新しいものを表示

「公式」じゃなく「公認」セキュリティアドオン・・・><
WindowsのMS製じゃないセキュリティ関連ソフトウェアみたいなの><

これは別にアドオンを信頼しろって話じゃなく、その文脈では個人の "信頼できるサイト" って発想が無意味っていいたい><

スレッドを表示

"信頼できるサイトは" の部分はおかしいかも><
個々人が信頼できるアドオンだけインストールすればおk><

orange さんがブースト

PC 版はとりあえず修正降ってきたし、 Android では信頼できないサイトは Firefox Focus で見るようにしている (もちろんアドオンなんてインセキュアな機能は存在しない) ので問題ないし、信頼できるサイトははちゃめちゃに広告打ってきたりしないので、よーするに私の環境はもう落ち着いた

ていうか、さっきから書いてるけど、完全に修正されるまでFirefox自体を使用すべきではないって呼びかけるべきだと思うよ><

あと、Mozillaがやらかしたのは結果であって、Chrome陣営もセキュリティに関する公認セキュリティアドオンを用意したり、スクリプト実行に関する詳細でわかりやすいUXを持った設定(結果的に広告ブロックをも含む)を用意しないのであれば、同じ穴の狢かも><
マーフィーの法則の "If there is any way to do it wrong, he will" でwillの手前ってだけ><

orange さんがブースト

今回の件,ちゃんと原因調査と再発防止,ってやらないと信用なくすレベルの手落ちだと思うよ.

orange さんがブースト

で,Mozilla さんはいつニュースリリース出すんですかね?

Mozilla Press Center – Mozilla News, Announcements, and More
blog.mozilla.org/press/

orange さんがブースト

セキュリティチェックを無効化して問題を †解決† できますよ! とか宣う輩、今後10年は技術的に信用しなくなるよね

orange さんがブースト

とにかく動かさないと死ぬ,という人以外はその辺で見かけた回避策を下手に適用するのはよくない

orange さんがブースト

いろいろと回避策が流布しててよろしくないなぁ,とは思っていたけど公式もやめとけって言ってるので気をつけようね.

> There are a number of work-arounds being discussed in the community. These are not recommended as they may conflict with fixes we are deploying. We’ll let you know when further updates are available that we recommend, and appreciate your patience.

Certificate issue causing add-ons to be disabled or fail to install - Add-ons / Announcements - Mozilla Discourse
discourse.mozilla.org/t/certif

家族の人がAndroid版のChromeで不正広告踏んだ(広告タップしたのか、そうじゃないのかはわからない(って本人が言ってた))のは去年かも><
タスクマネージャ的なやつからChromeごと強引に終了させてそれで済んだから実害無いと言えば無いのかもだけど、でもそうすると実害とは・・・><

adf以下略踏んだのはそのくらい前だけど、Androidで広告スクリプト踏んだのは結構最近だったかも><(それをきっかけにEdgeしか使わなくなったんだったかも><)

オレンジが踏んでぶちきれてたの5年位前?><だけど、不正広告に関する注意書きが急にあちこちのウェブサイトに増えたの去年か一昨年だったと思うし、たぶんまともに対策されたと言えない状況なんでは?><

orange さんがブースト

いまでもそんなのあるものなの??ポップアップ無効化の機能はホイヤホクス側についているけれどそれを無視出来るということかしら

確率で(?)無限ウィンドウ生成ブラクラになってたよ><(ウイルスに感染しましたってウィンドウ大量に出して偽セキュリティソフトウェア売り込むやつ><)

orange さんがブースト
orange さんがブースト

アドフリャーの広告ウインドウって出た時点でなにかやばいもなの あまり知りません…

例えばFirefoxにオレンジは
addons.mozilla.org/ja/firefox/
これ入れてるけど、今は何も無しでもadf以下略踏んでも何も起きない(広告ウィンドウが出たり一切しない)の?><

で、あれば
mstdn.nere9.help/@orange_in_sp
"「セキュリティに関連するアドオンをMozillaで検証し公認し特別扱いする仕組み」"
をつけるべきかも><
何も無しでもだいじょうぶは「ご冗談を><」としか思えないかも><(あちこちにある不正広告スクリプトに関する注意はなんなの?><(実際過去に踏んだ事何回もある><;))

orange さんがブースト

「セキュリティを (デフォルトより) 強化するアドオンだから特別扱いしたい」というのは、いち利用者の文脈 (と信用セット) ではその通りかもしれないけど、それが客観的に信頼に値するか否かは簡単には測れないし、あるいは Android アプリのようにセキュリティと称して悪さをしたがるソフトウェアのリスクも十分にあるわけだから、アップストリームのもの以外を一律に無効にするのは当然かつ妥当であると思われる

スレッドを表示
古いものを表示
:realtek:

思考の /dev/null