okkyの日記: 広告攻撃 2
日記 by
okky
リンクを使った動的媒体の場合、リンク先が攻撃されると皆被害をこうむる、ということですな。しかも ADサービス会社の営業が優秀であれば優秀であるほど、被害甚大。そんな所にも Single Point of Failure があるとは。ハイパーリンクを使ったシステムの弱点ですね。
- ADサービス会社は事前に自分たちが送信する広告のSignatureを利用者に配布し、
- ADサービスを受ける側の会社は Signature 対象の広告にセキュリティ的な問題がないことを確認してからでなくては ADサービスを利用しない、
- さらにブラウザ側ではその Signature で送ってくるデータを確認してから出ないとレンダリングしない、
とこれぐらいのことは最低限やる必要がある、ということになるかもしれません。
どういう会社向きの役務かな? (スコア:1)
などの業種で考えてどこの副業に納まるのかを想像する。いい考えが思いつかないので失敗。DPIまで視野に入れるとなおのこと。
アプローチ方法を変更してGoogleだったらどういう機能会社にそういうことをさせるかという風にすり合わせるとなんとなくどうとでもなるかなと。
ただし日本のあれやこれやの既存大企業の面々には安く速く安全にうまく仕事に結びつけることは難しかろうなあ。がんばれニッポン!
Re:どういう会社向きの役務かな? (スコア:1)
ん?
Googleの場合は、Chromeにブロックさせましたが?
当たり前ですが、Chrome自身はどのページが邪悪なのか、判りません。ということは、Chromeは Black List を定期的に Google から受け取っているわけです。で、その Black List はどうやって作ったかというと、おそらくはクローリングの一環として、内容を分析する過程で見つけているのではないかと。
今回は、全ページまるごとブロックしましたが、そのうち iframe 単位でブロックするようになるでしょう。
fjの教祖様