あれこれ
2011-02-07


WWWってのはリンクでできてるんだよ!


Togetter - 「twitterユーザーの思考変化を垣間見たやりとり」

なんでRTでもめるのやら……文句言ってこられたって放っておけばいいのに。

■話は変わって
あなたのFirefoxの起動や動作を重くする7種の有名アドオンまとめ | フリーソフト,Windows PC活用情報局 Greasemonkey

(中略)

サイト運営者の中には自分のサイトのレイアウト等がユーザースクリプトによって任意に書きかえられることを懸念したり、好ましく思わない者も少なからず存在することはユーザーの視点からは盲点になりがちですが、ぜひ知っておきたいポイントです。

???それを知ったら何だと言うの?
むしろ書き換えられてしまうほど不便なサイトだということをサイト運営者が知るべき。


noScript

(中略)

ブラウザの未解決の脆弱性にいおいてJavaScriptを無効化した場合のみにセキュリティーホールが発生するという事例があることも見過ごされがちです。

こんなバグFirefoxにあるの?
すっごく気になる。

<追記>

2chに「クリックジャッキング対策」のことか?という書き込みがあったけど、その場合NoScriptはあった方がいいんだよねぇ。

主要ブラウザすべてに影響する「クリックジャッキング」攻撃とは  クリックジャッキングとは、透過指定されたiframeなどの要素に標的サイトのコンテンツを読み込み、これを攻撃者サイトの要素よりも上に配置することで、Webブラウザの画面上には攻撃者サイトの要素だけを表示させ、その上でユーザーが行うクリック操作を標的サイトに対して行わせるもの。

(中略)

現時点では主要なWebブラウザのすべてがこのクリックジャッキングの問題を抱えているという。対策としては、Webコンテンツの側でJavaScriptを使った描画制御を行うことで、コンテンツが他のフレームが読み込まれている場合にはダミーの画面を表示するといった手法があるが、ユーザーがJavaScriptをオフにしていた場合には効果を発揮しないという問題がある。

 Webブラウザの側では、Internet Explorer 8(IE8)にクリックジャッキング問題の解決を目的とした機能の追加が予定されており、1月に公開された「IE8 RC1」にもその機能が実装されている。また、Firefoxのアドオン「NoScript」にも、同様の機能が実装されている。ただし、この機能は、Webサーバーの側で「X-FRAME-OPTIONS」というHTTPレスポンスヘッダーを指定することで、コンテンツが外部サイト上のフレームに表示されることを拒否することが可能となる。

参考:クリックジャッキング - Wikipedia

</追記>

それと今時、ブラクラごときにNoScriptは必要ないと思うのだけどなぁ。
そんな認識で大丈夫か?


Firebug

(中略)

中には、「Firebugが使えるから、ブラウザはFirefoxを選ぶ」というサイト制作者も少なくないかもしれませんが、普段からウェブを巡回するためのメインブラウザとしても使用しているなら、使わないときは無効にしておくのが賢い選択かもしれません。

いちいち無効にして再起動するなんてお馬鹿の選択です。
巡回用はデフォルトプロファイルにして、解析や開発用の専用プロファイルに「Firebug」など開発関係のアドオンを入れるのが常識。

こりゃ「重い」以外の情報はあてにならんぞ。


戻る
[Firefox]
[戯言]

コメント(全0件)
コメントをする


記事を書く
powered by ASAHIネット