posted at 11:42:35
posted at 12:14:14
posted at 19:04:58
@ssksn コーヒー淹れる為だけに http://www.mask.co.jp/bouginmask01/c2/31c2.jpg こういうの買うの、贅沢で最高ですね!ドラマの登場人物とかにも使って欲しい(コーヒー通の人物という設定の人が、何の説明も無く高機能マスクしてコーヒー淹れるシーンがあるの) posted at 21:51:11
posted at 21:51:15
posted at 22:26:32 @ssksn 「URLをメールに掲載してるなんて、その会社真面目にセキュリティ考えてないんじゃねーの?」と主張したかったんです…僕も「URLをメールに掲載してるけど、真面目にセキュリティ考えてる企業もあるよね」とは思うんですが。 posted at 22:27:49 @ssksn ちなみに三菱東京UFJ銀行からくる宣伝メールは、メールにリンクが無いと聴いています。MUFGやSMBCは銀行系は「メールにリンク掲載する場合、電子署名をつける」という運用なんじゃないかな?電子署名を一般ユーザがどれくらい確認してるのかな… posted at 22:28:25 @ssksn 関係ないトコで申し訳ないけど、三菱東京UFJ銀行の略称ってBTMUっていうんだ…ドメイン名がmufgってなってるから、MUFGだと思ってた。ドメイン名が銀行名と簡単に結びつかないのも、フィッシングの可能性を上昇させますよね。 posted at 22:45:04 @ssksn それは当然どこに基準置くかで変わってくるよね。この本とか http://www.sbcr.jp/products/4797361193.html には「メール記載のURLを利用者に閲覧させるという習慣 はフィッシング対策上よくない」という理由で、(続く) posted at 22:49:55 @ssksn メールアドレスの有効性確認を、URLのメール送付ではなくセキュリティトークンの送付で行う事を推奨してたりする。実際の実装と、研究者の意見では基準が変わるという非常によくある事象の一つですよね。で、僕はやはり、URL載せない方がベターだと思ってます。 posted at 22:55:15 @mkasahara @ssksn わはは。あちこちで同じ議論されそうなタイプの問題ですよね・・・ posted at 22:57:38 @ssksn なるほどーmufg はグループ名なんだ!確かに各サイトが bk.mufg とか tr.mufg とかサブドメインになってますね。覚えにくいのか覚えやすいのか… posted at 23:03:43
@ssksn ちょっと整理されてないツイートでわかりにくいなと反省してます。アップ先がtwitterか外部サイトかに関係なく「外部コンテンツを表示」ボタンを押させるのおかしいですよね(しかもtwitterにアップされてると、リンクをクリックして見に行く通常のオプションも選べない) posted at 19:06:00 @ssksn おお、なるほど!単に「メディアを表示させるボタン」なんですね。という事は、外部サイトのコンテンツをtwitterドメインで表示するのが危険だから…という解釈は誤りで、知らない人が掲載したメディアは精神的ブラクラの可能性があるから、あのボタンがあるんですね。きっと。 posted at 22:18:52
|
last update 06/02 06:59
Ads by Pitta!
ツイート検索
Recent
Archives
Friends
Hashtags
Stats・Feed |