<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>クッキー &#8211; 業務改善コンサルティング情報ブログ</title>
	<atom:link href="https://www.trilogyforce.com/blog/tag/%e3%82%af%e3%83%83%e3%82%ad%e3%83%bc/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.trilogyforce.com/blog</link>
	<description>業務改善で収益改善！</description>
	<lastBuildDate>Mon, 17 Jun 2024 01:21:12 +0900</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>
	<item>
		<title>Chrome 80の登場とECサイト</title>
		<link>https://www.trilogyforce.com/blog/appearance-of-chrome-80-and-ec-site/</link>
		<pubDate>Thu, 06 Feb 2020 11:14:44 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[CSRF]]></category>
		<category><![CDATA[Chrome]]></category>
		<category><![CDATA[Chrome 80]]></category>
		<category><![CDATA[Cookie]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Google Chrome]]></category>
		<category><![CDATA[Google Chrome 79]]></category>
		<category><![CDATA[Lax]]></category>
		<category><![CDATA[SameSite]]></category>
		<category><![CDATA[cross-site request forgeries]]></category>
		<category><![CDATA[none]]></category>
		<category><![CDATA[strict]]></category>
		<category><![CDATA[アップデート]]></category>
		<category><![CDATA[カート]]></category>
		<category><![CDATA[クッキー]]></category>
		<category><![CDATA[クロスサイトリクエストフォージェリ]]></category>
		<category><![CDATA[セキュリティレベル]]></category>
		<category><![CDATA[ソフト]]></category>
		<category><![CDATA[データ]]></category>
		<category><![CDATA[ブラウザ]]></category>
		<category><![CDATA[ユーザー]]></category>
		<category><![CDATA[ログイン]]></category>
		<category><![CDATA[一時保存]]></category>
		<category><![CDATA[攻撃]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=8622</guid>
		<description><![CDATA[昨日、『Chrome 80でECサイトに影響』という記事にて第一弾をお伝えしました。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。 さて、今日は冒頭に書いた昨日の記事『Chrome 80でEC&#8230;]]></description>
				<content:encoded><![CDATA[<p>昨日、『<a class="sb-line" href="/blog/influencing-ec-sites-with-chrome-80/">Chrome 80でECサイトに影響</a>』という記事にて第一弾をお伝えしました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//static.trilogyforce.com/blog/wp-content/uploads/2020/02/question-cart-2.jpg" alt="ショッピングカートに疑問" width="450" height="450" class="size-full wp-image-8625" loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2020/02/question-cart-2.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2020/02/question-cart-2-300x300.jpg 300w, https://static.trilogyforce.com/blog/wp-content/uploads/2020/02/question-cart-2-150x150.jpg 150w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2020/02/question-cart-2.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">さて、今日は冒頭に書いた昨日の記事『<a class="sb-line" href="/blog/influencing-ec-sites-with-chrome-80/">Chrome 80でECサイトに影響</a>』の続きです。</p>
<h2 class="contTitle">Chrome 80の登場とECサイト対策</h2>
<p class="pdb20">昨日の記事の最後では、</p>
<blockquote><p>ECサイトなどにおいてこの『SameSite属性』が指定されていない場合、・・・中略・・・ECサイトなどによっては『ログイン情報が保持できない』、『カートの商品が保持できない』、『複数商品が購入できない』などといったことが起こる可能性があります。<br />
<br />
これ以外にも問題が発生し得る条件などがあり・・・</p></blockquote>
<p class="pdt20">ということを書きましたが、その条件というのは『クロスサイト（異なるドメイン（複数サイト）間）』での挙動に関してということになります。</p>
<p class="pdt20">具体的には『ドメインA』でログインし、その後に『ドメインB』に遷移する挙動がある場合などです。</p>
<p class="pdt20">このケースにおいては『SameSite属性』によって対応が異なります。</p>
<p class="pdt20"><b>＜SamteSite=None＞</b></p>
<p class="pdt10">・SSL化（HTTPS化）されていること</p>
<p>・Cookie（クッキー）にSecure属性が付与されていること</p>
<p class="pdt20">この2点が満たされていれば今まで通り動作します。</p>
<p class="pdt20"><b>＜SameSite=Lax＞</b></p>
<p>※　ECサイト側で指定がない場合はGoogle Chromeの既定値となる『SameSite=Lax』となります。</p>
<p class="pdt10">・『SameSite=None』に変更して対応</p>
<p>・『SameSite=Lax』を使用する場合、『サイト全体の常時SSL化（HTTPS化）』＋カートボタンなどの『method属性』を『post』から『get』に変更して対応</p>
<p class="pdt20"><b>＜SameSite=Strict＞</b></p>
<p class="pdt10">セキュリティレベルが3つの中で一番高いもので、主に金融機関などで用いられると考えられるため割愛します。</p>
<p class="pdt50">大まかには以上のよう感じです。</p>
<p class="pdt20">ご参考までに。</p>
]]></content:encoded>
			</item>
		<item>
		<title>Chrome 80でECサイトに影響</title>
		<link>https://www.trilogyforce.com/blog/influencing-ec-sites-with-chrome-80/</link>
		<pubDate>Wed, 05 Feb 2020 10:36:01 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[CSRF]]></category>
		<category><![CDATA[Chrome]]></category>
		<category><![CDATA[Chrome 80]]></category>
		<category><![CDATA[Cookie]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Google Chrome]]></category>
		<category><![CDATA[Google Chrome 79]]></category>
		<category><![CDATA[Lax]]></category>
		<category><![CDATA[SameSite]]></category>
		<category><![CDATA[cross-site request forgeries]]></category>
		<category><![CDATA[none]]></category>
		<category><![CDATA[strict]]></category>
		<category><![CDATA[アップデート]]></category>
		<category><![CDATA[カート]]></category>
		<category><![CDATA[クッキー]]></category>
		<category><![CDATA[クロスサイトリクエストフォージェリ]]></category>
		<category><![CDATA[セキュリティレベル]]></category>
		<category><![CDATA[ソフト]]></category>
		<category><![CDATA[データ]]></category>
		<category><![CDATA[ブラウザ]]></category>
		<category><![CDATA[ユーザー]]></category>
		<category><![CDATA[ログイン]]></category>
		<category><![CDATA[一時保存]]></category>
		<category><![CDATA[攻撃]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=8617</guid>
		<description><![CDATA[2020年2月4日（米国現地時間）Googleは、同社が提供するブラウザソフト『Google Chrome』の最新バージョン『Google Chrome 80（80.0.3987.87）』をリリースしました。 皆さん、こ&#8230;]]></description>
				<content:encoded><![CDATA[<p>2020年2月4日（米国現地時間）Googleは、同社が提供するブラウザソフト『Google Chrome』の最新バージョン『Google Chrome 80（80.0.3987.87）』をリリースしました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//static.trilogyforce.com/blog/wp-content/uploads/2020/02/question-cart.jpg" alt="ショッピングカートに疑問" width="450" height="450" class="size-full wp-image-8619" loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2020/02/question-cart.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2020/02/question-cart-300x300.jpg 300w, https://static.trilogyforce.com/blog/wp-content/uploads/2020/02/question-cart-150x150.jpg 150w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2020/02/question-cart.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">さて、冒頭に書いた通り『Google Chrome 80』がリリースされたわけですが、『Google Chrome』はこのバージョンから『プライバシー保護』などを目的に一部仕様が変更されます。</p>
<p>（実際には約2週間後あたりのマイナーアップデートから段階的に行われるようです。）</p>
<p class="pdt20">今回の仕様変更は『ECサイト』などに影響しますので、今日はそれをご紹介します。</p>
<h2 class="contTitle">Chrome 80がECサイトに与える影響</h2>
<p>今回の『Google Chrome 80』では『Gookie（クッキー）』というブラウザに一時保存されたデータの動作が変更になります。</p>
<p class="pdt20">つまり、『ログイン』や『カート』に入っている商品などの情報を『Gookie（クッキー）』を使って保持している『ECサイト』などにおいては影響が出るわけです。</p>
<p class="pdt20">では、『Google Chrome』における『Cookie（クッキー）』の扱いはどのような変更がされるのか？</p>
<p class="pdt20">『Google Chrome』には、CSRF（cross-site request forgeries：クロスサイトリクエストフォージェリ）という攻撃からユーザーを保護するため『SameSite』という『Cookie（クッキー）』に付与される属性があります。</p>
<p class="pdt20">この属性には3つのものがあり、</p>
<p class="pdt20">None　⇒　Lax　⇒　Strict　の順にセキュリティレベルが厳格になっていきます。</p>
<p class="pdt20">そして、ECサイトなどにおいてこの『SameSite属性』が指定されていない場合、『Google Chrome』からアクセスした際の『Cookie（クッキー）』の扱いが『Google Chrome 79以前』の既定値『None』から『Google Chrome 80以降』では『Lax』に変更されるため、ECサイトなどによっては『ログイン情報が保持できない』、『カートの商品が保持できない』、『複数商品が購入できない』などといったことが起こる可能性があります。</p>
<p class="pdt50">これ以外にも問題が発生し得る条件などがありますが、それに関してはまた後日お伝えしたいと思います。</p>
<p class="pdt20">今日のところはこの辺で。。。</p>
]]></content:encoded>
			</item>
		<item>
		<title>WordPress4.9.6でGDPR対応</title>
		<link>https://www.trilogyforce.com/blog/gdpr-compliant-with-wordpress-4-9-6/</link>
		<comments>https://www.trilogyforce.com/blog/gdpr-compliant-with-wordpress-4-9-6/#respond</comments>
		<pubDate>Fri, 18 May 2018 10:57:17 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[EFA]]></category>
		<category><![CDATA[EU]]></category>
		<category><![CDATA[GDPR]]></category>
		<category><![CDATA[Maintenance]]></category>
		<category><![CDATA[Privacy]]></category>
		<category><![CDATA[URL]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[ウェブサイト]]></category>
		<category><![CDATA[エクスポート]]></category>
		<category><![CDATA[クッキー]]></category>
		<category><![CDATA[コメント]]></category>
		<category><![CDATA[ブラウザ]]></category>
		<category><![CDATA[メールアドレス]]></category>
		<category><![CDATA[ログアウト]]></category>
		<category><![CDATA[ログイン]]></category>
		<category><![CDATA[一般データ保護規則]]></category>
		<category><![CDATA[個人データ]]></category>
		<category><![CDATA[名前]]></category>
		<category><![CDATA[欧州経済領域]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=6018</guid>
		<description><![CDATA[2018年5月25日から、『EU一般データ保護規則（General Data Protection Regulation：GDPR）』、欧州経済領域（European Economic Area：EEA＝EU加盟28カ国&#8230;]]></description>
				<content:encoded><![CDATA[<p>2018年5月25日から、『EU一般データ保護規則（General Data Protection Regulation：GDPR）』、欧州経済領域（European Economic Area：EEA＝EU加盟28カ国及びアイスランド、リヒテンシュタイン、ノルウェー）の個人データ保護を目的とした管理規則の適用が開始となり、これに伴って法的要件が求められることになります。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/05/wordpress-4.9.6.jpg" alt="WordPress4.9.6 GDPR対応" width="450" height="450" class="size-full wp-image-6021"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/05/wordpress-4.9.6.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/05/wordpress-4.9.6-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/05/wordpress-4.9.6-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/05/wordpress-4.9.6.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">米時間の5月17日（木）、『WordPress 4.9.6 Privacy and Maintenance Release』としてWordPressの更新版が公開され、WordPressも『GDPR』への対応が行われたようです。</p>
<h2 class="contTitle">WordPress4.9.6におけるGDPR対応</h2>
<p>冒頭で書きました通り、来週末から『EU一般データ保護規則（General Data Protection Regulation：GDPR）』がはじまります。</p>
<p class="pdt20">『欧州経済領域（European Economic Area：EEA＝EU加盟28カ国及びアイスランド、リヒテンシュタイン、ノルウェー）』向けに何らかのサービス提供を行い、そこから個人データの収集を行っている場合、それに関する対応が必要になります。</p>
<p class="pdt20">それに伴いWordPress4.9.6では、プライバシー関連の機能が追加されています。</p>
<p class="pdt20">１．ログアウトしたコメント作成者が、名前、メールアドレス、ウェブサイトをブラウザのクッキーに保存するかどうかを選択できます。</p>
<p>２．プライバシーポリシーページが指定できるようになっています（ログインページと登録ページに表示される）。</p>
<p>（サイトのすべてのページにプライバシーポリシーへのリンクを手動で追加する必要があります。）</p>
<p>３．ユーザーの個人データのエクスポート、ユーザーの個人データの消去機能が追加されています。</p>
<p class="pdt40">上記以外に関してはバグ（不具合）修正になっています。</p>
<p class="pdt40">今回のGDPR対応ですが、日本国内向けのウェブサイトでも使える機能かと思います。</p>
<p class="pdt40">注：WordPress 4.9.3を使っている場合は手動で更新する必要があります。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/gdpr-compliant-with-wordpress-4-9-6/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Facebookのデータ追跡を制限</title>
		<link>https://www.trilogyforce.com/blog/restrict-facebook-data-tracking/</link>
		<comments>https://www.trilogyforce.com/blog/restrict-facebook-data-tracking/#respond</comments>
		<pubDate>Fri, 30 Mar 2018 11:51:38 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[#deletefacebook]]></category>
		<category><![CDATA[Cookie]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[Firefox Multi-Account Containers]]></category>
		<category><![CDATA[Mozilla]]></category>
		<category><![CDATA[facebook container]]></category>
		<category><![CDATA[アカウント]]></category>
		<category><![CDATA[イーロン・マスク]]></category>
		<category><![CDATA[クッキー]]></category>
		<category><![CDATA[サードパーティ]]></category>
		<category><![CDATA[スペースX]]></category>
		<category><![CDATA[テスラ]]></category>
		<category><![CDATA[データ]]></category>
		<category><![CDATA[トラッキング]]></category>
		<category><![CDATA[フェイスブック]]></category>
		<category><![CDATA[ブラウザ]]></category>
		<category><![CDATA[プライベートブラウジング]]></category>
		<category><![CDATA[ログイン]]></category>
		<category><![CDATA[不正利用]]></category>
		<category><![CDATA[保護]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=5724</guid>
		<description><![CDATA[Facebook（フェイスブック）が約5,000万人分のデータを取得し、不正利用したとされる問題を受け、米電気自動車大手テスラと米宇宙ベンチャーのスペースXはFacebook上の公式ページを削除した。 そして、両社のCE&#8230;]]></description>
				<content:encoded><![CDATA[<p>Facebook（フェイスブック）が約5,000万人分のデータを取得し、不正利用したとされる問題を受け、米電気自動車大手テスラと米宇宙ベンチャーのスペースXはFacebook上の公式ページを削除した。</p>
<p class="pdt20">そして、両社のCEO（最高経営責任者）であるイーロン・マスクは個人のFacebookアカウントも削除し、SNS上では『#deletefacebook（フェイスブックを削除せよ）』が拡散されている。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/03/facebook-container.jpg" alt="Facebook Container" width="450" height="450" class="size-full wp-image-5728"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/03/facebook-container.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/03/facebook-container-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/03/facebook-container-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/03/facebook-container.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">海外では『#deletefacebook（フェイスブックを削除せよ）』という動きが広まっているようですが、とは言えFacebook（フェイスブック）というコミュニケーションツールを手放してしまうことはなかなか難しいとも言えます。</p>
<p class="pdt20">そんな中、Mozillaが新たなものをリリースしてきました。</p>
<h2 class="contTitle">Facebookによるデータ追跡を制限する</h2>
<p>Mozillaは、『予想外の副作用からユーザーを守る』として、ブラウザのFirefoxのアドオンに『Facebook Container』というものを加えてきました。</p>
<p class="pdt20 pdb10">このアドオンを使うことにより、以下のことに対処できるとされています。</p>
<blockquote><p>Facebook Container works by isolating your Facebook identity into a separate container that makes it harder for Facebook to track your visits to other websites with third-party cookies.<br />
（Facebookコンテナは、FacebookのIDを別のコンテナに隔離することによって機能し、FacebookがサードパーティのCookieを使用して他のWebサイトへの訪問を追跡することを困難にします。）</p></blockquote>
<p class="pdt20 pdb10">ただし、このアドオンですべてが解決できるわけではありません。</p>
<blockquote><p>It is important to know that this extension doesn’t prevent Facebook from mishandling the data that it already has, or permitted others to obtain, about you. Facebook still will have access to everything that you do while you are on facebook.com, including your Facebook comments, photo uploads, likes, any data you share with Facebook connected apps, etc.<br />
（この拡張機能によって、Facebookが既に持っているデータを誤って取り扱うことや、他の人にあなたの入手を許可することが妨げられることはありません。あなたのFacebookのコメント、写真のアップロード、好きなもの、あなたがFacebookに接続しているアプリケーションと共有しているデータなど、facebook.comにいる間にあなたがやっているすべてのことにFacebookは依然としてアクセスします。）<br />
<br />
This extension focuses on limiting Facebook tracking, but other ad networks may try to correlate your Facebook activities with your regular browsing. In addition to this extension, you can change your Facebook settings, use Private Browsing, enable Tracking Protection, block third-party cookies, and/or use Firefox Multi-Account Containers extension to further limit tracking.<br />
（この拡張機能はFacebookのトラッキングを制限することに重点を置いていますが、他の広告ネットワークはあなたのFacebook活動をあなたの通常のブラウジングと相関させようとするかもしれません。この拡張機能に加えて、Facebookの設定を変更したり、プライベートブラウジングを使用したり、トラッキングの保護を有効にしたり、サードパーティのCookieをブロックしたり、Firefoxのマルチアカウントコンテナの拡張機能を使用してトラッキングをさらに制限することができます。）<br />
<br />
NOTE: If you are a Multi-Account Containers user who has already assigned Facebook to a Container, this extension will not work. In an effort to preserve your existing Container set up and logins, this add-on will not include the additional protection to keep other sites out of your Facebook Container. If you would like this additional protection, first unassign facebook.com in the Multi-Account Container extension, and then install this extension.<br />
（注：Facebookにコンテナを割り当て済みのマルチアカウントコンテナユーザーの場合、この拡張機能は動作しません。既存のコンテナの設定とログインを維持するため、このアドオンにはFacebook Containerから他のサイトを保護するための追加の保護は含まれません。この追加の保護をご希望の場合は、まずマルチアカウントコンテナ拡張でfacebook.comの割り当てを解除し、この拡張機能をインストールしてください。）</p></blockquote>
<p class="pdt40">このようなアドオンも有効的ではあるものの、利便性を優先したプラットフォームの連携を行わないようにすることも必要かと思います。</p>
<p class="pdt20">例えば、Facebook以外のサイトなどのログインに『Facebookアカウントでログイン』を使わないということです。</p>
<p class="pdt40">ご参考までに。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/restrict-facebook-data-tracking/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>CDNで機密データ流出の可能性</title>
		<link>https://www.trilogyforce.com/blog/possibility-of-confidential-data-leakage-at-cdn/</link>
		<comments>https://www.trilogyforce.com/blog/possibility-of-confidential-data-leakage-at-cdn/#respond</comments>
		<pubDate>Mon, 27 Feb 2017 13:13:50 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[Akamai]]></category>
		<category><![CDATA[Bing]]></category>
		<category><![CDATA[CDN]]></category>
		<category><![CDATA[CloudFlare]]></category>
		<category><![CDATA[Cloudbleed]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Feedly]]></category>
		<category><![CDATA[FitBit]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Hearbleed]]></category>
		<category><![CDATA[LINE]]></category>
		<category><![CDATA[Twitter]]></category>
		<category><![CDATA[Uber]]></category>
		<category><![CDATA[WEBサービス]]></category>
		<category><![CDATA[Yahoo!]]></category>
		<category><![CDATA[http]]></category>
		<category><![CDATA[アカマイ]]></category>
		<category><![CDATA[キャッシュ]]></category>
		<category><![CDATA[クッキー]]></category>
		<category><![CDATA[クラウドフレア]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[トークン]]></category>
		<category><![CDATA[バグ]]></category>
		<category><![CDATA[検索エンジン]]></category>
		<category><![CDATA[機密データ]]></category>
		<category><![CDATA[認証]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=3801</guid>
		<description><![CDATA[多くのWEBサービスにCDNを提供している米国のCloudFlareは2017年2月23日（米国現地時間）、サーバのセキュリティ問題（バグ）により顧客のHTTPクッキー、認証トークン、HTTP POST本体などの機密デー&#8230;]]></description>
				<content:encoded><![CDATA[<p>多くのWEBサービスにCDNを提供している米国のCloudFlareは2017年2月23日（米国現地時間）、サーバのセキュリティ問題（バグ）により顧客のHTTPクッキー、認証トークン、HTTP POST本体などの機密データが流出し、その一部はGoogleやBingなどの検索エンジンにキャッシュされていたことを発表しました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2017/02/cloudflare.jpg" alt="cloudflare" width="450" height="450" class="size-full wp-image-3809"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2017/02/cloudflare.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/02/cloudflare-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/02/cloudflare-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2017/02/cloudflare.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p>今の時代、多くの企業はCDN（コンテンツ・デリバリー・ネットワーク）サービスを使って負荷分散をしたりしていますが、そのCDNサービスの1つであるCloudFlare（クラウドフレア）において『Cloudbleed』と揶揄されるような問題が起きました。</p>
<p>※　2014年に発覚したOpenSSLの脆弱性『Hearbleed』を思い起こさせることから『Cloudbleed』と呼びたくなると言われてしまったようです。</p>
<h2 class="contTitle">CloudFlareのバグによる影響</h2>
<p>現在CloudFlareのCDNサービスは、Uber、FitBit、Feedlyなどをはじめとする世界550万以上の企業に使われています。</p>
<p>ということは、そのUber、FitBit、Feedlyなどのサービスを利用しているユーザーへの影響が想定されるということになります。</p>
<p>しかし、CloudFlareのバグは既に修正され、キャッシュされたデータについては、Google、Yahoo、Bingなどの協力もあり、既にパージ（一掃・抹消）されたとのことで、現時点において流出したデータが悪用されたという報告はないとしています。</p>
<p>ただし、一度は流出してしまったわけですから、念のためにご自身が使われているウェブサービスのパスワードを変更しておく方が良いでしょう。</p>
<p>※　GoogleやFacebook、Twitter、LINEなどは、Akamai（アカマイ）など、他社のCDNを使っているはずです。</p>
<p class="pdt20">影響を受けた可能性のある企業リストはGitHubが公開していますので、それにて確認が可能です。</p>
<p><a class="sb-line" href="https://github.com/pirate/sites-using-cloudflare" target="_blank" rel="noopener noreferrer">CloudFlare使用サイトリスト by GitHub</a></p>
<p class="pdt20">CloudFlare公式ブログは下記のリンクからどうぞ。</p>
<p>『<a class="sb-line" href="https://blog.cloudflare.com/incident-report-on-memory-leak-caused-by-cloudflare-parser-bug/" target="_blank" rel="noopener noreferrer">Incident report on memory leak caused by Cloudflare parser bug</a>』</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/possibility-of-confidential-data-leakage-at-cdn/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
