記事へのコメント18

    • 注目コメント
    • 新着コメント
    rumbaba
    rumbaba “Content-Security-Policy”

    2023/04/24 リンク

    その他
    yosuke_furukawa
    yosuke_furukawa SaneSiteの影響で、Cookieは基本保護される。一方でlocalstorageはSameSiteの影響下にないので、Chromeでは保護されない。しかし、Safari, FirefoxではITP, TCPによりlocalstorageは分離され、保護されることになる。

    2023/04/04 リンク

    その他
    itochan315
    itochan315 ポイ活でITP無効にしてる人危険だ

    2023/04/04 リンク

    その他
    pmint
    pmint 結果を見れば分かるけど、広告のパーソナライズを許してるブラウザーの話。ブラウザーの問題にしないのは、マナー講師が日本文化のほうに楯突かないようなもの?

    2023/04/04 リンク

    その他
    hylom
    hylom ブラウザごとの違いは把握できてなかったのでとても参考になった。そしてヤフーが安定のひどさ

    2023/04/03 リンク

    その他
    mitaro
    mitaro “アプリケーション提供者は、ブラウザの設定によらずクリックジャッキングを防御するために、CSPやX-Frame-Optionsによりクリックジャッキング対策を実施すること”

    2023/04/03 リンク

    その他
    Eiichiro
    Eiichiro やばい。ぜんぶ理解できるかな、、、。

    2023/04/03 リンク

    その他
    shimokiyo
    shimokiyo タイトルには書いてないけど最後にYahooの問題を指摘している。

    2023/04/03 リンク

    その他
    Shinwiki
    Shinwiki えろどうがまえの広告の閉じるボタンとかAD skip 5sとか怖くて押せないわー

    2023/04/03 リンク

    その他
    takezaki
    takezaki “localStorageにトークン類を保存する実装の場合、Chromium系のブラウザ(Chrome、Edge、Opera)ではクリックジャッキング攻撃の影響がある”

    2023/04/03 リンク

    その他
    deep_one
    deep_one 「この機能はサードパーティCookieによるトラッキングを防ぐ目的で導入されたものですが(略)結果としてクリックジャッキングに対する防御として作用します」Firefoxが堅い理由、そこか。

    2023/04/03 リンク

    その他
    yamadar
    yamadar 数年前に対策入れたな

    2023/04/03 リンク

    その他
    odakaho
    odakaho “SameSite属性のないCookieは、Cookieが生成されてから2分以内であれば、クロスサイトのPOSTリクエストに付与されます(参考)が、iframeの場合はこの2分間の猶予期間はなく、ただちにSameSite=Laxとして扱われます”

    2023/04/03 リンク

    その他
    pwatermark
    pwatermark システムを脆弱にする設定を促しておきながら、それと説明せずに「お前の責任でやるんだぞ」と逃げるってのは、流石に倫理観おかしくねえかな

    2023/04/03 リンク

    その他
    teppeis
    teppeis SameSite=LaxはCookieを制御するけどlocalStorageでセッション管理するケースは対象外という話。Safari, Firefoxは独自のプライバシー機構で対応

    2023/04/03 リンク

    その他
    defiant
    defiant 網羅的に調べられていてすばらしい。BraveはChomiumベースなのに動きが違うのが興味深い。

    2023/04/03 リンク

    その他
    nmcli
    nmcli デフォの設定がちゃんと堅牢寄りになってるのに、その設定変更を促す大手サイトがあるのか

    2023/04/03 リンク

    その他
    ockeghem
    ockeghem 日記書いた。モダンブラウザの機能がクリックジャッキング攻撃に与える影響について説明しています

    2023/04/03 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    2023年4月においてクリックジャッキング未対策のサイトはどの条件で被害を受けるか

    サマリ CookieやlocalStorage等でセッション管理しているウェブサイトがクリックジャッキング対策してい...

    ブックマークしたユーザー

    • techtech05212023/09/09 techtech0521
    • heatman2023/05/04 heatman
    • rumbaba2023/04/24 rumbaba
    • donotthinkfeel2023/04/09 donotthinkfeel
    • TsuSUZUKI2023/04/07 TsuSUZUKI
    • klim08242023/04/05 klim0824
    • miki_bene2023/04/05 miki_bene
    • somathor2023/04/04 somathor
    • mas-higa2023/04/04 mas-higa
    • reika2212023/04/04 reika221
    • kojikoji752023/04/04 kojikoji75
    • barlog2023/04/04 barlog
    • warabi2023/04/04 warabi
    • razokulover2023/04/04 razokulover
    • respectbookmark2023/04/04 respectbookmark
    • SakemotoKouji2023/04/04 SakemotoKouji
    • yosuke_furukawa2023/04/04 yosuke_furukawa
    • marumoe-dev2023/04/04 marumoe-dev
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - 世の中

    いま人気の記事 - 世の中をもっと読む

    新着記事 - 世の中

    新着記事 - 世の中をもっと読む

    同時期にブックマークされた記事