累積的な修正プログラム(324929)&lt;/a&gt;を適用しても2つの問題が未対応である事があきらかに。これによって破壊攻撃を受けたりするような事はないが、通販等を利用した事がある人は最悪クレジットカード番号など個人情報が漏れてしまう可能性もあるので要注意だ。&lt;/p&gt;&#xA;&lt;p&gt;こういう場合でも「セキュリティindex」→「Internet Explorerの推奨設定」に従って、インターネッゾーンではスクリプトを無効にするゾーン設定にしておけばかなり安全性が高まるのは言うまでも無い。いくら「怪しいページにはアクセスしない」と言っても、asahi.comの画面を構成する全素材がasahi.comのサーバーにあるとは限らない。アクセスする度に変るバナー広告などは広告代理店など別サイトのcgiを参照している事が多く、そういうところに罠を仕掛けられた場合でもゾーン設定をきっちりしておく事により別サイトの動作を制限する事ができるのだ。&lt;/p&gt;&#xA;&lt;p&gt;なお、対象となるサイトを表示した状態で、ブラウザのアドレスBOXに &lt;span class=&#34;Strong&#34;&gt;javascript:document.cookie;&lt;/span&gt; と入力すればそのサイトのcookieに保存されている情報を表示する事ができるので、一度確認してみる事をオススメする。ちゃんとした通販系のサイトでは重要なユーザーデータはサイト側のデータベースに保存していてcookieにはユーザーID程度しか保存してないハズ。&lt;span class=&#34;Note&#34;&gt;ユーザーID程度と言えどもamazonで高価な学術書を何冊も買わされるようなイタズラをされたらエライ損害だが…。&lt;/span&gt;万が一にもクレジットカードや電話番号と思われる数字が表れるようなおマヌケなサイトとはcookieを削除してバイバイしましょう。&lt;/p&gt;&#xA;&lt;p&gt;cookieと言えばEUでcookie規制法案が通ったというニュースが1年以上前にあったが、あれからどうなったのだろう？&lt;/p&gt;&#xA;&lt;p&gt;さて登場当時に乗換えを断念した&lt;span class=&#34;Software&#34;&gt;Opera&lt;/span&gt;だが、昨日再インストールして一晩弄くってみたらCSSなどほとんど遜色無く使えそうなのでしばらく&lt;span class=&#34;Software&#34;&gt;Opera&lt;/span&gt;をメインにする事に。ただActiveXは動かないから問題無いとして、スクリプト制限とかはできないのかなぁ？Ieのゾーン設定のような。　あと取り敢えず愛用のダウンローダー&lt;span class=&#34;Software&#34;&gt;Irvine&lt;/span&gt;対応のプラグインも入れておく。ネイティブ対応してくれれば言う事無しなのだが....。&lt;/p&gt;&#xA;&lt;p class=&#34;Reference&#34;&gt;参照&#xA;&#x9;&lt;br/&gt;●&lt;a href=&#34;http://www.st.ryukoku.ac.jp/~kjm/security/memo/&#34; target=&#34;SubWindow&#34;&gt;セキュリティホール memo&lt;/a&gt;&#xA;&lt;br/&gt;　-&lt;a href=&#34;http://www.st.ryukoku.ac.jp/~kjm/security/memo/2003/01.html#20030120_iexss&#34; target=&#34;SubWindow&#34;&gt;■ IEのXSSバグで任意サイトのCookieが漏洩&lt;/a&gt; 2003年1月20日&#xA;&#x9;&lt;br/&gt;　-&lt;a href=&#34;http://memo.st.ryukoku.ac.jp/archive/200206.month/4027.html&#34; target=&#34;SubWindow&#34;&gt;[memo:4027] Cookieの表示と削除を手軽に&lt;/a&gt; 2002年6月2日&#xA;&#x9;&lt;br/&gt;●&lt;a href=&#34;http://slashdot.jp/&#34; target=&#34;SubWindow&#34;&gt;slashdot.jp&lt;/a&gt;&#xA;&lt;br/&gt;　-&lt;a href=&#34;http://slashdot.jp/article.pl?sid=03/01/18/1226227&#34; target=&#34;SubWindow&#34;&gt;IEのXSSバグで任意サイトのCookieが漏洩&lt;/a&gt; 2003年1月18日&#xA;&#x9;&lt;br/&gt;　-&lt;a href=&#34;http://slashdot.jp/comments.pl?sid=69008&amp;cid=238547&#34; target=&#34;SubWindow&#34;&gt;★回避方法&lt;/a&gt;&#xA;&lt;br/&gt;●&lt;a href=&#34;http://www.itmedia.co.jp/news/&#34; target=&#34;SubWindow&#34;&gt;ITmedia Japan&lt;/a&gt;&#xA;&lt;br/&gt;　-&lt;a href=&#34;http://www.itmedia.co.jp/news/0111/14/e_cookie.html&#34; target=&#34;SubWindow&#34;&gt;欧州議会，cookie規制に向けた法案修正を可決&lt;/a&gt; 2001年11月14日&#xA;&#x9;&lt;br/&gt;&#xA;&lt;br/&gt;●&lt;a href=&#34;http://www.jp.opera.com/&#34; target=&#34;SubWindow&#34;&gt;Opera&lt;/a&gt;&#xA;&lt;br/&gt;●&lt;a href=&#34;http://hp.vector.co.jp/authors/VA024591/&#34; target=&#34;SubWindow&#34;&gt;Irvine&lt;/a&gt;&#xA;&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
