Archive for 9 月, 2006

価格.comのWebService

kakaku.com価格.comが複数のショッピングサイトの商品を横断的に検索できるショッピングサーチをリリース。Amazon、Yahoo!ショッピング、ビッダーズの登録商品が検索対象。利用者はうれしいけど、参加店舗はかわいそうだな。ということで(?)、APIも同時公開。価格.comの商品検索API、最安価格やカテゴリ内のランキング情報などの「アイテム情報取得API」、食べログ.comの店舗情報取得API。デベロッパーが食いついてマッシュアップサイトが増えれば、チャネル拡大という意味で参加店舗は報われる。でもアフィリエイトという名のカンフル注射でロングテールをぶち抜かないとおいしーい汁はすぐには吸えないだろう。ともあれ、これからどんどんAPIを公開するそうで楽しみだ。

Grani (グラニ)

graniフェンリルよりデザインブラウザ「Grani」がリリース。Graniは機能よりデザイン重視。デザインコンセプトの1つに「溢れる情報の中から、簡単な手順でユーザーが目的のものを探し出せるよう願いを込めてデザイン」とある。要はちょっとお洒落な初心者向けのブラウザだ。しかも国産No.1のタブブラウザ「Sleipnir」を手がけるフェンリルのプロダクトだ。なのでちょっと安心感がある。HTMLレンタリングエンジンには、IEコンポーネント/Geckoが利用されているのはいうまでもない。個人的な感想はちょっとお洒落といいつつ、ちょっとイケてない気がする。でもサムネイル表示はよかった。でもすぐに飽きた。アンインストール・・・(’ ‘ ;)サヨナラ!

TAGGY (タギー)

taggyタグを使って情報を分類するCGMサービスの検索やクリッピングが可能なサービス「TAGGY」。CGMサービスのタグ情報を横断検索できる「タグサーチ機能」、タグ単位での「フィード配信機能」、ウェブ上の記事や注目するタグを保存できる「クリッピング機能」などを提供。TAGGYは独自にCGMサイトをクローリングしタグ情報をキャッシュすると。

ザ・フォークソノミー。ザ・CGMな取り組みで面白い。「タグ」をプラットフォームとしたCGMポータルといった印象。やはりビジネスモデルは広告が中心だ。テクノロジーは優れているが、パクリ&敗者的サービスしか今まで生み出せていなかった(と個人的に思う)ネットエイジGの意気込みを勝手に感じた次第。まぁ2次情報の世界なのでできることは限られているかもしれないが。。とりあえず、インターフェースは無難にまとまっていてよいと思った。1こぶラクダ。

いまさら「Web2.0」

結構コンサバな事業ドメインで仕事をしているので、最近話題の「Web2.0」なんか、別の部署の案件だー。どっちかっていうと「SOA」だなぁ。なんて認識でいたんだが、とある案件で「Web2.0な世界で検討してもよいのでは?」という話になったのだ。いやー、といってもねー。どうやって訴求するかねぇ。。ということで、いまさらながら「Web2.0」という概念を勉強し、エンタープライズ領域でのサービスを考える会な僕なのでした。これが仕事ってなんかニヤけてしまう。まぁついでに「OSS」事情もまとめてみるかぁって感じで。2こぶラクダ!

MTにXSSの脆弱性(!)

MT3.2以前とMT EnterpriseにはXSSの脆弱性が存在する。管理画面や検索機能、コメント機能においてWebページを出力する際の処理が不適切なため、悪意あるページを通じて任意のスクリプトを実行され、個人情報を盗み見られたり、セッションハイジャックにつながる恐れがあるとのこと。

Webアプリケーションの脆弱性については様々なものがあるが、XSSについてはアプリケーションフレームワークで対応可能なものだ。これらの対応はセッションハイジャックやSQLインジェクションと並んでキホンの「キ」だ。とあるリサーチレポートでは、国内の約半分のEコマースサイトがなんらかの脆弱性があるという。Sixapartはその辺のセキュリティ技術を早くキャッチアップしたほうがよい。加えて、パフォーマンス問題も。

コンシューマメインだからなめているのか意識レベルの問題か。ダサすぎておもわず笑ってしまった。手伝ってあげようか?

▼ 関連リンク
Movable Type 新バージョンとパッチの提供について

Page 1 of 512345»