1 :
あおらー(アラバマ州) :
2007/05/31(木) 20:42:38 ID:iY88nIw70 BE:93797142-PLT(15001) ポイント特典 あるセキュリティ研究者が、オープンソースのWebブラウザ「Firefox」のツールバーや拡張機能(エクステンション)のアップグレードシステムに設計上の欠陥が存在するとし、警告を発している。
インディアナ大学のクリストファー・ソグホイアン氏は5月30日、自らのブログで、Firefoxの拡張機能に関する脆弱性について記した。
問題は、ベンダーが提供する主要な拡張機能が、SSLで暗号化された「
https:// 」から始まるサイトから提供されていないこと。
このため、中間者攻撃(Man in the Middle攻撃)を受けても、ユーザー側ではアクセス先が正しいサーバなのか、
それとも偽のサーバに誘導されているのかどうかを確認することができないという。なお悪いことに、
一部の拡張機能やツールバーでは、アップデートが提供されていることをユーザーに知らせずに更新を行うという。
この問題が悪用されると、ユーザーはアップデート用のサーバにアクセスしているつもりでも、
気付かないうちに偽のサイトに誘導され、警告なしに悪意あるソフトウェアをインストールされる可能性がある。
トロイの木馬などがインストールされれば、セッションを盗み見られ、電子メールアドレスやその他の重要な情報を詐取される恐れがあるという。
この問題が影響するのは、Firefoxを利用し、
かつ「Google Toolbar」や「Yahoo Toolbar」、「Del.icio.us Extension」「Facebook Toolbar」といった商用の拡張機能/ツールバーを利用している場合だ。
ソグホイアン氏はこれらはあくまで例であり、数百万ものユーザーに影響が及ぶ恐れがあると述べている。
特にリスクが大きいのは、公衆無線LANサービスのように、不特定多数が利用する信頼できないネットワークやDNSサーバを利用している場合だ。
また、パスワードをデフォルトのまま変更せずに利用している家庭向け無線ルータでも、侵害され、脆弱性を突かれる恐れがあるという。
http://www.itmedia.co.jp/news/articles/0705/31/news098.html 自分が使いやすければ何を使ってもいいのです
2 :
人民解放軍(広島県) :2007/05/31(木) 20:43:11 ID:Ln0pEXQd0
lolifoxがあるのにね
why don't you use 旧プニル
firefoxだと安全(爆笑)
5 :
一反木綿(関西地方) :2007/05/31(木) 20:44:03 ID:rlF2qHU00
↓Opera最強
6 :
運び屋(三重県) :2007/05/31(木) 20:45:09 ID:u8ZHTtbO0
「Google Toolbar」や「Yahoo Toolbar」、「Del.icio.us Extension」「Facebook Toolbar」 こんなの入れてねーよ
7 :
小学生(東京都) :2007/05/31(木) 20:46:35 ID:B0T12+oz0
今日更新したけど
8 :
保母(愛知県) :2007/05/31(木) 20:46:47 ID:DD3ZaX8g0
そりゃ拡張ってのはもともとそういう物だしな だから嫌いなんだが
9 :
コレクター(新潟県) :2007/05/31(木) 20:46:48 ID:Jhgw/b390
10 :
学校教諭(dion軍) :2007/05/31(木) 20:46:59 ID:q2SEXq+a0
やっぱりOpera最強じゃん
11 :
乳母(岐阜県) :2007/05/31(木) 20:48:07 ID:BRxF/+ud0
狐糞重いんだけどなんとかなんないの? 他の奴じゃできないアドオンがあるから仕方なく使ってんだけど
12 :
今日から社会人 :2007/05/31(木) 20:49:48 ID:IU3JW5i50
アドオン適当にいれてたら起動のたびに更新みたいなのがでてウザイから 全部削除してやった
13 :
都会っ子(樺太) :2007/05/31(木) 20:49:51 ID:rSG4RdEgO
これ随分前から言われてるやつじゃないか?今更な気がする
Firefox一時期使ってたけどバージョンアップと拡張機能の対応がまばらで面倒で 使わなくなっちまったな
15 :
Webデザイナー(樺太) :2007/05/31(木) 20:50:59 ID:5gAJoxABO
今日更新したんだけど また俺負け組みなの?
16 :
赤ひげ(愛知県) :2007/05/31(木) 20:51:06 ID:F88m5AVu0
ト 、 | ヽ\ __ ヽ. \\ ヽ_`丶、 `、 \\__ \ `丶'、 `、ヽ \ _ `丶、_ \ ', i |,. ‐'´ \ /l ̄二ヽ! ̄ ヽ、_,L=ィ" _ヽ、 / ‐-=_‐-\, -'´ / 〃_ヾ∧ | , /`ー-,ニブ / l{ ∨ 〈ハ ∨ く ,. ‐'´ /´ / 》 ∧ }ハ >'" /| / _ 二⊥ヘ二ノ | / / / / , ィ '"l.「 | l| lヽハ\ | / / 」、/ / ,.イ |/〃_j」|l| l=几、|\l / / /| ,イ r '" ,ィ/ / l化三└LルイTレハ ト、 ヽ / / / |/| l l/ |// |゙,イZイ「 じ厶ィレ lヽ\ ,′ , |/ / / ヽ. ヽ | 仆l |ヽニソ `i 八 l `、 ヽ l/ /l l/ / l `7l介-!l l _, ,イ l| l l ト、`、 / | ト-‐/ , |─- 、 // l| ハ ! ト、 ー '´ / l ハ! | | l |レ' | l | / / | // l|八 l ト、`‐┬ -イ /l/| l | l l.l ト、 l \| / / l |_/´ ̄ `'< ヽ \`.┴-y'イ/ル'/l. | | l |、 ヽ | ! / / ∠イ _ >'" ̄_人 `、 ヽ 化ノレ 人| l l | | |ヽ \ L._ / l/ / / /,-‐┘ミー! `、_トニイ` | /l l|、 N ヽ \ ------------------------------------------------------------- Operaはあなたにとって得しましたか? ○ 非常に得した ○ 得した ○ どちらともいえない ○ 損した ○ 非常に損した
17 :
料理評論家(関西地方) :2007/05/31(木) 20:54:53 ID:Y4iLeNpg0
Mozillaが重くなってきたから火狐作ろう!→火狐もバージョンアップを重ねるごとに重くなる これが現状
18 :
コンビニ(アラバマ州) :2007/05/31(木) 20:55:34 ID:aE2Q8T+O0
欠陥さえないOpera厨涙目wwwwwwwwwwwwwwwwwwww
19 :
保母(愛知県) :2007/05/31(木) 20:57:10 ID:DD3ZaX8g0
Operaだって8.54はもろよわなんだぜ
20 :
青詐欺(catv?) :2007/05/31(木) 20:59:34 ID:z1go92KK0
ロリ狐使いの俺には関係ないぜ
21 :
割れ厨(愛知県) :2007/05/31(木) 21:01:25 ID:BMHB1MrN0
Firefoxが最強であることの証だ
22 :
アイドル(コネチカット州) :2007/05/31(木) 21:02:45 ID:MJZ4F09BO
opera可愛いよopera
セキュリティリスクを考えてOperaはウィジェット方式ならしいが、 こんな中途半端な機能ならついてないほうが良かったな。
24 :
文科相(静岡県) :2007/05/31(木) 21:08:55 ID:Fl6DTjou0
なんか更新汁って言われて今更新中なんだけど関係あんのかな?
>>24 今回の件とは別。2.0.0.4にアップデートされるはず。
26 :
しつこい荒らし(神奈川県) :2007/05/31(木) 21:12:55 ID:qa2Rmqf10
Lynxを使っておけばこんな事にはならなかったはず
27 :
不動産鑑定士(catv?) :2007/05/31(木) 21:15:44 ID:pYkgGl1t0
いやいやw3mならこんなことにはならなかったはず
28 :
デパガ(神奈川県) :2007/05/31(木) 21:16:37 ID:0xB7More0
うわああああ今更新したが
29 :
予備校講師(東京都) :2007/05/31(木) 21:19:52 ID:CK1LoHjP0
WindowsVistaHomeBasicから書き込み。 エアロ無し。orz
30 :
ひちょり(神奈川県) :2007/05/31(木) 21:21:14 ID:EeLTCG+r0
アドオンにへんな物仕込むこともあるわけだよな
31 :
留学生(北海道) :2007/05/31(木) 21:21:19 ID:SM4SboHM0
これは結構危険なんじゃないの? ウイルスで無いにしろ、バグ入ってるバージョンに更新されたりしそうだし
32 :
ホタテ養殖(京都府) :2007/05/31(木) 21:21:49 ID:I+JkTZOQ0
Firefoxの拡張機能の欠点は、ツールバーにアイコンが登場するヤツは、もれなく1ライン占拠すること。 ドッキングツールバーにしろよ馬鹿。
そもそもieが悪い
はてなバーとYahoo!ツールバーを半分にぶった切りたい…
35 :
サンダーソン(青森県) :2007/05/31(木) 21:24:49 ID:cBjvWn6i0
36 :
練習生(宮城県) :2007/05/31(木) 21:27:39 ID:vBogEvT80
なんで商用の拡張機能だけあげつらわれてるんだ
37 :
留学生(北海道) :2007/05/31(木) 21:28:15 ID:SM4SboHM0
さすがのオレも、ThunderBird 2にはシャッポを脱いだぜ。 火狐は糞だけどな。
38 :
学校教諭(dion軍) :2007/05/31(木) 21:29:33 ID:q2SEXq+a0
ThunderbirdよりはSylpheedの方がいいと思う
39 :
竹やり珍走団(千葉県) :2007/05/31(木) 21:33:32 ID:047WvGd00
>>38 Sylpheedっていうのは何が良いの?
41 :
保母(愛知県) :2007/05/31(木) 21:35:51 ID:DD3ZaX8g0
>>41 スパム、賢くはじいてくれます?
Thunderbirdはスパム対策には良いです
コンソールからコマンド打って立ち上げてますorz
インストールはどうやるんですか!?
43 :
動物愛護団体(神奈川県) :2007/05/31(木) 22:33:23 ID:YZ1vhNxP0
最近Opera使い始めたんだけどOperaで見ると固まるページがある それ以外は満足してるな
Google Toolbar 何に使うんだ? こんなゴミ入れるやつは問答無用でトロイぶちこまれとけw
45 :
留学生(茨城県) :2007/05/31(木) 22:47:02 ID:pmBT9rsS0
SP1以前のIE6よりはマシだろ、常識的に考えて… 未署名のActiveXでも強制インスコ可能という 激しくイカレた仕様だったからな おかげで漏れのパソコン蛾ブッ壊れた
46 :
味噌らーめん屋(樺太) :2007/05/31(木) 23:26:16 ID:fDIRdmVCO
Firefoxって安全安全って宣伝してるのに実は危険なんだなぁ(笑) 誇大広告詐欺ブラウザ、Firefox(笑)
47 :
味噌らーめん屋(樺太) :2007/05/31(木) 23:28:05 ID:fDIRdmVCO
Firefox信者さん涙目(笑)
48 :
留学生(アラバマ州) :2007/05/31(木) 23:28:41 ID:m5oxvOnx0
Toolbar自体が元々スパイウェアだろ?
IEと違って回避する方法があるんだからIEよりいいだろ
50 :
候補者(奈良県) :2007/05/31(木) 23:31:12 ID:Ho490Unm0 BE:530150966-2BP(1810)
Opera厨キモイ いくらFirefoxの悪口を書いてもお前の惨めな人生はなにも変わらないよ
51 :
味噌らーめん屋(樺太) :2007/05/31(木) 23:32:07 ID:fDIRdmVCO
あのね、危険なら危険なんだと負けを認めようよ(笑) 自分の欠点を把握して改善すればいいんだよ。危険なのは悪いこととは限らない。 改良の余地がたくさんあるということ。プログラマーの腕の見せどころ。 自分の欠点を認めず他を叩くことだけに奔走するのは愚かですよ(笑)
中2病ブラウザwwww IE以下の糞ブラウザをありがたがるやつってなんなの? もしかして通ぶりたい?www
Firefoxは有名になりすぎたな Operaあたりに乗り換えるか
Sleipnirはどうですか?><
ブラウザごときにぐだぐだ言ってる奴て(笑い)
56 :
味噌らーめん屋(樺太) :2007/05/31(木) 23:35:54 ID:fDIRdmVCO
Firefox信者って男なのにトイレで音消しとかする自意識過剰なイメージがある(笑)
そういえばニュー速の役割は個人情報収集とリンチ会場だったな。 何でも信者認定して血祭りにするプロ固定の溜まり場か。 くだらないカスどもだ。
58 :
味噌らーめん屋(樺太) :2007/05/31(木) 23:38:37 ID:fDIRdmVCO
Firefox信者ってビールと発泡酒の味の違いも分からないくせにカッコつけてビール買ってそう(笑)
____ /プロ固定\ / _ノ ヽ、_ \ / o゚⌒ ⌒゚o \ 明日もまた、ガキンチョ掲示板を盛り上げる仕事が始まるお… | (__人__) | \ ` ⌒´ /
60 :
ネットカフェ難民(樺太) :2007/05/31(木) 23:40:45 ID:OhG/GtAUO
中止ボタンがしいたけに見えて困る
62 :
味噌らーめん屋(樺太) :2007/05/31(木) 23:42:55 ID:fDIRdmVCO
Firefox信者って友達といるときは吉野家で豚丼で十分なのに見栄はって牛丼頼んでそう(笑)
63 :
元原発勤務(コネチカット州) :2007/05/31(木) 23:43:09 ID:zlGWU0BXO
グーグルツールバーなんていつのまにか密かに更新されてるからなあ
64 :
あおらー(島根県) :2007/05/31(木) 23:43:12 ID:AfqbygaA0
1.66に勝るブラウザなどない
65 :
国会議員(千葉県) :2007/05/31(木) 23:44:13 ID:dZyMvzq10
>>62 なんか今日嫌なことでもあったか?
早く寝ろよ
66 :
コレクター(新潟県) :2007/05/31(木) 23:44:49 ID:Jhgw/b390
はまつまみみたいな奴がいるな
67 :
絵本作家(アラバマ州) :2007/05/31(木) 23:45:38 ID:bMfWqfLy0
いい加減寒いんだよキャラ作り 殺すぞ
68 :
味噌らーめん屋(樺太) :2007/05/31(木) 23:47:14 ID:fDIRdmVCO
69 :
味噌らーめん屋(樺太) :2007/05/31(木) 23:50:13 ID:fDIRdmVCO
70 :
留学生(catv?) :2007/05/31(木) 23:52:36 ID:YRcBeM360
Fxって案外駄目なブラウザだったんだな
>>54 最近operaのスピードダイアルぱくったねw
72 :
味噌らーめん屋(樺太) :2007/05/31(木) 23:58:48 ID:fDIRdmVCO
のし
73 :
別府でやれ(千葉県) :2007/06/01(金) 00:08:13 ID:tZVvgE+u0
ロリフォックスでおk
74 :
絢香(東京都) :2007/06/01(金) 00:15:36 ID:ZHkoQKAW0
firefox3は軽さを追求するらしい。が、面倒なのでソースも読んでないしαもβも使ってない。 lolifoxについてたエロ画像の見られるtagcloudは動かなくなってたんで、自作プラグインで 生きてるtagcloudサイトを叩くように修正した。エロ画像マンセー。 まあプラグイン入れすぎると重くなるけど、その分便利になってんじゃん。いくらCaptiveXを 入れても、せいぜいスパイウェアの入り口になるだけのIEとは出来が違うのだよ(@wぷ
75 :
絢香(東京都) :2007/06/01(金) 00:25:47 ID:ZHkoQKAW0
そもそもMan In Middleアタックはあらゆる暗号化通信路で発生するし、メールなんて全部平文通信だから、読み放題改竄し放題のパラダイスなわけだが、 そういうインフラになってるものには目を瞑って、わざわざfirefoxがどうのと言い出すのがあやしい。どっかの回し者だろ。 windows updateが他人に乗っ取られてウィルス送り込まれる可能性があるという実在する脆弱性にくらべれば、firefoxプラグインの安全性なんで 消し飛ぶくらい些細な問題。
後の火の狐である。
77 :
カメコ(神奈川県) :2007/06/01(金) 01:32:04 ID:MOz+U5RU0
プラグイン???
78 :
副社長(東京都) :2007/06/01(金) 01:34:26 ID:8LUqs5sc0
おれやばす
79 :
うどん屋(樺太) :2007/06/01(金) 01:55:51 ID:UyKfDIlZO
>>75 必死だね。つまり、
Firefoxの不具合なんて関係ない!それは棚にあげてFirefox最高!ところでまったく関係ないけどIEはクソ!
ってことな。
80 :
絢香(東京都) :2007/06/01(金) 02:17:46 ID:ZHkoQKAW0
firefox最高!とまでは言わんが、君はIE7に満足しておるのかね? 不具合が出れば対策すりゃいいだけの話で、設計上の欠陥というまでのほどもないから、ついエキサイトした文面にはなったが IE"6"とfirefoxは併用してるよ。gyaoとか見れないんで。
IEよりマシって言ってるだけなのに。 IE狂信者は頭が弱いから「Firefox最高!」と言ってるように見えるのかな? バカはかわいそうだね。
82 :
うどん屋(樺太) :2007/06/01(金) 02:29:26 ID:UyKfDIlZO
>>80 残念ながらIE7は弾かれてインスコできないのだよ。
おまわりさんには言わないでね。
ところで話は360度変わるけど、firefoxの一番の素晴らしさはその歴史自体にあると思うんだよ。
さんざんFirefoxを叩いてはいるけど実は結構好きなんだ。信者の奴らは結構紳士だからね。
ぶっちゃけIE信者が一番ウザイ 最も狂信的で最も攻撃的で最も粘着質なのはIE信者。 糞つまみオバサンが自ら証明してる。
84 :
天使見習い(石川県) :2007/06/01(金) 02:32:18 ID:m+msfPTq0
IEコンポをバカにする狐厨(苦笑)
85 :
うどん屋(樺太) :2007/06/01(金) 02:32:43 ID:UyKfDIlZO
86 :
ウルトラマン(広島県) :2007/06/01(金) 02:37:09 ID:BVfSA/QG0
お前らブラウザ大好きだな。
87 :
刺客(東京都) :2007/06/01(金) 02:38:33 ID:0uI9XLHT0
携帯からブラウザがどうたらって本当飽きないな
携帯厨(笑)
89 :
うどん屋(樺太) :2007/06/01(金) 02:41:54 ID:UyKfDIlZO
ブラウザスレは社会の縮図だからね。 とりあえずIEとFirefoxの関係は敵じゃない。 強敵。読み方は分かるよな。つまりそういうこと。
90 :
国連職員(長崎県) :2007/06/01(金) 07:35:04 ID:AQ9GAN5m0
以前、IEとFirefoxでブラクラサイト(ウィルス入り)を訪れてみて 両者を使った場合の被害の大きさを比較してみたんだけど Firefoxはよくガードしてくれたよ。逆にIEはなんでもかんでも素通りというか。 今のIEって、そういう面では進歩してるの?
91 :
刺客(東京都) :2007/06/01(金) 07:35:45 ID:bBTCSta90
ふーん、公明ブラウザがあるのにね
92 :
調理師見習い(東京都) :2007/06/01(金) 09:59:12 ID:wSYSMAEn0
最近更新すんのがめんどくさくなってきた
93 :
天涯孤独(東京都) :2007/06/01(金) 10:07:23 ID:JoGwZ9+a0
>>91 公明ブラウザは2ちゃんに「大作氏ね!」ってカキコすると
ルーターのランプが異常点滅しますよ。
94 :
キンキキッズ(アラバマ州) :2007/06/01(金) 10:24:05 ID:gJHeZRUw0
またOpera厨のスレ立てか Operaなんて脆弱性があっても問題なさそうだなw
95 :
名無し募集中。。。(新潟県) :2007/06/01(金) 13:44:27 ID:9FmLwVs80
>>82 IE7インスコ不可=割れwindows
はまつまみ、見損なったよ・・・
ちょっとは面白い奴だと思ってたのに、犯罪者なら話は別だ
96 :
しつこい荒らし(東日本) :2007/06/01(金) 13:45:03 ID:Q9CutfJ50
ツールバーなんてつかわね
97 :
国際審判(catv?) :2007/06/01(金) 13:55:42 ID:p2raS6J10
一番うざいのはなんといってもぷにる厨
98 :
山伏(アラバマ州) :2007/06/01(金) 14:48:11 ID:pgAyKmNK0
はまつまみはアク禁くらってるから偽者だと思うぞ まぁあいつも割れてるのは確かだが
99 :
山伏(アラバマ州) :2007/06/01(金) 14:58:13 ID:pgAyKmNK0
じゃあFirefox信者お得意の論点すり替え、いきます。 割れXPが犯罪?まあそうだな。 ところでそれを叩く人は著作権保護のためにウプられたmp3とかは聴かないんだろうな。 完全論破完了。
100 :
山伏(アラバマ州) :2007/06/01(金) 15:00:17 ID:pgAyKmNK0
次に論破してほしい奴、前に出ろ。歯を食いしばれ。
101 :
山伏(アラバマ州) :2007/06/01(金) 15:14:05 ID:pgAyKmNK0
音楽の著作権侵害鬼畜犯罪者に比べれば割れOSなんて可愛いもんですよ(笑)
102 :
山伏(アラバマ州) :2007/06/01(金) 15:16:54 ID:pgAyKmNK0
ワラ!ワラワラ。藁。 プギャーッ!藁藁禿藁(笑) ┐('〜`;)┌ヤレヤレ
割れじゃなくても、アクティベートしてない俺は、IE7入れられんのだがな
104 :
山伏(アラバマ州) :2007/06/01(金) 15:23:26 ID:pgAyKmNK0
そして2000とか98でも弾かれてインスコできないけどな。 弾かれる=すなわち割れ という早とちりのシッタカ厨乙だなぁ 。
105 :
山伏(アラバマ州) :2007/06/01(金) 15:28:11 ID:pgAyKmNK0
まぁ、完全に割れてるのは確かですが(笑) ついでにオフィス2003もバリバリに割った(笑) 購入厨でてこいや!
IE使いたいんだけど、時々ページが真っ白になって一々再読込しないと 何も表示されないことがあるから、しかたなくFirefox使ってる。。。
107 :
貧乏人(ネブラスカ州) :2007/06/01(金) 15:40:04 ID:cbwRoxyEO
火狐はセキュリティ云々じゃ無くて便利だから使ってるな。 Googleツールバーのカスタム検索ボタンとか赤福とか便利でね・・・
108 :
山伏(アラバマ州) :
2007/06/01(金) 15:40:21 ID:pgAyKmNK0 IEのバージョンは? IE6とプニル1.66の組み合わせでそれが起きるなら改善策あるけど他はシラネ。