デスク配線がスッキリ。Ankerの全部入り12 in 1モニタースタンドが突然8,250円OFFされてた #Amazonセール
現状の Growl/GNTP アドオンの危険性については Growl/GNTP 1.1.1が危険すぎる - hogehoge で言及してもらっているとおり。 とりあえず、つたない英語を駆使して作者にこの問題を伝えた。(いきなりMLに流すのもなーって思ったので本人に直接送った) Hi, Brian. I was really excited about that GfW's support Greasemonkey. Then I was wrote a experimental script and published it on my blog. But... a few user commented about Growl/GNTP add-on's security issue. Comment summary is as follows. It is very dangerous
今現在は修正されています! Growl/GNTP は危険じゃないよ!! あと、これはFirefox拡張の話で GNTP というプロトコルの話じゃないっす。ご注意を。 はてなユーザーがいま見ているページについてコメントをつぶやくグリモンを作った - 今日もスミマセン。でGrowl/GNTP :: Add-ons for Firefoxという拡張機能を知った。 Growl for WindowsというWindowsでMacOSのGrowlという通知機能を有効にするデーモンと組み合わせて使う拡張機能だ。 ちょっと気になったのでソースを拝見したところ。と〜っても危険なことが分かった。 この拡張機能、特定タイプのDOM Eventを受け取って通知を受け取ることが可能で、Webコンテンツからも受け取れるようになっている。これだけなら、まぁ良いのだが、データの受け取り方に問題がある。 簡単に書くと、JS
JavaScriptを効果的にブロックする「NoScript」 先週、「クリックジャッキング」と呼ばれる新たな脅威が発表された。詳細はまだ明らかになっていないが、Firefoxを含むほぼ全てのブラウザが対象になり、現時点で影響を最小限に抑える(完全に防止できるわけではない)手段はスクリプト機能とプラグインを無効化することだけだとされている。 そこで「NoScript」の出番である。この拡張を用いることでJavaScriptおよび各種プラグインの実行を容易に制御できるようになる。実行の許可はホワイトリスト制となっており、作者であるGiorgio Maone氏によればデフォルト設定でクリックジャッキングを利用した攻撃シナリオの多くを防ぐことができるとのことだ。 NoScriptをインストールすると、図1に示すように信頼されていないサイト、すなわちホワイトリストに載っていないサイトについてはJa
Firefoxと言えばセキュリティ(・∀・) と世間ではよく言われていますが、当Blog管理人的にはちっともそんなふうには思っていません 確かにIEよりは安全かもしれない だからと言ってFirefoxが絶対安心とは言えないのである 従って、当Blog管理人は一応セキュリティ対策には気を使っているつもりです えぇ、ノートン先生に頑張ってもらってます( ̄ー ̄)ニヤリ そんなノートン先生ヽ(´ー`)ノマンセーな当Blog管理人が、今回はMcAfeeが提供するブラウジングのセキュリティ対策を手助けしてくれるエクステンションをご紹介します Webサイトを色々と巡っていると、危険な目にあう事が少なくありません 当Blog管理人も何度も泣きを見ました(;つД`) 特に某巨大掲示板といったらもう… というわけで、SiteAdvisorは危険なページのリンクを警告してくれるエクステンションです Google
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
処理を実行中です
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く