タグ

関連タグで絞り込む (2)

タグの絞り込みを解除

firefoxと安全保護に関するmmddkkのブックマーク (6)

  • 各ブラウザでJava pluginを無効化する - kanonji’s diary

    ちょっと前にMac OSが対象のトロイの木馬「Flashback」の感染が増えてるといった話が出てたけど、亜種がJavaの脆弱性をついて感染するらしい。家というか最初のは名前の通りFlashのインストーラーを装って、ユーザーによるインストール操作が必要だったらしいけど、Javaの脆弱性をついた場合は、無操作で感染するんだとか。脆弱性が塞がれてても、偽造したAppleから発行の証明書が表示され、安全なソフトウェアのインストールを装って感染させるらしい。 ともあれ、そもそもJavaが動かなければ良いと思うので、各ブラウザでJava pluginを無効にする方法をまとめてみた。eclipseとかの為にJREやJDKは入れてるけど、正直ブラウザ上でJavaが必要になったケースって、全然記憶に無い。まぁ今更Javaアプレットでも無いだろう。 Mac OS X 10.5.8(Leopard)だから新

    各ブラウザでJava pluginを無効化する - kanonji’s diary
  • Firefoxのパスワード抜きアドオン「Firesheep」を防ぐには? | 教えて君.net

    同じ無線LANに接続しているほかのユーザーの、ウェブサービスのアカウント情報を盗むことができるFirefoxアドオンが「Firesheep」だ。このアドオンが登場して以来、公衆無線LANでTiwtterやGmailの利用は危険極まりない行為となった。ここでは防衛策を解説しよう。 「Firesheep」は、他人が使っているウェブサービスのアカウント情報を盗むことができるFirefox用アドオンだ。導入済みのFirefoxからは、同じ無線LAN内にいるほかのユーザーの、ユーザー名やパスワードが丸見えになる。自宅の安全な無線LANなら問題ないが、駅や公共施設、学校や会社などの公衆無線LANでは、ほかのユーザーの個人情報をいくらでも集め放題になるのだ。 パスワードを盗まれる恐れがあるサービスは国内でメジャーなものだけでも、Dropbox、Evernote、Facebook、FlickrGoogl

  • TechCrunch | Startup and Technology News

    Byju’s is cutting 500 to 1,000 more jobs at the firm, this time eliminating several non-sales roles as well, as the Indian edtech giant pushes to improve its finances, according to a person fami While platforms like Reddit and Twitter are changing rules and making life difficult for developers of third-party clients, the ecosystem of Mastodon apps is still growing. Today, indie developer Jake

    TechCrunch | Startup and Technology News
    mmddkk
    mmddkk 2010/10/26
    Force-TLSというアドオン(拡張)を使う。
  • そろそろクリックジャッキングについて一言いっておくか - 最速転職研究会

    Firefox3で「サードパーティのCookieも保存する」をオフにする。 防げる。 いずれのブラウザにもサードパーティ製のcookieを制限するオプションがあるが、Firefox3以外だと、フレーム内表示された場合に「新規にcookieを保存しない」だけで保存済みのcookieは送信してしまう。 軽く調べてみたところ、次のようになった。(間違ってたら教えてください) サードパーティのcookieの新規保存 サードパーティの保存済みcookieの送信 表示中のドメインのcookieの保存/送信 IE6,7,8(デフォルト) x o o IE6,7,8(セキュリティ高) x x x Opera9.6(デフォルト) o o o Opera9.6(制限) x △ o Safari(制限/デフォルト) x o o Safari(全て受け入れる) o o o Firefox2(デフォルト) o o

    そろそろクリックジャッキングについて一言いっておくか - 最速転職研究会
  • Mozilla Re-Mix: ボタン一つで串を通して匿名ブラウジングができるFirefoxアドオン「Hide My Ass!」

    Firefoxには、匿名ブラウジングを行うことができるアドオンがいくつかありますが、あらかじめプロキシサーバーの用意をしてツールにセットしておく必要があるなど、初心者にとってはちょっとややこしいものが多いですね。 また、そうしてプロキシサーバをセットしても、接続が極端に遅かったり、いつの間にか使えなくなっていたりすることも珍しくなく、イライラさせられることもあります。 こうした串を通したブラウジングを、ボタン一つで実行することができるFirefoxアドオンが、「Hide My Ass!」です。 「Hide My Ass!」は、ブラウジング時に、専用のステータスバーボタンをワンクリックするだけで、同名のプロキシサービス「Hide My Ass!」を利用するのと同じようにプロクシ経由でブラウジングを行うことができるアドオンです。 従来の同種のアドオンと違い、WebサービスをFirefoxで利用

  • Firefox のパスワード情報の移行 - えむもじら

    Firefox のプロファイル間のパスワードの移行方法が紹介されていたのでメモ。 プロファイルフォルダの以下のファイルをコピーすれば OK。 Mozilla Re-Mix: 別プロファイルでFirefox 3 Beta版を使う場合にデフォルトプロファイルからパスワードを移植する方法。 cert8.db cookies.txt hostperm.1 key3.db secmod.db signons.txt(signons2、signons3の場合もあります) ちなみに、私は新規プロファイルを作る場合に移行するのは基的にはブックマークと Adblock のフィルタ情報だけです。パスワードと Noscript のフィルタ情報は必要に応じて一から覚えさせます。そのほうが不要情報の棚卸になりますし、ブラウザに覚えさせたパスワード情報に頼りっきりになるのを防ぐこともできます。パスワードは数個を使い

  • 1