キモブロ

Please spy check please, Fucking retard

Dropboxで実行ファイルを公開すべきでないと思う理由について考えてたけど別にそこは問題じゃなかった

わりと安全だなと思った。よく考えるとdropboxへのリンクを貼ってるページについてちゃんとしないとどっちにしろ意味ないなーみたいな

Dropboxで実行ファイルを公開することのメリットは

  • httpsであることで通信経路上で改ざんされていないことを保証できる

ということがあるけどデメリットとして

  • 誰の所有物であるのかがURLからわかりにくい。
    • ユーザーIDがURLに含まれて入るけどそこまでしかわからない? お前だれやねん状態
  • どこかのページから、実行ファイルのダウンロードリンクとしてdropboxのURLを張っていた場合、そもそもそのdropboxのURL自体が改ざんされていた場合に先述したhttspによるメリットが生かせない
というのがある

で、dropboxで安全にファイル公開するとすれば

  • dropboxへのリンクを張っているページに実行ファイルのハッシュ値を記載
  • dropboxへのリンクを張っているページが安全なページであること

が必要だと思った。

まぁそもそも俺がこれを思ったのは2chで匿名の発言でdropboxへのリンクを貼ってる行為を見た時に、今のご時世にdropboxへのリンク貼るとか。。。って思っただけなんだけどそもそも危険なのは2chで匿名の発言として実行ファイルへのリンクを貼る行為だったっていうそんだけの話だというのがわかったのがよかった(完)