#ぱそ 2018-04-10
発言数 | 45 |
---|---|
表示 |
01:33:54
! Balyoshi (Ping timeout: 240 seconds)
01:40:09
! ash (Quit: 無問題)
07:15:59
Morris -> MorrisWork
07:38:57
! Prof_M (Read error: Connection reset by peer)
07:39:18
+ Prof_M (Prof_M!moriarty@i222-150-220-23.s02.a004.ap.plala.or.jp) to #ぱそ
08:00:13
+ Prof_M_ (Prof_M_!moriarty@i222-150-220-23.s02.a004.ap.plala.or.jp) to #ぱそ
08:01:54
! Prof_M (Ping timeout: 240 seconds)
08:58:15
koi-chan[away] -> koi-chan
09:03:25
+ windfall_ (windfall_!windfall@210-194-174-230.rev.home.ne.jp) to #ぱそ
09:04:03
! akiraani (Quit: 心の豊かさをHDDの中に求めれば、部屋なんて狭くても良い)
09:04:42
! windfall (Ping timeout: 240 seconds)
09:05:35
+ akiraani (akiraani!akiraani@KD106154007206.au-net.ne.jp) to #ぱそ
09:09:04
+ akiraani_ (akiraani_!akiraani@KD106154000175.au-net.ne.jp) to #ぱそ
09:11:05
! akiraani (Ping timeout: 256 seconds)
10:23:20
+ Balyoshi (Balyoshi!username@k161241.ppp.asahi-net.or.jp) to #ぱそ
10:25:34
! Balyoshi (Client Quit)
10:25:36
+ Balyoshi (Balyoshi!username@k161241.ppp.asahi-net.or.jp) to #ぱそ
12:12:45
<aokaze> 漫画違法配信サイトを覗いていたら、仮想通貨のマイニングに利用されている案件なんですけど
12:13:23
<aokaze> 技術的にどうやればサイトを閲覧しているだけでマイニングに利用されるのかが全然わからないんですよ
12:13:41
<aokaze> どなたかご存知だったりしませんか?
12:15:58
aba[f]0 -> aba[f]
12:16:50
koi-chan -> koi-chan[away]
12:32:13
koi-chan[away] -> koi-chan
12:32:18
<NM> 単にスクリプトを仕込むだけでわ
12:33:53
<aokaze> えっと??
12:34:32
<NM> https://www.fortinet.co.jp/security_blog/180207_the-growing-trend-of-coin-miner-javascript-infection.html
12:34:32
(Toybox) FetchTitle: JavaScriptを使った仮想通貨マイニングの感染拡大 - フォーティネット
12:35:48
<OTE> 違法配信サイトに、マイニング用のスクリプトを仕込む。そのスクリプトに汚染されたページを開く度に、マイニングをページを開けているユーザのCPUで実行する。
12:36:03
<OTE> 結果はスクリプトの配布元が回収する。
12:36:19
<NM> 例えば動画が勝手に表示されるような仕組みで
12:36:41
<NM> その動画にマイニング用のプログラムを仕込んでおければ、勝手にマイニングさせられるわけだ。
12:37:01
<NM> #実際には今のところそんな分かりやすい脆弱性はないだろうけど
12:37:35
<NM> 違法漫画配信サイトなら、「ここをクリックして漫画を表示」って言ってやれば
12:37:50
<NM> みんな何も考えずにクリックするだろうしな
12:38:55
<OTE> セキュリティソフトなどでちゃんと防がないと、いつの間にか、自分のパソコンやスマホは、色んな発信元によるマイニング農場に。と。
12:39:41
<aokaze> なるほど
12:39:46
<aokaze> ありがとうございます。
12:44:45
<OTE> さっきNMさんが上げたページ見るとyoutubeなんかでも汚染されてるのだなぁ。過去だと広告配信系でも色々有ったが。
12:58:12
<aokaze> youtubeも汚染されるんだ……
13:30:10
<OTE> どう伝えれば良いのか、ちょっと思い付かないのだけど。
13:30:27
<OTE> Youtubeのサーバがハッキングされてる、とかじゃなくて。
13:31:58
<OTE> Youtubeなどが載せてる広告用スペースは、他のWeb広告会社のサーバが提供している。そこに抜け穴があったりする。
13:32:50
<OTE> まぁ結果的にはその汚染された広告が出たらやられるわけなんだけども。
15:52:27
! kairi (Quit: See you...)
17:20:17
! Balyoshi (Ping timeout: 248 seconds)
17:44:30
<aokaze> ほむほむ
18:16:55
koi-chan -> koi-chan[away]
19:07:51
+ LizardMen (LizardMen!LZD@gc202-137-185-11.gctv.ne.jp) to #ぱそ
19:11:07
+ Balyoshi (Balyoshi!username@k161241.ppp.asahi-net.or.jp) to #ぱそ
20:22:21
+ aspha (aspha!UserID@p394230-ipngn200407otsu.shiga.ocn.ne.jp) to #ぱそ
20:22:48
MorrisWork -> Morris
20:25:00
+ Prof_M (Prof_M!moriarty@i222-150-223-214.s02.a004.ap.plala.or.jp) to #ぱそ
20:26:42
! Prof_M_ (Ping timeout: 240 seconds)
20:34:49
+ V-zEn (V-zEn!V-zEn@27.250.2.103.shared.user.transix.jp) to #ぱそ
20:36:05
<SiIdeKei> もっそり。
20:36:15
(Toybox) FetchTitle: 「LINE対抗ではない」 携帯3社、電話番号で送受信できる新メッセージサービス「+メッセージ」導入 5月9日から - ITmedia NEWS
20:36:29
<SiIdeKei> たまには、こんな話題も振ってみる。
20:37:02
<SiIdeKei> 送信にいちいちお金がかかるので、微妙に使い道のなくなっていたSMSだが
20:37:23
<SiIdeKei> 機能拡張、無料化(パケット代は発生する)
20:37:35
<SiIdeKei> まあ、LINE対抗じゃないとはいっても
20:37:45
<SiIdeKei> LINE対抗デスヨネ?
20:38:20
<SiIdeKei> RCSという規格に準拠してるんだけど
20:38:31
<SiIdeKei> >Android標準のメッセージアプリなど、RCSに対応するサードパーティー製アプリでは利用できない。
20:38:40
<SiIdeKei> って、ごめん意味がわからない。
20:42:31
<SiIdeKei> https://japan.cnet.com/article/35117517/
20:42:31
(Toybox) FetchTitle: (タイトルなし)
20:42:52
<SiIdeKei> cnetにも記事があったので、貼っておく。
20:43:04
<SiIdeKei> >「LINEへの対抗意識は全くない」--携帯3社そろい会見、「+メッセージは正常進化」
21:14:48
+ ash_ (ash_!ash@61-27-134-148.rev.home.ne.jp) to #ぱそ
21:32:59
koi-chan[away] -> koi-chan
21:42:12
+ kairi (kairi!UserID@i114-185-199-180.s41.a030.ap.plala.or.jp) to #ぱそ
22:06:38
<akiraani_> LINE対抗ではない……ってのだけは間違いないと思うw
22:07:22
<akiraani_> だってっきゃりあおうだんできないんじゃどうやっても対抗できないじゃん……
22:08:36
<akiraani_> というか、プロトコル決まってるんだから、その気になればLINEから受信だってできると思うんですが……
22:11:27
<akiraani_> しかし、本当に謎だね……>サードパーティー製アプリで受信できない
22:14:18
<akiraani_> どうせ、なんかけったいな独自拡張入れてるんだろうけど
22:17:58
<akiraani_> それか、意図的にサードパーティーアプリが受信できないような認証フェイズをつっこんでるとか
22:23:39
koi-chan -> koi-chan[away]
22:23:39
! Prof_M (Read error: Connection reset by peer)
22:24:13
+ Prof_M (Prof_M!moriarty@i222-150-223-214.s02.a004.ap.plala.or.jp) to #ぱそ
22:51:29
! V-zEn (Ping timeout: 248 seconds)
23:02:58
! aspha (Quit: See you...)