タグ

cookieに関するaratafujiのブックマーク (13)

  • agilecatcloud.com

    This domain may be for sale!

    agilecatcloud.com
  • YahooはAdTruth社と戦略協定を結んでユーザー行動履歴の追跡技術を開発中 - はてな村定点観測所

    2014-07-24 YahooはAdTruth社と戦略協定を結んでユーザー行動履歴の追跡技術を開発中 意外と知らない人が多いようなので、記事を書いてみます。 今まで行動ターゲティング広告配信技術において、ユーザーの行動履歴の捕捉にはサードパーティーCookieが使われてきました。クレジットカードや何かの商品の広告をクリックしたら、違うサイトに行ってもその広告が表示された経験は誰もがあるでしょう。 あの広告はブラウザ側にサードパーティーCookieを埋め込んでいて、それによってユーザーの同一性を特定して、興味関心にあった広告を配信しています。ちなみにそのユーザーに何回その商品の広告が表示されたか(インプレッション数)などもアドネットワーク側では計測しています。 いわゆるDSP(Demand Side Platform)広告では、このように特定されたユーザーに対して、各メディアのSSP(Su

    YahooはAdTruth社と戦略協定を結んでユーザー行動履歴の追跡技術を開発中 - はてな村定点観測所
  • Cookieを使わずにユーザーを追跡する仕組みが普及しつつある | スラド IT

    Canvas機能を使った文字やグラフィックス描画の際の挙動の違いでWebブラウザの違いを識別する「Canvas Fingerprinting」という技術が開発され、すでにトップ10万のサイト中5.5%がこれを使ったユーザー追跡を利用しているという。 また、ユーザがCookieをこまめに削除しても、サイト側が同じデータをFlashのローカル共有オブジェクト(LSO、Flash Cookie)などに保存しておいて回復させれば、実質的にCookieを不滅化することができる。このEvercookieを実現する手段の一つである「Respawning by Flash cookie」sは、人気上位200サイトのうち10サイトで検出されたそうだ。 Cookieを無効にしていても、適切な対処をしない限り、閲覧者の行動はかなりの割合で漏洩している可能性があるようだ。 Canvas Fingerprintin

    aratafuji
    aratafuji 2014/07/23
    Canvas Fingerprinting ってのもあるのか。
  • ネット戦略の要技術が消える 「クッキー」の功罪 - 日本経済新聞

    スマートフォン(スマホ)普及で沸くネット業界。一方である難題が浮上し、業界全体が揺れている。コンテンツの内容を充実させネット広告の売り上げをアップさせるには、利用者一人ひとりがどう見たかを分析し、かつその人にあった内容の広告を配信しなければならない。そのために欠かせないのが利用者が誰なのかを高い精度で推定すること。ところがスマホの登場でコンテンツの主役がウェブからアプリ(応用ソフト)に移行し、こ

    ネット戦略の要技術が消える 「クッキー」の功罪 - 日本経済新聞
  • Cookieに依存せずにターゲティングを可能にする「AdTruth」、その技術はウェブとアプリをどう変えるのか

    『MarkeZine』が主催するマーケティング・イベント『MarkeZine Day』『MarkeZine Academy』『MarkeZine プレミアムセミナー』の 最新情報をはじめ、様々なイベント情報をまとめてご紹介します。 MarkeZine Day

    Cookieに依存せずにターゲティングを可能にする「AdTruth」、その技術はウェブとアプリをどう変えるのか
  • はてなグループの終了日を2020年1月31日(金)に決定しました - はてなの告知

    はてなグループの終了日を2020年1月31日(金)に決定しました 以下のエントリの通り、今年末を目処にはてなグループを終了予定である旨をお知らせしておりました。 2019年末を目処に、はてなグループの提供を終了する予定です - はてなグループ日記 このたび、正式に終了日を決定いたしましたので、以下の通りご確認ください。 終了日: 2020年1月31日(金) エクスポート希望申請期限:2020年1月31日(金) 終了日以降は、はてなグループの閲覧および投稿は行えません。日記のエクスポートが必要な方は以下の記事にしたがって手続きをしてください。 はてなグループに投稿された日記データのエクスポートについて - はてなグループ日記 ご利用のみなさまにはご迷惑をおかけいたしますが、どうぞよろしくお願いいたします。 2020-06-25 追記 はてなグループ日記のエクスポートデータは2020年2月28

    はてなグループの終了日を2020年1月31日(金)に決定しました - はてなの告知
  • 都道府県型JPドメインがCookieに及ぼす影響の調査

    JPRSからのプレスリリース『JPRSが、地域に根ざした新たなドメイン名空間「都道府県型JPドメイン名」の新設を決定』や報道などで「都道府県型JPドメイン」というものが新設されることを知りました。 都道府県型JPドメインとは、現在活発に使われていない地域型ドメインを活性化する目的で、地域型ドメインの制約(ドメイン名が長い、一人・一団体あたり1つまで)を簡略化しようというもののようです。 しかし、現在の地域型ドメインは、ブラウザにとって処理がややこしいもので、IEなどは昔からまともに対応していません。このため、Cookie Monster Bugという脆弱性になっているという経緯があります。このルールをさらに複雑にすることになるということから、ブラウザセキュリティに関心の高い人たちが騒ぎ始めています。 そこで、高木浩光氏の日記「JPRSに対する都道府県型JPドメイン名新設に係る公開質問」の以

  • CakePHPがセッション管理時にセットするCookieのパスを自由に設定(サブドメイン編) - cakephperの日記(CakePHP, Laravel, PHP)

    CakePHP 1.2RC3を利用してます 偶然に発見した記事なのですが、CookeでセットするパスにTOPレベルドメインをセットし、サブドメインを含む同一ドメイン間でセッションを引き回す場合の方法が下記の記事に書いてありました。 http://www.cake-toppings.com/2008/10/04/set-the-session-cookie-to-the-top-level-domain/ 下記のようにすれば良いそうです。 app/config/bootstrap.php ini_set('session.cookie_domain', '.domain.com'); app/config/core.php Configure::write('Security.level', 'low'); 今のところ使う用途がないのですが。。。メモ

    CakePHPがセッション管理時にセットするCookieのパスを自由に設定(サブドメイン編) - cakephperの日記(CakePHP, Laravel, PHP)
  • jQueryでCookieの操作を超簡単に行える「jQuery Cookie plugin」:phpspot開発日誌

    Setting cookies with jQuery jQueryでCookieの操作を超簡単に行える「jQuery Cookie plugin」。 このjQueryプラグインを使えば、Cookieさえ1行で簡単に設定できてしまいます。 以下のコードを使って、example というクッキーのキーに foo という値を設定することが出来ます。有効期限は見ての通りですが、7日間有効 $.cookie("example", "foo", { expires: 7 }); パスの設定も以下のように行うことができます。 $.cookie("example", "foo", { path: '/admin', expires: 7 }); ブラウザに対するデータ設定として最もお手軽に使えるCookieですが、これはますます活用できちゃいそうですね。 プラグインのページはこちら 関連エントリ Java

  • iモードブラウザがJavaScriptに対応、Cookieやリファラ、RSSも利用可能に - CNET Japan

    NTTドコモが5月22日から順次発売する2009年夏モデルから、搭載されるiモードブラウザの機能が大きく向上する。JavaScriptCookie、リファラに対応したほか、RSSの読み込みなどにも対応する。 これらの施策は、「フルブラウザの良いところをiモードブラウザに統合する」(NTTドコモ代表取締役社長の山田隆持氏)という考えに基づくもの。夏モデルの端末にもひきつづきフルブラウザは搭載されるが、iモードブラウザ自体がPCのブラウザに近い機能を持つようになる。 まず、JavaScriptに対応し、地図などの表示や操作をしやすくした。ページの表示処理をしながらバックグラウンドでデータを読み込めるため、動きのある大容量のサイトでもスムーズに表示できるという。なお、ページサイズはこれまでの100Kバイトから500Kバイトへと拡大している。 Cookie、リファラに対応したことで、サイトのログ

    iモードブラウザがJavaScriptに対応、Cookieやリファラ、RSSも利用可能に - CNET Japan
    aratafuji
    aratafuji 2009/05/20
    2008年冬モデルを買った俺は負け組みなのか…。
  • IEでiframe内の別ドメインのCookieを有効にする方法 - satoru.netの自由帳

    なにげにしらなかったんだけど、 IEで別ドメインのiframeを読み込むと、 そのiframe内のcookieが有効にならない。 そーゆーときは、HTTPのレスポンス時リクエスト時のヘッダーに 下記のkey&valueを出力しておけばOKらしい。 ("P3P", 'CP="CAO PSA OUR"')こーするだけで、あらふしぎ。IEがCookieを保存して意図した挙動をしてくれるじゃん。 この宣言の意味 P3P コンパクト ポリシー ヘッダーを追加し、ユーザーのデータを使用して悪質な操作が実行されないことを宣言すればCookieが有効になるみたい。Internet Explorer が適切なポリシーを検出すると、Cookie の設定が許可されます。 その、宣言の条件とは下記の3つ。 CAO サイトはユーザー自身の連絡先情報へのアクセスを提供すること PSA データはオンラインの個人に接続さ

    IEでiframe内の別ドメインのCookieを有効にする方法 - satoru.netの自由帳
  • 第1回 まずは「クッキー」を理解すべし

    Webアプリケーションのぜい弱性がなかなかなくならない。メディアなどでも盛んに取り上げられているにもかかわらず,である。特に,セッション管理がからむアプリケーションのぜい弱性には,気付かないことが多い。具体的には「クロスサイト・リクエスト・フォージェリ」(CSRF),「セッション・フィクセーション」などである。これらはクロスサイト・スクリプティング,SQLインジェクションといった比較的メジャーなぜい弱性に比べて認知度が低く,対策も進んでいない。 原因の一つは,アプリケーションの開発者が原因を正しく理解していないこと。CSRFやセッション・フィクセーションについて言えば,セッション管理に使うクッキー(cookie)の動作を理解していないと対策が難しい。ところが最近の開発環境では,セッション管理の仕組みが隠ぺいされているため,必ずしもこの知識は要求されない。こうした開発者は容易にはぜい弱性に気

    第1回 まずは「クッキー」を理解すべし
  • ウノウラボ Unoh Labs: 携帯とCookieドメイン

    こんばんわ五十川です。 しばらく前になりますが、ソーシャルスクラップブックclippのモバイル版をリリースしました。cippモバイルではドコモ以外は、セッション管理にCookie(のみ)を利用することにしたのですが、そのときCookieドメインではまりました、というお話。 PC向けclippのドメイン名は、トップページなどのユーザ共通ページは「clipp.in」、ユーザ個別のページは「{username}.clipp.in」(例えばclipp-info.clipp.in)となっています。ケータイサイトをマルチなサブドメインにする例はあまり多くないと思いますが、clippモバイルでは、ルーティング直すのめんどくさいという怠け者な理由で、PC版のドメイン名がそのまま使えればいいなと思って取り掛かりました。しかし、その目論見はあっさりと破綻することになるのでした。 以下の内容は手元の数多くない端

    aratafuji
    aratafuji 2008/11/17
    はまってたので、参考になりました。
  • 1