【Blog全般】 Bloglinesのベータ版

2007-08-29 05:15
20070829051430.jpg

僕はこれまでずっとlivedoor Readerだのなんだのには一切目もくれずずっとBloglines派なんですが、
・とにかく軽い。変なエフェクト一切無し
・速い。いつもマウスのスクロールで読み飛ばしたい方なので、他のAJAXなリーダーみたいにかくかくなるのはイヤ
・ブラウザの前後ボタンですぐ戻れる。次に読みに行って前に戻りたい時とかよくあるので。Ajaxな奴らはいつもこれが出来ない
あたりが理由だったりします。
それにAJAXなのはキャッシュの読み込みとかまでしやがってメモリとCPUを食うもんだから、Operaくんがファンを鳴らし始めてうるさかったりもするんですよ(まあこれはタブをいつも50は開けてたりするせいもあるんだけど)。

なのにとうとうBloglinesにもベータが出てきてAJAXな波が・・。

一応使ってみたけど、上記を悉く否定してくれるという有様で、かなりうんざりです。
こういうのは適材適所だったり多様な好みへの対応が重要だったりするので、一つぐらいはオーソドックスなリーダーに生き残って欲しいんだけどなぁ。

願わくは、Classic版も同様に提供を続けてくれますように。
でないと、RSSリーダー難民になってしまうよ。。
posted by ROCA | Comment(0) | TrackBack(0) | Blog全般

【Blog全般】 FTC、ステルスマーケティングを規制へ

2006-12-27 22:41
少し前から流れていた話なんだけど、アメリカのFTC(連邦取引委員会)が偽口コミ広告の規制に乗り出しています。

FTC、PayPerPostを規制?
米国でステルスマーケティングを規制の対象にする動き

海の向こうの話ではありますが、とうとう司法当局の介入が始まってしまいました。
一番最初に懸念していたことなんですが、ユーザのためには仕方ないとは言え、その前にインターネット全体での自浄能力が働いて欲しかった、というのが実感。
エニグモのプレスブログも以前ITmediaに載った佐々木俊尚氏の記事で「バイラルマーケティング」などともっともらしいことを言っていますが、
元ネタがプレスブログ経由かどうかをブログに書くかどうかについては、ブロガーに任せている。「プレスブログで知った」と書いても構わないし、あるいはいっさい記載しなくても構わない。またクライアント企業からは、「プレスブログ経由だとエントリーに表示してほしい」という要請はブロガーに伝えているが、「プレスブログのことは書かないでほしい」という注文は受け付けていない。

だそうですが、
http://www.pressblog.jp/mg/20061226go/index.html
*ブログへの「原稿料支払条件」「原稿料」の転載・記載、及び本プレスリリースへのリンクを禁止いたします。


てのはどうなんでしょうね。
とまあ、根っこは同じです。
(佐々木俊尚らしくない浅い記事だなぁとちょっと不満)

いずれ日本でも同様の規制が入ることになるのかなぁ。残念ですが。


関連記事:
ナレッジパークの炎上騒ぎはちょっと可哀想すぎ
「スポンサー付きブログは何が問題なのか?」の記事を読んで
SixApartまでもが魔の手に落ちた
はてなとGREEが「口コミ広告」だって
換金可能な口コミとは?
posted by ROCA | Comment(0) | TrackBack(0) | Blog全般

【Blog全般】 ナレッジパークの炎上騒ぎはちょっと可哀想すぎ

2006-11-07 23:27
NHKに取り上げられた 女子大生のブログ炎上

ナレッジパークの仕掛けている「口コミマーケティング」がNHKで取り上げられてヤラセ記事だと炎上したという話。
僕はこの放送を見ていないのだけど、金品と引き換えに宣伝とは見せない「偽口コミ」記事の件で、以前ナレッジパークについてはこんな風に書いた。

CampusPark(ナレッジパーク)のポリシーはブロゴスフィアの特質を確実に見切れていると思います。

女子大生セグメントではステルスマーケは無意味
@ 商品提供を受けているということをきちんとユーザーに伝えます。 A その上で使用していること、使用感などをユーザーに正確に報告していきます。 B 無理に褒めたりすることなく、モニター日誌的な内容にします。 控えめな内容でもウソがないのは重要です。またモデルたちが不満なく使い続けてくれているということで安心感と信頼感を与えることができます。C 逆にモデルが気に入らなかった際にはすぐに使用を打ち切る。実はこのCがとても重要で、これを徹底するかどうかで評判が大きく変わってきます。当社でもクライアント社の商品をお預かりして、ブログに掲載する際、この4点をご協力いただくようお伝えしております


素晴らしい!
このような原則は女子大生セグメントに限らない話なわけで、現在においても将来においても「(潜在)顧客に嘘をつかない」などというのは、企業論理としては然るべき選択でしょう。


このイメージはまだ変わっていなくて、所謂「偽口コミ」とは一線を画していると思っていただけに炎上騒ぎには因果なものを感じる。
だってナレッジパークのように自社で自制ルールを作っている企業は少なくて、ステルス・マーケティングを生業にしている会社のほとんどは宣伝とは記事にかかせないようなところばかりですからね。
しかもそんなまさしくヤラセとしか言い用の無い記事はますます増加中。どうなっちゃうんでしょうね。
炎上させた人たちは、そっちの存在には気付いていないんだろうな・・。

NHKもpress@blogブログルポを取り上げたらいいのに、と思ったけどこういう会社は多分自分たちのしていることをわかっているから取材をさせなかったんでしょう。
正直者が馬鹿を見る、って感じか。やるせない気がします。


参考:
「スポンサー付きブログは何が問題なのか?」の記事を読んで
換金可能な口コミとは?
はてなとGREEが「口コミ広告」だって
SixApartまでもが魔の手に落ちた
posted by ROCA | Comment(0) | TrackBack(0) | Blog全般

【Blog全般】 「スポンサー付きブログは何が問題なのか?」の記事を読んで

2006-08-24 22:50
FPNに先日上げられた表題記事。
僕の言葉だと「偽口コミ記事」なんですが、このような大手サイトでこの問題が取り上げられたのは初めてじゃないかな。

スポンサー付きブログは何が問題なのか?

なるほど。金銭だけでなく、物品を提供してもらうモニター・ブログなるものもあるんですね。また広告であることを読者に公表しない「ステルス・マーケティング」なる言葉があり、アメリカでは既に問題化していると。
紹介されているCampusPark(ナレッジパーク)のポリシーはブロゴスフィアの特質を確実に見切れていると思います。

女子大生セグメントではステルスマーケは無意味
@ 商品提供を受けているということをきちんとユーザーに伝えます。 A その上で使用していること、使用感などをユーザーに正確に報告していきます。 B 無理に褒めたりすることなく、モニター日誌的な内容にします。 控えめな内容でもウソがないのは重要です。またモデルたちが不満なく使い続けてくれているということで安心感と信頼感を与えることができます。C 逆にモデルが気に入らなかった際にはすぐに使用を打ち切る。実はこのCがとても重要で、これを徹底するかどうかで評判が大きく変わってきます。当社でもクライアント社の商品をお預かりして、ブログに掲載する際、この4点をご協力いただくようお伝えしております


素晴らしい!
このような原則は女子大生セグメントに限らない話なわけで、現在においても将来においても「(潜在)顧客に嘘をつかない」などというのは、企業論理としては然るべき選択でしょう。

press@blogブログルポのようなステルス・マーケティング会社が旗振り役を務めているのもどうかとも思いますが、それと同時にこのような行為に何の罪悪感も問題意識も持たない広告主も全くの同罪です。
広告主も最近ではNTTドコモビクターエンタテインメントBUFFALOなど名前も通った比較的大企業も登場するようになっています(前に記事にしたSixApartなんてのもありましたね)。
「客に嘘をついている」認識がそもそも無いのか、それともばれる訳が無いととぼけているのか。
本当のところは分かりませんが、アメリカと同じく日本でもこのような偽口コミ記事やステルス・マーケティングへの理解は徐々に浸透していくかと思います。
そうなった時に、今広告を次々打っているこれら企業はどのような衆目にさらされることになるのでしょうね。ならば、今現在どのような企業からの広告が入っているのか知っておくことは将来の企業選別のためにも重要なことかも知れません。
彼らにその自覚があるのかないのかは分かりませんが・・。

果たして潜在・顕在問わず顧客とどのような姿勢で向き合っていけるのか、その真価が今問われています。
そしてこの意識こそが現代における「マーケティング2.0」に繋がっているんじゃないかと思うのです。

参考:
換金可能な口コミとは?
はてなとGREEが「口コミ広告」だって
SixApartまでもが魔の手に落ちた

P.S.
ところで、こうした企業に騙されないために、敢えてpress@blogに登録してみるのも一つの手です。
使い捨てメールアドレスがあれば簡単に登録して、新規広告依頼を見ることができます。
どんな企業が騙し広告を打とうとしているのか、分かって面白いですよ。

P.S. その2
press@blogの最近の依頼例ですが、
【今回は新しい審査方法を導入します!】
・1,000円/1ブログ もしくは 50円/1ブログ(先着500名様+抽選500名様)
先着枠、抽選枠に関わらず魅力的な記事だと弊社が判断させて頂いた100名様には1,000円を、それ以外の900名様には50円をお支払いたします。
*大変申し訳御座いませんが現時点において、弊社が魅力的な記事と判断する判断基準は公開しておりません。

先着順とかじゃなくて、尻尾の振り方を広告主が気に入った記事にだけ支払うようにするみたいですよ。
ようやく本性が出てきたのかな?(笑)
posted by ROCA | Comment(1) | TrackBack(0) | Blog全般

【Blog全般】 SixApartまでもが魔の手に落ちた

2006-06-03 14:01
とうとうSixApartまでもが偽口コミ広告の魔の手に。

[press@blog リリース]【謝礼200円】ブログ/シックス・アパート有料ブログ「TypePad」

もうね、何やってるのかと。まあ、TypePadなんて売れてないからこそなんだろうけど。
曲がりなりにもBlogosphereでは盟主なんだから、もう少し考えてマーケティングとかしたらどうなのか。

関連: 換金可能な口コミとは?


追記
なんか社員らしき人がランキングしたのを喜んでいますね(苦笑
わざわざBlogに書いてる以上広告のお陰なのを本人は知ってると思うんだけど、そんな裏については何もコメントはせず、と。
posted by ROCA | Comment(0) | TrackBack(0) | Blog全般

【Blog全般】 共感

2006-05-12 00:59
Perl 界隈

全然読んでなかったので古い記事だけど、感じるところは全く一緒だったなぁ。
もっと言えばそれに対する空気がかなり生暖かいんじゃないかと。
この記事のはてブコメントを読んでも、何か言いたげでありながら特に突っ込むコメントも無くタグも抑え気味に感じる。
これ、言いたいことはあっても言えない環境に陥ってるんじゃないの?と感じています。
そんなに影響力あるんですかね。
まぁ、僕には遠い世界なのであまりは分かっていないのかも知れないけれど。
取り巻く環境(人間関係?)の不健全さ(に見えるの)が生暖かく感じるんだなぁ、多分。

# 幾つか記事読んでみると、livedoor が Flickr に引き続き Bloglines にインスパイアされすぎた件についてあたりも同感だなぁ。
livedoorの技術は凄いって話ばかりであまり本気で指摘されないけど。
意外に感性似てるかな。
posted by ROCA | Comment(0) | TrackBack(0) | Blog全般

【Blog全般】 はてなとGREEが「口コミ広告」だって

2006-04-25 20:02
はてなダイアリーとGREEが共同で「口コミ」プロモーションを商品化だそうで。

グリーとはてな、SNSとブログを利用したクチコミプロモーションを商品化
GREE はてな クチコミプロモーションパックは、指定されたキャンペーン素材を入稿するだけで、GREEとはてなダイアリー上で簡単にクチコミキャンペーンを開始できる口コミによるプロモーション商品だ。
・・・
キャンペーンの内容は、「□□の○○欲しい!」(□□はクライアント名、○○は商品名)とGREEの日記かはてなダイアリーに書いたユーザーに当選の権利(抽選)を与えるプレゼントキャンペーンで、GREEホームとメールおよびはてなダイアリートップとメールから特設キャンペーンページへ誘導する。


という記事を読んで、真っ先に思いついたのが、先日記事にしたpress@Blogの件。

続きを読む
posted by ROCA | Comment(0) | TrackBack(0) | Blog全般

【Blog全般】 livedoor Readerを使ってみましたが

2006-04-20 23:52
本日リリースされたということで、巡回先でも話題になっていたlivedoor Reader
試しに使ってみました。

ヘルプにもあるようにBloglinesからもOPML経由で購読内容ををインポート可能です。単にファイルのアップロードだけでなく、Publicページ経由でオンラインでインポートも出来るのが、小技が効いていますね。
但し、僕のBloglinesのOPMLでは未分類のものが、とあるフォルダに勝手に入ってしまっていました。手動で元に戻しましたが、どうもOPML上最後のフォルダに紛れ込んでしまうように思います。少しハンドリングがまだ甘いみたいです。

非常にブログ界隈では絶賛されているのですが、個人的にはあまりぴんとこないところが多いかなぁ、と思っています。
特に悪いということでも無いのですが。例えばAjaxベースな操作性とかは(FEEDBRINGERとかも既にありますけれども)評価できますし今日的なアプローチだとは思うんですけど。
強いて言えば、細かなところで惹かれる部分が少ない、という感じかなぁ。

基本的な機能はBloglinesとかを超えるものではないし、Ajaxベースの操作にしてもGoogle Reader(あまり使ってないけど)ほどのインパクトもさほど感じませんでした。これは自然に使えるということでもあるかも知れないけど。
その他、フォルダ管理やフィード管理も左バーからもっとAjax的に直感的に行えてもいいし、フィードのプロパティとか確認できないのがなんとなく気持ち悪いし。などなど。
既にBloglinesあたりに慣れているので、Bloglines相当の機能は当然とした上でプラスαが欲しかったかな、と。まだ積極的に使っていこうという感じではないですね。

まだリリースされた直後のベータ版ですので、今後徐々に機能も追加されることでしょう。
もう少ししてからまた使ってみようかな。

# ところでReaderを使い始めると自動的に購読となるlivedoor Reader 開発日誌。購読から外してしまっている人もいるとは思いますが、購読ユーザー数を確認すると1811人となっています。ここから現時点での利用者数が大体分かるように思いますが、もう一桁ぐらい多いかと思ったけど、意外にまだ利用者は少ない・・?
posted by ROCA | Comment(0) | TrackBack(0) | Blog全般

【Blog全般】 ココログへの投稿時刻のずれ?

2006-03-12 01:35
FC2ブログの調査をしている時に気付いたのだけれど、何故かココログがXML-RPC経由で投稿すると、9時間25分ずれます。
9時間ずれるのは既知の問題なんですが、今日試してみると以前に比べて25分増えてました。
何で??

サーバーの時間合わせの問題でも無いだろうし・・。
不思議です。
posted by ROCA | Comment(0) | TrackBack(0) | Blog全般

【Blog全般】 SweetBox Blog

2006-02-12 21:23
SweetBox Blog(http://sweetbox.ws/ 停止中・・)っていうのがあったんですが、去年8月頃のハードウェアトラブルをきっかけに夜逃げ同然に無くなっていたことが判明
って、ついさっきようやく僕が知ったってだけですが。

以前エントリーした時から、どうも怪しいと思っていたんですが、案の定でしたか。
と同時に、そろそろBlog界隈も一回りしてしまって、淘汰の波が徐々に現れてくるんでしょうか。不気味ですね。

# Seesaaはガンバってね!
posted by ROCA | Comment(0) | TrackBack(0) | Blog全般

【Blog全般】 いっぱい叩かれてしまった訳ですが

2005-05-14 16:04
トラックバック頂いて気付きましたが、naoyaさんとかishinaoさんといった大御所の皆さんに先日の記事内容について、かなーり叩かれているみたいです。
naoyaさんとこのコメントなんかでは「指摘した人のオナニーのようなw(記事)」とか言われちゃってますし(泣

などと多少なりとも落ち込んでしまったので、おちゃらけで書き始めてしまいましたが、まずは色々ご意見ありがとうございました。


お二人の記事やコメントを拝見するに、「この程度のことを脆弱性と呼んで騒ぎ立てるな!」ということだと一応読ませて頂きました。

何が脆弱性で脆弱性とは言わないかは定義の問題でもあり、私の理解が間違っているなら訂正します。
私の理解ですが、ある別の脆弱性によって始めて発現する弱点があり、それがユーザーに不利益を被る可能性があるのであればそれを脆弱性といって報道などで喚起されても特に違和感は感じません。
一つには、たった一つの弱点によって攻撃がされることもあるでしょうが、複数の弱点が組み合わされて突かれるケースも結果としては同じことだからです。つまりこうした個々の表面化はしない可能性もあるリスクを一つ一つ取り除いていくのがセキュリティ確保の基本的な考え方でもあります。
次に、これを発現する元となる脆弱性(ここではCSS/XSS)はこれまで何度も様々な原因で問題となってきており、一般的には今後も同様の問題が出てくる可能性は高いと考えるべきでしょう。若しくは未だ対処されていない場合もあるやも知れず個々のユーザーでは既に条件を満たしているかも知れません。
三番目として、今回の場合はよりセキュアと広く理解されている手法は採用されておらず、次善策以下が積極的に採用されるのに理由が無いからです(アーキテクト上不能、などのケースはあるかも知れませんが)。この場合ユーザーへのインパクトはより大きくなる訳で、これをもって、より脆く弱い性質を保持していると理解しても差し支えないように思います。
同じ理由により、「POP3でも平文パスワードが流されている」といった類例は成り立たないと考えます。

とは言え所詮これは言葉の定義の問題です。
大多数がどのように理解するかなので、お前ごときがミスリードするな、と言われればそれは確かに(^^; その時は引っ込むようにします。
但し、故に「何が事実か」が十分に語られて個々の判断に足る情報が出来る限り得られることこそが重要と思っていますし、それが先の記事を結局書くことにした理由でもありました。

また簡単な感想なのですが、
「Webアプリケーション作るならセッション管理にはランダムなセッションIDぐらい使わないとなー」とか、「一応気付いたことがあったらベンダーに報告ぐらいはしておこう」というのは今日びの一般的エンジニアとしてはごく普通の感覚かとは思うのですが・・。
感性ずれてるでしょうか?私??

# なおPerlの件はセッションIDの取り扱い方について言語間で差異があるのかなという純粋な感想でしかないです。馬鹿にしたように読めてしまったとしたらすみませんでした。


今回のような件は私も初めてだったもので、考えることも多々ありました。
同様に、またご意見頂ければ嬉しく思いますので、宜しくお願いします。
posted by ROCA | Comment(8) | TrackBack(2) | Blog全般

【Blog全般】 Movable Type 3.151以前のセッションハイジャック脆弱性問題

2005-05-12 23:47
実は今年の2月頃のことですが、Movable Type 3.15を使っていた際に所謂セッション・ハイジャック脆弱性と思われる挙動を見つけてしまいました。
シックスアパート社とJVNにそれぞれ詳細とともに通知していたのですが、これが公表されたようです。

JVN:
Movable Type におけるセッション管理の脆弱性

シックスアパート:
【重要】 第三者による不正アクセスを許す危険性の対策について
こうした脆弱性がしっかりと公表され、(まだ現行の日本語バージョンではFIX版が提供されていないようですが)対処がされるのはよいことなのですが、上記の公式情報などでは詳細があまり触れられておらずユーザーに具体的なリスクが分からないようにも感じます。
少しまだ早いかなと迷うところもあったのですが、ベンダーによって告知もされたことですし一部誤った理解をされている方々もいらっしゃりそうなため、通報者として具体的な脆弱性内容を明記して啓蒙させて頂こうと思います。
続きを読む
posted by ROCA | Comment(0) | TrackBack(4) | Blog全般

【Blog全般】 Subcribeにも標準化は必要かも知れない

2005-03-04 00:18
少し最近このBlogのサイドバーをごにょごにょ弄っていた訳ですが、その中でちょっと面白いツールを見つけたので紹介してみます。

Syndication Subscription Serviceという要するに「Feed購読統合サービス」とでも呼びましょうか。
作者はMorten Frederiksen氏。
簡単にイメージするには下のリンクを押してもらうと話が早いのですが、
[Syndication Subscription Service]

続きを読む
posted by ROCA | Comment(0) | TrackBack(0) | Blog全般

【Blog全般】 アメーバブログでXML-RPC機能が使えるらしい

2005-02-21 21:33
観測気球さんから
Blog Pet 投稿支援ツール 「ここうさぎ」 Ver 2.00
(1) アメーバブログも XML-RPC API が使えることが判明したので、XML-RPC API を使って投稿するように書き直してみた
とのこと。
公開された情報が無かったのでXML-RPCエンドポイントURLが判らなかったのだけど、勘でURLを叩いてみるとあっさりと判明。

ちょっと試してみましたが、これはアメーバブログの元になっているらしいNews-Handlerそのままですね。
続きを読む
posted by ROCA | Comment(0) | TrackBack(0) | Blog全般

【Blog全般】 連絡待ち

2005-02-21 08:05
とある件で某社に問い合わせ中。でも問い合わせてから二週間になるんだけど、最初の返信以来何の連絡もなし。
むむ。どうしたものか。

そんなに簡単な話では無いと思いますが、影響度を考えれば出来るだけ早めにWork Aroundなりも提示した方がいいと思うのだけれど。
多分僕だけじゃなく、気付いている人は気付いているはずです。
どんなものでしょう > 某社殿
posted by ROCA | Comment(0) | TrackBack(0) | Blog全般

【Blog全般】 ココログブックス面白い・・のに残念

2005-02-08 01:33
各地で波紋中。

悪徳不動産屋の独り言
専業主婦の逆襲
column@管理人室
海外鉄道旅行愛好者
などなど・・。

順に読むと大体分かると思いますが、簡単にまとめると「出来レース疑惑」と「応募者の神経を逆撫でする態度and真剣に審査しているのか?疑惑」といったところでしょうか。
中にはノミネートサイトの間での罵倒みたいな動きも見受けられ。普通に読んでた分には面白かっただけに残念です。

泥沼のようで何が悪かったのか部外者にはよく分かりませんが、仮にこれがありがちな文学新人賞なんかだと普通にスルーされて文句を言っても電波扱いされただけでしょうが、その結果にストレートに反応(反論?)できるというのもBlogならではでしょうか。

かくいう僕も某SEOコンテストの結果発表なんかには(全然自分は関係ないくせに)かなり不満を感じてたり。
コンテストをこれまでのコンテストと思ってコンテストするとコンテストには足りえず。(^^;)
従来の当たり前に思っていた力関係とか暗黙の了解みたいなものは通用しないという、ネット界隈は難しくなってきた気がひしひしとします。
posted by ROCA | Comment(1) | TrackBack(0) | Blog全般

【Blog全般】 Movable Type大躍進?

2005-02-07 00:12
BulkFeedsさんTools ShareグラフにおけるMovable Typeの2月に入ってからの伸びが何故かすさまじい。
3.15効果かな??みんな感想記事でも書きまくってるんでしょうか??
はたまた、もしや今度はスパムPingが可能になる脆弱性が潜んでいたとか(w

ついでに、ついに記事Ping数でヤプログ!がはてなダイアリーを抜いて1位になってしまいました。
反面、2chのヤプログスレでは激重祭りのようですが・・。

追記(2/8)
今日グラフを見たら普通に直ってますね。どうも集計ミスだった模様。
なーんだ・・。
posted by ROCA | Comment(0) | TrackBack(0) | Blog全般

【Blog全般】 MovableType 3.15をとりあえずテスト

2005-02-02 00:53
クリーンインストールで早速試してみたんですが、XML-RPCとかは全然問題なく動くものの、何故か日付表示がおかしいな・・。
テンプレートを見てみると、<$MTEntryDate format="%x"$>
となってるところが、全部月が表示されなくて、日, 年とかになってる気がする。

いつの間にか何か変ってましたか?気のせい??
もう眠いから、明日にしようっと・・。

追記:
デフォの「日付用の言語」が「チェコ語」・・。がっくし。。
posted by ROCA | Comment(0) | TrackBack(0) | Blog全般

【Blog全般】 Yahoo!ブログ

2005-01-31 21:50
機能についてはINTERNET Watchが一番詳しいみたいですね。

INTERNET Watch: Yahoo! JAPAN、最大2GBまで画像投稿が可能な「Yahoo!ブログ」ベータ版

画像が最大2Gまでなのは他のBlogサービスに比べて大きなアドバンテージですが、アバダーや訪問者履歴、「傑作」ボタン機能(要するに拍手ボタンかな)、人気度(livedoorのポイント?)なんかは他Blogの真似と呼ばれても仕方ないものばかり。
満を持しての登場かと思っていただけに、ちょっとがっかりですね。
ついでに、XML-RPC機能やAtom PPなどのインターフェースに対応していないのも残念。

まだまだベータ版なので今後に期待というところもありますが、実を言うとYahoo!こそがこの一年で出来上がった現在のBlogの「形」を崩してくれるんじゃないかな、などという期待をしていた部分もあったんですが。
予想外にオーソドックスで逆にびっくりという感じです。

# とは言え、以前の記事にも書いた通り、実のところはこうした大手のオーソドックスで無難なサービスが一番受け入れられることになるんだろうなとは思う訳ですが。
posted by ROCA | Comment(0) | TrackBack(0) | Blog全般

【Blog全般】 MovableTypeにスパムメール送信される脆弱性

2005-01-26 08:18
【重要】 Movable Typeの脆弱性と対策について

既に各所で問題になってますが、MT派の人はぜひ対策を。で無いと、不要な批判に晒されてしまう可能性も出てきます。
# Typepad系は別実装だしsendmailベースでメールサーバーを置いていなければ大丈夫なのでしょうか。
どこか大手でこんな脆弱性が発覚して利用されたらと思うと・・ブルブル

そう言えば、何故か最近うちのF/WログでFormmailバグを突いたスパムメールのための踏み台探し?スキャンが目立ってるみたいです。
実際は2003年に既に発見されてFIXされたバグらしいんですが、未だスキャンが横行しているということは、対応していないところも多く有効な手法と見なされてるのかな。
どうも同時刻に別IPからのアクセスがあるとのことで、乗っ取られてただけか、あるいはIPを偽造して効果だけを検知する新しい手法が編み出されてる可能性も。

考えてみればスパマーさん達も、昔みたいにリレー自在なメールサーバーがそこかしこに転がってる時代じゃ無いし、生き残りに必死になってきてるのかも知れませんね。
ひょっとすると今後こうしたメールサーバー直接じゃない踏み台攻撃が流行ったりするかも。
posted by ROCA | Comment(0) | TrackBack(0) | Blog全般