[go: up one dir, main page]
More Web Proxy on the site http://driver.im/

タグ

securityとextensionに関するas365n2のブックマーク (3)

  • 高木浩光@自宅の日記 - 「NoScript」をやめて「RequestPolicy」にした

    ■ 「NoScript」をやめて「RequestPolicy」にした セキュリティ屋が、Firefoxユーザに「NoScript」の使用を推奨することがしばしばあるが、私は賛同しない。 JPCERT/CC、技術メモ「安全なWebブラウザの使い方」を公開, INTERNET Watch, 2008年11月4日 *1 技術メモ − 安全なWebブラウザの使い方, JPCERT/CC, 2008年11月4日 IV. 各 Web ブラウザに共通する設定上の注意事項 1. スクリプト等の実行を制限する JavaScript 等のスクリプトや(略)は(略)Ajax に代表されるインタラクティブなインターフェースが実現できるなど、高い利便性が得られます。反面、PC 上の重要なファイルを削除・変更するなど、悪意を持った処理が行われる可能性もあります。従って無制限にスクリプト等を実行できるようにしておくのは

    as365n2
    as365n2 2009/05/31
    「ドメインをまたがって参照しているインラインコンテンツ(画像やフレーム、Flash、JavaScript等)をブロック」
  • httpOnly :: Firefox Add-ons

  • プライバシーと安全性 | Torisugariの日記 | スラド

    昨日付けでWebサービスのインターフェイスを日語化する「Japanize」というFirefoxの拡張に関する記事がslashdot.jpに掲載されています。この拡張の中身をざっと覗いてみたのですが、気になる点がいくつかありました。 そのうちの一つ、プライバシーについて、です。 まず、仕様許諾の第七条に 7. お客様の情報の取り扱い ソフトウエアの機能を利用する場合、ブラウザに表示したページのホスト名をサイボウズ・ラボのサーバーに送信する必要があります。但し、送信されたホスト名については、サイボウズ・ラボでその情報を記録することはなく、その情報を保存・解析したり、第三者に販売することもありません。 とあります。 どういうことか簡単に説明すると、この拡張はDOMContentLoadedイベントの際、翻訳データの有無をサーバー(japanize.31tools.com)に http://j

    as365n2
    as365n2 2006/08/24
    Japanizeのスパイウエアとしての側面。
  • 1