<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Selfkleptomaniac &#187; mobile</title>
	<atom:link href="http://selfkleptomaniac.org/archives/category/mobile/feed" rel="self" type="application/rss+xml" />
	<link>http://selfkleptomaniac.org</link>
	<description>Blogging is a disease: selfkleptomania, your normal condition.</description>
	<lastBuildDate>Tue, 07 Feb 2012 06:53:13 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
<atom:link rel="hub" href="http://pubsubhubbub.appspot.com"/><atom:link rel="hub" href="http://superfeedr.com/hubbub"/>		<item>
		<title>Titanium MobileでAndroidでカメラ</title>
		<link>http://selfkleptomaniac.org/archives/1780</link>
		<comments>http://selfkleptomaniac.org/archives/1780#comments</comments>
		<pubDate>Tue, 06 Sep 2011 17:25:11 +0000</pubDate>
		<dc:creator>y</dc:creator>
				<category><![CDATA[Android]]></category>
		<category><![CDATA[Java]]></category>
		<category><![CDATA[mobile]]></category>
		<category><![CDATA[Titanium]]></category>

		<guid isPermaLink="false">http://selfkleptomaniac.org/?p=1780</guid>
		<description><![CDATA[1.7系になってからAndroidのカメラ機能では問題続きのTitanium Mobileですが、iOSに実装されている、撮影した画像を切り取ってそこだけ保存するCROP機能が欲しかったのでモジュールを作ってみました。  [...]]]></description>
			<content:encoded><![CDATA[<p>1.7系になってからAndroidのカメラ機能では問題続きのTitanium Mobileですが、iOSに実装されている、撮影した画像を切り取ってそこだけ保存するCROP機能が欲しかったのでモジュールを作ってみました。</p>
<p>が、公開はもう少し先になります。理由は、これから述べます。</p>
<p>まず、SDK2.3以上では動作したのですが、2.2では動きませんでした。どれくらい動かないかというと、うんともすんともいいません。どうやらonActivityResultがカメラの場合ちゃんと発動しないケースがあるらしく、たぶんマルチスレッドの処理に問題があるんだと思います。そのため、Titanium.Media.showCameraのsuccessでcom.android.camera.action.CROPを呼び出そうとしても、successがちゃんと呼ばれないのでどーしよーもないのです。</p>
<p>そこで、カメラもTitaniumで用意されているものではなく自前でAndroidのAPIを叩いて作ってしまって、そのonActivityResultでああだこうだしようと方針を転換しました。公開が先になるのは、この変更のためです。</p>
<p>もうね、ヘトヘトですよ。同じ苦労を味わっている方、お察しします。</p>
<img src="http://selfkleptomaniac.org/?ak_action=api_record_view&id=1780&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://selfkleptomaniac.org/archives/1780/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>iOS向けアプリでやってほしくない仕様変更</title>
		<link>http://selfkleptomaniac.org/archives/1760</link>
		<comments>http://selfkleptomaniac.org/archives/1760#comments</comments>
		<pubDate>Tue, 23 Aug 2011 03:13:38 +0000</pubDate>
		<dc:creator>y</dc:creator>
				<category><![CDATA[Android]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[mobile]]></category>
		<category><![CDATA[Titanium]]></category>

		<guid isPermaLink="false">http://selfkleptomaniac.org/?p=1760</guid>
		<description><![CDATA[そんなにたくさんアプリを作ってきたわけではないので、これは偏った意見かもしれませんが、iOS向けアプリを作っていて、こんな仕様変更は困るな、というのがいくつかありました。 たとえばアプリ内の特定の機能はIn-App pu [...]]]></description>
			<content:encoded><![CDATA[<p>そんなにたくさんアプリを作ってきたわけではないので、これは偏った意見かもしれませんが、iOS向けアプリを作っていて、こんな仕様変更は困るな、というのがいくつかありました。</p>
<p>たとえばアプリ内の特定の機能はIn-App purchaseを利用して購入が完了しないと使えない、という仕様はよくあると思います。この購入フローで、購入手続きが完了したら、前の画面の見栄えが変わっていたりするとかいうのは勘弁してほしいです。全く不可能というわけではもちろんないのですが、不要なレベルで複雑化しがちになってしまいます。</p>
<p>
<a href="http://selfkleptomaniac.org/wp-content/uploads/2011/08/ios_app12.png"><img src="http://selfkleptomaniac.org/wp-content/uploads/2011/08/ios_app12.png" alt="" title="ios_app1" width="394" height="491" class="aligncenter size-full wp-image-1767" /></a><br />
<a href="http://selfkleptomaniac.org/wp-content/uploads/2011/08/ios_app22.png"><img src="http://selfkleptomaniac.org/wp-content/uploads/2011/08/ios_app22.png" alt="" title="ios_app2" width="404" height="410" class="aligncenter size-full wp-image-1778" /></a>
</p>
<p>こんな感じ。ほら、購入して戻ると前の画面が勝手に変更されてるでしょ？</p>
<p>最初から計画されていたら構わないんですが、後からこういうのを追加するのが一番困ってしまいます。ウェブから転身した人だと、こんなのJavaScriptで親ウィンドウのノードを書き換えるだけみたいに考えたりしがちなのですが、どちらかというとiOSとかAndroidのアプリだと、画面遷移に「戻る」ボタンを多用すると考えた方がしっくりくるかもしれません。戻るボタンを押して戻った先の画面の内容を書き換えろ、というのはちょっと変だな、って思いませんか？</p>
<p>前にも書きましたが、こういうアプリって、画面をスタックに積んでは降ろすという性質があって、ひたすら前進することを基本にしているウェブとはちょっと違うんですよね。これでうまく伝わるといいんですが。</p>
<img src="http://selfkleptomaniac.org/?ak_action=api_record_view&id=1760&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://selfkleptomaniac.org/archives/1760/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>au、Flash Lite、loadVariables</title>
		<link>http://selfkleptomaniac.org/archives/1592</link>
		<comments>http://selfkleptomaniac.org/archives/1592#comments</comments>
		<pubDate>Fri, 22 Apr 2011 06:35:12 +0000</pubDate>
		<dc:creator>y</dc:creator>
				<category><![CDATA[mobile]]></category>

		<guid isPermaLink="false">http://selfkleptomaniac.org/?p=1592</guid>
		<description><![CDATA[もうよい子のみんなは知ってるよな！auで、Flash LiteでActionScriptを書くはめになって、loadVariablesを使うときは、いいかい、大事なことだけど一回しかいわないよ！ レスポンスを返すCGIか [...]]]></description>
			<content:encoded><![CDATA[<p>もうよい子のみんなは知ってるよな！auで、Flash LiteでActionScriptを書くはめになって、loadVariablesを使うときは、いいかい、大事なことだけど一回しかいわないよ！</p>
<p>レスポンスを返すCGIからContent-typeはtext/plainだって教えてあげないと動かないんだよ！</p>
<pre>
// PHP脳の人はこれをコピペだ！
header("Content-type:text/plain");
</pre>
<p>OK、わかったよな！わかってないのはauだけだ！ギャーッ</p>
<img src="http://selfkleptomaniac.org/?ak_action=api_record_view&id=1592&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://selfkleptomaniac.org/archives/1592/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>携帯サイトに未来はなかった</title>
		<link>http://selfkleptomaniac.org/archives/1516</link>
		<comments>http://selfkleptomaniac.org/archives/1516#comments</comments>
		<pubDate>Sun, 06 Feb 2011 02:09:32 +0000</pubDate>
		<dc:creator>y</dc:creator>
				<category><![CDATA[Apple]]></category>
		<category><![CDATA[mobile]]></category>
		<category><![CDATA[Android]]></category>

		<guid isPermaLink="false">http://selfkleptomaniac.org/archives/1516</guid>
		<description><![CDATA[jpmobile便利だなあ、でもやっぱり携帯公式サイトに未来は無いわ、と思ったのでメモ。前にも同じことを思ったけど、あのときの思いつきは間違っていなかった。2年以上、携帯公式サイトというビジネスがゆるゆると崩壊する様を見 [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://jpmobile-rails.org/">jpmobile</a>便利だなあ、でもやっぱり携帯公式サイトに未来は無いわ、と思ったのでメモ。<a href="http://selfkleptomaniac.org/archives/417">前にも同じことを思った</a>けど、あのときの思いつきは間違っていなかった。2年以上、携帯公式サイトというビジネスがゆるゆると崩壊する様を見ていて、そう思う。</p>
<p>もし、jpmobileみたいなものを自分で作るとしたら、どんな機能を盛り込んだか。もちろん、絵文字の処理やテンプレートの切り替え、アクセス制限、半角カタカナなどの文字列処理、UIDに関する処理やクッキー食べないdocomo端末を考えたセッションの処理なんてのは、携帯サイトを作ったことのあるある程度以上のプログラマなら当然思いつくだろう。このあたりが全て実装されたjpmobileの機能自体はとてもよく出来ていて、まったくもって不満はない。実際、案件で使ったこともある。</p>
<p>でも、もし本当に携帯公式サイトを楽に構築するためのパッケージを考えるなら、ここにキャリアと連携した月額課金と従量課金の機能を追加しないと完成とはいえない。</p>
<p>もちろん、それがないのはjpmobileの作者が悪いせいでもなんでもない。当然ながら、これくらいの機能を作るだけの能力がないわけがないだろう。そんなことは考えなくてもわかる。でも、もし作ったとしても、公開できないんじゃないかと思うのだ。まず、お金が絡んでくる機能なので、出来ました、はい公開、とやるのは、いくらライセンスなどがあっても、ちょっとリスクが高い。また、それ以上に、課金周りの仕組みを作ってもキャリアのNDAがある以上は、実装でさえもちょっと公開は躊躇われる。</p>
<p>もし、NDAによる制約がなく、エンジニア同士の交流で技術情報の交換が広まれば、jpmobileコミュニティみたいなのが立ち上がって、キャリアが立ち上げる新しいサービスに次々とリファレンス実装を公開していくことで、誰もが簡単に新サービスをサイトに追加していくことができるような世界になれば、携帯公式サイトの立ち上げにはほとんど障壁がなくなり、携帯界隈はアイデアをどんどん実現できる激しい競争の場になる、なんてことも夢想できる。</p>
<p>でも、実際には、公の場でそんなことはできない。携帯サイトというのは、一見するとBtoCのビジネスのようだが、実際にはキャリアに向けてサービスを売りつつ一般ユーザの世話をするようなもので、企業相手のビジネスなのだからエンジニアが所属する企業の枠を飛び越えて何かやる余地は少ない。そこで企業の方が肩代わりしてやろうとするわけだが、企業の倫理から各社が虎の子のように守っているわずかな技術的優位性を手放すわけがない。だから、出来上がるのは<a href="http://ja.wikipedia.org/wiki/%E3%83%A2%E3%83%90%E3%82%A4%E3%83%AB%E3%83%9E%E3%83%BC%E3%82%B1%E3%83%86%E3%82%A3%E3%83%B3%E3%82%B0%E3%82%BD%E3%83%AA%E3%83%A5%E3%83%BC%E3%82%B7%E3%83%A7%E3%83%B3%E5%8D%94%E8%AD%B0%E4%BC%9A">ビジネス寄りの業界団体</a>が関の山で、いくらコミットしても結局プログラムはキャリアの仕様書とにらめっこしながらゼロから実装するしかなく、だから参加者もこれといって代わり映えしないいつものメンツで、そこでは微笑ましい規模のカルテルみたいなものがほのめかされるだけだ。</p>
<p>携帯公式サイトのサービスというのは、こんなのがあったらいいな、というアイデアが実現される場ではない。なぜなら、そういう思いつきのほとんどが、NDAの壁に塞がれて技術交流が促進されないため、実現するにはコストがかかりすぎるため消えてしまうので、残るのはみんな本当はキャリアが考え出したアイデアで、そのほとんどがくだらない画像をメールに添えて喜ぶようなガキ向けのお遊びか版権ビジネスの延長であり、スマートフォンの登場に至って、遂に競争は救命ボートの場所取り争いの様相を呈している。</p>
<p>おそらく、最後の一手になるであろう、携帯公式サイトの終わりは、少額決済の問題だ。携帯公式サイトのビジネスが最も誇るべきはその課金システムであり、そこを上手に解放できなかったことが終わりの始まりだったわけだが、この一点さえ突破されてしまえば、ビジネスとしての存在意義は携帯公式サイトには存在しなくなる。Appleでは既に実装され、とうとうAndoridでも実施される<a href="http://developer.android.com/guide/market/billing/index.html">アプリ内課金</a>がその一手になり、次は元締めの取り分が大きすぎると怒れる事業者がもっといいソリューションを提案してくるようになると、開発者としてはとても嬉しい限りだ。</p>
<p>というわけで、キャリアのみなさんがAndroidマーケットに小額課金システムを携えて殴り込んできてくれたらいいな、というのが結論でした。</p>
<img src="http://selfkleptomaniac.org/?ak_action=api_record_view&id=1516&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://selfkleptomaniac.org/archives/1516/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Titanium DeveloperでAndroid（３）</title>
		<link>http://selfkleptomaniac.org/archives/1487</link>
		<comments>http://selfkleptomaniac.org/archives/1487#comments</comments>
		<pubDate>Tue, 11 Jan 2011 16:35:09 +0000</pubDate>
		<dc:creator>y</dc:creator>
				<category><![CDATA[Apple]]></category>
		<category><![CDATA[mobile]]></category>
		<category><![CDATA[Android]]></category>

		<guid isPermaLink="false">http://selfkleptomaniac.org/archives/1487</guid>
		<description><![CDATA[前回の内容からほとんど進捗がなかったので、今回はちょっとしたbkを。 Titaniumではビルドする際に最初からコンパイルし直すかどうかを判定して、時間のかかるコンパイル作業を必要最小限しか実行しないように工夫されている [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://selfkleptomaniac.org/archives/1469">前回</a>の内容からほとんど進捗がなかったので、今回はちょっとしたbkを。</p>
<p>Titaniumではビルドする際に最初からコンパイルし直すかどうかを判定して、時間のかかるコンパイル作業を必要最小限しか実行しないように工夫されている。が、どうやら早すぎる最適化の罠にはまっているらしく、ときどきAPIドキュメント通りに書いたプログラムやサンプルをコピーしただけのテストコードが動かなくなっていることがある。</p>
<p>そんなときは、「Edit」タブから「Titanium SDK」を選択し、現在使用中のSDK以外のバージョンを指定して「Save Changes」をクリックして、もう一度試してみる。その結果は無視して、さらにもう一回「Edit」から「Titanium SDK」のバージョンを戻し、ビルドを実行する。すると、最初からリビルドが始まるので、おかしくなっていた箇所の挙動が修正されることもある。または、プロジェクトのディレクトリ直下にあるtieapp.xmlをtouchでタイムスタンプだけ更新する。</p>
<img src="http://selfkleptomaniac.org/?ak_action=api_record_view&id=1487&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://selfkleptomaniac.org/archives/1487/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Titanium DeveloperでAndroid（２）</title>
		<link>http://selfkleptomaniac.org/archives/1469</link>
		<comments>http://selfkleptomaniac.org/archives/1469#comments</comments>
		<pubDate>Fri, 24 Dec 2010 13:36:01 +0000</pubDate>
		<dc:creator>y</dc:creator>
				<category><![CDATA[Apple]]></category>
		<category><![CDATA[Javascript]]></category>
		<category><![CDATA[mobile]]></category>
		<category><![CDATA[Android]]></category>

		<guid isPermaLink="false">http://selfkleptomaniac.org/archives/1469</guid>
		<description><![CDATA[前回まででSDKの用意ができたので、今度はサンプルを動かしてみよう。Titanium mobileには開発元のAppceleratorが公開してくれている「Kithchen Sink」というサンプルがあり、githubか [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://selfkleptomaniac.org/archives/1467">前回</a>まででSDKの用意ができたので、今度はサンプルを動かしてみよう。Titanium mobileには開発元のAppceleratorが公開してくれている「<a href="https://github.com/appcelerator/KitchenSink">Kithchen Sink</a>」というサンプルがあり、githubから入手できるので、さっそくインポート。失敗したら、新規にプロジェクトを作成してファイルをコピー（とチュートリアルに書いてある）。</p>
<p><del datetime="2011-01-25T06:08:24+00:00">ではエミュレータを起動、ほらすごい！といいたいところだが、なんとこのサンプルが、動かないのである。困ったものだ。原因はいろいろあるのだろうが、そもそもエミュレータで起動しない。もうどうしようもないので諦めるしかない。ちなみにiPhoneではちゃんと動く。</del> update: 動くようになった。</p>
<p><del datetime="2011-01-25T06:08:24+00:00">Androidに関してはKitchen Sinkはクソの役にも立たないわけだが、これでTitanium mobileのAndroid向け開発の能力には多いに疑念が湧いたため、シンプルなプロジェクトを新規に作成してサンプルにある各機能を試してみたが、全く先に進まない機能もある。でも試行錯誤するうちに、そんなときには、</del>たまに何かわからないことがあったら、AndroidのSDKからこんなツールを起動してみるといいことがわかった。</p>
<p>Dalvik Debug Monitor</p>
<p><img src="http://selfkleptomaniac.org/wp-content/uploads/2010/12/201012242236.jpg" width="480" height="347" alt="201012242236.jpg" />&nbsp;&nbsp;</p>
<p>これは起動中のエミュレータをアタッチしてログ情報を表示してくれる便利ツールで、Android SDKのtools/ddmsという名前で格納されている。ちなみにマルチモニタに対応していないため、MacBookなどで主画面以外で起動するとクラッシュするので要注意。</p>
<p>もちろん、それでもダメなものはダメだ。例えば、ビデオのストリーミング再生はどう頑張っても音声しか出てこない。エラーをみるとバッファの取得中にタイムアウトしているようだが、だからなんだというのか。困ったものだ。</p>
<img src="http://selfkleptomaniac.org/?ak_action=api_record_view&id=1469&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://selfkleptomaniac.org/archives/1469/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>RhodesとiPhone SDK4</title>
		<link>http://selfkleptomaniac.org/archives/1382</link>
		<comments>http://selfkleptomaniac.org/archives/1382#comments</comments>
		<pubDate>Tue, 29 Jun 2010 07:33:58 +0000</pubDate>
		<dc:creator>y</dc:creator>
				<category><![CDATA[Apple]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[mobile]]></category>
		<category><![CDATA[Ruby]]></category>

		<guid isPermaLink="false">http://selfkleptomaniac.org/archives/1382</guid>
		<description><![CDATA[Rhodesが出力するbuild.xmlの iphone: configuration: Debug sdk: iphonesimulator3.0 ここを iphone: configuration: Debug sd [...]]]></description>
			<content:encoded><![CDATA[<p>Rhodesが出力するbuild.xmlの</p>
<pre>
iphone:
configuration: Debug
sdk: iphonesimulator3.0
</pre>
<p>ここを</p>
<pre>
iphone:
configuration: Debug
sdk: iphonesimulator4.0
</pre>
<p>にするだけで動作した。</p>
<img src="http://selfkleptomaniac.org/?ak_action=api_record_view&id=1382&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://selfkleptomaniac.org/archives/1382/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>タクシーに携帯を忘れた人クラブ</title>
		<link>http://selfkleptomaniac.org/archives/1376</link>
		<comments>http://selfkleptomaniac.org/archives/1376#comments</comments>
		<pubDate>Mon, 24 May 2010 10:20:59 +0000</pubDate>
		<dc:creator>y</dc:creator>
				<category><![CDATA[life]]></category>
		<category><![CDATA[mobile]]></category>

		<guid isPermaLink="false">http://selfkleptomaniac.org/archives/1376</guid>
		<description><![CDATA[あちこちに出没する「タクシーに携帯を忘れた人クラブ」についてまとめておく。 ■　会則　その1　入会資格 （１）肉体的・精神的状態の如何を問わず、乗客として乗車したタクシーに携帯電話を置き忘れた者であること。 （１．１）犬 [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://twitter.com/kasoken/status/14541293228">あちこち</a>に<a href="http://twitter.com/ogijun/status/14608274214">出没する</a>「<a href="http://twitter.com/yagi_/left-cellphone-in-a-taxi">タクシーに携帯を忘れた人クラブ</a>」についてまとめておく。</p>
<p>■　会則　その1　入会資格</p>
<p>（１）肉体的・精神的状態の如何を問わず、乗客として乗車したタクシーに携帯電話を置き忘れた者であること。</p>
<p>（１．１）犬は入れない。</p>
<p>（１．２）くそくらえという場合はその限りではない。</p>
<p>（２）置き忘れた携帯の契約上の所有者である必要は必ずしもない。乗車時に自身が所持している携帯を置き忘れたのであれば入会資格を満たすものとする。</p>
<p>（２．１）自己の所属する組織の所有物であった場合、始末書など何らかの形式で処分されるが、その際はクラブについて言及することは許されない。</p>
<p>（３）忘れた事実に気付くまでの時間の長短は入会資格と一切無関係である。ただしタクシーの乗務員により注意喚起されて気付き、置き忘れた状態が完全に発生する以前であれば入会資格を手にしたことにはならない。</p>
<p>（４）ただし、３の条件において乗務員にお礼をいわない不届き者は「タクシーに携帯を忘れて親切に乗務員に教えてもらったにも関わらずお礼のひとつもいえない反社会的分子」クラブにて再教育される。</p>
<p>■　会則　その２　退会</p>
<p>（１）原則として退会は認められない。退会する方法も存在しない。</p>
<p>（２）ただし、本当は置き忘れていなかったにも関わらず何らかのアリバイ工作などで置き忘れを偽装していたことが判明した場合、当該会員はあらゆるメディアを通じて会員・非会員を問わずあらゆる方面から悪しざまに罵られた上で強制的に除名されるが、それを期待しての偽装は無駄足に終わるものとする。</p>
<p>■　会則　その３　活動について</p>
<p>（１）タクシーに携帯を忘れた人クラブの会員は、会則に基づき、置き忘れの理由は全て「ラリー」と名乗る人間によるものであると公言すること。</p>
<p>（２）全ての会員は毎月4で割り切れる日（4日、8日、12日、16日、20日、24日、28日）で、なおかつ年月日に含まれる数字の合計が完全数である（2 + 0 + 1 + 0 + 0 + 5 + 20 = 28）日には、会員の中で成獣となっても最も小さい動物を干支とする人間がいついかなる時に「ラリーのバ～カ」と唱えても必ず「ラリーのバ～カ」と唱和する義務を負う。</p>
<p>（３）ただし辰年の人間にはその資格はない。</p>
<img src="http://selfkleptomaniac.org/?ak_action=api_record_view&id=1376&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://selfkleptomaniac.org/archives/1376/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>SoftBankはちょっと怖い</title>
		<link>http://selfkleptomaniac.org/archives/1208</link>
		<comments>http://selfkleptomaniac.org/archives/1208#comments</comments>
		<pubDate>Wed, 27 Jan 2010 08:21:39 +0000</pubDate>
		<dc:creator>y</dc:creator>
				<category><![CDATA[mobile]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://selfkleptomaniac.org/?p=1208</guid>
		<description><![CDATA[SoftBankのユーザ向けサービス「My SoftBank」に、ちょっと奇妙な機能がある。PC版のサービスで、ワンタイムパスワードを発行して所定のフォームからログインすると、端末からアクセスしたURLの履歴を期間指定し [...]]]></description>
			<content:encoded><![CDATA[<p>SoftBankのユーザ向けサービス「<a href="https://mb.softbank.jp/scripts/japanese/mysoftbank/loginForm.jsp?mid=103">My SoftBank</a>」に、ちょっと奇妙な機能がある。PC版のサービスで、ワンタイムパスワードを発行して所定のフォームからログインすると、端末からアクセスしたURLの履歴を期間指定して一覧できる。</p>
<p>ところで、SoftBankといえばドメイン名がないなど独自の書式のURLを特に自社サービスや課金まわりで多用することで知られている。例えばYahoo!ケータイのトップ画面はhttp://ptl/menu/だ。他にも、デジタルコンテンツのダウンロードに固有なURLなどがあるわけだが、その手のものもいろいろと見えてしまう。また、GPSの送信履歴からいろいろと面白い行動履歴を追うこともできる。</p>
<img src="http://selfkleptomaniac.org/?ak_action=api_record_view&id=1208&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://selfkleptomaniac.org/archives/1208/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>携帯サイトのセキュリティ対策（ざっくり）</title>
		<link>http://selfkleptomaniac.org/archives/1308</link>
		<comments>http://selfkleptomaniac.org/archives/1308#comments</comments>
		<pubDate>Tue, 08 Dec 2009 07:56:44 +0000</pubDate>
		<dc:creator>y</dc:creator>
				<category><![CDATA[Apache]]></category>
		<category><![CDATA[mobile]]></category>
		<category><![CDATA[PHP]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://selfkleptomaniac.org/?p=1308</guid>
		<description><![CDATA[携帯サイト構築で忘れがちなセキュリティ対策を記録しておく。もちろん、外部に公開されているサーバで余計なポートが開放されていたり要らないサービスが起動していたりするのは論外。 SSL SSLを利用している場合、基本的にSS [...]]]></description>
			<content:encoded><![CDATA[<p>携帯サイト構築で忘れがちなセキュリティ対策を記録しておく。もちろん、外部に公開されているサーバで余計なポートが開放されていたり要らないサービスが起動していたりするのは論外。</p>
<h3>SSL</h3>
<p>SSLを利用している場合、基本的にSSLv3とTLS1以外を利用することはないので切っておく。特にNull暗号をオフにしておく必要がある。</p>
<p>Apacheだとこんな感じ。</p>
<pre>
SSLEngine on
SSLCipherSuite ALL:!ADH:!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:!LOW:!SSLv2:!EXP:!eNULL:!aNULL
</pre>
<p>Poundだとこんな感じ。</p>
<pre>
ListenHTTPS
  Ciphers "ALL:!ADH:!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:!LOW:!SSLv2:!EXP:!eNULL:!aNULL"
</pre>
<h3>Apache</h3>
<p>リクエストヘッダのHost部分を書き換えられることを前提とした設定をしていないケースが多いと思われる。VirtualHostの先頭にデフォルトの設定を入れて対応する。mod_rewriteは入っているものとみなす。</p>
<p>Apacheのバージョンが低い場合のTRACEメソッドの禁止も追加。</p>
<pre>
<VirtualHost *:80>
  DocumentRoot /var/www/html
  ServerName default.host.name
  RewriteEngine on
  RewriteCond %{REQUEST_URI} !^/server-status
  RewriteRule .* - [F]
  #TRACEメソッドの禁止
  RewriteCond %{REQUEST_METHOD} ^TRACE
  RewriteRule .* - [F]
</VirtualHost>
</pre>
<p>Aliasで指定されたiconsやmanualは不要なので削除。</p>
<pre>
#Alias /icons/ "/var/www/icons/"
#
#<Directory "/var/www/icons">
以下このディレクティブの最後まで。
</pre>
<h3>PHP</h3>
<p>基本的な設定はされているものとして、忘れがちなのをいくつか。php.iniの場合は</p>
<p>バージョン情報を晒さない。</p>
<pre>
expose_php = Off
</pre>
<p>リモートファイルをスクリプトとして読み込ませない。</p>
<pre>
allow_url_fopen = Off
</pre>
<p>リモートファイルをスクリプトとして読み込ませない。</p>
<pre>
display_errors = Off
</pre>
<p>続く、かも。</p>
<img src="http://selfkleptomaniac.org/?ak_action=api_record_view&id=1308&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://selfkleptomaniac.org/archives/1308/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

