タグ

firefoxとSecurityに関するstealthinuのブックマーク (8)

  • Firefox で 総務省 や 法務省 や 全国自治体 のページが表示されない - 「接続の安全性を確認できません」 (1) | arbk-works Blog

    そのため, 誰か"悪い奴"が国や自治体を騙ったり, 盗み聞きをされないように暗号通信を行います. あなたが「某国と暗号通信」してるんですよ! スパイのようですね! カッコイイ! この暗号通信を行うためには, Webサイトを見るためのソフト (Webブラウザ) に「国や自治体のWebサイトは信用しても良いんだよ, 怪しくないんだよ」とあらかじめ教えてあげる必要があるのです. どうです. あなたはまだ Firefox に教えてあげていないでしょう? だから, Firefox は「このサイト, 僕は知らないんだけどほんとに暗号通信してもいいの?」と警告を出しているのです. いちばん簡単な対処方法 Windows なら IE (Internet Explorer) か Google Chrome を使うことです. Mac なら Safari を使いましょう. Firefox と違って, これらのブ

    Firefox で 総務省 や 法務省 や 全国自治体 のページが表示されない - 「接続の安全性を確認できません」 (1) | arbk-works Blog
    stealthinu
    stealthinu 2017/03/27
    firefoxでは「Japanese Government」の認証局はデフォルトでは入ってないんで自分で認証局設定しないと見れないとのこと。
  • 一部ブラウザでSSL証明書の警告が出るんだけど。。。。 - uokadaの見逃し三振は嫌いです

    Firefoxでの閲覧時に証明書の警告が出ます。|SSLサーバ証明書ならグローバルサイン (旧日ジオトラスト株式会社) 仕事Webサービス運用しているのでSSL証明書の更新とかも業務の中にある。 今回の更新作業中にFirefoxでSSL証明証のエラーを出してしまった。 具体的にいうとFirefoxで sec_error_unknown_issuer の警告がFirefoxだけで出ていた。 Google ChromeとIEでは大丈夫だった。 TECH Matari » Archive » Firefox3+SSLで、sec_error_unknown_issuerの場合 FirefoxでRapidSSL証明書の警告 sec_error_unknown_issuer の直し方 その時に調べたことをメモ。 コメント#819376 | NTT西日、問い合わせサイトのSSLが「オレオレ証明書」

    一部ブラウザでSSL証明書の警告が出るんだけど。。。。 - uokadaの見逃し三振は嫌いです
    stealthinu
    stealthinu 2014/09/16
    SSL証明書の設定で中間証明書をちゃんとせっていしてないとFirefoxだけ「sec_error_unknown_issuer」という警告が出てしまう。IEやChromeだとそのまま表示出来ちゃうので注意。
  • Firefox、プラグイン不使用に向けた対応強化 | マイナビニュース

    掲載当初、「Firefox、プラグイン廃止へ」というタイトルの下、「プラグインを削除する方向で作業を進めている」と記述しておりましたが、誤りであったため修正いたしました。ご迷惑をおかけした読者の皆様ならびに関係各位に深くお詫び申し上げます。 Mozillaは「Mozilla Security Blog - Update on Plugin Activation」において、セキュリティ強化を目的として、Firefoxのプラグイン(メディアの再生などで必要になるソフトウェアの追加機能)不使用を強化する方向で作業を進めていることを伝えた。 Firefoxでは以前から対応を進めており、現在のバージョンではプラグインはデフォルトで無効。プラグインの使用が必要になるページを開くとプラグインを有効にするかどうかをたずねる「click-to-play」という機能が動作する仕組みになっている。記事ではWeb

    Firefox、プラグイン不使用に向けた対応強化 | マイナビニュース
    stealthinu
    stealthinu 2014/03/04
    アドオンじゃなくてプラグイン。プラグインなくすにはjavaとflashどうするかだけどjavaは組み込んじゃうのかな?flashはpdfみたいにjavascriptで実行する環境が開発されてるんだっけ?
  • 「Firefox 19」がリリース、PDFが直接読み込み可能に | RBB TODAY

    Mozilla Japanは19日深夜、Webブラウザ「Firefox」の最新版を公開した。WindowsMacLinux版の最新版は「Firefox 19」となる。 最新版では、WindowsMac、およびLinux版Firefoxに ブラウザ組み込み型のPDFビューアが搭載された。従来はAdobe社のサイトから「Adobe Reader」プラグインを導入するなどの必要があったが、Firefox内で直接PDFを読めるようになった。 またAndorid版Firefoxでは、対応機種が増え、LG Optimus One、T-Mobile myTouch 3G slide、HTC Wildfire S、ZTE R750などの人気機種でも利用可能になった。Firefoxのデザインを簡単に変更できる「テーマ」機能も、Android版で利用可能となった。なお対応言語に中国語(繁体字および簡体字

    「Firefox 19」がリリース、PDFが直接読み込み可能に | RBB TODAY
    stealthinu
    stealthinu 2013/02/21
    firefoxでPDFが直接開けるようになったと。ちなみにレンダリングエンジンは独自?acrobat reader捨てれるのなら良いよね。あといちいちダウンロードになってダウンロードフォルダに溜まるのが嫌なのでこれはいいな。
  • Mozilla Re-Mix: [AutoCopy][Fasterfox Lite]などのFirefoxアドオンが買収され現在の所有者があらゆる情報を収集している件。

    Firefoxユーザーなら[AutoCopy]、[Fasterfox Lite]などといった有名かつ人気アドオンのことはご存じかと思います。 実はこれらアドオンはいつからか所有者が変更されており、現在の所有者はアドオン利用者のブラウジング情報を収集しているという事実が判明しています。 現所有者は[wips]というウェブ分析企業となっており、[AutoCopy]、[Fasterfox Lite]利用者は、この企業にOS情報やブラウジングに関する履歴、訪問日時、滞在時間などが送信されるという恐ろしいことになっています。 これら情報収集関しては[wips]に明記されてはいますが、AMOにはなんら情報は記載されておらず、ユーザーはアドオン所有者が変わったことやプライバシー情報が垂れ流しになっていることさえ気が付かないような事態となっています。 この件に関してはすでに各アドオンのレビュー欄や、国内外

    stealthinu
    stealthinu 2013/01/15
    人気のあったfirefoxアドオンが買い取られて利用情報を集計するために使われているとのこと… 過去に入れた時点では問題がなくても後からこういうのが行われるとなかなか気がつけない。これはどうしたもんか。
  • エフセキュアブログ : 「Firesheep」:複雑だったことを容易にするツール

    「Firesheep」:複雑だったことを容易にするツール 2010年10月25日23:12 ツイート mikko_hypponen ヘルシンキ発  by:ミッコ・ヒッポネン 暗号化されていないHTTP接続でWebをサーフィンすることは安全ではない。特にあなたが、暗号化されていないWi-Fi接続を介してサーフィンしている場合は。同じホットスポットを使用している他の誰でも、あなたのトラフィックをモニタするための特別なツールを使用することができるからだ。 暗号化されたHTTPS接続によりWebをサーフィンする方がはるかに良い。強力な暗号化(WPA2)を使用したホットスポットの利用も安全だ。しかし、これらのオプションは通常、エンドユーザが決められることではない。大部分のオープンなホットスポットは、まったく暗号化していないし、多くのポピュラーなサイトは、たとえあったとしても、ログイン手続きにHTTP

    エフセキュアブログ : 「Firesheep」:複雑だったことを容易にするツール
    stealthinu
    stealthinu 2010/11/16
    オープンな無線LANなどでパケットキャプチャしてそこで使われてるネットワークサービスになりすますことの出来るツール。これだけでお手軽に誰でも出来てしまうところがヤバい。
  • Mozilla、Microsoft製Firefoxアドオンを無効化

    WebブラウザFirefox向けMicrosoft製アドオンが、ブロックリストに追加された。Mozillaが10月16日、公式ブログで明らかにした。 ブロックリストとは、そのアドオンをインストールするとFirefoxの動作に問題が発生するとMozillaが判断したアドオンのリストで、このリストにあるアドオンはインストールできない。また既にインストールされている場合は無効化される。 新たにブロックリストに追加されたのは、「Microsoft .NET Framework Assistant」と「Windows Presentation Foundation」。これらはMicrosoftの「.NET Framework 3.5 SP1」をインストールすると自動的にFirefoxにインストールされるもので、Microsoft自身が10月のセキュリティアップデートで深刻な脆弱性を認めた。根の原因

    Mozilla、Microsoft製Firefoxアドオンを無効化
    stealthinu
    stealthinu 2009/10/19
    なんでこんなアラート出てくるんだ?と思ったらそういうことか。
  • 高木浩光@自宅の日記 - 「NoScript」をやめて「RequestPolicy」にした

    ■ 「NoScript」をやめて「RequestPolicy」にした セキュリティ屋が、Firefoxユーザに「NoScript」の使用を推奨することがしばしばあるが、私は賛同しない。 JPCERT/CC、技術メモ「安全なWebブラウザの使い方」を公開, INTERNET Watch, 2008年11月4日 *1 技術メモ − 安全なWebブラウザの使い方, JPCERT/CC, 2008年11月4日 IV. 各 Web ブラウザに共通する設定上の注意事項 1. スクリプト等の実行を制限する JavaScript 等のスクリプトや(略)は(略)Ajax に代表されるインタラクティブなインターフェースが実現できるなど、高い利便性が得られます。反面、PC 上の重要なファイルを削除・変更するなど、悪意を持った処理が行われる可能性もあります。従って無制限にスクリプト等を実行できるようにしておくのは

    stealthinu
    stealthinu 2009/06/03
    デフォルトでは同一ドメインのみ読込可能にするプラグイン
  • 1