タグ

関連タグで絞り込む (2)

タグの絞り込みを解除

securityとbrowserに関するlarkerのブックマーク (4)

  • input type = password autocomplete = off は使ってはいけない

    Big Data Challenges, Presented by Wes Caldwell at SolrExchage DCLucidworks (Archived)

    input type = password autocomplete = off は使ってはいけない
    larker
    larker 2014/07/07
    ブラウザにautocompleteは無視されるらしい
  • FTPソフトに加えIE6では「オートコンプリート」のアカウント情報も流出 JPCERT/CCがGumblarによる情報流出に注意喚起 − @IT

    2010/02/03 JPCERT/CCは2月3日、いわゆる「Gumblar(8080系)」ウイルスへの感染によって、コンピュータ内に保存されているアカウント情報が盗み取られる危険性について、改めて注意を促した。Gumblarに感染すると、FTPクライアントソフトが保存する情報に加え、Internet Explorer 6のアカウント管理機能を用いて保存されているID/パスワード情報も、盗み取られる危険にさらされる。つまり、GmailやTwitterなど、さまざまなWebサービスを利用するためのアカウント情報が盗み取られる恐れがあるということだ。 Gumblarは、脆弱性のあるPCを攻撃して侵入するマルウェアだ。既存のWebサイトを改ざんし、見た目は変わりなくともバックエンドで悪意あるサイトに誘導して感染させるため、ユーザーがそれと気付くのは難しい。いったん侵入すると、次々に新しいマルウェ

  • 「クリックジャッキング」ってなんだ?! - IT、IT製品の情報なら【キーマンズネット】

    日々進歩するIT技術は、ともすると取り残されてしまいそうな勢いで進化の速度を高めています。そこでキーマンズネット編集部がお届けするのが「5分でわかる最新キーワード解説」。このコーナーを読めば、最新IT事情がスラスラ読み解けるようになることうけあい。忙しいアナタもサラっと読めてタメになる、そんなコーナーを目指します。今回のテーマ「クリックジャッキング」は、ブラウザの更新だけでは原理的に防ぐことのできないクリティカルなウェブ攻撃手法。この攻撃手法による被害を防ぐため、対策の検討や対策に向けた攻撃手法の分析を並行して継続的に進めることが必要です! ※「クリックジャッキング/「クリックジャッキング」ってなんだ?!」の記事を一部ご紹介します。会員登録を行い、 ログインすると、「クリックジャッキング/「クリックジャッキング」ってなんだ?!」の記事全文がお読みいただけます。

  • Webブラウザにパスワード入力機能,産総研がFirefoxとApacheモジュールを公開

    産業技術総合研究所(産総研)とヤフーは2008年4月22日,パスワードを用いてWebブラウザ/サーバー間の相互認証を実現する認証プロトコル「HTTP Mutualアクセス認証」の実装をオープンソースとして公開した。同プロトコルを使うと,HTMLフォームではなくブラウザに設けた専用の入力域を用いてパスワードを暗号送信するため,フィッシング詐欺対策となる。サーバー側にはApacheのモジュール「mod_auth_mutual」として実装し,クライアント側としてFirefoxの機能を拡張したブラウザ「MutualTestFox」を開発した。 HTTP Mutualアクセス認証は,パスワードを用いてクライアントとサーバーが相互に相手を認証するプロトコルである。産総研とヤフーが2007年3月に発表した。同プロトコルの特徴は,ブラウザ上に設けた専用の入力域にパスワードを入力すると,暗号化処理を施した後

    Webブラウザにパスワード入力機能,産総研がFirefoxとApacheモジュールを公開
  • 1