大量ふぉぼに関連してOAuthについてのいろんな意見

適当にひっぱってきました。追記歓迎です。
16
りんまろ @lingmaro

なる4時による大量ふぁぼこえー。OAuth認証が何でも出来ちゃう以上、どのサービスを利用するかよく考えないといけんね

2010-08-03 14:57:37
@Linfiel

oAuthってパスワードを入力せずに許可するを押すだけで終わるからここまで危機感ないのかな? パスワードを盗まれるのとほぼ一緒の事なんだけどね

2010-08-03 14:59:32
くりくす @kurix000

なる四作者は前々からいろいろと実験に使ってたじゃないですかアレ。今更騒ぐことでもないでしょうに・・・。 OAuthの許可をホイホイ渡しちゃうのは危険だよってのを悪用とは言えないレベルのイタズラみたいなもので教えてもらえてよかったんじゃないですか()

2010-08-03 14:59:40
煮込み @nicomi

ただ、外野としてはなる四は時々やらかしてくれることによってOAuthを見直すきっかけを作ってくれるので、そういう意味では便利。

2010-08-03 15:00:11
やも@ @YarmUI

なる4時叩いてるやつはOAuthが無ければ平然とIDとPASSを第三者が管理するWEBサービスに預けて,何か問題が起きてからファビョるタイプ

2010-08-03 15:02:16
ものは @monohamono

OAuth認証したらついでにこのページ見てみるといいよって書いてあって、そのリンク踏んだら、やりとりしたDMが全部表示されて、こんなこともあるから気をつけなよって言われてから少しは気をつけてます。

2010-08-03 15:02:20
yositosi @yositosi

OAuthの権限を使ってかってにふぁぼった事件でみんな騒いでいるけど、怪しいサービスに権限を渡したんだからしょうがない。相手が利用目的や範囲を規定していたとして、それに同意して権限を渡したにも関わらずそれを破ったというのであれば文句なり訴えるなりも可能なんじゃないの。

2010-08-03 15:21:46
カッキー @kakkyaa

tiwtterの彼のキャラ的なもの、および、なる四つくった時も最初からOAuth認証ってどうよ?って問題提起だったこと考えると、今更大騒ぎになることがわからん。

2010-08-03 15:28:33
┣┓━┃かを @dha_lo_jd

なる四の中の人はこうなることを『覚悟』していただろうか。OAuth許可した人達は?俺的には「こんなさーびすにまじになっちゃってどうするの」である。もしクレジット番号が必要なら絶対に許可しないけど。

2010-08-03 15:28:53
Σ・)かも @kamoko

たとえば企業が運営してるついったーのサービスがあって、立ちゆかなくなってどっかの業者にまるまる買いたたかれたりしたら、OAuth使っていろんなことができるのかしらね、とか思うわけです。

2010-08-03 15:29:43
うらっち @uratch

権限委譲の画面うんぬんではなく、Twitterのキーの実装にも少なからず問題はありますよね RT @yositosi OAuth の権限を使ってかってにふぁぼった事件でみんな騒いでいるけど、怪しいサービスに権限を渡したんだからしょうがない。<snip>

2010-08-03 15:29:47
yositosi @yositosi

実質OAuthの権限があればtwitterにおけるほとんどのことが可能なだけでなく、ほかのサービスにもログイン出来るんだからやりたい放題だよね。サービスに対してどれだけ信頼を寄せられるかは自分で判断するしかないし、権限を渡すかどうかは自己責任でしたかない。

2010-08-03 15:29:55
諫早 @isahaya

@haruyomi まーでもOAuth認証使った外部ツールの動作を許可することの怖さってのはこういう形で広まってもいいと思う。自動発言とかアイコン絡みのツールとか、マフィアDMみたいなスパムより身近なところだし

2010-08-03 15:32:46
むねごん @munegon

OAuthの件は自己責任であったり反面教師であったり色々あるけど、同じように連携サービス作ってる多くの善意ある開発者がとばっちりすぎる

2010-08-03 15:33:50
www11bigorjpkkk @www11bigorjpkkk

なる四時がもしかして「OAuthの欠点を死ぬほどどうでもいいカタチで知らしめるため」という目的だとすると、やるべきことは対象アカウントによる同時多発こんにちはこんにちは!攻撃だったのではなかろうか。はまちちゃんメソッドだよなーコレ。

2010-08-03 15:33:51
tatuya @tatuya_kannagi

OAuthに悪印象付いたらやだなぁ

2010-08-03 15:34:16
nyan @nullpon

うかつにOAuth認可しない、信頼できるか確認するのはリテラシーだけど、某小○氏がどういう人物なのか知ってるのはリテラシーじゃないと思う

2010-08-03 15:34:28
このツイートは権利者によって削除されています。
KOIZUKA Akihiko @koizuka

@munegon もっと細かい粒度の機能集合に対して利用宣言したかたちで承認させて、その情報に基づいて他の機能が使えない、みたいなandroid appみたいな仕組みなら良いんだろうけどねー

2010-08-03 15:35:03
からくり @kr9ly

なる4時が勝手に炎上するのは構わないが、これをきっかけにOAuth認証へのアレルギー反応を起こすユーザーが現れると、ツイッターを利用したサービス提供者は動きにくくなるだろうな

2010-08-03 15:35:31
わたはり @wata_hari

@Noka まぁ小池某がoAuthで遊ぶのは余裕で予見できた訳ですし、むしろ彼がもっと酷いやり方で遊ばなかっただけよかったとは思いますねー。とりあえず、この騒動でoAuthについて少しは周知されましたしw

2010-08-03 15:35:37
@orangebako

なる四時使ってた人を迂闊だのなんだのと俺は責められんわなぁ。俺だって信用しきったわけじゃないアプリにいくつかOAuth許可出してるわけで。いつかこっちにふりかかってくるかもわからん。なんもないことを願うよ

2010-08-03 15:36:31
soramugi🌙📻 @soramugi

天才ハッカー「みんなの力が必要だ、このOAuthに登録してくれ・・」 ついったったー「うん、わかった!!!」 天才ハッカー「ハハハ!バカめ!この時を待っていたのさ!おまえらのアカウントは俺が自由に使わせてもらうぜ!」 ついったったー「な、騙したのか!」ていう展開希望

2010-08-03 15:36:39
都幾川 沙月 @SatsukiFox

いやいやいや、なんて「なる四時」が叩かれるのか判らない。最初に利用目的をきちんと表示してなかったから目的外の利用ってわけじゃないし、OAuthの認証したのは紛れもないユーザーじゃない。

2010-08-03 15:39:13
ちゃっぴー @chap_py

なるほどいろいろ言われてますがOAuthの手軽さと危険性が表裏一体になってておもしれーじゃねーの

2010-08-03 15:39:17