<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>【緊急リリース】携帯版かんたんログインの不備によりなりすましがおこなわれてしまう問題について へのコメント</title>
	<atom:link href="http://www.openpne.jp/archives/4612/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.openpne.jp/archives/4612/</link>
	<description>オープンソースのSNSエンジン OpenPNEプロジェクト</description>
	<lastBuildDate>Tue, 07 Feb 2012 16:18:17 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>ばっちゅ より</title>
		<link>http://www.openpne.jp/archives/4612/comment-page-1/#comment-20034</link>
		<dc:creator>ばっちゅ</dc:creator>
		<pubDate>Fri, 14 Jan 2011 10:10:56 +0000</pubDate>
		<guid isPermaLink="false">http://www.openpne.jp/?p=4612#comment-20034</guid>
		<description>現在PCからでも携帯からでも招待状から新規登録をできるようにしているのですが、帯域制限をかけると、携帯メールを使っているスマートフォンから登録ができなくなりませんか？
これって運用で解決するしかないでしょうか。</description>
		<content:encoded><![CDATA[							<p>現在PCからでも携帯からでも招待状から新規登録をできるようにしているのですが、帯域制限をかけると、携帯メールを使っているスマートフォンから登録ができなくなりませんか？<br />
							これって運用で解決するしかないでしょうか。</p>
]]></content:encoded>
	</item>
	<item>
		<title>imamura より</title>
		<link>http://www.openpne.jp/archives/4612/comment-page-1/#comment-19841</link>
		<dc:creator>imamura</dc:creator>
		<pubDate>Wed, 17 Mar 2010 10:34:38 +0000</pubDate>
		<guid isPermaLink="false">http://www.openpne.jp/?p=4612#comment-19841</guid>
		<description>＞うばごんさん
PC版を利用しているかどうかは関係なく、携帯でかんたんログインを使用していたら必ずアップデートしてIP制限をONにする必要があります。</description>
		<content:encoded><![CDATA[							<p>＞うばごんさん<br />
							PC版を利用しているかどうかは関係なく、携帯でかんたんログインを使用していたら必ずアップデートしてIP制限をONにする必要があります。</p>
]]></content:encoded>
	</item>
	<item>
		<title>うばごんさん より</title>
		<link>http://www.openpne.jp/archives/4612/comment-page-1/#comment-19840</link>
		<dc:creator>うばごんさん</dc:creator>
		<pubDate>Wed, 17 Mar 2010 09:41:59 +0000</pubDate>
		<guid isPermaLink="false">http://www.openpne.jp/?p=4612#comment-19840</guid>
		<description>&gt; 本問題についての説明:
&gt; ...PC からかんたんログイン機能を使用できる状態にある場合、...

という説明についてですが、どのような状態を指しているのか、意味がよくわかりません。

これは、

『携帯版で「かんたんログイン機能」を使用できる状態にある場合、PCから特定の情報を送信することで、「かんたんログイン」機能の脆弱性を利用した「なりすましログイン」がおこなわれてしまう可能性があります。』

という解釈でよろしいでしょうか？

また、そうであった場合、

　・PC版を利用していない
　・かんたんログイン機能を使用している
　・IPアドレス帯域制限機能を使用している

というケースでは対応が必要ない、という理解でよろしいでしょうか？</description>
		<content:encoded><![CDATA[							<p>&gt; 本問題についての説明:<br />
							&gt; &#8230;PC からかんたんログイン機能を使用できる状態にある場合、&#8230;</p>
							<p>という説明についてですが、どのような状態を指しているのか、意味がよくわかりません。</p>
							<p>これは、</p>
							<p>『携帯版で「かんたんログイン機能」を使用できる状態にある場合、PCから特定の情報を送信することで、「かんたんログイン」機能の脆弱性を利用した「なりすましログイン」がおこなわれてしまう可能性があります。』</p>
							<p>という解釈でよろしいでしょうか？</p>
							<p>また、そうであった場合、</p>
							<p>　・PC版を利用していない<br />
							　・かんたんログイン機能を使用している<br />
							　・IPアドレス帯域制限機能を使用している</p>
							<p>というケースでは対応が必要ない、という理解でよろしいでしょうか？</p>
]]></content:encoded>
	</item>
	<item>
		<title>こあら より</title>
		<link>http://www.openpne.jp/archives/4612/comment-page-1/#comment-19836</link>
		<dc:creator>こあら</dc:creator>
		<pubDate>Thu, 11 Mar 2010 15:21:18 +0000</pubDate>
		<guid isPermaLink="false">http://www.openpne.jp/?p=4612#comment-19836</guid>
		<description>OpenPNE 2.14の環境にて、
一部の機種でメモリオーバー(?)でエラーが出る現象がおきるそうです。
まだ把握しきれていませんので、携帯の機種やキャリア、エラーメッセージなどは後ほど追記させていただきます。
同じような現象再現するかた、いましたら情報よろしくお願いします。</description>
		<content:encoded><![CDATA[							<p>OpenPNE 2.14の環境にて、<br />
							一部の機種でメモリオーバー(?)でエラーが出る現象がおきるそうです。<br />
							まだ把握しきれていませんので、携帯の機種やキャリア、エラーメッセージなどは後ほど追記させていただきます。<br />
							同じような現象再現するかた、いましたら情報よろしくお願いします。</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kazuo INOUE より</title>
		<link>http://www.openpne.jp/archives/4612/comment-page-1/#comment-19832</link>
		<dc:creator>Kazuo INOUE</dc:creator>
		<pubDate>Mon, 08 Mar 2010 10:16:14 +0000</pubDate>
		<guid isPermaLink="false">http://www.openpne.jp/?p=4612#comment-19832</guid>
		<description>&gt;Onoderaさん
こちらでも携帯からはログインのところで「証明書不一致」となってアクセスできなくなりました。もし同じ症状ならどのように解決されたかご教示願えませんか？  証明書関係は何も触っていないのでどうしたものか悩んでいるところです・・・。</description>
		<content:encoded><![CDATA[							<p>&gt;Onoderaさん<br />
							こちらでも携帯からはログインのところで「証明書不一致」となってアクセスできなくなりました。もし同じ症状ならどのように解決されたかご教示願えませんか？  証明書関係は何も触っていないのでどうしたものか悩んでいるところです・・・。</p>
]]></content:encoded>
	</item>
	<item>
		<title>Masaru Onodera より</title>
		<link>http://www.openpne.jp/archives/4612/comment-page-1/#comment-19830</link>
		<dc:creator>Masaru Onodera</dc:creator>
		<pubDate>Mon, 08 Mar 2010 04:27:40 +0000</pubDate>
		<guid isPermaLink="false">http://www.openpne.jp/?p=4612#comment-19830</guid>
		<description>すみません、解決しました。</description>
		<content:encoded><![CDATA[							<p>すみません、解決しました。</p>
]]></content:encoded>
	</item>
	<item>
		<title>Masaru Onodera より</title>
		<link>http://www.openpne.jp/archives/4612/comment-page-1/#comment-19829</link>
		<dc:creator>Masaru Onodera</dc:creator>
		<pubDate>Mon, 08 Mar 2010 04:23:58 +0000</pubDate>
		<guid isPermaLink="false">http://www.openpne.jp/?p=4612#comment-19829</guid>
		<description>SSLを利用している場合でも利用できますでしょうか？
携帯サイトのSSLでのアクセスでトラブっています。
よろしくお願いします。</description>
		<content:encoded><![CDATA[							<p>SSLを利用している場合でも利用できますでしょうか？<br />
							携帯サイトのSSLでのアクセスでトラブっています。<br />
							よろしくお願いします。</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kousuke Ebihara より</title>
		<link>http://www.openpne.jp/archives/4612/comment-page-1/#comment-19826</link>
		<dc:creator>Kousuke Ebihara</dc:creator>
		<pubDate>Sat, 06 Mar 2010 09:46:49 +0000</pubDate>
		<guid isPermaLink="false">http://www.openpne.jp/?p=4612#comment-19826</guid>
		<description>&gt; 私はOpenPNEを使ってSNSを開設していてその管理人をしています
ということですが、「ご自分で OpenPNE をダウンロードして設置しましたか？」、それとも「OpenPNE を設置したのは別の方ですか？」。

「OpenPNE 2.10 〜 OpenPNE 2.14」の対策方法にあるように、 OpenPNE 2 系の場合は config.php の設定をしなければ携帯版の IP アドレス帯域制限機能が有効になりません。
サーバ上のファイルを触る権限がない場合は config.php を編集できないので、その権限を持つ人に依頼をする必要があります（そもそも 2.14 の場合は脆弱性対処がおこなわれた 2.14.4.1 にアップデートしなければ完全には問題を解消できません）。

もしすぐに対処できなければ、一時的な対処として、先ほど書いたように管理画面の「SNS設定」にある「携帯版使用設定」を「使用しない」に設定してください。</description>
		<content:encoded><![CDATA[							<p>&gt; 私はOpenPNEを使ってSNSを開設していてその管理人をしています<br />
							ということですが、「ご自分で OpenPNE をダウンロードして設置しましたか？」、それとも「OpenPNE を設置したのは別の方ですか？」。</p>
							<p>「OpenPNE 2.10 〜 OpenPNE 2.14」の対策方法にあるように、 OpenPNE 2 系の場合は config.php の設定をしなければ携帯版の IP アドレス帯域制限機能が有効になりません。<br />
							サーバ上のファイルを触る権限がない場合は config.php を編集できないので、その権限を持つ人に依頼をする必要があります（そもそも 2.14 の場合は脆弱性対処がおこなわれた 2.14.4.1 にアップデートしなければ完全には問題を解消できません）。</p>
							<p>もしすぐに対処できなければ、一時的な対処として、先ほど書いたように管理画面の「SNS設定」にある「携帯版使用設定」を「使用しない」に設定してください。</p>
]]></content:encoded>
	</item>
	<item>
		<title>ケンジ より</title>
		<link>http://www.openpne.jp/archives/4612/comment-page-1/#comment-19824</link>
		<dc:creator>ケンジ</dc:creator>
		<pubDate>Sat, 06 Mar 2010 08:33:32 +0000</pubDate>
		<guid isPermaLink="false">http://www.openpne.jp/?p=4612#comment-19824</guid>
		<description>言葉足らずですいません。私はOpenPNEを使ってSNSを開設していてその管理人をしています。この場合、私は何もしなくてもいいのでしょうか？と言う意味です。</description>
		<content:encoded><![CDATA[							<p>言葉足らずですいません。私はOpenPNEを使ってSNSを開設していてその管理人をしています。この場合、私は何もしなくてもいいのでしょうか？と言う意味です。</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kousuke Ebihara より</title>
		<link>http://www.openpne.jp/archives/4612/comment-page-1/#comment-19823</link>
		<dc:creator>Kousuke Ebihara</dc:creator>
		<pubDate>Sat, 06 Mar 2010 08:16:55 +0000</pubDate>
		<guid isPermaLink="false">http://www.openpne.jp/?p=4612#comment-19823</guid>
		<description>管理画面からの修正方法、ということですが、なにをなさりたいのでしょうか？

IP アドレス帯域制限機能を有効にするには、 2.14.1.1 では管理画面の操作ではなく、 config.php の変更が必要です。「OpenPNE 2.10 〜 OpenPNE 2.14」の対策方法をご覧ください。（※もしご自分で config.php を編集できる権限をお持ちでない場合は、権限をお持ちの方に本エントリの URL を知らせ、早急に何かしらの対応を打つように訴えることをお勧めします）

携帯版を使用しないように設定したい場合は、管理画面の「SNS設定」にある「携帯版使用設定」を「使用しない」に設定してください。</description>
		<content:encoded><![CDATA[							<p>管理画面からの修正方法、ということですが、なにをなさりたいのでしょうか？</p>
							<p>IP アドレス帯域制限機能を有効にするには、 2.14.1.1 では管理画面の操作ではなく、 config.php の変更が必要です。「OpenPNE 2.10 〜 OpenPNE 2.14」の対策方法をご覧ください。（※もしご自分で config.php を編集できる権限をお持ちでない場合は、権限をお持ちの方に本エントリの URL を知らせ、早急に何かしらの対応を打つように訴えることをお勧めします）</p>
							<p>携帯版を使用しないように設定したい場合は、管理画面の「SNS設定」にある「携帯版使用設定」を「使用しない」に設定してください。</p>
]]></content:encoded>
	</item>
</channel>
</rss>

