高木さんの後追い

高木さん、あいかわらずセキュリティの話。
JAVAはやめたのかな?あ、一応JAVA-HAUSEからの引用か。
Webバグの話を見かける。
http://d.hatena.ne.jp/./HiromitsuTakagi/20030607
これは、不具合の「バグ」じゃなくで、虫(bug自体に「盗聴」の意はある)
みたいな感じかな?
HTML文の中にID込みの画像URLを〜って話のようだ。先日こういうのがあると聞いていたのでこれのことかという感じ。これを埋め込んでるとプライバシーマーク取れないらしい。なんだ、ちょっと役立ってそうじゃん、プライバシーマーク。(まだ深い考察はしてませんが)
プライバシーマークの取得規定にこんなのがあるらしい、
・個人情報保護方針の掲載
・収集時の SSL の使用
・サービス、業務毎の“同意文言”
Cookie などのウェブバグの利用の有無
クロスサイトスクリプティング(CSS)などのセキュリティ対策
CSSってなんだよ!><
って、調べてみたら、何の事はない、<→< とかそんなことしてくださいだけの話だった。
6/5の日記には
カバンの中身が外から分かるICタグ個人のプライバシは守れるか
http://itpro.nikkeibp.co.jp/members/NBY/ITARTICLE/20030529/1/
の記事。暗号化して、ユーザに危険性を伝えて、あとは導入してから考えましょう・・・。う〜ん。違うなぁ。