URL偽装

お手軽・超危険、URL偽装
http://allabout.co.jp/computer/netsecurity/closeup/CU20031222A/index.htm

では、問題のIEの欠陥を、実例を挙げて説明していきます。
まずはIE(もしくはIEコンポーネントを使っているブラウザ)で本ページにアクセスしてください。(多くの方が既にそのようにしていると思いますが)
その前提で、以下のリンクをごらんください。
うそよねん銀行はこちら
実は、上記のリンクは以下のように記述されています。

うそよねん銀行はこちら

これはもともと、BASIC認証がかかったサイトにアクセスすると同時にユーザIDとパスワードを与えるための表記法に由来しているのですが、その表記法をIEが正しく解釈しないためにこのような現象が起こります。

なかなかおもしろいことをするなと感心しました。
欠陥があってもパッチがでないのならばようするに
雨の日に穴の開いた傘をさすようなものです。
僕が週一回くらい使うwindows2000に入っている
lunascapeIEコンポーネントなんでひっかかります。
なんで週一回かというと家計簿ソフトの記入と
アンチウイルスのパターンファイル更新です。
あと実家でもwindowsを使ってます。
ルーターがNEC無線なのできっとlinuxに対応してないから。
あとはlinuxなのでまあ致命的ではないですが
多少は考えておいた方がいいかもしれないです。


今、そこにある空気
http://slashdot.jp/articles/03/12/23/0140239.shtml?topic=70

SIA曰く、"朝日新聞によると、中野鉄工所が「自転車をこぐエネルギーでタイヤに空気を供給」する「エアーハブ」という機構を開発し、それをブリヂストンサイクルが来年から採用するそうだ。

便利だけどペダルが重そう


今年多くつけられた名前 - 2003年版
http://slashdot.jp/journal.pl?op=display&uid=7255&id=179142
ネタは一つもわからないけどおもしろかった。
去年もやってたみたいです。


というわけで今日も研究室で書いているわけですが
全然人が来ておりません。あれからいろいろと判明したことがあります
まずうちの研究室は土曜日はみんな来ているようですが
日曜祝日はほとんど来ていないらしいです。
そうなのですが先週の月曜日に僕に指導しているドクターの人が
日曜日に学校に来ていなかったことに対して教授にいろいろと
言われたらしいです。目撃者によると先生の機嫌が悪かったようです。
で、推測する所によるとそのとばっちりみたいなやつで
僕に「土日も来るように」ってことになったと思います。
本当は「土曜日も来るように」というところが日曜もセットになった。
そこまでわかっているわけですが、僕はしつこい人間で、
時々非常にこだわる性格ですからいまおもしろい対処法を
模索している最中であります。
これを有効なカードの一枚として効果的に使いたいと考えてます。