japan.internet.comThe Internet & IT Network
RSS
  • ニュース
  • コラム
  • リサーチ
  • ヘッドライン
  • 特集
  • ブログ
  • プレスリリース
  • 専門チャンネル
  • イベント
  • ランキング
  • ニュースメール
2008年10月7日
文字サイズ文字サイズ小文字サイズ中文字サイズ大
Webテクノロジー2002年9月17日 00:00

Mozilla にプライバシー情報を露呈する脆弱性

海外海外internet.com発の記事
  • このエントリーを含むはてなブックマーク
  • この記事をクリップ!
  • Buzzurlにブックマーク
  • Yahoo!ブックマークに登録
  • newsing it!
Mozilla ベースのブラウザを使うと、ユーザーの Web サーフィン活動が漏えいする可能性があることが、研究者の報告で明らかになった。

Neopoly の主任研究員 Sven Neuhaus 氏によると、このバグは5月に初めて発見されたもので、深刻なプライバシー問題を引き起こすという。

Neuhaus 氏の報告によると、Mozilla ベースのブラウザのユーザーが、『JavaScript』の『onunload』あるいは『unload』ハンドラを悪用する Web サイトを訪問すると、その直後あるいは一定時間後に訪問する URL をそのサイトに知られてしまうという。このため、ユーザーは移動先の URL を手動で打ち込んだにしろ、ブックマークで指定したにしろ、Web サイト側から追跡されてしまうことになる。

Neuhaus 氏は、Mozilla の各リリースの脆弱性情報を追跡するサイト Bugzilla で「このバグは Mozilla 1.1 リリースに依然として含まれている……すでに3カ月もの間放置されている」と述べて修正の必要性を訴えた。

脆弱性が存在するのは、Mozilla 0.9x、1.0、1.0.1、1.1および1.2 alpha 版、Netscape 6.x および7、ならびに Galeon 1.2.x および Chimera 0.5となっている。

Mozilla のユーザーには、修正プログラムの準備が整うまでの応急措置として、JavaScript を無効にするよう勧告が出ている。

また、JavaScript を全面的に無効にする方法以外に、プロファイルフォルダ (pref.js という設定ファイルが存在するフォルダ) 内に user.js というファイルを作成して「user_pref("capability.policy.default.Window.onunload", "noAccess")」と書き込むことでも脆弱性をほぼ回避できる。この方法では、onunload ハンドラを無効にして、直後に訪問する URL が漏れないようにしている。

AOL Time Warner (NYSE:AOL) が資金援助を行なっているオープンソース プロジェクトの Mozilla.org は、Linux および Macintosh プラットフォームへのサポートを充実させた Mozilla 1.1版を先月末にリリースしたばかりだ。しかし Neuhaus 氏は、プライバシーに関する脆弱性はアップグレード後も残されたままだと指摘している。

最新トップニュース
Graphic Design Forum
【Graphic Design Forum】
コメントをお寄せいただいた方々へ (10月7日)
データメーション
【データメーション】
eBayのやり口(10月7日)
ベンチャー専門家の目利きブログ「なぜこの企業は伸びるのか?」
【ベンチャー専門家の目利きブログ「なぜこの企業は伸びるのか?」】
「プロの営業マンを社会に輩出していく!!」/株式会社A・R・M(10月6日)
エンジニアの独り言
【エンジニアの独り言】
得体の知れない情報(?)との向き合い方(9月17日)
最新テクノロジーの意外な処方箋
【最新テクノロジーの意外な処方箋】
昆虫と退屈なことについて(9月16日)
「IT の耳」
「IT の耳」
【書評】ニコ動から RMT まで〜『人はなぜ形のないものを買うのか―仮想世界のビジネスモデル』(10月7日)
DevX
DevX
アジャイルソフトウェアプロジェクトを管理する(10月7日)
エンジニア転職ノウハウ開発室
エンジニア転職ノウハウ開発室
SEって、デジタル製品は判官びいきで選ぶよね?(10月7日)
アイレップの SEM フロンティア
アイレップの SEM フロンティア
フル CSS でサイト構築をする SEO のメリット(10月7日)
百式のネットビジネス研究
百式のネットビジネス研究
YouTube の動画に吹き出しで台詞を入れられる「TubePopper」(10月7日)
モバイルSEO@フラクタリスト
モバイルSEO@フラクタリスト
応用的な SEO 施策(3)(10月6日)
サーチからはじまるインタラクティブエージェンシー
サーチからはじまるインタラクティブエージェンシー
DB マーケティングと Web マーケティング 〜ビールとオムツの伝説から〜(10月6日)
最新ハイテク講座
最新ハイテク講座
視聴者が参加する時代へ!ネットにつながる「テレビ」(10月3日)
developer.com
developer.com
デザインパターンの使い方: Command(10月3日)
最新アフィリエイト事例にみる成功の法則
最新アフィリエイト事例にみる成功の法則
アフィリエイトメディアとの付き合い方(10月3日)
海外のインターネットコムアメリカ韓国ドイツトルコ
Copyright 2008 Jupitermedia Corporation All Rights Reserved.http://www.internet.com/