Yahoo! JAPANのヘルプに従いSafariの設定変更をするとクリックジャッキングに弱くなる

徳丸浩の日記の記事によると、CookieやlocalStorage等でセッションを管理しているサイトがクリックジャッキング攻撃に対する防御対策をしていないと、ほぼ全ての条件でクリックジャッキングの影響を受けるようになるという。このサイトではGoogle Chrome、Edge、Firefox、Safariで設定を変更することで防御対策を無効化し、その影響に関しての調査をおこなった。その結果自体は元記事を見ていただきたいが、
その中でもSafariに備わっているトラッキングの抑制機能「ITP」の無効化をおこなうと、セキュリティを弱くする結果になるリスクが存在する。しかし、ITPの無効化を推奨しているサイトも複数存在する。メジャーどころとしてはYahoo! JAPANがそうで、iOS 11以降に対して「サイト越えトラッキングを防ぐ」を設定してあると、サービス内の機能が限定されるなど、一部のサービスを利用できなくなるという。このためサイト上の説明で「サイト越えトラッキングを防ぐ」機能をオフにしてからYahoo! JAPANのサービスをご利用くださいとの記載も見られる。その一方で
「サイト越えトラッキングを防ぐ」機能の設定変更は、お客様ご自身の責任において変更してください。
との責任回避のための注釈もされている。徳丸浩の日記の記事では、ブラウザのトラッキング機能を解除するとクリックジャッキング攻撃の影響を受けやすくなるとした上で、サイト運営者は、ブラウザの設定変更を促さすべきではないこと、利用者側もブラウザの設定を安易に変更しないことを警告している。
すべて読む
| セキュリティセクション
| セキュリティ
|
関連ストーリー:
Appleによる広告のためのユーザー追跡禁止方針、広告市場に大きく影響を与える
2019年12月14日
Androidの「Toast」機能を使用したオーバーレイ攻撃
2017年09月14日
AdobeやNoScriptからクリックジャッキング対策発表される
2008年10月14日

あるAnonymous Coward 曰く、
WHOの抗微生物薬耐性部門のチームリーダー・Valeria Gigante氏が、欧州臨床微生物学・感染症学会議に提出した報告書によると、新たな抗生物質、とくにいわゆる耐性菌への対抗薬の作製が難しくなってきているという。報告書によると、 2017年から2021年にかけて市場に投入された新しい抗生物質は12種類だけだった。これらの薬剤のうち、薬剤耐性菌に対して問題なく使用できると考えられているのは6種類のみとされている(
山形県では「
あるAnonymous Coward 曰く、
「ムツゴロウさん」の愛称で知られる作家・畑正憲さんが5日、心筋梗塞のため亡くなった。87歳だった(
Googleが全従業員に対して、文房具やノートPCの交換頻度を減らすよう求めているという。CNBCが入手したGoogleの内部文書により判明した。それによると、Googleの財務責任者であるルース・ポラット氏は「2023年のGoogleの重要な達成目標の一つは、速度と効率の向上を通じて永続的な節約を実現することです」と述べている(
松本総務相は4日、閣議後の会見で、マイナンバーカードの3月末時点の申請枚数が約9614万枚を達成。人口に対する割合が76.3%になったと発表した。政府は3月末までに「ほぼ全国民に行き渡ることをめざす」という目標を設定していたが、松本氏はその水準までは到達したと考えているとの認識を示している。今後の課題に関して、松本総務相は地方のDXを推進していくことが政策の目標だとしている(
headless 曰く、
あるAnonymous Coward 曰く、
あるAnonymous Coward 曰く、