「Web技術」タグアーカイブ

Great Firewall of Chinaの結果は偽物?

中国には国営のネット検閲システムがあるのは明白です。ですが、Great Firewall of Chinaの検索結果はどうにも疑わしいと、海外を中心に俄かに騒がれています。

これは中国政府のファイアーウォールに遮断されていないかを海外から調べられるサイト。しかし、今まで一度たりともBlock以外の画面を見たことがありません。

実際に中国からのアクセスが許可されているGov.cnを例に検証してみましょう。

Great Firewall of China検証結果

見事にアクセス禁止されてしまいました。他に中国のオンラインゲーム運営会社China Joyも同様にBlockされます。明らかにこの結果はおかしいですよね?

もっとも、結果が正しいかどうかは問題ではないのかもしれません。Great Firewall of China検証サイトは壮大な釣りなのでしょう。中国政府を批判するジョークページだと思えば目くじら立てて怒る事もありません。

MODxのDitto 2.0.2にXSS脆弱性

Ditto 2.0.2 XSS Vulnerability (MODx Forum)

MODxのスニペットであるDitto 2.0.2(更新情報を表示するもの)にXSS脆弱性が確認されました。これはMODx 0.9.6に標準添付されているバージョンです。該当者は速やかなアップデートをしてください。JavaScriptやCookieを使用しているサイトは漏れなく脆弱性の影響を受けます。

Ditto 2.0.3

また、アドオンの「Results Per Page 」にも同様の脆弱性があります。使用者はこちらも最新版を適用しましょう。

Ditto 2.1系については近々パッチがあたるそうなので、暫くお待ち下さい。

パルフェネット倒産に見るレンタルサーバのリスク

格安レンタルサーバのパルフェネットが、19日に突然の営業終了告知を出しました。現サービスは一切が予告無く機能停止します。サービスを受けられている方は速やかなデータバックアップを行いましょう。

パルフェネットに籍があるサイトをお気に入り登録している人もいるかと思われます。チェックサイトが行方不明にならないためにも、該当する方は頻繁に動向を確認するのが得策です。

また、一時救済措置を同業者のJSNが発表しています。詳しくは後述する記事をご覧下さい。以下、時系列で追っていきます。

19日、パルフェネットから会員へ、日曜日にも関わらず緊急告知メールが送信される。アドレスはYahooメールから。

パルフェネットです。

いつもご利用いただきありがとうございます。

このたび、急なことですが、営業を終了することとなりました。お客様には大変ご迷惑をおかけして申し訳ありません。

ご利用残金がある場合は、返却いたします。恐れ入りますが、返済の準備ができるのは11月の予定です。まことに申し訳ありませんが、ご了承ください。

11月に改めてご連絡いたします。

現在のパルフェのメールアドレスをご利用の場合は、変更していただく必要があります。

サーバーがいつまで使えるかの保証はできません。私どものメールアドレスも使えなくなります。

とり急ぎ、以下のアドレスを準備いたしましたので、会員番号と名前とともに新しいメールアドレスをご連絡ください。

parfenet @ yahoo.co.jp

本当にご迷惑をおかけして申し訳ありません。

以上、よろしくお願いいたします。

------------------------------------

パルフェネット 有限会社セイ

2chレンタル鯖板、parfe パルフェネット part2が俄かに慌しくなる。

20日未明、再度、パルフェネットより告知が届く。

いつもご利用いただきありがとうございます。

このたび、急なことですが、営業を終了することとなりました。お客様には大変ご迷惑をおかけして申し訳ありません。

移転先として、JSNレンタルサーバー様に、お願いすることとなりました。

http://www.just-size.net/

■サブドメインを利用されているお客様

パルフェネットで使用していたサブドメインをそのまま引き継いで、JSNのサブドメインプランに申し込んでいただけます。その際の初期費用が免除され、申し込み期間に対し1ヶ月が無償で追加されます。

■独自ドメインのプランをご利用のお客様

独自ドメインプランをご利用のお客様は、JSNのエコノミープランを初期費用無料でご利用いただけます。独自ドメイン取得代行のお客様は、JSNのエコノミープラン契約を条件にJSNにてすべて引き続き代行いたします。また、申し込み期間に対し1ヶ月が無償で追加されます。

現在告知用スペースの申請用フォームを作成しております。サーバーも含めて準備ができるまで、もうしばらくお待ちください。

ご迷惑をおかけして申し訳ありません。以上、よろしくお願いいたします。

-------------------------------------

パルフェネット 有限会社セイ

20日早朝、JSN担当者直々にスレ降臨担当者の個人ページに緊急告知が掲載される。

947 NAME:JSN ◆.brYG2sKNA [] DATE:2007/08/20(月) 06:15:14 0

パルフェネットご利用のお客様に、JSNよりメッセージを発表します。
ご不明な点はエントリーへのコメントか、エントリーに表示されているメールアドレスまでお問い合わせください。

JSNに正式告知ページが登場。1ヶ月程は無償で移転告知スペースを提供してくれる模様。この期間に他社に移動するかJSNでサービスを継続するか決めて下さい。

今回の騒動。パルフェネットと縁もゆかりも無いJSNが救済措置を提供してくれました。ここまで早期の対応が出来たのも、ひとえに2chネラーである担当者のおかげでしょう。2chも捨てたものではないですね。

このご時世、いつホスティングサーバが倒産してもおかしくありません。損失を抑える為にも、長期契約は避け、こまめなバックアップを心がけたいものです。

Webページに拡大鏡 - Loupe

ゼロからはじめる Loupe - LoupeでWEBに拡大鏡を設置しよう (マイナビニュース)

Loupe.jsは画像の一部をルーペで拡大したように見せるライブラリです。Loupeは他のライブラリを使用しませんが、動作するブラウザは多少限定されます。<canvas>タグが利用できるブラウザかInternet Explorerでないと動作しません。未対応のブラウザでは、ルーペの処理が行われないだけで未対応のブラウザでは画像が表示されるだけです。

Ajaxを用いた疑似ルーペです。地図を拡大鏡で眺めているような演出が出来ます。対応ブラウザはIE6、Firefox1.5、Safari2、Opera9以上。

公式サイトにあるデモでは、絵画や風景を拡大するという本来の使い方に加え、 拡大画像にレントゲン写真を用いて、人間をルーペで透視するという使い方もしています。

もしや、これを使って服が透ける演出も可能!?

Asirra - 猫画像を使ったCAPTCHA

Asirra: A CAPTCHA that Exploits Interest-Aligned Manual Image Categorization(Microsoft Research)

Asirra: A Human Interactive Proof

MicrosoftがBOTスパム撃退用に新しい人間判別方法を開発しました。複数の候補から猫画像を全て選ばせる、という猫大好き人間には垂涎の技術。以下のサイトでデモを体験できます。300万種類の画像ストックが存在するので、突破されるのは当分先の話です。

MSR Assira: A Human Interactive Proof (Microsoft)

また、ソースコードを以下からダウンロードして自分でも使うことが出来ます。ライセンスはPublic Domain。対応ブラウザはIE6、IE7、Firefox 2、Safari、Opera 9。

Asirra ― Installation Instructions (Microsoft)

  • Python
  • PHP (and a PHP WordPress blog plugin)
  • C#
  • VB
  • JScript
  • Perl


ただし、完全なフリースクリプトではないです。基幹エンジンはMicrosoftのサーバから読み込ませることになります。また、画像提供元が間接的に収益を得る仕組みになっています。そう言う部分に拒絶感があるなら使用しないほうがいいでしょう。

それにしても、この技術、横道にそれた部分で問題も出てきそうですね。大量の猫画像を見ようと何度もリロードされ、肝心の認証はしてもらえなかったりして。画像提供元にユーザを奪われる現実…。