パスワードを忘れた? アカウント作成
この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。

「非匿名化」されてしまった携帯電話からのWebアクセス」記事へのコメント

  • とめてます (スコア:4, 参考になる)

    by Anonymous Coward
    この仕様変更自体結構前の話ですが、この機能のアナウンスがあったときに
    docomoのWebサイトでとめる手順も出ていたので即効で無効にしました。
    私はニュース見たり銀行使ったりする程度なのでいままで困ったことはありません

    『iモードID』の提供開始について [nttdocomo.co.jp]
    • 私も速攻無効にしましたが, おかげで mixi モバイルにログインできなくなりました.
      製造番号情報を要求されるなら都度判断して送ってあげてもいいのですが,
      無差別に送出されるiモードIDを必須にされるとちょっと辛いですね.
      --
      life is game. play it cool.
      親コメント
      • by Anonymous Coward
        http://japan.cnet.com/mobile/story/0,3800078151,20370454,00.htm [cnet.com]

        を読む限り、「http://xxxx?guid=ON」 でリクエストを出す必要があるんで、
        無差別に送出されるわけではないようですね。

        「ただし、SSL通信時にiモードIDは付与できない。」てのは、逆なんじゃないのかと思うんですが。

        #そういえば「一般サイトでも」と書かれているように、
        # iモードメニューからいける公式サイトは、iモードサービス開始当初から DoCoMo じゃなくても、
        # ユーザID は送られていたんだけど、この辺は一般に認識されていたんかしらん?
        • 無差別にって書き方が悪かったですね. ユーザ側からサイト毎など個別に選択できずに,
          サイト側から要求されれば自動的に送出されるのが嫌だという意味でした.
          # Cookie 拒否できない PC 用ブラウザがあったら, 広告屋以外には見向きもされないっしょw

          >「ただし、SSL通信時にiモードIDは付与できない。」
          http://neta.ywcafe.net/000840.html [ywcafe.net]
          ここをみて, …なるほど, な感じです. たしかに中途半端だ.
          どうせユーザの個別許諾なしに送出するなら, サイト側からのリクエストも不要にすればいいのに.

          公式サイトは UID 拾えるってのは聞いたことがありました. 公式資料は見たことないです.
          My Menu 登録周りで UID 拾ってるっぽい挙動をしますから, 推測することもできました.
          ただそれが GUID なのかは判りませんし, 非技術系ユーザ一般に認識されているかは疑問です.
          --
          life is game. play it cool.
          親コメント
        • 「ただし、SSL通信時にiモードIDは付与できない。」てのは、逆なんじゃないのかと思うんですが。


          SSL通信時にデータの書き換えができるのは問題かと。

          # 昔の端末だとGWまでSSLだったからできるかもしれないけど。
          親コメント
        • by Anonymous Coward

          「http://xxxx?guid=ON」 でリクエストを出す必要があるんで、 無差別に送出されるわけではないようですね。

          誰にでも guid=ON を指定できるんだから、「無差別に送出」と同義でしょ。

          • by Anonymous Coward
            > 誰にでも guid=ON を指定できるんだから、「無差別に送出」と同義でしょ。

            少なくとも Webアプリ屋の感覚では「無差別に送出」は、PC ブラウザのリファラとか
            UA 情報みたいに、リクエストで要求しなくても付けてくれるものをイメージします。

            #もし、これがクライアントの口から出た言葉だったら、かなり勘弁して欲しい気分になりますね...(^^;;;;;;

            「guid=ON」は誰でも付けられるけど、URL 見れば集めていることはバレてしまうから、
            Webバグとかブログの解析程度の抑止力にはなるのではとは思いますが。
            • by Anonymous Coward
              >URL 見れば集めていることはバレてしまうから、

              携帯電話のWebでは、URL見れませんが?
              <img src="http://広告サーバ/広告画像?guid=ON">
              とか。

クラックを法規制強化で止められると思ってる奴は頭がおかしい -- あるアレゲ人

処理中...