広告やユーザ追跡をブロックするため、hostsファイルを生成する広告判定・hosts編集ウェブアプリを公開しているのだが、基本的にアクティブユーザは自分一人だ。
https://hostsaway.appspot.com/userhosts/b697db559506405f
を管理しているので試していただきたい。(当然無保証だが)
編集作業のサンプルとして、ログインすることなく誰でも編集できる(今はロックしたので、できた)hostsファイルも公開していたのだが、それを広告ブロック用として利用しているらしきアクセスログを先日複数件発見してしまった。
つまり、悪意ある誰かがログインすることなく、リテラシの低いユーザ(失礼)の端末でyahoo.co.jpをブロックするように設定できる状態だった。
(OpenIDでログインしていればそんなことはありえない。念のため)
hostsファイルなんてマニアックなものを使おうと思う人間がそんな筈は……という甘えだったわけだ。
現在では以前の公開URLを削除して編集不可にした。これでadawayなどに登録しようと思う人はいないはずだし安全。
(OpenIDでログインしていればそんなことはありえない。念のため)
現在では以前の公開URLを削除して編集不可にした。これでadawayなどに登録しようと思う人はいないはずだし安全。
hostsファイル、アプリ、ブラウザ拡張機能、userscript、userstyle、etc. etc.
とにかく、自分の端末が信頼して実行するコードに、信頼出来ない人間の手が入る事は絶対に避けるべき、というのは、リテラシとして当然のことだと思うのだが
とにかく、自分の端末が信頼して実行するコードに、信頼出来ない人間の手が入る事は絶対に避けるべき、というのは、リテラシとして当然のことだと思うのだが