Mozilla Firefox は Mozilla Foundation が開発しているオープンソースの Web ブラウザです。現在、Windows、Mac OS X 及び Linux をはじめとする Unix 系 OS 上で使用することが可能です。 Mozilla Firefox はユーザが拡張機能をインストールすることで、標準では備わっていない様々な機能を使用することができます。ここでは、セキュリティ強化に役立つ拡張機能をご紹介します。 NoScript は信頼するサイトに置かれている JavaScript のみを実行するための拡張機能です。ユーザの操作によりドメイン名のホワイトリストを作り、リストに記載されたサイトにある場合のみ JavaScript の実行を許可します。ホワイトリストへの追加削除は Firefox の GUI で簡単に行うことが可能です。 また JavaScript 以外にも Java, Flash, Microsoft Silverlight などの実行を JavaScript と同様の原理で制限することが可能です。 例えば Mpack などのように、JavaScript を使った攻撃に対して有効です。
参考文書(日本語)
-
Mozilla Firefox Add-ons
NoScript
https://addons.mozilla.org/ja/firefox/addon/722
-
JPCERT/CC Alert 2007-06-28
複数の脆弱性を使用する攻撃ツール MPack に関する注意喚起
http://www.jpcert.or.jp/at/2007/at070016.txt
参考文書(英語)
-
NoScript
JavaScript/Java/Flash blocker for a safer Firefox experience! - what is it? - InformAction
http://noscript.net/
Weekly Report 2007-12-05号 に掲載