記事へのコメント30

    • 注目コメント
    • 新着コメント
    ayatorch
    ayatorch みてる: 「OAuth認証が通ると、アプリ作者からはDMも何もかも見放題」という書き方は誤解を招く - TWILIGHT TWINKLE STAR ☆

    2010/08/06 リンク

    その他
    fujimotta
    fujimotta 備忘録

    2010/08/06 リンク

    その他
    from_kyushu
    from_kyushu 要はssig33の言うとおり、自分が書いた(もしくは全容が把握できる)OAuthアプリ以外は信用するな、ということですね。

    2010/08/05 リンク

    その他
    ryuusuijyoudou
    ryuusuijyoudou twitter関連アプリケーションは、(OAuth対応のものは)すべて、アクセストークンを使ってサーバにアクセスします。逆にいえば、これが無い場合、認証済みアプリの作者とはいえ、何もできません。

    2010/08/04 リンク

    その他
    F-SQUARE
    F-SQUARE クライアントがワーム的なものだった場合は?

    2010/08/04 リンク

    その他
    kaerucircus
    kaerucircus ここは情弱の釣り堀ですか!デスクトップアプリだって動的アップデートもできるし、悪意のある制御コードがあれば、同じだっつーの!そもそもTwitterの権限制御がザルなのにみんながホイホイOauthの権限を渡す事を問題に

    2010/08/04 リンク

    その他
    manaten
    manaten 結局アプリ制作者が信頼できるかが全て

    2010/08/04 リンク

    その他
    mikage014
    mikage014 アプリを信頼できるかどうかは、悪評が立ったときにアプリ作者が不利益を被るかどうかに置き換えて考えるといいと思う。

    2010/08/04 リンク

    その他
    kits
    kits いずれにせよアプリケーションとその作者が信頼できるかどうかが問題、と解釈。

    2010/08/04 リンク

    その他
    raitu
    raitu 「なぜ「デスクトップ型アプリは安全で、サーバ型アプリはそうでない」のか」アクセストークンの存在。まあデスクトップアプリでも、作者がアクセストークン取得後、ネット経由でアクセストークン取得出来なくもない

    2010/08/04 リンク

    その他
    teramako
    teramako デスクトップアプリ型&自動アップデート機能付き"なる4"を作れば例の事件と同じことが出来ますね!

    2010/08/04 リンク

    その他
    solidstatesociety
    solidstatesociety OAuth認証が通ると、アクセストークンが得られ、アプリ作者じゃなくてもトークン保持者がDMも何もかも見放題 って読める

    2010/08/04 リンク

    その他
    szks
    szks 何が誤解なのかよくわからない。デスクトップ型でもサーバ型でも悪意があればリスクは同じでは

    2010/08/04 リンク

    その他
    yuichi0613
    yuichi0613 非常にわかりやすい

    2010/08/04 リンク

    その他
    y-kawaz
    y-kawaz 実際トークンあればDMも見放題なんだし、拡散元の人もローカルアプリはともかくWEBアプリは信用するなって言ってたし、殆ど誤解は無いと思うんだが。/この記事タイトルの方がよっぽど意識低下の誤解を招くだろ

    2010/08/04 リンク

    その他
    goingzero
    goingzero DM見放題って言われても赤の他人のDM見たところで何も得しないとは思う

    2010/08/04 リンク

    その他
    kkeisuke
    kkeisuke OAuth認証の流れ

    2010/08/04 リンク

    その他
    ktasaka
    ktasaka 質問です。つまり、twitterは基本的に(OAuth認証の)twitterクライアントソフトを使うべきでwebブラウザ上のtwitterは避けたほうがいいのですか?

    2010/08/04 リンク

    その他
    lovely
    lovely あとで

    2010/08/04 リンク

    その他
    mashori
    mashori だからwebアプリにOAuth認証させるのは自分のセキュリティ意識を考えた上で行いなさいよ、という話。

    2010/08/04 リンク

    その他
    napsucks
    napsucks 誰も誤解してないと思うけど?OAuthはID/Passを相手に渡すよりはマシというだけで、トークン持ちが『DMも何もかも見放題』なことに変わりはない。問題は特にサーバ型アプリが内部で何をやってるかユーザに分からないこと

    2010/08/04 リンク

    その他
    tmurakam
    tmurakam アプリ作者の書いたロジックが自分のコンピュータで動く時点で、作者は何でもできると思うのですが

    2010/08/04 リンク

    その他
    kasumani
    kasumani [via:packrati.us]「OAuth認証が通ると、アプリ作者からはDMも何もかも見放題」という書き方は誤解を招く - TWILIGHT TWINKLE STAR ☆ (56 users) http://bit.ly/cWMfXU – はてなブックマーク::Hotentry (hatebu) http://twitter.com/hatebu/statuses/20252394062

    2010/08/04 リンク

    その他
    hiroshi_revolution
    hiroshi_revolution 【はてブITホッテントリ】 「OAuth認証が通ると、アプリ作者からはDMも何もかも見放題」という書き方は誤解を招く - TWILIGHT TWINKLE STAR ☆

    2010/08/04 リンク

    その他
    mame-tanuki
    mame-tanuki これは分かり易い説明。クライアントアプリとWebアプリでは発行されたアクセストークンの保存場所が異なる、という話。

    2010/08/03 リンク

    その他
    taku-o
    taku-o 「アクセストークンを管理するのはあなたです」「悪意あるアプリケーションを起動しない限り」このあたりの前提条件が無理あるような。ま、でも、パスワード渡すより全然安全。/いや、AccessToken盗まれても大丈夫だよ。

    2010/08/03 リンク

    その他
    s-tomo
    s-tomo 特に見落としてた機能があった訳ではなかった!!

    2010/08/03 リンク

    その他
    ken2db6
    ken2db6 ほうほう。

    2010/08/03 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    「OAuth認証が通ると、アプリ作者からはDMも何もかも見放題」という書き方は誤解を招く - aruto's diary

    ”なる4”の騒ぎの件で、「OAuthの危険性がわかっているのか?twitter関連アプリの作者は何でもできるんだ...

    ブックマークしたユーザー

    • tomita1192014/11/19 tomita119
    • summy07302013/07/27 summy0730
    • nanacochan2012/12/18 nanacochan
    • jun0862011/05/09 jun086
    • nf-miffy2010/09/09 nf-miffy
    • KOBA58842010/09/01 KOBA5884
    • fnm2010/08/16 fnm
    • HeavyFeather2010/08/16 HeavyFeather
    • minarai2010/08/08 minarai
    • brAin_19802010/08/08 brAin_1980
    • rawwell2010/08/08 rawwell
    • tknzk2010/08/08 tknzk
    • tm8r2010/08/07 tm8r
    • raimon492010/08/06 raimon49
    • ayatorch2010/08/06 ayatorch
    • fujimotta2010/08/06 fujimotta
    • o_hiroyuki2010/08/05 o_hiroyuki
    • kujoo2010/08/05 kujoo
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - 暮らし

    いま人気の記事 - 暮らしをもっと読む

    新着記事 - 暮らし

    新着記事 - 暮らしをもっと読む

    同時期にブックマークされた記事