FirefoxはXSS攻撃に関してはバージョンアップの度に修正を加えることでこまめに対策しているが、IE8のようなXSSフィルタも「NOSCRIPT」アドオンで再現できる。
「オプション」の「セキュリティ」にあるように攻撃・詐欺サイトをブロックする機能がFirefoxにはある
攻撃・詐欺サイトを開くと警告が表示され開くことができない
「このサイトがブロックされる理由」を開くと、何が原因でページが開けないのか詳細が表示される
| NoScript | ||
| 作者:Giorgio Maone | ||
NoScriptをインストールしたらメニューバーの「ツール」→「アドオン」からNoScriptの「設定」を開く
「詳細設定」タブの「XSS」からXSS対策の設定ができる。デフォルトのままでも特に問題はない
サイトを開くとスクリプトが自動でブロックされる。安全なサイトは右下の「オプション」→「~を許可」でホワイトリストに登録しておこう
間違えてホワイトリストに登録してしまったらNoScriptの「設定」を開き「Whitelist」から削除する
FirefoxはバージョンアップでもXSS攻撃に対処しているので、つねに最新版にアップデートしておくのも忘れないように
| BlockSite | ||
| 作者:Erik van Kempen, Noel Briggs | ||
2009年03月26日 20:00
この記事をチェック