タグ

dropboxに関するnakex1のブックマーク (15)

  • Dropbox Businessは非常に危険です | 江口某の不如意研究室

    (この記事は、Dropbox社に対してフェアじゃないものになっています。続きの「Dropbox Businessは馬鹿が使うと非常に危険なことを検証しました」も読んでください) 最近、非常に重大な事故を起こしてしまったので報告します。実際の被害は、最高が7だとすると3か4ぐらい、しかし潜在的な危険度からいうと7段階で7、ってくらい重大。Dropboxでファイルを大量に失なってしまったばかりか、個人情報流出の危険をおかしてしまいました。(実際には流出といえるものはありませんでしたが) Dropbox Businessチームに招待され参加して「アカウントを統合」すると、自分では抜けられない状態になる それだけでなく、それまで自分がもっていたファイルもすべてチームのものになる 個人用の契約が勝手に解除されてしまう 私のアカウントを削除すると、管理者は私のファイルを自分のものにすることができる 管

  • Markdown Webhook - MarkdownファイルをDropboxに保存するとHTMLに変換

    MOONGIFTはオープンソース・ソフトウェアを紹介するブログです。2021年07月16日で更新停止しました Dropboxは手軽に使えるクラウドストレージです。さらにWeb Markdown Webhookを紹介します。Webhookを使ってMarkdownHTMLに変換します。 Markdown Webhookの使い方 Herokuにもデプロイできます。DropboxアプリにOAuth2 URL/Webhook URLとして指定されているものを設定します。 設定が終わったらアプリケーションフォルダにMarkdownファイルを作成して編集するだけです。 そう

    Markdown Webhook - MarkdownファイルをDropboxに保存するとHTMLに変換
  • Dropboxの共有リンク、外部のWebサイトへ筒抜け

    来は共有相手しかアクセスできないリンクの情報がサードパーティーのWebサイトで参照されかねない問題が起きた。 米Dropboxに、特定の相手にのみ共有したはずの文書やファイルへのリンクがサードパーティーのWebサイトに公開されてしまう脆弱性が見つかった。Dropboxは5月5日のブログでこの脆弱性に対処したことを明らかにした。 今回の脆弱性は、Webサイトでユーザーがどこから来たのかをチェックする「リファラヘッダ」という標準的な機能に関連する。Dropboxではユーザーが自分のDropbox内のファイルやフォルダへのリンクを特定の相手と共有でき、リンク経由で共有されたファイルは来、このリンクを持っている相手にしかアクセスできない。 ところが、サードパーティーのWebサイトへのハイパーリンクを含んだ文書へのリンクを共有し、そのリンクを受け取った相手が文書内のハイパーリンクをクリックすると

    Dropboxの共有リンク、外部のWebサイトへ筒抜け
  • Dropboxはどうやって著作権侵害ファイルを特定しているの?

    Dropboxはどうやって著作権侵害ファイルを特定しているの?2014.04.03 11:3019,411 覗き見はしてないよ。 先週末の騒ぎで、Dropboxが非公開フォルダの中の著作権侵害ファイルを削除できることを初めて知った方もいるかもしれません。またDropboxに非公開ファイルの中身を閲覧されているのでは心配になった方もいるかもしれませんね。でもファイルの中身は見られていないのでご安心を。実はDropboxは何年も前から、ファイルの中身を見ないで著作権侵害ファイルを削除できる対策を導入していたんです。 週末の騒動の発端はDarrell Whitelaw(@darrellwhitelaw)(ダレル・ワイトロー)さんのツイート。Darrellさんは非公開フォルダ内のファイルがデジタルミレニアム著作権法違反を理由にDropboxに削除されたとツイートしました。これが3500名を超える人

    nakex1
    nakex1 2014/04/03
    「共有できないようにする」技術の解説に読めるんだけど,非公開フォルダのファイルを削除してしまうこととはズレてない?
  • Dropboxが2日以上ダウン。原因はメンテナンス用スクリプトのミス

    オンラインストレージサービスのDropboxが、米国時間1月10日の午後から約2日間にわたって障害を引き起こしていました。直接の原因は、OSをバージョンアップするために実行したメンテナンス用スクリプトにバグがあったことです。 障害の状況を時系列で追いつつ、原因についての報告を見てみましょう。 約48時間続いた復旧作業 障害の状況報告については、Dropbox Tech Blogの「Dropbox Status Update」でまとめられています。ポイントごとに引用し、訳しました。 障害発生が認識されたのは、米太平洋時間の午後6時40分です。後になって分かるのですが、この日の5時半に障害の原因となったメンテナンスが始まっています。それから1時間後にDropboxのダウンが発覚します。 1/10 at 6:40pm PT: We are aware that the Dropbox site

    Dropboxが2日以上ダウン。原因はメンテナンス用スクリプトのミス
  • Engadget | Technology News & Reviews

    Anker's 3-in-1 MagSafe foldable charging station drops back down to its Prime Day price

    Engadget | Technology News & Reviews
  • Dropbox、「リンクの取得」機能で非ユーザーとのファイル共有を可能に

    クラウドストレージサービスの米Dropboxは4月23日(現地時間)、Dropboxが提供する一意のURLを割り当てることで、読み取り専用でファイルやフォルダを共有できる新機能「リンクの取得」を発表した。この機能によって、Dropboxのアカウントを持っていない人ともファイルやフォルダを共有できる。 従来Dropboxでファイルを共有するには、Publicフォルダにファイルを移動する必要があった。また、Dropboxのアカウントを持っていない人とは共有できなかった。新機能を使えば、非DropboxユーザーにもDropbox上の写真アルバムを閲覧させたり、動画を再生させたりすることができる。 リンクを取得するには、Dropbox上の共有したいファイルまたはフォルダにマウスを置くと表示される鎖のアイコンをクリックするだけだ。または、ファイル上で右クリックすると表示されるメニューで「リンクを取得

    Dropbox、「リンクの取得」機能で非ユーザーとのファイル共有を可能に
    nakex1
    nakex1 2012/04/24
    ちょっと怖い。誰にでも見られてしまう可能性があるような公開には専用のフォルダ(public)に入れて,さらにファイルごとに設定が必要というように多重のセキュリティがあったほうがいいと思う。
  • TrueCryptでDropboxのデータを暗号化して利用する

    いくら Dropbox が好きでも、今回ばかりは擁護しようがありません。今朝早く、Dropbox 側のアップデートの不具合によって4時間ほどの間すべてのアカウントが任意のパスワードでアクセス可能になっていたそうです。 実際のところ、パスワードだけでなく標的としているユーザーのメールアドレスも知らなくてはログインすることはできません。そして私は Dropbox 用のメールアドレスに Gmail の「+」記号で作るエイリアスを利用していましたので、実際に不正アクセスをするにはもう少し手間が必要となって比較的安全だったのですが、それでも気持ちがざわつきました。 Dropbox のセキュリティが安心できるレベルまで強固になるまでは、Dropbox をそもそも使わないか、あるいは最も重要なファイルは暗号化しておくことが重要です。セキュリティに関するブログ Secu TrueCryptでDropboxのデータを暗号化して利用する

  • Dropboxに障害、正しいパスワードでなくてもアクセス可能な状態が約4時間続く 

  • 「Dropboxの暗号化は嘘」:FTCへの告発 | WIRED VISION

    前の記事 タリバンも英語Twitter 「Dropboxの暗号化は嘘」:FTCへの告発 2011年5月16日 IT コメント: トラックバック (0) フィードIT Ryan Singel サイトトップ画像は別の英文記事より 2500万人のユーザーを擁するオンライン・ストレージ人気サービス『Dropbox』を、有名なセキュリティー研究者が米連邦取引委員会(FTC)に告発した。セキュリティーと暗号化についてユーザーをだましたという内容だ。 5月19日(米国時間)にFTCに提出された告発状(博士課程に在学中で、FTCで1年勤務したこともあるChris

  • ログイン ‹ デジタルマガジン — WordPress

    ログイン Powered by WordPress ユーザー名またはメールアドレス パスワード ログイン状態を保存する ← デジタルマガジン へ移動 プライバシーポリシー 言語

  • 旧・Macの手書き説明書 - FC2 BLOG パスワード認証

    ブログ パスワード認証 閲覧するには管理人が設定した パスワードの入力が必要です。 管理人からのメッセージ https://

  • Dropbox で同期するファイルを暗号化

    以前、ITmedia Biz.IDでも紹介されていた、「Dropbox」 と 「TrueCrypt」 を組み合わせて Dropbox で扱うファイルを暗号化する方法ですが、周りでも結構仕事で Dropbox を使う人が増えてきたみたいですので、ここらでもう少し詳しく、この暗号化から同期して利用するまでの手順を紹介してみようと思います。 暗号化ソフト TrueCrypt は開発が終了し、公式サイトにおいて BitLocker への移行が推奨されています。 以前、ITmedia Biz.IDでも紹介されていた、2GB まで無料で使えるオンラインストレージ、「Dropbox」 と、フリーの暗号化ソフト、「TrueCrypt」 を組み合わせて Dropbox で扱うファイルを暗号化する方法ですが、私も DropBox 導入時からこの方法で一部のファイルを暗号化して同期するようにしています。 周りで

    Dropbox で同期するファイルを暗号化
  • DropBoxを駆使してFirefox全設定を完全シンクロさせる | 教えて君.net

    会社と自宅でパソコンを使い分けていると、ブラウザの情報がそれぞれのマシンに保存されるので非常に使いにくい。例えば、自宅のパソコンで「お気に入り」に保存したサイトが見たくなっても、保存してあるのは会社のパソコンの方だったり、会社のパソコンで以前読んだページが履歴にないと思ったら、自宅のマシンで読んだページだったり……。IEではこういった情報の移動を、手動で行わなければならない。 Firefoxなら、ファイル共有サービス「Dropbox」を使って、全設定フォルダを丸ごと共有することができる。職場や学校のマシンと自宅のマシンで、全く同じ環境のブラウザを利用できるようになるぞ。Dropboxでは同期するフォルダは1つだけしか指定できないため、シンボリックリンクを使って設定ディレクトリ以下のフォルダを共有する必要がある。「リンク作成シェル拡張」を導入しておこう。 Dropboxで同期できるフォルダは

  • TrueCryptで、Dropboxをもっと“セキュア”に使う - ITmedia Biz.ID

    第21回 TrueCryptで、Dropboxをもっと“セキュア”に使う:“PC仕事”を速くする Dropboxは便利なオンラインストレージサービスだが、ファイルをオンラインにも置くことになるので、どうしてもセキュリティが気になる。そこで、暗号化ドライブ作成ソフトTrueCryptと組み合わせてセキュアに使ってみよう。 Dropboxといえば、(1)差分だけをほぼリアルタイムに高速バックアップ (2)複数のPCWindowsLinuxも)でファイルを自動同期 (3)履歴自動保存で上書きしたファイルも復活可能 といった特徴を持つオンラインストレージサービス(こちらの記事参照)。年額99.99ドルで50Gバイト、2Gバイトなら無料で利用が可能だ。 しかしデータをオンラインにも置くことになるため、利用に当たってはそのセキュリティが気になる人もいるだろう。IDとログインパスワードだけ

    TrueCryptで、Dropboxをもっと“セキュア”に使う - ITmedia Biz.ID
  • 1