人気拡張機能のStylish、個人の特定や機密情報流出の可能性 昨年イスラエル企業が買収
■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@涙目です。(静岡県) [FR]
垢版 |
2018/07/06(金) 15:02:49.65ID:Y4AOSPK40?PLT(12000)
Mozillaは3日(米国時間)、拡張機能「Stylish」を「Firefox」のブロックリストに追加したことを明らかにした。
“Firefox Add-ons”での掲載が中止されるほか、利用中の場合は自動で無効化され、利用できなくなる。

「Stylish」は、「Firefox」のユーザースタイルシートを管理するアドオン。
Webページをカスタマイズして見やすくできるとして人気を博し、2017年1月、Webサイト分析サービスなどを提供するイスラエルのSimilarWeb社によって買収されていた。

SimilarWeb社は「Stylish」の利用規約を改定し、ユーザーを特定できない“非個人情報(Non-Personal Information)”をサービス向上のため収集するとしていたが、
セキュリティエンジニアのRobert Heaton氏が調査したところによると、実際には閲覧履歴のすべてを収集していたようだ。
パスワードのリセットなどで用いられる認証トークンを含んだURLや、コンテンツの共有に使われるワンタイムURLも含まれるため、個人の特定はおろか、機密情報の入手も不可能ではない。

「Stylish」は「Firefox」版以外にも、「Google Chrome」用の拡張機能をラインナップしており、現在も無償で配布されている。
また、ユーザースタイルシートの共有サービス“Userstyles.org”が「Stylish」ブランドで運営されている。

https://forest.watch.impress.co.jp/docs/news/1131143.html
0004名無しさん@涙目です。(大阪府) [US]
垢版 |
2018/07/06(金) 15:26:20.08ID:S98mJ4qf0
Stylusに移行したからセーフ
0005名無しさん@涙目です。(dion軍) [US]
垢版 |
2018/07/06(金) 15:41:58.10ID:Sg/gvqD40
クソラエル
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況