(本文から引用)
追記高木浩光@自宅の日記目次はじめに連絡先:blog@takagi-hiromitsu.jp訪問者数 本日: 3681 昨日: 51252008年03月15日 ■ ハマチをちゃんとテリヤキにするのは難しい 焦げた。失敗。■ CSRF脆弱性を突く攻撃行為を現行法で処罰できるかCSRF脆弱性が攻撃されることは、それがもたらす被害の内容によっては、不正アクセス禁止法が守ろうとしているものと同等のものが侵害される場合もある。たとえば、本人でなければ見ることのできないはずの情報が、CSRF脆弱性を突く罠を仕掛けた者に送信されるといった攻撃は、不正アクセス行為の典型的な侵害事例と同様の被害をもたらす。また、同法の目的である「アクセス制御機能により実現される電気通信に関する秩序の維持」(第1条)が損なわれるという点も共通する。しかしながら、CSRF脆弱性を突く攻撃行為は、結果が同じてあっても手段が異なるために、不正アクセス禁止法による処罰は難しいのではないかと以前から思っていた。これについては、2005年7月3日の日記「クロスサイトリクエストフォージェリ(CSRF)対策がいまいち進まなかったのはなぜか」にも書いた。...
みんなのおすすめ商品(Amazon.co.jp)
|
|
|
|
|---|---|---|---|
よつばと! 9 (電撃コミックス)64人がクリックしました
著者:あずま きよひこ |
おおきく振りかぶって Vol.13 (アフタヌーンKC)46人がクリックしました
著者:ひぐち アサ |
のだめカンタービレ #23 (講談社コミックスキス)161人がクリックしました
著者:二ノ宮 知子 |
他にもこんなクリップがオススメ
同じサイトでクリップされている記事
-
髿¨æµ©åï¼ èªå®ã®æ¥è¨ - Macã¦ã¼ã¶ã¯IPv6ãåããnet.inet6.ip6.use_tempaddr=1ã®è¨å®ã 本文へ -
高木浩光@自宅の日記 - Winnyの問題で作者を罪に問おうとしたことが社会に残した禍根 本文へ
『利用者達の意図に反してたらい回しし続ける構造をどうにかすることが必要』 -
高木浩光@自宅の日記 - グーグル株式会社の広報姿勢が嘘八百なことを示す事例 本文へ
> 撮影地点については、「撮影する道路は公道からに限っており、私道や敷地内に入っての撮影はしていない」と説明。
こういう風に言ってgoogleもケンカ腰のように見えちゃうからなぁ



