【再発防止策】IPアドレスが外部から確認できた事態について https://note.jp/n/naf3775e93a58
> 全ソースコードに対して、IPアドレス及びそれ以外のセンシティブな情報が露出するような同様の欠陥がないことを調査し、さらに対応するデータベースからIPアドレスのデータを削除しました
【再発防止策】IPアドレスが外部から確認できた事態について https://note.jp/n/naf3775e93a58
> 全ソースコードに対して、IPアドレス及びそれ以外のセンシティブな情報が露出するような同様の欠陥がないことを調査し、さらに対応するデータベースからIPアドレスのデータを削除しました
全ての IP アドレスを破棄することはせず、どっかには IP アドレスが保存されている、という認識でいいのかな。
”note は IP アドレスを保持しません”っていうことは流石にないよね…?
@blank71 こういうのは原則監査のために書き込みのIPアドレス等の情報を管理しておくのは普通。もし情報流出で第三者が書き込んだりしたときにIPアドレスから犯人を追えなくなる。ただ、不特定多数から断りもなく今回のように見えてしまうのは問題なので、WebのクエリによってIPアドレスの情報まで引っ張ることはしないように改修するのが対応策だと思う
@akyoz そうですよね。ありがとうございます。
@blank71 言い方的には恒久的に削除した(保持しない)という言い方だけども・・・データベースのデータとしては消したがアクセスログなんかでは保持しているのではなかろうか。(保持する必要があるし)
@potpro ですよね。一般のユーザー向けには足りている説明かもしれないけど、個人的に違和感があった。
senooken JP Social is a social network, courtesy of senooken. It runs on GNU social, version 2.0.2-beta0, available under the GNU Affero General Public License.
All senooken JP Social content and data are available under the Creative Commons Attribution 3.0 license.