
息子の。
グランドへ。
<日記2008>
タグ:日記2008
www.flickr.com
|
http://gphoto.blog73.fc2.com/
http://booklog.jp/users/Gyaiiin

| 日 | 月 | 火 | 水 | 木 | 金 | 土 |
|---|---|---|---|---|---|---|
| 1 | 2 | |||||
| 3 | 4 | 5 | 6 | 7 | 8 | 9 |
| 10 | 11 | 12 | 13 | 14 | 15 | 16 |
| 17 | 18 | 19 | 20 | 21 | 22 | 23 |
| 24 | 25 | 26 | 27 | 28 | 29 | 30 |
| 31 |
今回の要点は『パスワードを暗号化して送信』とは別問題ですよー。 Gmailへのログイン時にhttps:でアクセスしていても、Gmailにログイン中のhttp:な通信からクッキーを盗み見すれば、セッションIDを読み取って『そのログイン状態』を(ハッカーが)引き継げちゃうって話です。リリースされたというハッキングツールは、おそらくそれを自動化するようなものでしょうか。(ここからは推測が混じりますが)Gmailで「常にhttpsを使用する」とした場合、前述のセッションIDに対して『cookieの secureモードの設定』とやらが行われ、http:な通信には含まれなくなり、結果としてアカウントハックを防御出来るって事みたいです。http://www.ipa.go.jp/security/ciadr/20030808cookie-secure.html
追記
はてなブックマークのコメント見ていると「携帯からアクセスできなくなった。」「Gmail Notifer が動かなくなっちゃんだよなぁ」というコメントがありました。他不具合などある場合はコメントお願いします!
追記
Gmail Notifierをhttpsで使用する方法 (コメントありがとうございます。)
http://mail.google.com/support/bin/answer.py?hl=en&answer=9429.regファイルがダウンロードできます。レジストリを書き換える事で対応するようです。またhttps→httpに戻す用の.regファイルもセットになっていました。<PC2008>
