フォロー

【再発防止策】IPアドレスが外部から確認できた事態について
note.jp/n/naf3775e93a58

> 全ソースコードに対して、IPアドレス及びそれ以外のセンシティブな情報が露出するような同様の欠陥がないことを調査し、さらに対応するデータベースからIPアドレスのデータを削除しました

· · SubwayTooter · 1 · 1 · 0

全ての IP アドレスを破棄することはせず、どっかには IP アドレスが保存されている、という認識でいいのかな。

”note は IP アドレスを保持しません”っていうことは流石にないよね…?

こういうのは原則監査のために書き込みのIPアドレス等の情報を管理しておくのは普通。もし情報流出で第三者が書き込んだりしたときにIPアドレスから犯人を追えなくなる。
ただ、不特定多数から断りもなく今回のように見えてしまうのは問題なので、WebのクエリによってIPアドレスの情報まで引っ張ることはしないように改修するのが対応策だと思う

@akyoz そうですよね。ありがとうございます。

ログインして会話に参加
Fedibird

様々な目的に使える、日本の汎用マストドンサーバーです。安定した利用環境と、多数の独自機能を提供しています。