タグ

securityとFirefoxに関するkuronama2404のブックマーク (12)

  • Mozilla Re-Mix: サイトにSSL接続が用意されているかを自動的に検出してくれるFirefoxアドオン「HTTPS Finder」

    TwitterやYoutube、Paypalなど、多くのサイトで暗号化されたSSL接続が可能なことはよく知られていることです。 しかし、デフォルトではほとんどのサイトが暗号化されないままとなっており、こうしたサイトでSSL接続を行う場合、手動で[https]に書き換えるなどの作業が必要となります。 このURLのままブックマークしておけば特に問題はありませんが、外部リンクなどをクリックした場合、暗号化されないままアクセスすることも多々あります。 Firefoxアドオン「HTTPS Everywhere」を使えば、SSL接続が用意されている代表的なサイトを常に[https]で接続できるようになり非常に便利ですが、このアドオンで設定できるのはあくまで「代表的」なサイトだけで、未知のサイトを登録するには自分でルールを作成して登録しなければなりません。 しかし、ルールを登録するためにはそのサイトにS

  • Mozilla Re-Mix: Firefox アドオン「Sxipper」が4月15日でサービスを終了。

    FirefoxやThunderbirdはWEBユーザーの必須アイテム。 初心者からヘビーユーザーまで使える!便利でクールなFirefox拡張機能(アドオン)の使い方やカスタマイズ、Mozilla関連情報をどうぞ。 Adobe 「Flash Player」を緊急アップデート。 by hoge (07/16) Adobe 「Flash Player」を緊急アップデート。 by H.I. (07/16) ウェブページから余計なコンテンツを排除して読みやすく表示できるFirefoxアドオン「Tranquility Reader」 by しんちゃん (07/11) YouTubeのHTML5動画に表示される広告をブロックしてくれるFirefoxアドオン「YouTube Advertisement Blocker」 by はち (06/17) ウェブページ上の不要なリンクを非表示にできるFirefox

  • Mozilla Re-Mix: あらゆるブラウザに保存されているパスワード情報を参照・管理できるソフトウェア「WebBrowserPassView」(Windows)

    Firefoxユーザーでも、用途や必要に応じてGoogle ChromeやIEなどその他のブラウザを利用されている方がほとんどかと思います。 これらのブラウザには、それぞれユーザーIDおよびパスワードを保存する機能が備わっていますが、利用しているうちに、こうした情報は各ブラウザへバラバラに蓄積されていってしまいます。 Firefoxでは保存しているユーザー情報も、Operaでは保存していないということもよくあることで、このような時にその情報を記憶していなければ、Firefoxで情報を参照したりブラウジングをし直したりしなければなりません。 そんな時に便利なソフトウェアが「WebBrowserPassView」です。 「WebBrowserPassView」は、Firefoxをはじめ、IE、Google Chrome、Operaなど4つのブラウザに保存されているログイン情報を一つのウィンドウ

  • ITmedia エンタープライズ:国際化ドメイン名処理に起因する表示偽装の脆弱性、OperaやFirefoxなどに影響

    MozillaやFirefox、Opera、Safariなど複数のWebブラウザに、アドレスバーなどの偽造につながる問題が存在する。IDN(国際化ドメイン名)の処理に起因するものだ。 2月8日、MozillaやFirefox、Opera、Safariなど複数のWebブラウザに、IDN(国際化ドメイン名)の処理に関連する問題が存在することが明らかになった。悪用されれば、アドレスバーやステータスバーのドメイン名表示や電子証明書の表示を偽装され、フィッシング詐欺などにつながる恐れがある。 一般にドメイン名の表記にはASCII文字が利用されているが、IDNは、その表記に日語や韓国語、中国語など、英数字以外の文字列を利用できるようにするための仕様だ。日でも「日語ドメイン名」として登録、運用が始まっている。 IDNで表記されたドメイン名は、その言語のままDNSサーバに問い合わせられるわけではない

    ITmedia エンタープライズ:国際化ドメイン名処理に起因する表示偽装の脆弱性、OperaやFirefoxなどに影響
    kuronama2404
    kuronama2404 2011/03/20
    Firefoxのこのセキュリティ問題ってさすがにもう対処されてるんだよね?
  • Mozilla Foundation セキュリティアドバイザリ

    現在地: セキュリティセンター > Mozilla 製品における既知の脆弱性 Mozilla 製品における既知の脆弱性 このページには、Mozilla 製品の特定のバージョンに影響を及ぼすことが知られているセキュリティ脆弱性のリストと、ユーザが自分自身の身を守るためにできることについての説明が載っています。新しいセキュリティの問題が見つかった場合は、このリストに追加されます。製品やバージョンごとに分類されていない完全なリストは Mozilla Foundation セキュリティアドバイザリ をご参照ください。 私たちがこれらのバグをどう取り扱うかについては mozilla.org のセキュリティバグ指針 をお読みください。もしこのリストに未掲載で公開の Bugzilla バグ として登録されていないセキュリティの問題を見つけたり、このリストに間違いや矛盾を見つけたら、私たちにメールで情報提

  • マカフィー株式会社 | McAfee Blog - 偽セキュリティソフト、再び拡大の恐れ

    Our Mission The Trellix Advanced Research Center brings together an elite team of security professionals and researchers to produce insightful and actionable real-time intelligence to advance customer outcomes and the industry at large. We deliver these insights and research ahead of the market and advise organizations around the world. The group behind these efforts are widely sought-after expert

    マカフィー株式会社 | McAfee Blog - 偽セキュリティソフト、再び拡大の恐れ
    kuronama2404
    kuronama2404 2010/11/07
    マカフィーでも取り上げてたので、詳しいこと知りたい人はこちらの方がいいかな。
  • Firefoxのパスワード抜きアドオン「Firesheep」を防ぐには? | 教えて君.net

    同じ無線LANに接続しているほかのユーザーの、ウェブサービスのアカウント情報を盗むことができるFirefoxアドオンが「Firesheep」だ。このアドオンが登場して以来、公衆無線LANでTiwtterやGmailの利用は危険極まりない行為となった。ここでは防衛策を解説しよう。 「Firesheep」は、他人が使っているウェブサービスのアカウント情報を盗むことができるFirefox用アドオンだ。導入済みのFirefoxからは、同じ無線LAN内にいるほかのユーザーの、ユーザー名やパスワードが丸見えになる。自宅の安全な無線LANなら問題ないが、駅や公共施設、学校や会社などの公衆無線LANでは、ほかのユーザーの個人情報をいくらでも集め放題になるのだ。 パスワードを盗まれる恐れがあるサービスは国内でメジャーなものだけでも、Dropbox、Evernote、Facebook、FlickrGoogl

    kuronama2404
    kuronama2404 2010/11/07
    こんなアドオンあるのか、公衆無線LANでTwitterやる人は要注意っぽいけど、あくまでFirefox上でHTTPS使ってなかった場合は危険ってことだよね?
  • Mozilla Re-Mix: Firefoxの偽アップデートページにご注意。

    最近フィードなどを読んでいると、まだリリースされているはずのないFirefoxの最新版がリリースされたというような記事を見かけることがあります。 このようなページにアクセスしてみると、mozillaのftpで公開されているBeta Pre版などがファイルストレージなどに置かれていることがほとんどですが、こうのような非公式のサイトからうかつにダウンロードするのは非常に危険です。 The Firefox Extension Guru's Blogの記事「Beware of Fake Update Page」によると、最近はFirefoxのアップデートを促す偽ページも存在しているとのことです。 このページでは、あなたのFirefoxを最新版にするよう促しているほか、Adobe Flash Playerも最新版にしろと書かれており、偽Adobe Flash Playerのダウンロードが自動的に開始

    kuronama2404
    kuronama2404 2010/07/30
    なにこれ怖い。
  • Cookie Monster襲来! 戦え、星野君 − @IT

    星野君の趣味の1つであるFlashゲーム制作。ところが自作ゲームに欠陥があり、全面的な修正が必要なことが発覚した。月曜日、思いっきりブルーな状態で出社してくると、Web管理システムに新たなトラブル発生? 町田さん 「ねえ、星野君」 星野君 「あ、町田さん。どうかしたんですか?」 町田さん 「Web管理ツールって、何かいじった?」 星野君 「え……、特に何もしてないですけど……。何か変ですか?」 町田さん 「まあ、いいからちょっと来てよ」 ちょっと不機嫌そうな町田さん。星野君は、何か怒らせるようなことでもしでかしたのかとドキドキしながらついて行った。 町田さん 「これなんだけどさぁ。昨日まで使えてたのに、なんかログインできなくなっちゃったんだよね……。ほらっ」 星野君 「え、ちょっと貸してもらっていいですか?」 町田さんの使っていたWebブラウザを借りて試してみるが、確かにログインできない。

    Cookie Monster襲来! 戦え、星野君 − @IT
  • 「Firefox」v3.5のJavaScriptエンジンに致命的な脆弱性、修正パッチは未公開

  • Mozilla Re-Mix: サイトやリンクの安全性やプロパティを簡単に確認できるFirefoxアドオン「LinkExtend」

    Firefoxのアドオンには、サイトの安全性を表示したり、子供に不向きなサイトを警告したりするなど、ページに関する情報を表示できるツールが数多くあります。 こうしたツールは、それぞれ個別にインストールして必要な機能を利用することになりますが、あれこれインストールしていると、重くなったり、情報が混乱してしまうこともあります。 「LinkExtend」は、そうしたサイトやリンクの安全性やランク情報を一つのツールバーだけで簡単に参照することができるアドオンです。 アドオンをインストール後、日語化されたセットアップウィザードが起動し、LinkExtendで利用する機能の選択などを行うことができるようになっています。 *クイックインストールとアドバンスインストールが選択できます。 (アドバンスは省略セットアップですが、を選択しなくても後でオプションから詳細な設定を行うことができます。) ■クイック

  • Mozilla Re-Mix: FirefoxのID・パスワードをオンラインに保存してシームレスに同期することができるオンラインツール「LastPass」スタートガイド。

    Firefoxには便利なパスーワードマネージャが装備されており、一旦保存しとけば、何らかの理由でプロファイルを失わない限り、各サイトへのログインを簡単に行うことができます。 しかし、こうしたID・パスワードは、各サイトごと、またブラウザやPCごとに保存環境が異なっており、万一失った時や、異なる環境でログインしたいような場合、全てを統一、または記憶でもしていないかぎり、スムーズにログインできることはありません。 そうした場合に備えて、アカウントを管理するためのローカルソフトや、Firefoxアドオンもありますが、それらもOS環境ごと消失したりする可能性はあり、また、他のPCなどとの同期は一部の有料オプションを使わない限り行うことはできません。 こうした従来のアカウント管理ツールにある機能に加え、同期、シェアなどの機能も盛り込んだオンラインアカウント管理ツールが「LastPass」です。 「L

  • 1