2007-02-06 アーカイブ

http://hxxk.jp/2007/02/06/

はてなブックマークのタイトル修正機能に、プライベートモードのユーザ id が漏洩する危険性が存在

記事データ

投稿者

望月真琴

投稿日時

2007-02-06T00:04+09:00

タグ
概要

はてなブックマークのタイトルを変更すると、変更したユーザの id が記録されるため、プライベートモードのユーザであってもその id の存在だけは知られてしまいます。

リプライ

2 件のリプライがあります。

記事本文

ちょうどよかったのでスクリーンショット取った

Mugi2.0.1 - はてブのエントリタイトルについてを読んでいて、

はてブ全体でタイトル共有されていることを知らないユーザーはてブを使い慣れていないユーザーが,自分用に書き換えるのだと思う。「ちゃんと読んでいないから知らない」ことの責任もあるのだけれど,「分かるように知らせていない」ことの責任も大きい。postするとき「簡単に書き換えられて,書き換えることへの警告がない」という仕様がまずいんじゃないか。

という下りに非常に共感できたのと、その直後にブックマークしようとしたページでまさにそのタイトル書き換えがあっていたので、修正ついでにスクリーンショットを取って記事にしてみようという試み。

スクリーンショットで見るはてなブックマークのタイトル改変

  1. はてなブックマークのタイトルがユーザの誰かによって改変されいてるので、自分がブックマークする際にタイトルを変更することにする。
  2. ページ末尾に一応注意書きがあるけど、たぶん気付く人は少ないと思うような配置のため、「こりゃ注意書きに気付かずタイトルを改変してしまうのもしょうがない」と思う。終わり。
  • ブックマーク編集時のように、タイトルを入力する input 要素の近くに注意書きがあればいいのにね。

私見

はてなブックマーク - b:id:hxxk / title修正のように、気が付いたものは適宜タイトルを修正していますが、タイトルが全ユーザ共通ということに気付かない、あるいは頓着しないで改変してしまうユーザは大抵がプライベートモードであることに気付きました。

タイトルが全ユーザ共通であることや、改変したら id が記録されることを分かった上でやっているのならともかく ( というか分かっていないならはてなブックマーク - ヘルプ - エントリーのタイトル変更に関する注意事項を熟読すべし ) 、タイトルを改変したらプライベートモードであっても id が表に出るということまで考慮に入れているプライベートモードのユーザはそう多くないと推測しました。 id だけなら表に出ても問題は無いというユーザもいるでしょう、しかし、「はてなブックマークを使っていること自体を秘密にしたい」というユーザも少なからずいると思いますが、是非この仕様は知っておくべきだと思います。

トラックバック送信先

Mugi2.0.1 - はてブのエントリタイトルについて

webmugi さんの提言の一部をスクリーンショットで図解してみました。

リプライ

2 件のリプライが送られています。 この記事に対するご意見やご質問、ご感想などありましたら個別記事ページの送信フォームからお送り下さい。

2007-02-06T00:42+09:00 -

詳しく図解していただいて,分かりやすくなりました。 編集ページにある※以下のところも,フォント色を変えるか,警告っぽい画像を入れるといいかな…なんて思いました。 デザイン関連の記事,いつも参考にさせていただいています。(コメント入れさせてもらったので,お礼も兼ねて)

2007-02-09T00:21+09:00 - 望月真琴

何しろ、スクリーンショットを取る段階ではブックマーク追加画面の下部に「エントリーのタイトルは全ユーザー共通です」という注意書きが一応あることに気付きませんでしたし。 記事用に画像にコメントを入れている時に「あ、実はあったのね」と気付きました。 これでは、ブックマークを何気なく追加する際に見落とす確率は高いなと改めて思います。 それと、参考にしていただいてありがとうございます。これからもマイペースで頑張ります。

補足情報

著作、講演、制作実績など