「cookie」を含む日記 RSS

はてなキーワード: cookieとは

2023-10-04

WEBエンジニアだけどなんで5ちゃんねる運営がここまでスクリプト対策に手こずってるのかよくわからん

前提として、今の5ちゃんねるってグロ画像やら支離滅裂書き込みを連投しまくるスクリプトによってガチでここ数ヶ月以上機能停止するほど荒されまくってて

んで運営全然対策できてない状態なんだけど、エンジニアリングとかインシデント対応方針とかの観点から見てなんで運営がここまで対応できないのか教えてほしい

技術的に専ブラでもCookie使えるなら別URL挟んで簡単CAPTCHA認証しないと書き込めなくするとか、忍法帖みたいに書き込みできるまでのインターバル必要にするとか、VPNを弾くとか、そもそも業務妨害警察の協力を仰ぐとか、

なんかいろいろやりようがある気がするし、なんなら諸々の対策方法は本職のユーザーから他にもいろいろ提案されてたりするんだけど

それらの技術対策が行えない技術的な理由が何かあるんだろうか

それとも、やり方はわかってるけど例えば対応能力があるエンジニアがいないとか技術負債が大きすぎて誰も本番環境をさわれない状態とか、そういうのがあるんだろうか?

こういうのに詳しい人見解を聞かせてくれ

2023-09-03

ポイ活サイトどんどんサ終していくなあ

サードパーティーCookie廃止の影響だろうか

2023-08-21

Xユーザーが平然とCome-back-deckを宣伝してるけど

Cookieいじって有料機能無料で使うって、広告ブロック拡張機能よりやってることやばいんじゃないか?w

どういう論理で使ってるんだ一体。「抜け穴があったから使うだけ」「便利なもの有料化した経営者が悪い」みたいな感じなのか?

2023-06-19

はてなでは広告のパーソナライズや効果測定のためクッキー(cookie)を使用していますクッキーはページ訪問をしたお客様ブラウザで利用される文字情報の集まりウェブサーバーお客様ブラウザとの間でやりとりをします。クッキーの受け入れを拒否したい場合ウェブサーバー自動的に表示する履歴機能オフにしてください。ウェブサーバーがお使いのブラウザクッキーの受け入れを拒否した場合ウェブページ上での操作ができなくなりますプライバシーセキュリティを考えるとお客様自身ウェブ閲覧の履歴を残すかどうかを設定することも可能ですがウェブサーバーはご利用者様の

Anond AI作成

2023-05-09

SBI新生銀行オンラインバンキングヤバいかどうか教えてくれ

CookieのJSESSIONIDとAWSELBとAWSALBにSecure属性がついていない

HTTPのこと何も分からないのだけど、これってフリーWi-Fiから接続するとヤバい

ヤバいなら口座解約する

2023-04-27

anond:20230427201129

cookieじゃなくて年収で同じこと年がら年中やってるじゃん(爆笑

anond:20230426221025

え? CookieってHTTPヘッダーで送受信してるアレだろ?

それが本当なら、1リクエストのたびにアンタのブラウザは数百メガバイト送信してることになるじゃん。

1ページ開くのにどんだけ時間かかってんの?

ブクマカ増田達が俺のCookieすごいぞ大会してるのみて幻滅しちゃった

正直めちゃくちゃ笑っています

anond:20230426221025

今試したけど1回目は135KBだけどリロードすると250MBぐらい食うな

リロード時に動画データ丸ごと保存してるのかな

サードパーティCookieブロックする」と「閲覧トラフィックと一緒に「Do Not Track」リクエスト送信する」をオンにしておかないとゴミが溜まるサイトだわ

普段から「すべての Cookieブロックする」で閲覧してるとこういうのに気づかんね

見れなかったらCookieオンにしてセーフモードで見ればいいやとなるし

anond:20230426221025

この記事書いたの自分かと思ったぐらい同じこと思ったわ

amazon上で検索すると無限リダイレクトするからcookie消そうと思って chrome://settings/content/allアクセスしたらTBSプレジデントだけで1GBくってたから消した

https://anond.hatelabo.jp/20230426234414

何度か試してみたところ数百KBに留まったこともあるのですが、多くの場合私の環境ではアクセスしただけで100MB以上保存されます

変なブラウザ拡張機能も入れて無い(EvernoteGmailくらい)ので、原因に察しがつかないのです…。

仕方ないので、ウィンドウを閉じるときに常に Cookie を削除の対象に[*.]tbs.co.jpぶち込みました。

2023-04-26

TBSニュースサイトヤバない?(追記)

はてぶの上位にちょいちょい載ってるTBS系のニュースサイト、newsdig.tbs.co.jpについて。

https://b.hatena.ne.jp/site/newsdig.tbs.co.jp/


何がヤバいかって、くっそ巨大なCookie(LocalStorageとかも含むのか知らんけど)をしこたま保存してんのよ。

気付いた時点では640MB占有してた。別に巡回チェックしてるわけでもなく、話題に挙がってたら見てみることもある程度のアクセス頻度なのだが。

Chromeユーザーアドレスバーに↓コピペして確認してみてくれ。

chrome://settings/content/all?searchSubpage=tbs.co.jp&search=cookie


試しにCookie消去してから、ただ開いただけでサイト上で何の遷移もしてないのに279MBも保存された。


次点ではpresident.jpが553MB消費してた。(こっちも話題に挙がってたら見てみることもある程度。)

(その次にはGoogleが数百MBオーダーで消費してたけど、これはGoogleドライブのオフラインキャッシュとか考えれば妥当。他に数百MBオーダーで消費してるサイトは無かった。)


多くのサイトは数バイトKBオーダーなのに、こいつら何保存してんのか不気味すぎる。


(追記)

各自環境消費量を教えてくれた方々や有意義コメントを下さった方々ありがとうございます

始めにお断りしておくべきだったかもしれませんが、自分ソフトウェア系ではありますが、Webエンジニアではありません。認識が浅かったり、古かったり、そもそも間違ってる可能性もあります

CookieじゃなくてCacheStorageやんけと突っ込みもいただいていますが、「LocalStorageとかも含むのか知らんけど」と書いておいた意図は(どのような技術要素かはどうでもよくて)ユーザー端末に保存されるデータボリュームについての話を意図していますChromeCookie絡みの設定画面での表示なのでこのような書き方をしましたが、解り難かったのならごめんなさいね冗長ながらも認識齟齬を招かないように平易な表現で書くと、「ユーザの明示的な承諾なくユーザー端末に保存されるデータデカイんだが」って話です。


で、各自環境で「ユーザの明示的な承諾なくユーザー端末に保存されるデータ」が数GBオーダーにも及ぶという事例が少なからず報告されて、自分環境だけではない事象だということが判りました。

さらtbspresident以外にもいくつかのサイトが同様に肥大化していることも知れました。


結果的にはid:hinaloeさんの解説が解りやすかったです。ありがとうございます

https://blog.hinaloe.net/2023/04/27/chrome-too-large-cache-storage/

CacheStorageがChromeの表示と、実際のディスク消費量と一致していないことが原因である理解しました。

追試してみたところ私の環境ではChrome開発者ツールでの表示が74MBで実際のWindowsファイルシステム上は33.9MB消費されました。

実際のストレージの消費は表示値の半分程度ということになり、id:hinaloeさんの1.4GBに対して5MBのように実際の約0.3%という結果とは大きく乖離がありますので、各環境で大きく違いそうな気がします。

気になる方は↓を各自確認いただくとよいかと思います

%USERPROFILE%\AppData\Local\Google\Chrome\User Data\Default\Service Worker\CacheStorage

配下のどのディレクトリ対象サイトのものなのか一意に特定する情報が無さそうなので、Chrome開発者ツールApplicationタブの左上の方にあるService Workersを選択すると、右側にReceived YYYY/M/D HH:MM:SSみたいな表記が有るので当該時刻に変更されたタイムスタンプを持つディレクトリ特定するような感じになるかと思います


ついでに開発者ツールを触っていて気付いたベースで書いておくと、

といった感じで、ユーザが見たものキャッシュしているのではなくて、先読みしてるような挙動に思えます

ロード時間短縮でUX改善を狙ったものかもしれませんが、個人的にはそれを1か月も保持し続けるのは過剰な感じがしますが世の中的にはどうなんでしょうね?

あと、スマホ場合挙動どうなってんすかね?


(追記2)

hinaloe氏の投稿で紹介されているStackOverflowの投稿やそのリンク先のChromiumバグレポートのやり取りまで目を通してみると、特に理由説明なく平均7MBがパディングされると書かれた投稿があります

https://stackoverflow.com/questions/39109789/what-limitations-apply-to-opaque-responses

https://bugs.chromium.org/p/chromium/issues/detail?id=796060


該当するソースコードは↓のようです。

https://source.chromium.org/chromium/chromium/src/+/main:content/browser/cache_storage/cache_storage_cache.cc

この中で、ComputeRandomResponsePadding()という関数を呼び出しておりその実体は↓のようです。

https://source.chromium.org/chromium/chromium/src/+/refs/heads/main:storage/common/quota/padding_key.cc;drc=332f92aab4a32607f7813ac1a824f6ff0d86c369;l=47


この関数符号無し64bit整数乱数(つまり、0~18446744073709551615のいずれか)を14431 * 1024 = 14777344で割った剰余(つまり、0~14777343≒約14MiB)を返却します。

これがパディング値として採用されることになりますが、乱数正規分布している前提で、平均すると(最大値14MiBの半分で)約7MBになるよねってことだと思われます


故にChromeの設定画面から確認できるCookie等(LocalStorageとかCacheStorageとか諸々含む)のサイズは、概算してCacheStorageに存在するファイル数×平均7MBが過大計上されていることになりそうです。

これでChromeの設定画面から確認できるサイズと、実際のファイルシステム上で消費されているサイズの違いは合理的説明できますが、TBS等の特定サイトだけデカみえ理由説明にはならないのです。

まり、以下のような可能性がありそうです。

  1. Chromeの設定画面から確認できるサイズほど巨大ではないが(他のサイト比較して)相対的デカイ?
  2. ComputeRandomResponsePadding()の結果が顕著にデカくなる乱数が生成される個別要因がある?
  3. それ以外

なんなんすかね?

2023-04-25

全てのcookieを受け入れるってエロくない?

全てを受け入れるあたりがエロい

2023-04-07

ここ10年くらい、ヨーロッパが少し嫌いになった

文化的には好きなんだけどさ

 

ヤクザみたいな環境活動家たち

 ・グリーンピース

 ・SDGs過激派多い、グレタとか

 ・再エネ政策を先導するけど上手くいかず、真似した日本被害にあう

 

・何でも法律規制して解決しようとする

 ・アメリカIT企業に対するエゲツナ罰金

 ・ガソリン規制の動き

 ・USB Type-C関係規制

 ・Cookie保存の規制

 ・デジタル市場法(DMA)

 

歴史を振り返るとカス過ぎる

LGBTアンチだったくせに、今は手のひら返している

内政干渉してくる

中国へのすりより

治安が悪い

 

後なんだっけ、まだあったはず

ここ1020年の印象で言えば

 

欧州↓↓ 中国↑ アメリカ→ かな

 

結局日本って何故かアメリカに近いよね

近いっていうか、同じベクトルというか、欧・中・露・中東あたりは価値観からして違う

中国若者日本に近いと思ってるけど

2023-04-05

あーFirefox最悪

拡張機能止めたらコンテナータブの設定が消えやがった

コンテナータブに依存するから依存する拡張機能有効ならコンテナータブが強制有効になるのはわかる

でも依存する全部の拡張機能を止めたらコンテナータブが無効になるってわけわからん

デフォルト機能として使ってるんですが??????

んで再度有効化したら設定がデフォルトに戻って手動追加したコンテナーも消えてるの本気で意味わからん

どうして強制上書きするんですか??????????設定にリセットボタンもつけとけ

あれやこれやのログイン情報全部消えたんですが???????????????????????????

しょうがいから思い出してコンテナー追加したけどこれ並び替えも出来ないのな

前と順番変わっててすこぶる気持ち悪い

Multi-Account Containersの拡張を使ってたらこいつを無効にしたら設定リセットになるのは百歩譲って…いや一時無効にしただけでjsonファイルデフォルト化って意味不明だけど億歩譲って我慢するわ

でもお前、標準機能だろ?お前を使うかどうかはabout:configで俺が決めさせてくれよ

なに他人拡張機能状態勝手にいじられてるんだよ

お前のその挙動で誰が幸せになるんだよ

せめてどこかに注意書き書いとけよ

書いてた?俺が悪かったその場所教えてくれ。光速ブクマするわ。さっさと出せよ。

もしかして俺の勘違いで別の操作が影響してる???謝罪するから原因を教えてくれよ通知もないか妄想で怒るしかねーんだよこっちは

もうマジで意味不明だわ最近Android版でtampermonkey復活したかちょっと株上がったと思ったらこれだよ。多分何年も放置されてる仕様だろこれマジこんなうっかり地雷しこまれると体験なうんだが

設定消えるなら警告のひとつでもだしてくれ

あとついでにグチるとCookie許可設定を変更できるようにしてくれ

なんで一度消して同じURLを再登録しないと変更できないんだよ

しかも設定画面でURLコピペできないのコイツ

URL覚えて手打ちして消して再登録しないと変更できないの

マジで死んでる終わってる何考えてるのか意味不明

リソース少ないにしても一体何に費やしてるのかまったくわからん

とりあえず年一だったけど寄付はやめるわ実害がデカすぎた

このまま加点なく減点が続くならVivaldiメインにすっから

2023-04-01

Cookie消したらまた使えるようになる

エロワード制限とかしてないみたいだし、クオリティもあまり良くないようだ

自社内で作った言語モデルなのかな

2023-03-22

anond:20230322123921

あれははてなが悪い。BIGLOBEも悪いがはてなが悪い。
アンケートの正体何かって言うとこのオウンドメディアの一環らしいんだが

https://ashita.biglobe.co.jp/

内容もふわっとしていて、きちんと研究して勉強してかかれたものが皆無。適当に表面だけを取り繕ってる。
Chat GPTに書かせた方がまともなレベル記事だらけ。

で、どこがやってんだこれ、ってみるとこれ
https://ashita.biglobe.co.jp/about

「あしたメディア」は「はてなブログ」にて運用しており、 ブログ内でのCookie情報株式会社はてな収集いたします。

2023-02-27

Q:vidoza動画ダウンロードサーバエラーで失敗する

A:ブラウザだとプライベートタブを開いて試してみる cookieまわりとか?違うサーバーが割り当てられるのか?

2023-02-26

anond:20230226190251

ありがとうございます

root化ってヤツをしないと見えないんですか

どうりで見つからないわけだ

そこまでするのは素人には怖いので

それは諦めます

ということは

溜まったキャッシュcookieや何やらを

見たり消したり設定変えたりするのは

素人には不可能なのか

キャッシュ消すなら1度アンインストールするしか無いのかな

残念

ログイン ユーザー登録
ようこそ ゲスト さん