* サーバー側は、小松氏のこれをbloga.jp:80へ置いてあります。
* クライアント側はWS処理をjQueryプラグイン化してみました。これです。
* ちなみに、このDemoサンプルは、下記5行でローカルでも別ドメインでもどこにでも設置出来ます。
<script src="http://bloga.jp/ws/jq/js/jquery-1.3.2.min.js" type="text/javascript"></script>
<script src="http://bloga.jp/ws/jq/js/jquery.ws-0.3-noenc-pre.js" type="text/javascript" charset="utf-8"></script>
<script src="http://bloga.jp/ws/jq/conn/wschatdemo0.3.js" type="text/javascript"></script>
<script>/*サポートしてない時のalertメッセージを抑止*/$.ws.wsSetup({nonosupportmsg:true});</script>
<div id="wsdemos"></div>
【info】いつもいろいろなテストなどをページ内のあちこちでやっているので、重かったり、壊れていたりするf^^;ことも多いです。実験用ですので、カオス(混沌)をあえて意図したりもしますので、標準やValidとは無縁だったりしますが、何卒、ご了承ください ( _ _ b
【info】
最近はTwitterでぶつぶつ言ってることが多いです。
>http://twitter.com/toshirot
古籏さんのページ経由で神田さんのページを
のぞいていたらFishing ではなくPhisingと呼ばれるクレジット詐欺という記事がありました。
ようは、「既存の有名サイトに偽装したメールやウェブサイトを使ってユーザを誘い込み、クレジットカードなどの金融情報を騙し取るというもの」なのだそうで、
>米国では、eBayやPaypalなどを偽るSPAMメールが5,700万人に送られ、
>「フィッシング詐欺(Phishing)」と呼ばれる被害で180 万人がクレジット
>カードナンバーを盗まれるという事態を招いた。年間12億ドル相当の被害だ。
いよいよ、始まったか、、、という感じですね。
日本のセキュリティも伝統的に?「アマアマ」なのでこれから結構被害が出そうな気もします。
で、対策として「フィッシング・サイトを作りにくくしておくことが重要」ということで
>「ポップアップ・ウインドウを使わない」
>「アドレス・バーを隠さない」
>「フレームを使わない」
があがっています。ま、他にもいろいろありますが、とりあえずこれらはどんな風に危険で、この対策はどういう理由で安全なのか?どの程度安全なのか?などをみてみたいと思います。
てことで、
1 : 「アドレス・バーを隠すとどうなる?」を確認します。
最も普及しているウエブサーバーApacheは、たとえば、
http://daredemo.jp/prox1/にアクセスするとdaredemo.jpを
見に行かずにhttp://jsgt.org/mt/01/へProxy接続した結果を
例 1のように返すことが簡単にできます。
( あるいは、閲覧者にうむを言わす間もなく適当なサイトへ勝手に
飛ばしてしまうことも簡単です。 )
例 1: http://daredemo.jp/prox1/
また、Linuxのシェルコマンドやperl、php、ASP、Javaなどでも
他人のサーバーのHTMLをリアルタイムに取り込んで、まるで自分
のコンテンツのようにちょっと加工して出力する(例 2)ことが
簡単にできます。
例 2: http://game.gr.jp/test3/uso.cgi
また、ご存知のようにHTMLレベルでもFrameを使えば他人の
サイトを自分のサイトであるかのように読み込むことも簡単です。
つまり、WWWページは簡単に偽装できるのです。
このとき、JavaScriptはFrameを越えてアクセスできない分まだ
まし(なわけない^^?)なのですが、2番目のサーバー側に仕掛
けられて気づかないと、
パスワードも何もかも盗まれまくり
と、なります。
でも、これらを見破るのは簡単です。
「アドレス・バーを見ればアドレスが違うことがわかる」からです(笑;。
ゆえに、
>「アドレス・バーを隠さない」
という知恵が生きるわけです。
#でも、アドレスバーを偽装できるWinIEのバグにはお手上げですが(^^;;
#のこりの2つはまた今度。
#あと、ウイルスメールで周知のとおりメールのアドレスはwww以上に簡単に偽装できますから信用してはいけません。
根本的な問題は、今はもしかすると
クレジットカードなどのネット決済システムの方にあるのかもしれないです、、、
つぎはこれを考えようっと、、、
イーバンク銀行が導入したキーワード確認機能はフィッシング詐欺防止にならない

視力回復手術は銀座スポーツクリニック
![]()
アスリートが選ぶレーシックは、銀座スポーツクリニック
夏休みのかみさんとまりもの帰省用にちょっと調査中---
≪国内格安航空券≫出張・帰省・旅行に最適
全国どこでも出発!国内格安航空券
| 日 | 月 | 火 | 水 | 木 | 金 | 土 |
|---|---|---|---|---|---|---|
| 1 | 2 | 3 | 4 | 5 | 6 | |
| 7 | 8 | 9 | 10 | 11 | 12 | 13 |
| 14 | 15 | 16 | 17 | 18 | 19 | 20 |
| 21 | 22 | 23 | 24 | 25 | 26 | 27 |
| 28 | 29 | 30 | 31 |




