記事へのコメント15

    • 注目コメント
    • 新着コメント
    harupu
    harupu 7年前にiLunascapeのUXSSを報告した時も全く連絡つかなかったし、ここの体制は大丈夫なのだろうか

    2021/02/15 リンク

    その他
    lainof
    lainof 平文通信が許されないならHTTPでのリクエストを受け付けるgoogleのサーバも問題では?

    2021/02/14 リンク

    その他
    NOV1975
    NOV1975 not evilの原則がなくなったgoogleですら守るべき一線なのだからな

    2021/02/14 リンク

    その他
    ichiken7
    ichiken7 “Lunascape”がLanscopeに空目してしまう

    2021/02/14 リンク

    その他
    spark7
    spark7 httpsだろうが開発元のサーバに入力文字が送られるのは変わらなくね

    2021/02/14 リンク

    その他
    baronhorse
    baronhorse 誇大妄想では

    2021/02/13 リンク

    その他
    maemuki
    maemuki ルナスケ ナツいのう👴

    2021/02/13 リンク

    その他
    knosa
    knosa 一時期SmoozとSleipnir 2ブラウザ体制にしてた時あったのでかなりリスキーだったな

    2021/02/13 リンク

    その他
    ockeghem
    ockeghem スマホアプリでは無条件にHTTPSを使えというのは2012年2月に弊ブログで主張していた(malaさんのツッコミは頂いたが)があれから9年も経つのか

    2021/02/13 リンク

    その他
    gfx
    gfx "スマホアプリがHTTPSを使わないのは、それ単体で脆弱性" / スマホに限定してるのは、スマホがMITM攻撃をとても受けやすいからってことかな。

    2021/02/13 リンク

    その他
    azzr
    azzr id:toro-chan 検索クエリーは機密情報だし、その平文通信は脆弱性だよ。10年前には平文が許される状況もあったかもしれないが、もうそういう時代じゃない。

    2021/02/13 リンク

    その他
    saikyo_tongaricorn
    saikyo_tongaricorn Smoozブチギレおじさん

    2021/02/13 リンク

    その他
    toro-chan
    toro-chan いうことは分かるものの、HTTPで送信すること「だけ」を「脆弱性」と呼ぶのにまだ抵抗がある。機密情報が洩れるのは問題だが、単語検索は機密情報じゃないので、通信上で読み取れることは「改善項目」と呼ぶべき

    2021/02/13 リンク

    その他
    Fushihara
    Fushihara スレイプニルはともかく、ルナスケープとかまだ頑張ってるんだなあ・・・

    2021/02/13 リンク

    その他
    smbd
    smbd ”このような事態を招いているのは私が所属している組織に配慮して、スマホアプリがHTTPSを使わないのは、それ単体で脆弱性だということを強く主張してこなかったことが原因なので、とにかく全部俺が悪かった。”

    2021/02/13 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    LunascapeとSleipnirに報告した脆弱性の話(スマホアプリではとにかくHTTPSを使え2021)

    2021_browser_mitm_vuln.md LunascapeとSleipnirに報告した脆弱性の話(スマホアプリではとにかくHTTPSを...

    ブックマークしたユーザー

    • techtech05212024/04/15 techtech0521
    • kabochatori2021/02/23 kabochatori
    • field_combat2021/02/15 field_combat
    • harupu2021/02/15 harupu
    • latteru2021/02/15 latteru
    • advblog2021/02/14 advblog
    • Hiro_Matsuno2021/02/14 Hiro_Matsuno
    • ant_mugi2021/02/14 ant_mugi
    • tuxedokatze2021/02/14 tuxedokatze
    • rikuba2021/02/14 rikuba
    • isaaktk2021/02/14 isaaktk
    • yasuhiro12122021/02/14 yasuhiro1212
    • raimon492021/02/14 raimon49
    • sc3wp06ga2021/02/14 sc3wp06ga
    • lainof2021/02/14 lainof
    • kw52021/02/14 kw5
    • t_f_m2021/02/14 t_f_m
    • kashmir1082021/02/14 kashmir108
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事