コメント 評価したユーザ 関連ブログ

コメント

Profile_s written by nanndemoiika 28日前

どうしろと?

Profile_s written by akhr2501 123日前

FirefoxのNoScriptを使用しているので、どっちにしても旧バージョンのブックマークレットを使うしかないのですが

Profile_s written by tatsu___kun 186日前

こういう懸念に対するコメントが欲しい。Googleでなく、任天堂を目指すなら尚更。

Profile_s written by benediktine 211日前

ブックマークレット使ってないけど、一応security情報として。個人的には、Updateされてから他にも色々と使い辛くなったと思う。以前のシンプルなUIのほうが良かったな。参考【http://slashdot.jp/security/08/11/28/0255251.shtml】

Profile_s written by e_tsuru 212日前

使いにくいと思って検索してたどり着いてブクマ。旧版に戻した。

Profile_s written by crow2008 212日前

火狐でNoscript入れていると(信頼しているサイト以外で)ブクマ出来ないのは、こういう事だったのか?

Profile_s written by n9d 213日前

じゃ、別ウィンドウにひらくやつもはっときます。 javascript:window.open('http://b.hatena.ne.jp/add?mode=confirm&is_bm=1&title='+escape(document.title)+'&url='+escape(location.href),%20'_blank',%20'width=520,height=600,resizable=1,scrollbars=1');undefined;

Profile_s written by tarchan 213日前

気づかなかった~orz

Profile_s written by nekomeg 213日前

制作者はこの辺忘れないようにしないと。。

Profile_s written by barlog 213日前

なるほど。後で我が家に乱立しまくっている M 蔵野音大生 fon で試してみよう。

Profile_s written by youkokitty 213日前

ブックマークレット

Profile_s written by mionosuke 214日前

利用してるPCが数台あるけど、1台だけ新はてブに登録した。画面の上にブクマが表示されるのが嫌。ポップアップに戻したい。

Profile_s written by irisitejp 214日前

こういうものって、spywareチェックなんかでチェックできるのでしょうかね。 いくらSSLがあっても、情報を誤って?流出させそうですし

Profile_s written by kany1120 214日前

いかなる場合であれ、情報を入力する際には、入力する直前にブラウザのアドレスバーを確認し、アドレスバー上のドメイン名やSSL状態を確認してから入力すること/del.icio.usも同じだな

Profile_s written by sergejO 214日前

了解!

Profile_s written by nyarla-net 216日前

はてなブックマークの新Bookmarkletにセキュリティ上のリスクがあるって話

Profile_s written by cu39 216日前

基本プニラーなのであまり関係ないけど。

Profile_s written by bb_river 216日前

ブックマークレットの存在に全然気づかなかったし、今後も使わないだろうけどブクマ。

Profile_s written by smallball 216日前

誰とは言わないけど , デザイナーによってはクソッタレな効果を使ってそれで満足してる人がいる . どうしてあんなデザインがまかり通るんだ!って話だよね ./新はてブは大嫌いだ!寒気がする!薄っぺらだ!大嫌いだ!

Profile_s written by kuracom 217日前

ログインフローだけは独立したウィンドウで。ログイン作業が終わったらそのウィンドウを閉じて、元のiframeをリロード。

Profile_s written by X-key 217日前

高木氏らしいGJな指摘 & "はてな"らしい作り込み

Profile_s written by kkobayashi 217日前

ふむー。フィッシングに使われる可能性がある、ということね。

Profile_s written by kikai-taro 217日前

改善されたみたいだな

Profile_s written by w_katsura 217日前

"いかなる場合であれ、情報を入力する際には、入力する直前にブラウザのアドレスバーを確認し、アドレスバー上のドメイン名やSSL状態を確認してから入力することである"

Profile_s written by rochefort 217日前

というか新しくなってるって気づかなかった。ずっと旧のやつ使ってたよ。

Profile_s written by kokorokara 217日前

hatena

Profile_s written by potappo 217日前

ログインしている状態で使ってたから気づかなかった。URL が出ないページ内JavaScriptウィンドウにパスワードや個人情報を送信させるのは確かに問題かもしれない。

Profile_s written by niryo0113 217日前

JSを有効にしてある人しか使えない「新ブックマークレット」って・・・。JS使えってこと?マルウェア対策のためにJSを切るのが必要な今の時代、この仕組みはおかしい。

Profile_s written by d346prt 217日前

新ブックマークレットがなぜか使えず、旧ブックマークレットに戻したオレは勝ち組?w

Profile_s written by saitokoichi 217日前

これはつい忘れちゃう → 『そもそも、ブックマークレットの使用というのは、「.exe」ファイルの実行と同様のセキュリティリスクの伴うものである』

Profile_s written by uchisuke 218日前

なんか・・・なんかすいません・・・

Profile_s written by Knoa 218日前

言われてみればおっしゃるとおり。新ブクマレットの動作は知らなかったが、自分は気づけていただろうか。気づけるかどうかがセンスの分かれ目なのかしら。

Profile_s written by ardarim 218日前

ブックマークレットなんてもともと使ってないから関係ないや。というか前に比べて重くなったのはやめて欲しいんだが。数値文字参照の問題も直ってないし。

Profile_s written by mitsugusakamoto 218日前

視覚障害者はこのフレームをタブとして分離する操作を自分でできないようなきがするのでなおさら危険かも知れない??どうかな

Profile_s written by setoFuumi 218日前

はてブ

Profile_s written by route21pcm 218日前

はまちちゃんなら早速このブックマークレットの盲点を突いた何かをやってくれるはず。wktkして待ってますww

Profile_s written by takuya-itoh 218日前

"はてブの新型ブックマークレットは、見ているページにJavaScriptを注入し、DOMを操作してページを書き換えることで、このような「ページ内JavaScriptウィンドウ」を出現させるようになっている。"

Profile_s written by kohedonian 218日前

iPhoneとかどうするんすか…。

Profile_s written by kululu 218日前

JSActionの前のブックマークレットのURLを書き換えて新バージョンに対応したけど・・・ここまでの検証はさすがにしてない

Profile_s written by lyokato 218日前

Facebook ConnectやEvernote APIのmicroclip OAuthも同じ。ログインシール的なもので解決できないものか。

Profile_s written by pakiw 218日前

javascriptをONにしてないとブクマできないみたいだし前のに戻した。

Profile_s written by yo-net 218日前

新しい技術には新しい落とし穴ですね。ぶらぶじゃw

Profile_s written by zundel 218日前

「ブックマークレットでそこまでやることが許されるのか」「Webの安全な利用手順を破壊するこのようなブックマークレットを普及させるのは、やめていただきたい」

Profile_s written by darkglobe 218日前

OMFG! ベータんときから使いまくってしもうたがな! で、リニュ後のはてブでこれが初めてのブクマになってしまったw でも新しい方はページの文章をコピペするときとか便利なんだよなあ。。

Profile_s written by en_gawa 218日前

これ開くときに、下に「b.hatena.ne.jpの応答を待っています」って出るからOK?/なんていうか、じゃあはてブやるなよ(笑)っていうのは禁句?

Profile_s written by ukihiro 218日前

なるほどね、というコメントを新しい小窓を使って入力

Profile_s written by hatecha 218日前

ポップアップなんとなく気持ち悪いとは思ったがこれか

Profile_s written by nullpogatt 218日前

ポップアップ切ってるから気が付かなかった。

Profile_s written by kommunity 218日前

とりあえず今回の変更は改悪としか思えませんwww

Profile_s written by saitamanodoruji 218日前

Tomblooも使えなくなったからいまは旧ブックマークレットから登録してる。

Profile_s written by wacky 218日前

JavaScriptにより擬似ダイアログを表示するブックマークレットの危険性。元ページのコントロール化にあるため偽ログインページへの差し替えが可能。

Profile_s written by MarriageTheorem2 218日前

andvertさん<「新しくて面白い」ものが「新しくて面白くて安全」になれば使う人がもっと増えます。つまり高木さんの行為は「面白いもの」の普及の手伝いでもあるわけで。本来はGoogleやはてなが自前ですべきことですが

Profile_s written by floi 218日前

やっぱり記事にした。

Profile_s written by t-murachi 218日前

…あ、そう言う風になるようになってたんだぁ、へぇ。おいら普通に「追加」のページの入力欄右クリして検索ワード登録してたから全然気づかんかったよ。いやぁ、かっこいいねぇw

Profile_s written by threelarge 218日前

googleばかり追いかけていたのかと思っていたら・・/でも参考になった。気をつけなくちゃね。

Profile_s written by momo_htn 218日前

久しくGoogleニートになってた高木先生が働いてる!(違/正直勉強になった。

Profile_s written by tarotarorg 218日前

jつまり「javascript:window.location='http://b.hatena.ne.jp/add?mode=confirm&title='+escape(document.title)+'&url='+escape(location.href);」を使えと。

Profile_s written by littlefield 218日前

高木先生の視点から

Profile_s written by pinball-1973 218日前

ページ内JavaScriptウィンドウからのログインの危険性について。

Profile_s written by Nigorime 218日前

そもそもこの手のサービスは捨てアドでしか登録しないし、あたりさわりの無い事しか書き込まないしなあ

Profile_s written by goodfield 218日前

その危ないブックマークレットからブックマークを追加

Profile_s written by asanina 218日前

さっき一瞬はてブがメンテナンス中になってびびった

Profile_s written by Southend 218日前

Lelouch(ルルーシュ・ランペルージ=神聖ブリタニア帝国の皇子)とLellouche(エリー・ルルーシュ=仏の調教師)とRelaunch(リローンチ=米の競走馬・種牡馬)を空目する僕は、harema.ne.jpとかでも平気で引っ掛かりそうだ。

Profile_s written by veiros 218日前

ぼくらのはてななら・・・きっとなんとかしてくれる!

Profile_s written by karpa 218日前

> はてなの人たちは、普段アドレスバーを見てないのか?

Profile_s written by andvert 218日前

はてなにしろGoogleにしろ、この人は新しいものの欠点を叩いてるイメージしか無くて、全く面白いと思えない。この人の言ってる事は正しいのかもしれないけれど、欠点だけ叩いてても面白い物は出てこない気がする。

Profile_s written by hirokidaichi 218日前

http://www.yabooo.org/archives/170  通報済み。何らかの対策を講じてくれるそうです。

Profile_s written by junta1999 218日前

へぇ〜。勉強になた。

Profile_s written by powerhouse63w 218日前

ページ内JavaScriptウィンドウで認証を行うのは危険

Profile_s written by fuktommy 218日前

外部のJavaScriptを読み込むタイプのブックマークレットはいろいろ悪戯ができそうなんだよな。1/1000 の確率で悪意あるスクリプトを出すとか、特定のプロバイダからのアクセスのときにそうするとか。

Profile_s written by highcampus 218日前

画面遷移するはてなバー使えってことですね、わかります/↓に旧ブックマークレットの場所を書いてくれている人がいるよー/#p01の有無でブクマが分散してしまってるな

Profile_s written by thirdtype 218日前

注意。

Profile_s written by umiusi45 218日前

「「ページ内JavaScriptウィンドウ」が出てくるのか

Profile_s written by Louis 218日前

「はてなブックマーク"レット"」という存在を初めて知った!

Profile_s written by lesamoureuses 218日前

こんなに反応あるもんなんだなぁ。何かみんな右向け右みたいで気持ち悪さを感じる

Profile_s written by uunfo 218日前

使いたくてもNoScriptとの関係で使えない。/新ブックマークレットへの誘導が消えたのはこの記事と関係あるのかな?/二重起動でリダイレクトされた気がする。

Profile_s written by hiro_y 218日前

JavaScriptによる疑似ダイアログの危険性。ログインフォームは危険すぎる。

Profile_s written by mojin 218日前

ぶくましたいページのjsをNo Scriptで切ってるとブックマークレットが動かないのはそういうわけだったのね。そもそもこの仕様がうざいよね。

Profile_s written by mi1kman 218日前

すでに書かれてるけどEvernoteのBookmarkletもそうだよね

Profile_s written by adsty 218日前

新型ブックマークレットはポップアップウィンドウのログイン画面でセキュリティ上危険。

Profile_s written by zener-hour 218日前

まえのバージョンのリンク消してしまった(T-T

Profile_s written by kaeru-no-tsura 218日前

あーそうだったのかぁ

Profile_s written by oldriver 218日前

久しぶりにGoogle以外のネタ

Profile_s written by taizooo 218日前

はてブの新型ブックマークレットは、見ているページにJavaScriptを注入し、DOMを操作してページを書き換えることで、このような「ページ内JavaScriptウィンドウ」を出現させるようになっている。ブックマークレットでそこまでやることが許されるのか。

Profile_s written by foxintheforest 218日前

今日ブクマしても新しいブックマークレットをサジェストされなかったのはこれが影響してる?

Profile_s written by xcaqhbaj 218日前

毎度よく見つけるなw >はてなの人たちは、普段アドレスバーを見てないのか? サーセンwww

Profile_s written by whatsmyscene 218日前

古いブックマークレットに戻した。

Profile_s written by umeten 218日前

まあ、旧ブックマーク方式も残されているようなので、そちらの方でしばらく様子見。

Profile_s written by yuuboku 218日前

なるほどそれはまずい、ということで旧式(非ポップアップ)に戻しました。

Profile_s written by ukidousan 218日前

それ以前に挙動がおかしかったから旧版に戻した…どうなってんのこれ?

Profile_s written by shinichitomita 218日前

> Webの安全な利用手順を破壊する*3このようなブックマークレットを普及させるのは、やめていただきたい。

Profile_s written by alshine5 218日前

"[セキュリティ][はてな]"これは幾ら何でも酷すぎる。そしてページ内JavaScriptコワス(ガクブル)

Profile_s written by kmachu 218日前

ログイン画面までポップアップで表示する仕様だったんだ。

Profile_s written by sekirei-9 218日前

なるほどーと思ったこのコメントを「ページ内JavaScriptウィンドウ」で入力しちゃった。やはりウェブのセキュリティ問題はGoogleだけの話じゃない。

Profile_s written by sakurago 218日前

はてな側の対応に期待

Profile_s written by hoPPen 218日前

知らなかった〜

Profile_s written by chintaro3 218日前

すごい

Profile_s written by nilab 218日前

高木浩光@自宅の日記 - 新はてなブックマークの登録ブックマークレットは使ってはいけない:「「ページ内JavaScriptウィンドウ」の内容は、元ページのJavaScriptによって差し替え等が可能な状態にある」

Profile_s written by kanototori 218日前

コメントを眺めてから「このエントリーをブックマークに追加」の流れにする

Profile_s written by nilnil 218日前

やられた…。元々必ずはてなのページからログインしてから使う暮らし方してるから問題なかったけど。/「これ使うといいよ」と代替出されても、それが安心して使えるかは…。

Profile_s written by NOGjp 219日前

常にログイン状態なので気付かなかった・・・。

Profile_s written by takeru-c 219日前

おー、危ない危ない

Profile_s written by katapad 219日前

おーこわ

Profile_s written by aya_momo 219日前

新しくなって2つ目のブクマ。めんどいのでブックマークレットは新しくしていない。ブクマはなんとなく遅くなったような。今コメントつけているんだけど、最後の文字が見えない。前のでよかったのに。

Profile_s written by anhelo 219日前

パスワード盗まれる可能性あるから、新ブックマークレット使わない方がいいと。やるならフレームを新規タブで開き、urlがhatenaのものか確認して。ページ内JavaScriptウィンドウは表示中のWebページのコントロール下

Profile_s written by javid 219日前

あぶねーとこだった(´д`;)

Profile_s written by mikomiko77 219日前

火狐でNoScript使ってると、どっちにしろ旧ブックマークレットしか使い物にならないんだよね/旧に戻したい人は、このURLにある このページをブックマークに追加 を使ってください http://www.hatena.ne.jp/tool/bookmarklet

Profile_s written by ore_de_work 219日前

旧ブックマクレットつかい続けているけど、ここブクマしようとすると犬が出てきたよ。おれはねこ大好き。デザイナーと組むとUIろくなことにならないよね 例としてQuicktime,Itune,M$PLAYER10 のウインドウ

Profile_s written by tororo-imo 219日前

はてなに安全意識を求める方がダメなのかねぇ。/ ブックマークレットもツールバーも信用してないから元々使っていない。はてなの技術陣は「便利なものを作った」と勘違いしているんだろうな。

Profile_s written by pandacrew 219日前

そう思って回避。

Profile_s written by honobon 219日前

さて、hatenaberが更新されたらどうなるのでしょう

Profile_s written by mindblinds 219日前

小窓がでてきてなにこれかっこいい!とか思ってたのに

Profile_s written by mk16 219日前

「便利になるかわりにリスクを伴う」という意味では、Windows98の電源管理と似ている。

Profile_s written by toshi19650104 219日前

いかなる場合であれ、情報を入力する際には、入力する直前にブラウザのアドレスバーを確認し、アドレスバー上のドメイン名やSSL状態を確認してから入力することである。

Profile_s written by u--san 219日前

うっ、もう使うように交換してしまった。これも、そのブックマークレットからだし。

Profile_s written by Sosumi 219日前

JavaScriptなしでも簡単に登録できるようにしてほしい。大体ベータの時はJavaScriptなしでGoogle Toolbarから登録できたのに本番でいきなり仕様変更するならベータの意味ない。

Profile_s written by ochame-cool 219日前

言われて見れば確かに。

Profile_s written by steam_heart 219日前

うーん、なんとなく理解/ページ内JavaScriptは、タグブラウザ使いたくってるので正直鬱陶しいし、その機能は使ってない。/はてなバー使ってるし。

Profile_s written by chirol 219日前

via mrmr先生 あやうくだまされるところだった

Profile_s written by riocampos 219日前

『「ページ内JavaScriptウィンドウ」は、それが所属するブラウザウィンドウが表示中のWebページのコントロール下にある』のにパスワードなど入れられるのはセキュリティ的に問題かなりあり。/hatenaツールバー使おう。

Profile_s written by solidstatesociety 219日前

たぶん親ページからフォームを監視してPW抜けますわな。

Profile_s written by massunnk 219日前

だそうです。開発者の盲点だったんだろうなぁ、高木先生ありがとうございます!

Profile_s written by setamise 219日前

『Ajaxで多用されるアドレスバーのないページ内ウィンドウでは送信先を直接に確認できない。このようなブックマークレット、このようなUI操作を一般の人々に普及させるべきでない』妥当性の高い指摘

Profile_s written by titton 219日前

ブラウザの進化の歴史が最近の技術者には受け継がれてないな、と言う不安を感じる

Profile_s written by g616blackheart 219日前

さすがネットご意見番(和田アキ子的立ち位置)の高木さん!

Profile_s written by tsupo 219日前

ブックマークレットでそこまでやることが許されるのか / ギークの人が内容を理解して自己責任で様々なブックマークレットを使うのはかまわない。だが、一般の人を巻き込まないで欲しい / Webの安全な利用手順を破壊

Profile_s written by aoiro_moon 219日前

ツールバーからは大丈夫なのかな?/あとで改めてちゃんと読もう。

Profile_s written by rag_en 219日前

このページをブクマしようとしたら、おにゅーのブックマークレットのお知らせがなかった。

Profile_s written by language_and_engineering 219日前

 DOM注入のブックマークレットを一般人に使わせてはいけない

Profile_s written by mad-p 219日前

旧バージョンで十分。AtomAPI叩くFirefoxアドオン作ればOkかな。はてなツールバーは一行も取られて画面空間コストが高すぎる 。 これを修正するのが早いかも → https://addons.mozilla.org/ja/firefox/addon/6497

Profile_s written by Phinloda 219日前

アドレスバーのURLのドメイン名が hatena.ne.jp であることを確認してからでないとパスワードを入力するのは危険

Profile_s written by denden-cafe 219日前

すでにログイン画面は別ウィンドウ(別タブ)に表示されるように修正されてる。はてな対応早っ!非同期更新がセキュリティ上の盲点になりやすいというのはその通りだけど。。。

Profile_s written by Gururi 219日前

前のブックマークレットに戻した。

Profile_s written by makotokaga 219日前

はまちちゃんに期待(違

Profile_s written by frsh_mt 219日前

noscript入れてると(信頼してるサイト以外では)動かない?/ひとまず旧バージョン使ってます。

Profile_s written by Luigitefu 219日前

旧使い続ければいいのか。

Profile_s written by at-exit 219日前

あやうくはてなのワナにはまるところだったぜ。。。旧バージョンはここから http://www.hatena.ne.jp/tool/bookmarklet

Profile_s written by otchy210 219日前

高木センセが早くも反応。要は、ブラウザ内ポップアップ全般において認証情報を入力すべきでないという話。

Profile_s written by itochan 219日前

予言:はまちちゃんの手により、ネタサイトが出現する …新ブクマを起動した瞬間、設定済みの単語「こんにちはこんにちは!」で自動的にブックマーク完了してしまういたずら  …とか。 (CSRFじゃないし何?)

Profile_s written by Chishow 219日前

あばばばば 言われてみればそうか・・・早く対策してもらわねば

Profile_s written by konaze 219日前

リロードされるのが嫌だったのでこっちに変えた つ http://as-is.net/blog/archives/001383.html

Profile_s written by tyu-ba 219日前

こういうポップアップには成れちゃったから特に違和感なく使ってたな。 / 新はてブのに関わらず、こういうポップアップ形式のブックマークレットにはIDを入力しないように。

Profile_s written by nyuriko 219日前

遅かったorz

Profile_s written by pandaman385 219日前

単純に、使いにくいから元に戻したい、と思っていたがセキュリティーの問題があったとは。

Profile_s written by yanushics 219日前

何の疑いも持たず、すでにやってた。orz。

Profile_s written by nyon2 219日前

新ブックマークレットでブクマしておきますね。

Profile_s written by ghostbass 219日前

ログインだけじゃなくて「ブックマークする内容」がとられ…クッキーどうなんの!

Profile_s written by faintmemory 219日前

hatenabarから登録してみたよ。

Profile_s written by soutaro 219日前

これをブックマークレットではてぶする

Profile_s written by Sinner 219日前

ブックマークレットの使用というのは、「.exe」ファイルの実行と同様のセキュリティリスクの伴うものであることを忘れてはならない。

Profile_s written by ma-aya 219日前

CSSでオーバーレイするタイプのこの手のbookmarkletは対象サイトがFlashバリバリだとwmodeとCSSのz-indexプロパティの状況によっては表示に支障が出ます。

Profile_s written by secondlife 219日前

もう一度ブックマークレットをクリックし起動すると、はてブ画面にリダイレクトします。Flashでレイアウトが乱れる方、本当にはてブ側のJSが呼ばれてるのか心配な方は、再度起動すると確認できます。

Profile_s written by saka-san 219日前

この記事を見て古いブックマークに戻した

Profile_s written by zerr3596 219日前

ログインに気をつけようという話。/このブックマークレットは便利で気に入っています。

Profile_s written by freewheeler 219日前

はてブの新ブックマークレットは危険だよって話 / ブックマークレットが新しくなってることに気付かなかった。古いままで十分なので、このままでいいや。

Profile_s written by jamg 219日前

Opera で使うとブックマークレットのウィンドウ?が flash 広告と被ってちょっと涙目になったから早めに改善してほしいなぁ…。前のブックマークレットに戻したいなぁ…。

Profile_s written by mitsuki_engawa 219日前

まぜるな危険。

Profile_s written by sankaseki 219日前

高木浩光@自宅の日記 - 新はてなブックマークの登録ブックマークレットは使ってはいけない

Profile_s written by ext3 219日前

あっれ?こんなウィンドウ出ないんだけど?

Profile_s written by ka-wara 219日前

ページ内JavaScriptウィンドウの件。『「ページ内JavaScriptウィンドウ」の内容は、元ページのJavaScriptによって差し替え等が可能な状態』なるほど

Profile_s written by shinchu 219日前

http://b.hatena.ne.jp/register 更新されてた。最下部に旧ブックマークレットあり

Profile_s written by HiromitsuTakagi 219日前

↓phound < ぜひ実演して、本当に騙されるようなものになるのか、皆の感想を問うて欲しい。(某論文でそういうのがあったけどあれは前提がおかしい。)

Profile_s written by kana-kana_ceo 219日前

ログイン済みなら問題ないのかな。 / → http://bakera.jp/ebi/topic/3411

Profile_s written by mimi7657 219日前

使ってはいけないの前に、これ使えないときあるね。きちんとブクマされないことあるし。妙に遅かったり、メンテナンス中とかの表示出るし。自分のブクマに表示されてても、人数が0とか出るし。

Profile_s written by seotch 219日前

なるほど! 感心しつつ、この記事を新ブックマークレットでブクマしてしまった俺ガイル

Profile_s written by orangecrush 219日前

タカギーきたこれw

Profile_s written by phound 219日前

javascript 製ウィンドウもどきに偽アドレスバーを書いたら「アドレスバーを確認すれば大丈夫」と思っている人が引っ掛りそう

Profile_s written by koma-tak 219日前

今日のエントリ読んで、先生はWebセキュリティ界の海原雄山だよなぁと改めて思った次第

Profile_s written by Lif 219日前

新しいブックマークレットはタグが全部表示されない(スクロールバー付きになる)ので元に戻した。あと英語タグと日本語タグの表示順が混在してるのもどうにかなるといいんだけど

Profile_s written by kiichan1115 219日前

なるほど。。

Profile_s written by LukeSilvia 219日前

ポップアップ+Ajax の危険性。ポップアップウィンドウは元ページのコントロール下にあるので、基本的に信用できない。フィッシングに使われる。情報を入力する際には、入力する直前にブラウザのアドレスバーを確認し、

Profile_s written by fmnaka 219日前

なんとかしてください(と新しいブックマークレットからブクマ)

Profile_s written by bioweb 219日前

なるほどなー。とりあえずブックマークレット画面でログインはしないようにしよう。/と思ったけどクッキー抜かれたら意味なし?

Profile_s written by hurvinek 219日前

「いかなる場合であれ、情報を入力する際には、入力する直前にブラウザのアドレスバーを確認し、アドレスバー上のドメイン名やSSL状態を確認してから入力することである」

Profile_s written by silver_arrow 219日前

ポップアップをつかった場合、親ページでごにょごにょできる可能性があると。

Profile_s written by liming 219日前

ページ内Javascriptの罠

Profile_s written by Bookmarker 219日前

早速消してるw;対象ページでJavaScriptを無効にしているとブックマークできないというバグはこれが原因か

Profile_s written by abedaster 219日前

そんなことよりFlashの後ろにはてブのウィンドウが隠れてうぜぇんですけどなんなんですかこれ。

Profile_s written by gae 219日前

さっそく旧ブックマークレットの画面から警告が消えてる

Profile_s written by asakura-t 219日前

サイトにブックマークボタンを設置して、ブックマークレットと同じログイン画面を出したらだまされそうだな。//はてなスターでもログインを促すボックスが出る気がしたけど、勘違いだった。

Profile_s written by tyamamoto 219日前

「 「ページ内JavaScriptウィンドウ」はそのページのコンテンツであるという単純なルールを破壊してはいけない。 」 

Profile_s written by Lunacat 219日前

さすがに指摘が速い

Profile_s written by cham_a 219日前

動かなかったから使ってなかったな

Profile_s written by inugamix 219日前

新しいのはもすこし枯れてから使う。

Profile_s written by rna 219日前

新bookmarklet なぜか機能しなかったので気づかなかった。/フィッシングの可能性ってこれのことだったのかな?

Profile_s written by joy1985 219日前

hatenabar使っているので大丈夫か。今後どうなるかわからないけど・・・。

Profile_s written by fbis 219日前

アドレスバーが見えてないから自分で出現させたページ内JavaScriptウィンドウかどうか判別がつかないので危険だよってこと?それともブックマークレット使ったときに別のドメインを差し込まれる危険性があるってこと?

Profile_s written by memoclip 219日前

それ以前にかなり使いにくいと感じたので旧バージョンを自分は使うことにした。つか「ブックマークを確認」のチェックはなぜ外れるんだ。一度つけたらそのままな前の仕様が好みだったのに。

Profile_s written by shichimin 219日前

ってか、新ブックマークレットだとログインできないんですが。。。

Profile_s written by whirl 219日前

ブックマークレットを使わずに↑の「このエントリーをブックマークに追加」をクリックするとおかしなことになったのであった

Profile_s written by namnchichi 219日前

分かりやすい説明「いかなる場合であれ、情報を入力する際には、入力する直前にブラウザのアドレスバーを確認し、アドレスバー上のドメイン名やSSL状態を確認してから入力すること」

Profile_s written by eucalyptus_14 219日前

「新しいブックマークレットがリリースされました。こちらから再設定をお願いします」←これのことね。

Profile_s written by tripleshot 219日前

なるほど確かにこれは危険…。Evernote のブックマークレットも同じような仕掛けですね。http://gyazo.com/cda317c6f4dc5221d15a20101b5307e9.png

Profile_s written by dododod 219日前

ページ内JavaScriptウィンドウ

Profile_s written by lovely 219日前

JavaScript脳の弊害?

Profile_s written by wacking 219日前

そうか気をつけようと思いつつ新ブックマークレットでブクマした。

Profile_s written by osktaka 219日前

「ページ内JavaScriptウィンドウ」はそのページのコンテンツであるという単純なルールの破壊。「ブックマークレット」というソフトウェアのローカルへのインストールは「.exe」ファイルの実行と同様のセキュリティリスク

Profile_s written by cubed-l 219日前

そこでブクマページから「このエントリーをブックマークに追加」を使おうと思っても「#」が「%23」にパーセントエンコードされるために目的どおりにブクマできない罠

Profile_s written by teo_imperial 219日前

とりあえず古いままで良かった。今ならはてなアカウントを釣り放題と言う訳ですね、わかります。

Profile_s written by nayuta77 219日前

使ってはいけないサービスを使ってブックマークw

Profile_s written by kgbu 219日前

ポップアップした画面になんか違和感あるなーって思ったのはこれだった?(かなり嘘。この手のウィンドウの出し方に最近慣れた)はてなにはアブナイものを求めてる自分だが、リテラシー失うのはたしかにヤバイ。

Profile_s written by t-tanaka 219日前

あー,なるほど。ブックマークしたくなるようなサイトを用意しておいて,あーして,こーすれば・・・。いろいろ抜けるな。うん。

Profile_s written by te2u 219日前

はてブのブックマークレットからログインしてはいけない。

Profile_s written by yachimon 219日前

→ http://b.hatena.ne.jp/entry/10990263

Profile_s written by Beyond 219日前

ってことは、あれをああやって、こうやれば、特定はてなーのIPアドレスがIDと紐付けされた状態で筒抜けになるのかな?

Profile_s written by hasegawayosuke 219日前

あ…ありのまま今起こった事を話すぜ! 「おれはhatena.ne.jpにログインしたと思ったらtakagi-hiromitsu.jpにパスワードを盗まれていた」な… 何を言ってるのか(ry

Profile_s written by s00516 219日前

とりあえずログイン気をつけとくか。あとなんだか、はてぶ側「このエントリー~」リンクでこれブックマークしようとすると、URLとかおかしくなる。#記号入ってるせいかな。編集も出来ないや…(Ajaxでの直接編集はおk

Profile_s written by HDPE 219日前

参考になる

Profile_s written by takeshiketa 219日前

まぁ危険だよね

Profile_s written by naoya 219日前

ログインのところは修正しますね。後半についてはもう少し考えます。

Profile_s written by morimori_68 219日前

PCで

Profile_s written by paulownia 219日前

『ブックマークレットで自分で出したウィンドウとなると、元ページの信用性を忘れて、過度に信用してしまう危険がある』

Profile_s written by foodsfoo 219日前

script禁止してるサイトは登録できないのでなんだこれはと思ったら。単純に不便だという点でも新ブックマークレットは使えない

Profile_s written by m_nagase 219日前

早速駄目出しされた。/ブックマークレットはブラウザが重くなるので使わない←どんだけ低スペック

Profile_s written by kazunorikotoba 219日前

今日、はてブに新規登録したばかりなのに。ブックマークレット削除しよ。

[PR]人気のエログが大集合