メッセージ。 - mixiにつながらない件

# mixiにつながらない件

今朝からなぜかmixiにつながらなくなった。WebブラウザがCookieを受け付けなくなったみたい(w3mなどモバイル系で複数試したけどダメ)。なんとなくw3mのエラーメッセージを貼り付けてみる。
 This cookie was rejected to prevent security violation. [wrong number of dots]
2005-07-21 21:01:06 / ふじさわ / Comment: 5 / Trackback: 0

Comment

# 仕様が変わったらしい...

仕様が変わったらしいです
----
7月21日正午に行ったセキュリティー関連の仕様変更の結果、以下のブラウザで 
cookieを原因としたログイントラブルが発生しております。 
----

だそうです。

23日の連絡をmixi上で行っているのですが…どうしましょう
2005-07-21 22:44:51 / たろう / Comment: 0 / Trackback: 0

# おお、そうなんですね...

おお、そうなんですね。ありがとうございます。
mixiは自宅に帰ってから確認しますので、連絡もmixiでやっていただいて大丈夫です。あるいはProfListもチェックしていますし、最悪はメールなどで連絡ですかね。場所も決まっていることだし、まーなんとかなるだろうと思っています。
2005-07-21 22:48:02 / ふじさわ / Comment: 0 / Trackback: 0

# む。事実上w3mユー...

む。事実上w3mユーザーを切り捨てですか。嫌な予感はしていたけど、はじまりましたかね…。

>
仕様変更に伴うログイントラブルのお知らせ  2005.07.21

7月21日正午に行ったセキュリティー関連の仕様変更の結果、以下のブラウザで
cookieを原因としたログイントラブルが発生しております。

*ログインできなくなったブラウザ
----------------------------------------------------------------
Netscape Communicator 4.x 5.x
Netfront(PDAや携帯端末用のフルブラウザ)
家庭用ゲーム機専用ブラウザ

その他上記に類するような特殊なブラウザやバージョンの古いブラウザ
----------------------------------------------------------------
お手数ではございますがトラブルに遭遇なされたユーザー様は、以下のような対処をお願いできたらと思います。

携帯電話端末のフルブラウザで接続しているユーザー様は、mixiモバイルURLからアクセスしていただきますようお願いいたします。

Netscape Communicator をご利用中のユーザー様は、代替ブラウザとして、最新版のネットスケープやIEのインストールをお願いいたします。 

(中略)

PDAや家庭用ゲーム機専用ブラウザなどからアクセスいただいていたユーザー様は、ブラウザを最新バージョンに変更していただいた上で、それでもアクセスできない場合には、メーカーやブラウザの供給会社様にもお問い合わせお願いいたします。 
<<
2005-07-22 10:31:10 / ふじさわ / Comment: 2 / Trackback: 0

# Cookie問題の技術解説

otsuneさん筋からの情報による、mixiのcookieが変だった理由について。
http://pc8.2ch.net/test/read.cgi/unix/1106393065/724
>
 不具合がおこっていた原因:
mixiがCookieのパラメータにdomain=.mixi.jpを付けてきていた。

これはcomやnet等のTLD以外のドメインで禁忌とされている、
'.'2つ状態そのものであった。

もしdomain=.co.jpなどが許されているとするとあらゆる
co.jpドメインで発行されているcookieを盜むことができる
ことになるという、cross domain cookieの問題があるが、
w3mはこれに対処しており、危険なcookieとして受入れ拒否
しているため、アクセスできなくなった。

mixiが従来通りこのパラメータを出さなくなった
ため、またアクセス可能になった、ということです。 
<<
2005-07-22 21:45:09 / ふじさわ / Comment: 0 / Trackback: 0

# 続 Cookie問題の技術解説

http://vimrc.hp.infoseek.co.jp/diary/2005-08.html#2005-08-07経由、http://itpro.nikkeibp.co.jp/free/ITPro/NEWS/20040921/150222/に、mixiで起こったCookieの問題に関連した詳しい説明があった。
 IEやMozillaなどにセキュリティ・ホール,なりすましを許す可能性あり : IT Pro ニュース

この問題って、IEとFirefoxでは2004年9月から修正されていなかったということだよなぁ。互換性を優先したということかな? あまりよくないことの気がする。
2005-08-09 09:52:45 / ふじさわ / Comment: 1 / Trackback: 0
コメント投稿機能は無効化されています。

Trackback

TrackBack投稿機能は無効化されています。