タグ

セキュリティとMozillaに関するhiragisanのブックマーク (4)

  • 「Firefox」用アドオンにトロイの木馬--モジラはユーザーに警告

    Mozillaは米国時間2月4日、同社の「Firefox」ブラウザ用アドオンサイト「Add-ons for Firefox」から、マルウェアを含む2つのプログラムを取り下げたと述べた。「Sothink Web Video Downloader 4.0」と、「Master Filer」の全バージョンが、「Windows」ユーザーを狙うトロイの木馬のコードを含むことが明らかになった。 Mozillaはブログ投稿の中で、Master FilerアドオンがAMOのセキュリティテストを回避できたと述べた。 ブログによると、Firefoxユーザーの「CatThief」がこの脅威を発見したという。そして、Mozillaが検証プロセスに2件のセキュリティチェックを追加し、登録済みのアドオンすべてを再度スキャンしたところ、Sothink Web Video Downloader 4.0もトロイの木馬プログラ

    「Firefox」用アドオンにトロイの木馬--モジラはユーザーに警告
    hiragisan
    hiragisan 2010/02/09
    トロイの木馬ってスキャンしただけでわかるの? 既知のものそのまま使わないだろうし
  • モジラ、ブラウザテスト用ツールをリリース

    ラスベガス発--MozillaのWindow Snyder氏とMike Shaver氏は米国時間8月2日朝、ブラウザテスト用の新ツールをBlack Hatでリリースした。このツールは「Firefox」のほか、Microsoftの「Internet Explorer」、Appleの「Safari」、「Opera」などの人気ブラウザに対応している。Michael Eddington氏によるプロトコルファザーと、Jesse Ruderman氏によるJavaScriptファザーを備えている。ファジングは、多くのブラウザがエラーを起こす共通の条件をランダムにテストする手法である。 Mozillaは発表に先立ち、「脆弱性とは何か」や「ベンダーはどうやって修正に取り組むか」について、そしてさらに重要な問題である「どのくらい素早くユーザーにパッチを届けることができるか」について話をする機会を設けた。Sny

    モジラ、ブラウザテスト用ツールをリリース
    hiragisan
    hiragisan 2007/08/04
    「プロトコルファザー」「JavaScriptファザー」
  • Mozilla Links 日本語版: Google Safe Browsing で安全な Web を

    原文:Stay safe with Google Safe Browsing by Percy Cabello -- Monday, March 27, 2006 個人情報やカード番号などを盗もうと、フィッシング攻撃や信頼できるサイトを装う Web サイトが多くなり、なんらかの保護機能が必要となってきました。 Firefox 2.0 にはアンチフィッシング機能が搭載される予定で、すでにフィッシングサイトであることが分かっているサイトに接続すると警告が表示されるようになります。最近になって、このアンチフィッシング機能は、すでに存在する Google Safe Browsing (現在はベータ版) をベースにしていると発表されました。これは Google が開発した Firefox 用の拡張機能で、閲覧するページすべてを、フィッシングサイトとして登録されたデータベースと照合します。偽のサイトに

    hiragisan
    hiragisan 2006/03/30
    SiteAdvisorみたいなの
  • Mozilla Links 日本語版: Firefox のプライバシー問題

    原文:On privacy concerns over Firefox by Percy Cabello -- Friday, January 20, 2006 今回の記事はちょっとテクニカルなものになります。 Google の検索結果をクリックすると、ユーザは気づきませんが、ブラウザは Google にアクセスしています。Google のサーバはこのアクセスを受けて、探しているコンテンツがどこにあるのかをブラウザに教えます。ブラウザは、それから最終目的地のサーバにアクセスします。このメカニズムはリダイレクションと呼ばれ、Google は検索条件に最適な結果を知るために使用しています。次回ほかの誰かが同じ情報を探した場合、クリックされた結果が上位に表示されます。他の人もクリックしていることから、探している情報の回答である可能性が高いからです。このプロセスおよびデータ収集は、すべての Goo

    hiragisan
    hiragisan 2006/01/22
    Webサイトとブラウザの両方で対応する必要があると広がらなさそうなんだけど
  • 1