記事へのコメント42

    • 注目コメント
    • 新着コメント
    harumomo2006
    harumomo2006 昔メールサービスにログインできる限定公開URLを複数サービスまとめて発見してしまったのでそれぞれの運営に連絡したらみんな諦めてサービス終了してしまった。いまでも限定公開URLを前提にしてるところは結構ありそう

    2020/08/12 リンク

    その他
    kw5
    kw5 Gist も Qiita もユーザごとの空間ではないっぽい (URL のユーザー名部分は削ってもたどり着ける) のと、使われる文字は 0-9a-f なので、計算は惜しい気がする

    2020/08/11 リンク

    その他
    kaiton
    kaiton 限定公開は、ダウンロードしたら通知があるものしか怖くて使えない、それか漏れても問題もの・公開予定のものぐらいかな?

    2020/08/11 リンク

    その他
    areant
    areant 限定公開

    2020/08/11 リンク

    その他
    braitom
    braitom 限定公開用URLのセキュリティについて。メリット・デメリット、セキュリティ強度の考え方などがまとめられている。

    2020/08/11 リンク

    その他
    yujiorama
    yujiorama パスワード変更も HTTP -> SMTP -> HTTP になること多いな。ユーザーコンテンツの更新通知もか。とても身近な話に思えてきた

    2020/08/11 リンク

    その他
    t-sat
    t-sat spamメールに一通一通ユニークなurlを割り振って、アクセスしてきた鴨のメールアドレスを特定するという話を思い出した。

    2020/08/11 リンク

    その他
    strawberryhunter
    strawberryhunter 各個人にURLを割り当てて個人情報でも掲載しておけばURLをばらされるリスクはかなり低くなるな。買った電子書籍に自分のメールアドレスが載ってるようなもの。

    2020/08/11 リンク

    その他
    infobloga
    infobloga Signed URLはjsから使うものであって、srcに直接指定しちゃだめだろ常識的に考えて

    2020/08/11 リンク

    その他
    getcha
    getcha まとめると「長いURLを使うと推測しにくくなるよ」全員が指摘しているようにネットに貼られたら一瞬で終わる話なので、セキュリティを深く考える必要も無い気がする。

    2020/08/11 リンク

    その他
    simochee
    simochee 限定公開URLの秘匿性どうよ?と思ってたけど、こう見ると案外守れてるのねとわかる

    2020/08/11 リンク

    その他
    kibitaki
    kibitaki URLの総当たりへの的中可能性を、強度って言われるのはちょっともにょる。

    2020/08/11 リンク

    その他
    biwakonbu
    biwakonbu 考察として非常に勉強になるけど、やっぱり共有などには弱いという結論。そのため性質上は秘匿レベルが高くない情報になるくらいの話だな。

    2020/08/11 リンク

    その他
    takuya_1st
    takuya_1st 「アドレスバーを書き換える」コレって、、、

    2020/08/11 リンク

    その他
    redmagic1417
    redmagic1417 こういう掘り下げは学術的には意味があると思うが、実践的には「知ってりゃアクセス出来る」以外の何物でもないので、そういう前提を利用者とどれだけ共有出来るかを考える方が効果は高いとは思う。

    2020/08/11 リンク

    その他
    takc923
    takc923 限定公開URL、SNSに投稿とかは気が緩んでもやんないと思うけど、はてブは気が緩むとやってしまいそうになるんだよな。

    2020/08/11 リンク

    その他
    mayumayu_nimolove
    mayumayu_nimolove あくまで限定だから、相手が確認したら速攻消すのがルールだよね

    2020/08/11 リンク

    その他
    Silica
    Silica 全然レベルの違う話なんだけどURLが漏れる話>https://twitter.com/P9Silica/status/1033160454577606657

    2020/08/11 リンク

    その他
    cinefuk
    cinefuk 電子マネーの二次元バーコードをテレビでひらひらさせて「ほほう、これが電子マネー」とTVキャスターが言った瞬間に全額盗まれた、という話があったような。「FOR YOUR EYES ONLY」は守られない、と覚悟しなければ

    2020/08/11 リンク

    その他
    natu3kan
    natu3kan 機密性がどうしても必要な事は極力Webでやらないのは確かに。身内や第三者の偶然のアクセスから録画やスクショで拡散できちゃうし。ちょっとお得な袋とじレベルにしておくくらいがいいと。

    2020/08/11 リンク

    その他
    pixmap
    pixmap アクセスする人のログイン情報や個人情報を取得しないでサービス提供できるのが運営側の利点。 ただしURLはSNSなどで公開されることを、ユーザーもそのURLを公開したらどうなるか理解できることが前提。

    2020/08/11 リンク

    その他
    fai_fx
    fai_fx YouTubeの限定公開URLも文字数少なめ。長すぎると手打ち出来なくなる不便がある。ブルートフォース攻撃に対策しているかどうかでかなり違いそう。

    2020/08/11 リンク

    その他
    djsouchou
    djsouchou メモ

    2020/08/11 リンク

    その他
    hiro7373
    hiro7373 スライド中でも言及されてたがボット弾く意味ではreCAPTCHA組み合わせたらいいのかな

    2020/08/11 リンク

    その他
    yodelx
    yodelx "限定公開は機密性が問われるものには基本やらない。強度云々以前に誰かがSNSか何かに流した時点で終わるので。あと有効期限は設定してる" 本当にこれ

    2020/08/11 リンク

    その他
    hirata_yasuyuki
    hirata_yasuyuki 以前の仕事で契約更新用限定公開URLを提供したけど、第三者アクセスによる損害は限定的 (最悪自社負担も許容出来る) で、約款で限定公開URLを利用すること・意思表示のみなし規定・管理責任等を明記した。

    2020/08/11 リンク

    その他
    and_hyphen
    and_hyphen 限定公開は機密性が問われるものには基本やらない。強度云々以前に誰かがSNSか何かに流した時点で終わるので。あと有効期限は設定してる

    2020/08/11 リンク

    その他
    Songmu
    Songmu 人間がミスってどこかに貼り付けてしまうリスクをどう評価するかという話があると思ってる。Slack等のチャットに貼られてどこかにログが残ってしまうとか。要素数が1というのがリスクではあるという話なのかな

    2020/08/11 リンク

    その他
    rti7743
    rti7743 限定公開は仮に偶然アクセスされてもそれほど影響がないコンテンツに限る。他人にアクセスされたら困るものはパスで鍵かけとかないと。ただcookieだって同じトークン認証なんだよな。

    2020/08/11 リンク

    その他
    ifttt
    ifttt まぁ時限にしときゃ故意に流出させない限り大丈夫っしょ〜というなんとなくの認識でやってたけど概ね間違ってなかったようだな

    2020/08/11 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    認証しないWeb認証 限定公開URLのセキュリティについて考える 公開版

    認証しないWeb認証 限定公開URLのセキュリティについて考える 2020/8/7 API Meetup Online #3- フューチ...

    ブックマークしたユーザー

    • techtech05212023/05/09 techtech0521
    • Albina32022/08/10 Albina3
    • sagaraya2021/03/14 sagaraya
    • thotentry_hatebu1972020/12/12 thotentry_hatebu197
    • torimetal2020/11/10 torimetal
    • miguchi2020/08/20 miguchi
    • mjtai2020/08/17 mjtai
    • hbKOT2020/08/16 hbKOT
    • W53SA2020/08/15 W53SA
    • foaran2020/08/14 foaran
    • kirimin_chan2020/08/14 kirimin_chan
    • hush_in2020/08/14 hush_in
    • noeloasis2020/08/13 noeloasis
    • jegog2020/08/13 jegog
    • lanius2020/08/13 lanius
    • tk-11242020/08/13 tk-1124
    • donotthinkfeel2020/08/13 donotthinkfeel
    • kfujii2020/08/12 kfujii
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事