Twitter、脆弱性をパッチ―クールな新機能2つ追加
by Robin Wauters on 2010年9月22日

Twitterは今日(米国時間9/21)クロスサイトスクリプティング(XSS)脆弱性を悪用されて大嵐に見舞われた。しかし同社はさきほど「脆弱性は完全に修正ずみ」というコメントを発表した。

TwitterによればTwitter.comの新バージョン(#NewTwitter)(ちなみに私のところでもやっと今朝から使えるようになった)を訪問しても安全だということだ。さらにTwitter.comにはいくつかの新機能が追加された。中でも、全員に返信(reply-to-all)ユーザー名の自動補完は大いに便利な機能だ。もちろん多くのサードパーティーのアプリやクライアントですでにおなじみの機能ではあるが、膨大な数のユーザーが Twitter.comを利用していることを忘れてはならない。

これらの新機能はブロガーのHillel Fuldが最近公開した「Twitterへの10の要望」のうちの2つだ。Twitterのデベロッパー、Dustin DiazはFuldの記事に対してすぐにコメントで「要望のいくつかは近々実現する」と返事をしていた。

なるほどDiazは時間をムダにしなかったようだ。

全員に返信(Reply to all)

複数のユーザー名を含むツイートに対して返信ボタンを押すと、全員のユーザー名を拾った返信窓が開く(もちろん必要ない宛名があれば手動で削除することができる)。ただし返信しようとしているツイートの投稿者だけを選んで返信する機能はない(これは一部のユーザーには評判が悪いかもしれない)。

ユーザー名自動補完

これも絶対に必要とされていた機能だ。誰かに宛ててツイートしようとするときに、まず@を入力し、続いて相手のユーザー名の最初の文字を入力すると、ドロップダウンメニューが開いて候補が表示される。

この自動補完機能を試してみたところ、たしかにドロップダウンは常に表示されるが、なぜか一部のユーザー名が候補に現れないという不具合があった。相互フォローの関係にあるにもかかわらず、表示されないユーザー名が多数あった。

今後修正すべき若干の不具合はあるものの、これらの新機能が役に立つものであることは間違いない。なお新TwitterについてはMG Siegler記者の新Twitter詳細レポート―数多くの新機能でユーザー体験は確実に向上を参照。

さて読者がTwitter(ハッシュタグは #NewTwitter)に次回に実現してもらいたい新機能はどんなものだろうか?

[原文へ]

(翻訳:滑川海彦/namekawa01

  • http://golfwares.youpage.jp/blog/blog/2010/09/22/%e3%80%8e%ef%bd%94%ef%bd%97%ef%bd%89%ef%bd%94%ef%bd%94%ef%bd%85%ef%bd%92%e3%80%8f%e3%81%8c%e3%82%b5%e3%82%a4%e3%83%90%e3%83%bc%e6%94%bb%e6%92%83%e3%81% 人気ゴルフウェア » 『Twitter』がサイバー攻撃される「不本意にツイートやRTをしてしまう可能性アリ」 – サーチナニュース

    [...] 『Twitter』がサイバー攻撃される「不本意にツイートやRTをしてしまう可能性アリ」サーチナニュース9月21日、『Twitter』がサイバー攻撃をされているという情報がインターネット上に広まった。XSSの脆弱性により、『Twitter』公式Webから『Twitter』を利用すると、不本意のツイートやRTをされる可能性があるというのだ。 …Twitterが悪用多発の脆弱性を解決、「パスワード変更の必要はなし」ITmediaTwitter、脆弱性をパッチ―クールな新機能2つ追加TechCrunchTwitter、XSSの脆弱性が悪用される問題を解決したと発表MdN Design InteractiveCNET Japan -RBB Today -INTERNET Watchall 10 news articles » [...]