タグ

browserとsecurityに関するanheloのブックマーク (42)

  • Firefoxが超強力なプライバシー保護機能を全世界のユーザーに提供

    オープンソースで開発されているウェブブラウザ「Firefox」でトラッキング防止機能の「包括的Cookie保護機能」が全ユーザーを対象にデフォルトで有効化されました。「包括的Cookie保護機能」ではCookie管理システム「cookie jar」によってウェブサイトごとにCookieを個別管理し、異なるウェブサイト間でのユーザーデータ共有を防止できます。 Firefox Rolls Out Total Cookie Protection By Default To All Users https://blog.mozilla.org/en/products/firefox/firefox-rolls-out-total-cookie-protection-by-default-to-all-users-worldwide/ ウェブサイトを閲覧すると、当該ウェブサイトでのユーザーの行動を記

    Firefoxが超強力なプライバシー保護機能を全世界のユーザーに提供
    anhelo
    anhelo 2022/06/15
    firefoxのcookie jarではウェブサイトごとに異なる場所にCookieを保存、各ウェブサイトが異なるウェブサイトのCookieにアクセスできなくなりユーザーの追跡が困難
  • Chromeは「Cookieとサイトデータを削除」を有効にしてもGoogle系のサイトのデータは消さない

    Googleの開発するウェブブラウザであるChromeは、設定からCookieやサイトデータを削除することが可能ですが、Googleのサイトデータは削除されないとプログラマーのジェフ・ジョンソン氏が指摘しています。 Chrome exempts Google sites from user site data settings https://lapcatsoftware.com/articles/chrome-google.html Chromeでは「設定」→「Cookieと他のサイトデータ」から、Chrome終了時にCookieとサイトデータを削除するという設定を有効にすることが可能です。しかし、ジョンソン氏によると、削除されるのはGoogle以外のサイトデータのみで、YouTubeやGoogle検索といったGoogle系列のサイトデータはこの設定では削除できないことが明らかになってい

    Chromeは「Cookieとサイトデータを削除」を有効にしてもGoogle系のサイトのデータは消さない
    anhelo
    anhelo 2020/10/20
    Chromeは、設定から Cookieやサイトデータを削除することが可能ですが、Googleのサイトデータは削除されない
  • Mozilla Re-Mix: [AutoCopy][Fasterfox Lite]などのFirefoxアドオンが買収され現在の所有者があらゆる情報を収集している件。

    Firefoxユーザーなら[AutoCopy]、[Fasterfox Lite]などといった有名かつ人気アドオンのことはご存じかと思います。 実はこれらアドオンはいつからか所有者が変更されており、現在の所有者はアドオン利用者のブラウジング情報を収集しているという事実が判明しています。 現所有者は[wips]というウェブ分析企業となっており、[AutoCopy]、[Fasterfox Lite]利用者は、この企業にOS情報やブラウジングに関する履歴、訪問日時、滞在時間などが送信されるという恐ろしいことになっています。 これら情報収集関しては[wips]に明記されてはいますが、AMOにはなんら情報は記載されておらず、ユーザーはアドオン所有者が変わったことやプライバシー情報が垂れ流しになっていることさえ気が付かないような事態となっています。 この件に関してはすでに各アドオンのレビュー欄や、国内外

    anhelo
    anhelo 2013/01/20
    アドオンがいつの間にか所有者変更、現所有者[wips]というweb分析企業にOS情報やブラウジングに関する履歴、訪問日時、滞在時間等送信。[wips]に明記されているが、AMOに記載なく、ユーザーは気が付かない。AutoCopy,Fasterfox Lit
  • Firefox で Google 検索が暗号化されるようになります | Mozilla Japan ブログ

    来月ベータ版となる Firefox の次々期バージョンで、Web 検索のセキュリティとプライバシーを強化する変更を行います。Firefox の検索バー、ロケーションバー、あるいはコンテキスト (右クリック) メニューから検索を実行したときに、そのリクエストを SSL 暗号化通信で Google へ送信するようにしたのです。皆さんが検索する方法は今までと何も変わりませんが、検索バーに表示される推測候補や検索結果ページは、(HTTPS による) 安全な接続を通じて提供されるようになります。この変更は、現在公開している プレベータ版 (Aurora) で実装済みです。 Google を使っている皆さんは、自分が何を検索しているかを Google に知られるということは容易に想像が付くでしょう。しかし、検索結果からそこに載っているサイトを訪れたときに、検索語がその外部サイトに伝わる場合があるという

    Firefox で Google 検索が暗号化されるようになります | Mozilla Japan ブログ
    anhelo
    anhelo 2012/05/20
    32012/3月~Googleログインで 検索暗号化。Firefox 14~ログインなくても。外部サイト訪れた時、検索語含むリファラ送信されなくなる。何の検索ワードでうちに来たのかわからなくなるの?
  • はてラボ系のはてなスター・はてなブログでログイン不能(ループ)になったらサードパーティCookie許可をみてみよう #6 - (有)掛軸裏スキマ産業

    どーもこんちわ。 はてなセリフ以外*1のはてラボ系サービスにスター付けようとしたり、はてなブログにログインしようとするとループしちゃう>< ってきみ、はてなのサードパーティCookie・サイトデータ拒否してるかも。同じようにハマった人向けに対処方法。3分で。いや盛りすぎかなー・・じゃぁ5分で終わるよ。 よくわかんなかったり・ここへん とかあったらコメントでつっこんでね。Chrome(Chromium)系・Firefox系・IE系の手順つき。 ▼手順飛ばしていきなり技術的会話に飛びたい人はここをポチってね どんなことがおきるか これははてラボ系にスター付けてる場面だけど、はてなブログでも同じだよ。 ログインしてるのにログインできてない? 「えっ」 「えっ」 以下無限ループ。こういう感じ。 公式の対応方法じゃなおりまへん はてな ログインをした後でも、「ようこそゲストさん」になってしまったり「

    はてラボ系のはてなスター・はてなブログでログイン不能(ループ)になったらサードパーティCookie許可をみてみよう #6 - (有)掛軸裏スキマ産業
    anhelo
    anhelo 2012/02/16
    Firefox、Chrome、IEでのサードパーティークッキーの例外設定法か移設
  • http://blog.monoweb.info/article/2011120623.html

    anhelo
    anhelo 2011/12/13
    Chromeでのサードパーティークッキー完全ブロックの方法と、例外的に使いたいサイトがある場合の設定方法。anhelo.hateblo.jp/entry/2011/12/01/124155へのコメントで。
  • サードパーティCookieの歴史と現状 Part1 前提知識の共有 - 最速転職研究会

    Web開発者のためのサードパーティCookieやらトラッキングやらの問題点について三回ぐらいに分けて書きます。 この文章は個人的に書いていますので、おい、お前のところのサービスがサードパーティCookieに依存してるじゃねーかというツッコミがあるかもしれないが、そういうことを気にしているといつまで経っても公開できないという問題が出てしまうので、そんなことはお構いなしに書く。ちなみに例外なく自社サービスに対してもサードパーティCookieに依存するな死ねと言っている。これはWebプログラマー観点で、自分がサービス開発に関わる上で知っておかねばならないだろう知識として十数年間だらだらとWebを見ていて自然に知っていたものと、あるいは興味を持って率先して調べたものが含まれている。ググッて直ぐに分かる程度の用語の定義的なことは書かない。あくまでWebサイト制作者側からの観点なので、ブラウザ開発関係

    サードパーティCookieの歴史と現状 Part1 前提知識の共有 - 最速転職研究会
    anhelo
    anhelo 2011/12/13
    サードパーティークッキーブロックに関するブラウザ毎のポリシーが違う件について詳しく解説
  • Firefoxでは緯度軽度に加え、住所の取得も可能 - 強火で進め

    第23回HTML5とか勉強会のUstを見ていたらFirefoxでは7から「Geolocation API Specification Level 2」という仕様に対応していて住所の取得が可能という話が出ました。これは面白そうと思い、早速試してみる事にしました。 Geolocation API Specification Level 2 http://dev.w3.org/geo/api/spec-source-v2#address_interface まずはサンプル無いかな?と検索した所、こちらのブログが見つかりました。 Using Firefox's Geolocation API http://davidwalsh.name/geolocation-api こちらを参考に作成したのがこのページ。Firefoxでアクセスして下さい。 アクセスするとこんな表示が出ます。位置情報を送信しても

    Firefoxでは緯度軽度に加え、住所の取得も可能 - 強火で進め
    anhelo
    anhelo 2011/11/19
    Firefoxは7~「Geolocation API Specification Level 2」という仕様に対応し住所取得が可能になってるらしい。
  • 偽SSL証明書発行問題のオランダDigiNotar、破産宣告 

    anhelo
    anhelo 2011/09/27
    DigiNotarは、システムに不正侵入を受け偽SSL証明書を多数発行していたことが8月発覚。これを偽証明書発行された企業やブラウザーベンダーに通知しない等で、各ブラウザがDigiNotar発行証明書をすべて無効化。DigiNotarはオラ
  • Firefox 7で「http://」表記を削除 - Chromeと同じ方式 | エンタープライズ | マイコミジャーナル

    Firefox web browser - Faster, more secure & customizable 開発段階にあるFirefox 7のアドレスバーの表示が変更された。これまでFirefoxのアドレスバーは「http://」をかならず記載していたが、Firefox 7ナイトリーの最新版からは表示されなくなっている。この方法はChromeとOperaが採用している方法と同じ。なお、Operaではhttp://は表示されていないものの、アドレスバーにフォーカスが当たるとhttp://が表示されるというハイブリッド方式を採用している。 Firefox 7ナイトリーのアドレスバー。http://が表示されていないことがわかる。 Firefox 6オーロラではhttp://は表示されている。 Chromeのアドレスバーではhttp://は表示されない。 Operaのアドレスバーも同様に表

    anhelo
    anhelo 2011/06/29
    これまでFirefoxのアドレスバーは「http://」を必ず記載してたが、Firefox 7ナイトリー最新版から表示されず。ChromeやOperaと同じ。 くだらない猿真似。セキュリティー的にわかりにくくするだけ。代わりにアイコン付けられると
  • Mozilla Re-Mix: ボタン一つでIPを偽装してブラウジングを行うことができるFirefoxアドオン「Stealthy」

    ウェブサービスによっては、アクセスしたユーザーのIPアドレスから国などの情報を取得し、そのユーザーに適したページを表示したり、アクセスを制限したりすることがあります。 インターネットラジオサービスの「Pandora」などは日からのアクセスができないことなどがよく知られていますね。 また、一部の海外ブランド直販サイトでは、米国店で安く買い物をしようとしてアクセスしても日法人のサイトにリダイレクトされてしまい、日の価格でしか購入ができないようになっていたりもします。 しかし、このような処理がされても使いたいサービスがあるでしょうし、お得に買い物をしたいこともあるでしょう。 Firefoxユーザーなら、このようなIPによる制限を回避するようなことはなんでもない作業だと思いますが、設定がややこしかったり、サーバを探したりするのが面倒だったりしますね。 Firefoxに「Stealthy」と

    anhelo
    anhelo 2011/06/14
    Stealthyは、専用のボタンをクリックし機能有効にするだけで、Firefoxのプロキシ使用設定を自動で変更しIP偽装、安全かつIP制限があるサイトも見られるアドオン。任意の国:DE(ドイツ)、GB(イギリス)等国コード記述で、
  • Mozilla Re-Mix: Firefox 4やGoogle Chromeなどの代表的ブラウザで位置情報通知機能を無効にする方法。

    Firefoxをはじめ、最新のブラウザにはウェブサイトが要求した場合現在位置を通知する「位置情報通知機能」が備わっています。 この機能を利用することにより、現在地をある程度把握したりそのエリアに関連した情報を入手することが可能となりますが、そうしたサービスが不要な方にとっては自分が今いる場所を知られることに抵抗を感じることもあるのではないでしょうか。 Firefox 4、Google Chrome 11、Opera 11、IE9(Windows 7)といった代表的なブラウザでもこの位置情報通知機能がデフォルトで有効になっており、サイトが要求した場合ネットワークからおおよその位置が通知されるようになっています。(要求時に許可ダイアログが出るものもあります。) これらのブラウザをお使いの方で位置情報通知機能が不要な方は、以下の設定を行うことにより、機能を無効にすることができます。 ■Firef

    anhelo
    anhelo 2011/05/11
    Firefox 4、Google Chrome 11、Opera 11、IE9で位置情報通知機能がデフォルトで有効、サイトが要求した場合ネットワークからおおよその位置が通知。無効にする方法。
  • Firefox用アドオン2種類にトロイの木馬 

    anhelo
    anhelo 2010/02/09
    「Sothink Web Video Downloader」のバージョン4.0と、「Master Filer」の2種類のアドオン。それぞれ、「Win32.LdPinch.gen」「Win32.Bifrose.32.Bifrose」という名称のトロイの木馬が検出
  • IEを使わないよう政府機関が呼びかけ-Google中国攻撃に使われた脆弱性の波紋

    Internet Explorer(IE)の使用を中止し、代替ブラウザを使うよう推奨する――。Googleへの攻撃で注目を集めたゼロデイ脆弱性は、各国政府が一斉にIEの使用を控えるよう呼びかける異例の事態を招いた。これを受け、Microsoftは緊急パッチを公開したが、出回った攻撃コードの悪用が引き続き観測されており、史上最悪のサイバー攻撃になると見る専門家もいる。IE離れが進むきっかけになるかもしれない。 問題の脆弱性は、IEの無効なポインター参照に存在するもので、リモートからコードが実行される危険性があるという。例えば、電子メール中のリンクをクリックすると、マルウェアをホスティングするWebサイトにとび、トロイの木馬を仕掛けられるといった可能性がある。Microsoftセキュリティアドバイザリでは、「Windows 7」「Windows Vista」「Windows XP」「Wind

    anhelo
    anhelo 2010/01/26
    IE使用を中止し、代替ブラウザを使うよう推奨。Googleへの攻撃で注目集めたゼロデイ脆弱性で、仏独豪政府が一斉にIE使用控え呼びかけ、MS緊急パッチ公開も、既に当初のと異なる攻撃コードが発生、悪用が引続き観測。
  • Firefoxダウンロード急増、ドイツのIE使用停止勧告後 | エンタープライズ | マイコミジャーナル

    Blog of Metrics - When in doubt, sample it out この1週間、中国におけるGoogleの動向は多くの関係者の目を引いている。またその直接の発端になったとみられるIEの脆弱性に関してもITセキュリティ関係者のみならず、政府関係者も強い関心を寄せている。ドイツ当局は15日(ドイツ時間)、IEユーザに対してMicrosoftから修正が実施されるまではIEの利用を止め、ほかのブラウザを利用するよう勧告。同日、フランスも同様の勧告を発表している。 People in Germany Are Switching Browsers, Blog of Metricsより抜粋 こうした動きを受け、Mozillaプロダクトに関する情報収集や計測、分析を担当しているMozilla MetricsからFirefoxのダウンロード数の変化が報告された。大きな変化が観測さ

    anhelo
    anhelo 2010/01/22
    独仏当局は1/15、IEユーザに対してMSが修正実施する迄IE利用を止め、他ブラウザ利用を勧告。15~18日の独IEユーザのFirefoxのDLほぼ倍増。
  • Firefox Add-ons: Firefox 用の一般的なプラグイン

    Over the past few years, Firefox has implemented various Web APIs so that websites can do the same things they’ve always done without plugins, so you will most likely not notice any change to your browsing experience. Why did Firefox do this? The internet is full of websites that go beyond static pages, such as video, sound and games. While NPAPI plugins, especially Flash, have helped enable these

    anhelo
    anhelo 2009/10/15
    Firefoxのプラグインが最新バージョンに更新されているかどうかを個々のユーザーがチェックできるサイト
  • Mozilla Re-Mix: Firefoxの「最近の履歴を消去」メニューに[Flash cookie]の削除項目を追加できるアドオン「Privacy +」

    ブラウジングを続けているとべさせられ続ける「クッキー」 このクッキーは、Firefoxから簡単に消去できるようになっていますが、以前話題になったユーザーが制御できないクッキー[Flash cookie]というものもあり、こちらはブラウザからの操作で消去することはできないようになっています。 通常のクッキーは、Firefoxなどでブロックしたり、簡単に削除したりできることから、最近はFlash cookieを使ったサイトが増えている傾向にあり、注意が必要です。 このFlash cookieは、ローカルの保存場所を開いて手動でファイルを削除することができるほか、Adobe Flash Player の設定マネージャを使用することによっても削除することができますが、どちらも面倒な作業となりますね。 このような作業を簡素化し、Firefoxから簡単にフラッシュクッキーを削除することができるアドオ

    anhelo
    anhelo 2009/09/14
    Firefoxの「最近の履歴を消去」メニューにフラッシュの履歴削除を追加できるアドオン
  • FirefoxがFlashをチェック、旧版には警告

    ユーザーがFlash Playerの古いバージョンを使っている場合、Firefox更新版をインストールした後の告知ページに警告メッセージを表示する。 間もなくリリース予定のFirefoxブラウザ更新版に、プラグインのAdobe Flash Playerが最新のバージョンかどうかをチェックする機能が加わった。Mozillaがセキュリティブログで明らかにした。 新機能を提供するのはFirefox 3.5.3とFirefox 3.0.14。ユーザーがFlash Playerの古いバージョンを使っている場合、Firefox更新版をインストールした後の告知ページに「すぐにFlash Playerを更新してください」という警告メッセージを表示し、Adobeのダウンロードページへと誘導する。 Mozillaによれば、古いバージョンのプラグインを使っていると、クラッシュなど安定性の問題を引き起こすばかりで

    FirefoxがFlashをチェック、旧版には警告
    anhelo
    anhelo 2009/09/08
    間もなくリリースのFirefox 3.5.3と3.0.14。Flash Playerが旧バージョンだと、Firefox更新版インストール後警告メッセージ表示、AdobeのDLページへ誘導。旧ver.でクラッシュ等安定性の問題+セキュリティリスク抱える。特にFlash Playerは
  • 民主党は給油活動についてマニフェストに明記していただきたい: 極東ブログ

    民主党がめちゃくちゃなことになってきた。そう民主党。自民党ではない。自民党については、小泉元首相が暗に言ってたように、ひとまず下野して立て直すしかないだろう。が、その前に民主党のほうが予想外の速さで壊れてきた。もちろん、「そうじゃないんだ、より現実的になってきたのだ、民主党鳩山代表の祖父鳩山一郎が自民党の初代総裁であったように、看板入れ替えて、新自民党になるのだ」という歴史を踏まえた意見もあるだろう。 どんな話か。難しい話ではない。日の政局に疎い外国からでもはっきり見えることだ。英国フィナンシャルタイムズ記事「Prospect of power softens DPJ’s US stance」(参照)が明確に指摘していた。なお、同記事は邦訳「民主党、対米姿勢を軟化 政権獲得の可能性を前に」(参照)もあるのでそちらを参照されてもいい。私は私で試訳を添えておく。 In recent year

    anhelo
    anhelo 2009/07/26
    衆議院選挙が決まった途端、民主党がソマリア沖の自衛隊給油活動をあんだけ反対してたのに、認める方向でじわじわ。良いことではないか(棒読み)。もっとも信用のなさが増えたような気もするけど
  • ワンクリ詐欺に新たな手口、PC設定改ざんで請求画面が消えず

    Windows SQL Server 2005サポート終了の4月12日が迫る、報告済み脆弱性の深刻度も高く、早急な移行を

    anhelo
    anhelo 2009/04/02
    ワンクリック詐欺の新手口。悪意のあるスクリプトでレジストリ改竄。PC起動すると自動的にブラウザが立ち上がりアダルトサイトの請求画面表示。閉じるボタンで消せないだけでなく、画面の端に移動もできない