ノーマルビュー

Mozilla の電子メール保護サービス Firefox Relay に電話番号保護機能が追加

著者: nagazou
2022年10月18日 17:03
headless 曰く、

Mozilla が 2020 年から提供している電子メールアドレス保護サービス Firefox Relay で、米国とカナダのユーザーは電話番号保護機能も利用できるようになった (Mozilla のブログ記事The Verge の記事)。

メールアドレス保護サービスは「@mozmail.com」で終わるランダムなアドレス「メールマスク」を使用するメール転送サービスで、DuckDuckGoのDuckDuckGo Email Protection と同様のサービスだ。メールアドレスの登録が必要なサービスを利用する場合などにメールマスクを生成して入力することで、本当のメールアドレスを入力することなく登録確認メールなどが受信できるようになる。日本ではメールマスクが 5 件に制限される無料版しか利用できないが、有料版では無制限にメールマスクを生成可能だ。

電話番号保護サービスは転送用の電話番号マスクを利用して、本当の (携帯) 電話番号を知らせることなく電話を受けたりテキストメッセージを受信したりできるようになるというものだ。サブスクライバーは月に 50 分間の音声通話着信、75 件のテキストメッセージ受信が可能で、テキストメッセージを直接返信することも可能だという。

メールアドレスのみの保護サービスは有料版が月 99 セントなのに対し、電話番号保護サービス (メールアドレス保護も含まれる) は 4 ドル 99 セント(年間契約の場合は 1 か月あたり 3 ドル 99 セント)となる。

すべて読む | ITセクション | Firefox | Mozilla | 携帯電話 | IT | プライバシ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
電子メールユーザーを追跡から守る DuckDuckGo Email Protection 2022年08月30日

Mozilla、Firefox をクラッシュさせる Avast の DLL をブロック

著者: headless
2022年10月10日 19:31
Avast の DLL による Windows 版 Firefox のクラッシュが多数報告され、Mozilla が DLL をブロックする処置を行った (Bug 1794064Ghacks の記事)。

問題の DLL は aswjsflt.dll / aswjsflt64.dll で、JavaScript をブロックするフィルターライブラリのようだ。バージョン 18.0.1477.0 では問題が解消されているとみられることから、バージョン 18.0.1473.0 までのバージョンを対象にブロックしたとのこと。

修正済みの Firefox 105.0.3 は 7 日にリリースチャネルで公開された。リリースノートでは修正点として Avast または AVG のアンチウイルスソフトウェアをインストールした Windows ユーザーのクラッシュ頻発を緩和すると説明している。

すべて読む | セキュリティセクション | セキュリティ | Firefox | バグ | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
人気拡張機能、Avast に買収されて嫌われる 2022年09月18日
Microsoft Defender、ChromiumやElectronベースのアプリを誤検知 2022年09月06日
Mozilla 曰く、最もプライベートでセキュアなメジャーブラウザーは Firefox 2022年06月18日
Firefoxのテスト版にサイト分離機能を導入。MeltdownとSpectre問題に根本的な対策 2021年05月25日
Firefox 86リリース、クロスサイトcookieによる追跡からの保護を強化する「Total Cookie Protection」が利用可能に 2021年02月27日
Mozilla、AvastやAVGの提供するFirefox拡張機能がユーザー情報を収集・送信しているとしてアドオンサイトから削除 2019年12月05日
Windows版Firefox 65、セキュリティソフトウェアによる問題が発生して自動更新を一時中止 2019年02月02日
AvastやAVGを利用している環境でFirefoxがTLS 1.3を利用できなくなるトラブル 2018年06月29日
Microsoft、Avast使用環境へのWindows 10 バージョン1803の配信を一時停止 2018年05月26日
Avast、AVGを総額およそ13億ドルで買収へ 2016年07月10日

Appleのビジネスサイトでも「Firefox」がサポート対象外に

著者: nagazou
2022年7月12日 12:00
Firefoxをサポート対象外にするサービスが増加しているが、今度はAppleが提供しているビジネス向けサイトの「business.apple.com」で、Firefoxの利用がサポート対象外になったことが報じられている。gHacksが報じたところによると、同サイトをFirefox Stable、Firefox ESR、Firefox Nightlyを含むFirefoxで表示させようとすると「お使いのブラウザはサポートされていません」とする表示が出るようになる。Apple側はFirefoxをサポート対象外とした理由は明確にしていないという(gHacks窓の杜)。

すべて読む | アップルセクション | Firefox | Mozilla | インターネット | アップル | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
NHKプラス、5月23日以降のアップデートでFirefoxを動作対象外に 2022年05月06日
PayPay銀行がMozilla Firefoxのサポート終了を発表、理由は今のところ不明 2022年03月22日
Firefoxが1月13日に一時使用不能になった問題の詳細が判明 2022年02月08日
Debian、Webブラウザーサポートで悲しい状況に 2021年12月11日

Firefox 102、追跡用クエリパラメーターの除去に対応

著者: headless
2022年7月3日 14:05
Mozilla が 6 月 28 日にリリースした Firefox 102.0 では、強化型トラッキング防止 (ETP) 機能の「厳格」モードで、追跡に用いられるクエリパラメーターの除去が可能になっている (リリースノートBleepingComputer の記事The Next Web の記事The Register の記事)。

こういったクエリパラメーターは Facebook の「fbclid」など、リンクのクリックを追跡するために用いられるクリック ID で、例えば「https://example.com/?fbclid=123abc」の「fbclid=abcd」部分を指す。リリースノートで除去の対象となるパラメーターは具体的に示されていないが、BleepingComputer の記事では fbclid のほかに Olytics の「oly_enc_id」「oly_anon_id」や Drip の「__s」、Vero の「vero_id」、HubSpot の「_hsenc」、Marketo の「mkt_tok」、MailChimp の「mc_eid」を挙げている。

除去はFirefoxの設定 (about:preferences) → プライバシーとセキュリティの「強化型トラッキング防止機能」で「厳格」を選択すれば有効になるが、プライベートウィンドウには適用されない。プライベートウィンドウで除去を実行するには、「about:config」で「privacy.query_stripping.enabled.pbmode」を「true」にする必要がある。この設定にしたプライベートウィンドウでは「強化型トラッキング防止機能」の設定にかかわらず除去が行われる。実際の動作は BleepingComputer が作成したテストページで確認できる。

以前から Brave はより幅広いクリック ID の除去に対応しているが、mkt_tok は除去されなかった。Brave の Brendan Eich 氏は DuckDuckGo ブラウザーが Facebook や Google のクリック ID を除去する一方で Microsoft のクリック ID「msclkid」除去しないと批判していたが、Firefox 102.0 も「msclkid」を除去しない。また、Google のクリック ID「gclid」も除去されなかった。

すべて読む | ITセクション | Firefox | 広告 | IT | プライバシ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Mozilla 曰く、最もプライベートでセキュアなメジャーブラウザーは Firefox 2022年06月18日
Safari のユーザー数が 10 億人を超えたという推計 2022年06月05日
DuckDuckGo、Microsoft へのトラッキング許可発覚を受けてアプリの説明を更新 2022年05月29日
Mozilla Firefox 100がリリース 2022年05月09日
NHKプラス、5月23日以降のアップデートでFirefoxを動作対象外に 2022年05月06日
Microsoft Edge、デスクトップブラウザーシェア 2 位に上昇 2022年04月07日
Mozilla 曰く、Microsoft は既定のブラウザー設定でもっと改善できるところがある 2022年04月02日
2 月のデスクトップブラウザーシェア、Safari・Edge・Firefox が横一線 2022年03月02日
DuckDuckGo、Android アプリのユーザートラッキングをブロックする機能を発表 2021年11月21日
iOS 14.5でユーザトラッキングを許可したのは世界全体でわずか12%のみ 2021年05月10日
Firefox 86リリース、クロスサイトcookieによる追跡からの保護を強化する「Total Cookie Protection」が利用可能に 2021年02月27日

Mozilla 曰く、最もプライベートでセキュアなメジャーブラウザーは Firefox

著者: headless
2022年6月18日 15:25
Mozilla は 14 日、Firefox の Total Cookie Protection デフォルト有効化を全世界でロールアウトすると発表した (The Mozilla Blog の記事Neowin の記事Softpedia の記事Android Police の記事)。

Firefox 86 で利用可能になった Total Cookie Protection はサイトごとに独立した「クッキージャー」に cookie を格納し、クロスサイト cookie によるユーザー追跡からの保護を強化する仕組みだ。これにより、Firefox は Windows と Mac、Linux で利用可能な最もプライベートでセキュアなメジャーブラウザーになるという。Total Cookie Protection は既にプライベートブラウジングモードで有効化されており、通常ブラウジングモードでも Firefox の設定画面で「プライバシーとセキュリティ→強化型トラッキング防止機能」に「厳格」を選べば手動でも有効化できるが、今後は「標準」を選択した場合にも有効化されていくとのことだ (Firefox ヘルプ)。

すべて読む | セキュリティセクション | セキュリティ | Firefox | Mozilla | プライバシ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Microsoft Edge は毎回起動時に Chrome からデータをインポートしたい 2022年06月02日
DuckDuckGo、Microsoft へのトラッキング許可発覚を受けてアプリの説明を更新 2022年05月29日
Google、FLoCに変わる追跡技術「Topics」を発表 2022年01月28日
フランスのデータ保護当局、cookie 拒否の操作が許可の操作よりも複雑だとして Google と Facebook に制裁金 2022年01月09日
英最高裁、Safari のプライバシー設定を迂回してユーザーを追跡していた Google に対する代表訴訟を棄却 2021年11月14日
Google、Chrome におけるサードパーティ cookie 廃止を1年先送り 2021年06月27日
Chrome Canary、FLoCをコントロールするオプションを表示可能に 2021年06月02日
Vivaldi 3.8リリース、cookieダイアログやバナーの非表示化が可能に 2021年05月04日
GoogleのFLoC、Chrome以外のメジャーブラウザーはサポートしない雰囲気 2021年04月19日
Google曰く、サードパーティcookieに代わるユーザー追跡の仕組みは開発しないが、個別のユーザー追跡なしに関連性の高い広告を表示する仕組みを開発する 2021年03月06日
Firefox 86リリース、クロスサイトcookieによる追跡からの保護を強化する「Total Cookie Protection」が利用可能に 2021年02月27日
英政府、cookie 保存をオプトアウト化する計画 2022年06月19日

Mozilla Firefox 100がリリース

著者: nagazou
2022年5月9日 14:05
Mozillaは5月3日、2004年の初版公開から約17年を経てバージョン100となる「Firefox 100」を公開した。YouTube、プライムビデオ、Netflixでピクチャーインピクチャーモードでの字幕表示に対応し、OSの設定言語と異なる言語を選択できる機能の追加、Mac版でのHDR動画のサポート、LinuxとWindows 11版でスクロールバーを表示しない設定をデフォルトにする変更、対応ハードを使用した場合、ハードウェアアクセラレーションによる「AV1」ビデオデコーディングが有効化されるなどの変更が行われたとしている(MozillaリリースITmedia窓の杜)。

一方で何度か話題に取り上げているように、バージョンが3桁になったことによるUA(ユーザーエージェント)の互換性問題が発生する可能性がある。すでにGoogleとMozillaは過去数か月に渡り、各サイトに対策を呼び掛けてきたことから、多くの問題は既に修正されたとしているが、今年の3月段階ではバージョン100問題に対応していないメジャーサイトも多く残されていることが分かっている。

すべて読む | ITセクション | Firefox | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Web ブラウザーのバージョン 100 問題、未対策のメジャーサイトも 2022年02月20日
Chrome Canary、バージョン 100 に到達 2022年01月23日

NHKプラス、5月23日以降のアップデートでFirefoxを動作対象外に

著者: nagazou
2022年5月6日 12:00
NHKは4月27日、オンライン視聴サービスの「NHKプラス」の動作環境を変更した。発表によれば、NHKプラスでは従来からFirefoxでの視聴は従来から推奨していなかったが、5月23日以降に行われるアップデートで動画が再生できなくなるという。このことからPCで視聴する場合は、推奨環境であるWindows10とブラウザはMicrosoft Edge・Google Chrome 最新版、macOSではブラウザはSafari・Google Chrome 最新版を使うよう求めている。なおInternet Explorerでの利用もできないことが明記されている(NHKプラスアプリでの推奨OSの変更等についてITmedia)。

すべて読む | ITセクション | Firefox | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
PayPay銀行がMozilla Firefoxのサポート終了を発表、理由は今のところ不明 2022年03月22日
Mozilla、Firefoxで検索エンジンのオプションからMail.ruとYandexを削除 2022年03月17日
メジャーブラウザー 4 ベンダーによる相互運用性改善の取り組み「Interop 2022」 2022年03月09日
2 月のデスクトップブラウザーシェア、Safari・Edge・Firefox が横一線 2022年03月02日
Firefoxが1月13日に一時使用不能になった問題の詳細が判明 2022年02月08日

Firefox 100、Windows 7 では KB4474419 が必要

著者: nagazou
2022年4月4日 13:32
headless 曰く、

Mozilla が現在 Nightly ビルドで提供している Firefox 100 のリリースノートで、Windows 7 環境で使用するには更新プログラム KB4474419 のインストールが必要だと説明している (Softpedia の記事Ghacks の記事)。

このリリースから Windows 版インストーラーが SHA-1 ではなく SHA-256 (SHA-2) で署名されるようになったためだという。そのため、SHA-2 サポートを Windows 7 / Server 2008 に導入する更新プログラム KB4474419 をインストールしておく必要があるということだ。ただし、この更新プログラムは 2019 年にリリースされたものであり、多くの環境で導入済みとみられる。

すべて読む | セキュリティセクション | Firefox | Windows | 暗号 | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Web ブラウザーのバージョン 100 問題、未対策のメジャーサイトも 2022年02月20日
Web ブラウザーのバージョン 100 問題、接近中 2021年12月25日
Chrome の User Agent 文字列情報削減計画、完了は 2023 年 5 月の Chrome 113 を予定 2021年09月16日
FirefoxにおけるChrome拡張機能プラットフォームのManifest V3サポート、ブロッキング用途でのwebRequest API使用は認める計画 2021年05月30日
Windows版Google Chromeユーザーを主なターゲットにしたテクニカルサポート詐欺の手法 2018年02月12日

Mozilla 曰く、Microsoft は既定のブラウザー設定でもっと改善できるところがある

著者: headless
2022年4月2日 19:39
Microsoft は Windows 11 で既定の Web ブラウザーの設定を容易にする設定項目を追加したが、Mozilla はまだまだ不満なようだ (Neowin の記事On MSFT の記事Softpedia の記事Windows Central の記事)。

この設定項目は先日オプションの更新プログラムとして一般提供が始まった累積更新プログラムのプレビュー (KB5011563、ビルド 22000.593) をインストールすることで利用可能になる。ただし、Windows 10 の既定のプログラム設定のように「音楽プレイヤー」「フォトビューアー」「Webブラウザー」といった種類別に一括して既定値を設定するのではなく、アプリの設定ページを開いて設定するため少し手間がかかる。

Mozilla は設定方法の変更を正しい方向だとしつつ、ユーザーが簡単に既定値を選択できるようにすることや、開発者が容易に既定値の設定機能を組み込めるようにすることなど、既定のブラウザーの選択を尊重するためにできることがもっとあるはずだと指摘する。具体的には設定に必要な手順の数を減らすこと、Microsoft のアプリが既定のプログラム設定に使用する API を他のアプリにも開放することを挙げている。

すべて読む | ITセクション | マイクロソフト | インターネット | IT | Firefox | Mozilla | Windows | デベロッパー | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Windows11 の要件を満たさないデバイスのウォーターマーク表示、リリースプレビューから消える 2022年03月31日
Mozilla、Firefoxで検索エンジンのオプションからMail.ruとYandexを削除 2022年03月17日
Windows 11、どこが嫌い? 2021年11月25日
Microsoft 曰く、Microsoft Edge での閲覧を想定したリンクを別のブラウザーにリダイレクトするツールは認めない 2021年11月17日
Windows 11 で既定の Web ブラウザー設定が容易な Firefox、リバースエンジニアリングの結果だった 2021年09月16日
Windows 11、既定のWebブラウザーを変更しにくくしていると批判される 2021年08月21日
iOS 14で追加された既定の電子メールアプリやWebブラウザーの変更機能、デバイスを再起動すると設定がリセットされるバグ 2020年09月19日
Mozilla、Windows 10での「規定のブラウザ」設定について批判 2015年08月04日

UIはChromeに近いFirefoxベースのウェブブラウザ「Floorp(フロープ)」

著者: nagazou
2022年3月30日 06:14
Firefox派生のブラウザ「Floorp(フロープ)」というものがあるそうだ。ナポリタン寿司のPC日記の記事によれば、Firefoxベースではあるが、UIはChromeに近いものとなっており、Chromeユーザーが移行しやすいといった点やFirefox Syncが利用できるためFirefoxと同期できる、国産ブラウザなので日本語がまとも、Google翻訳が標準搭載などの特徴があるブラウザであるとのこと。もともとはChromiumベースだったものがFirefoxベースに変更される形で2021年12月に正式リリースされた。ベースが変更されたことにより、それまでとは別物になっているという。このブラウザは開発は日本人の学生が行っているそうで、本家Firefoxの優れた点を引き継ぎつつも独自機能を盛り込んでいるとのこと(Floorp プロジェクトTwitterナポリタン寿司のPC日記)。

すべて読む | ITセクション | Firefox | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
メジャーブラウザー 4 ベンダーによる相互運用性改善の取り組み「Interop 2022」 2022年03月09日
iOS版Safariの拡張機能解放でUserscript人気の復活はあるのか? 2022年01月20日
Debian、Webブラウザーサポートで悲しい状況に 2021年12月11日
Microsoft Edge、一部の環境の Google Chrome ダウンロードページで Edge の使用継続を推奨 2021年12月05日
Mozilla Firefox、Windows 10 / 11 の Microsoft Store で入手可能に 2021年11月11日

PayPay銀行がMozilla Firefoxのサポート終了を発表、理由は今のところ不明

著者: nagazou
2022年3月22日 18:02
PayPay銀行のお知らせによると、同社では3月25日からFirefoxを推奨環境の対象外とすることを発表した。対象外となると画面が正しく表示されなくなる可能性があるとしてMicrosoft EdgeもしくはGoogle Chromeへの切り替えを行うように求めている。加えてInternet Explorer 11.0についても、近日中に推奨環境の対象外となる予定であることも告知されている(PayPay銀行)。

窓の杜の記事では、IE 11はMicrosoftのサポート終了タイミングである6月15日まで利用可能なのに対してFirefoxが直近でサポートが打ち切られることに疑問を呈する記事を掲載している(窓の杜)。

すべて読む | ITセクション | Firefox | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Mozilla、Firefoxで検索エンジンのオプションからMail.ruとYandexを削除 2022年03月17日
uBlock Origin、最もユーザー数の多い Firefox 拡張機能に 2022年03月15日
2 月のデスクトップブラウザーシェア、Safari・Edge・Firefox が横一線 2022年03月02日
Firefox 93のFirefox Suggestは実質広告ではないかとする指摘 2021年10月14日
Mozilla、広告非表示化サービスを提供する「Scroll」と提携 2020年03月28日

Mozilla、Firefoxで検索エンジンのオプションからMail.ruとYandexを削除

著者: nagazou
2022年3月17日 07:05
headless 曰く、

日本語版には以前から含まれていなかったようだが、Firefox 98.0.1 のリリースノートでオプションの検索エンジンから Mail.ru と Yandex を削除したと記載されている (リリースノートNeowin の記事)。

パートナーが配布しているカスタマイズ版 Firefox で Mail.ru や Yandex が含まれていた場合でも、本バージョンに更新すると削除されるとのこと。

ただし、実際に削除されたのは Firefox 98.0 のようだ。ロシア語版の Firefox で Mail.ru と Yandex が含まれていたのは 97.0.2 までで、98.0には含まれない。削除理由は特に説明されていないが、98.0 のリリースノートでは、特定の検索エンジンの正式な (収録) 許可が得られなかったため、既定の検索エンジンが変更される可能性があると説明されていた。

すべて読む | ITセクション | Firefox | インターネット | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ロシアが独自のTLS認証局を創設、主要ウェブブラウザベンダーの審査通過は難しいとの見方も 2022年03月15日
uBlock Origin、最もユーザー数の多い Firefox 拡張機能に 2022年03月15日
メジャーブラウザー 4 ベンダーによる相互運用性改善の取り組み「Interop 2022」 2022年03月09日
Firefox 97.0.2 リリース、2 件の ゼロデイ脆弱性を修正 2022年03月06日

uBlock Origin、最もユーザー数の多い Firefox 拡張機能に

著者: nagazou
2022年3月15日 08:01
headless 曰く、

uBlock Origin が Mozilla のアドオンサイト addons.mozilla.org (AMO) で最もユーザー数の多い Firefox 拡張機能となった (Ghacks の記事)。

Firefox 拡張機能では長らく Adblock Plus のユーザー数が最も多く、Internet Archive のスナップショットをみると 2018 年 12 月には 1,100 万人を超えていた。しかし、最近は減少傾向が続いており、現在は 554 万人程度にとどまる。一方 uBlock Origin のユーザー数はこの数年 500 万人前後で推移しており、現在は 557 万人程度となっている。

なお、Chrome ウェブストアでは uBlock OriginAdblock Plus もユーザー数は 10,000,000+ 人となっており、どちらが多いのか確認できない。

すべて読む | セキュリティセクション | セキュリティ | Firefox | ソフトウェア | 広告 | IT | プライバシ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
iOS版Safariの拡張機能解放でUserscript人気の復活はあるのか? 2022年01月20日
YouTube が非表示化した動画の低評価カウントを表示する拡張機能、その仕組みは? 2021年12月05日
Microsoft Store ポリシー改訂、Chrome や Firefox の公開が可能に 2021年07月06日
Vivaldi 4.0に搭載された翻訳機能、翻訳結果で一部の漢字が文字化け 2021年06月12日
Firefox Nightlyにクライアントサイドの機械翻訳機能が実装される 2021年05月31日
Mozilla、Firefoxで検索エンジンのオプションからMail.ruとYandexを削除 2022年03月17日

Firefox 97.0.2 リリース、2 件の ゼロデイ脆弱性を修正

著者: headless
2022年3月6日 19:43
Mozilla は 5 日、Firefox 97.0.2 および Firefox ESR 91.6.1Firefox for Android 97.3.0、Focus 97.3.0 をリリースした (セキュリティアドバイザリー 2022-09Neowin の記事Ghacks の記事)。

これらのリリースでは深刻度「緊急」の Use-After-Free (UAF) 脆弱性が 2 件修正されている。CVE-2022-26485 は XSLT パラメーター処理に存在する脆弱性で、悪用するとリモートからのコード実行が可能となる。CVE-2022-26486 は WebGPU IPC フレームワークに存在する脆弱性で、悪用するとサンドボックス迂回が可能になる。いずれの脆弱性も既にアクティブな攻撃が確認されているとのことだ。

すべて読む | セキュリティセクション | セキュリティ | Firefox | バグ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
2 月のデスクトップブラウザーシェア、Safari・Edge・Firefox が横一線 2022年03月02日
Firefox、Pixar の新作映画とのタイアップで 6 色のカラーテーマを期間限定で提供 2022年02月19日
Firefoxが1月13日に一時使用不能になった問題の詳細が判明 2022年02月08日
Firefox 96で一時接続障害。原因はHTTP3のバグ 2022年01月18日
Firefoxからmicrosoft.comに接続できないトラブル、最新版v95.0.1で解消 2021年12月20日
Firefox 95 リリース、新しいサンドボックス技術 RLBox が全プラットフォームで有効に 2021年12月08日
Mozilla Firefox、Windows 10 / 11 の Microsoft Store で入手可能に 2021年11月11日
Firefox 94、ウィンドウを閉じて複数のタブが閉じられる際の確認ダイアログがデフォルト非表示に 2021年10月30日

Firefox、Pixar の新作映画とのタイアップで 6 色のカラーテーマを期間限定で提供

著者: headless
2022年2月19日 11:58
Mozilla が Pixar・Disney とタイアップし、Firefox のカラーテーマ 6 色を期間限定で提供している (The Mozilla Blog の記事特設サイトNeowin の記事動画)。

この企画は興奮すると巨大レッサーパンダに変身してしまう 13 歳の女の子が主人公の新作アニメーション映画「Turning Red (邦題: 私ときどきレッサーパンダ)」の Disney+ 限定公開に合わせたものだ。Mozilla は Firefox の由来がレッサーパンダであることのほか、初期のバージョンが作られた 2002 年が映画の舞台 となっていることを企画理由に挙げている。なお、Disney の作品紹介ページ英語版掲載のポスターでは学生証に「2002-2003」と書かれているが、日本語版ポスターには年の記載がなく、日本向けの Disney+では 1990 年代が舞台と説明されている。

6 色のカラーテーマは赤 (Rawrrr!)・オレンジ (That's So Fire)・緑 (Vegging Out)・黄色 (Cheese Puff)・紫 (Bomb-dot-com)・青 (Chillaxing)となっており、赤のレッサーパンダとオレンジの主人公メイなど、各色が登場人物に割り当てられている。カラーテーマは Firefox のアドオンマネージャーで設定するほか、特設サイトで設定することも可能だ。映画のリリース日は 3 月 11 日。カラーテーマは 4 月 30 日まで使用可能とのこと (Firefox 97.0 リリースノート)。

すべて読む | ITセクション | Firefox | グラフィック | アニメ・マンガ | 広告 | idle | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Firefox 93のFirefox Suggestは実質広告ではないかとする指摘 2021年10月14日
Firefox 89リリース、Proton UIがデフォルトに 2021年06月03日
Firefox 88、「左側のタブをすべて閉じる」が追加されていた 2021年04月24日
Firefoxのツールバー、カスタマイズしてる? 2021年04月18日
Mozilla、Firefoxブラウザーのアイコンから狐が消えることはないと明確にするためNightlyのアイコンを変更 2021年03月02日
Mozilla、広告非表示化サービスを提供する「Scroll」と提携 2020年03月28日
MozillaがFirefox Test Pilotを再開、第一弾はFirefox Private Networkを米国限定でテスト 2019年09月14日
Firefoxの新規タブに表示された広告のようなスニペット、Mozillaは広告ではないと説明 2019年01月04日
ダーク系のUIテーマ、使ってる? 2018年07月15日
Mozilla、Firefoxの新規タブへの広告表示に再挑戦 2018年05月04日
Firefox、新しいタブのタイルへの広告表示を中止 2015年12月08日
新規タブに広告を表示する機能がFirefoxのナイトリービルドに追加される 2014年08月30日

Firefoxが1月13日に一時使用不能になった問題の詳細が判明

著者: nagazou
2022年2月8日 14:07
1月13日に世界中の「Firefox」が約2時間ほど一時的に使用不能になった。原因に関してはHTTP3接続に関する問題が誘発されたとされていたが、このとき、Firefoxに何が起きたかについて、2月2日のMozillaの公式ブログで解説が行われている。それによるとMozilla側は原因の解明過程で、Firefoxの内部サービスの一つへのネットワーク要求でハングアップが起こっていることが判明したという。そのことから、ロードバランシングに使用しているクラウドプロバイダーの1社の設定変更が原因ではないかと推測(Mozilla Hacks - the Web developer blog窓の杜)。

さらに調査を進めた結果、テレメトリサービスのロードバランサ―で、それまでは行われていなかったHTTP/3接続が行われていたことが判明し、「Google Cloud Platform(GCP)」上でHTTP/3を明示的に無効化したところ、ユーザーのブロックが解除されたという。GCPのHTTP/3サポートを自動(既定)にしていたところ、1月13日07:28(協定世界時)に告知なく有効化されていたことが判明したとのこと。

すべて読む | ITセクション | Firefox | Mozilla | バグ | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Firefox 96で一時接続障害。原因はHTTP3のバグ 2022年01月18日
Firefoxからmicrosoft.comに接続できないトラブル、最新版v95.0.1で解消 2021年12月20日
Firefox 95 リリース、新しいサンドボックス技術 RLBox が全プラットフォームで有効に 2021年12月08日
YouTube が非表示化した動画の低評価カウントを表示する拡張機能、その仕組みは? 2021年12月05日

Firefox 96で一時接続障害。原因はHTTP3のバグ

2022年1月18日 08:04
Firefoxで13日、午後4時50分ごろからパフォーマンスが著しく低下したり、Webサイトが開けなくなる問題が発生、各所で騒ぎになっていたという。公式Twitterによれば、クラウドプロバイダー側のデフォルト設定の変更により、HTTP3接続に関する問題が誘発されたのだそうだ。特定条件下でヘッダーの解析処理が無限ループに陥る問題も生じていた模様(Firefox公式TwitterMozilla窓の杜ITmedia)。

Mozillaは翌14日、こうした不具合に対処したメンテナンスアップデートv96.0.1を公開した。修正点は2点あり、HTTP3接続に関するトラブルに対処するためcontent-lengthヘッダーの解析処理を改善。このほかWindows版「Firefox」で[システムのプロキシ設定を使用する]オプションを有効化している場合に、プロキシルールの例外が機能しない不具合に対処したとしている(Firefoxサポート公式Twitter窓の杜ITmedia)。

すべて読む | ITセクション | Firefox | バグ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Firefoxからmicrosoft.comに接続できないトラブル、最新版v95.0.1で解消 2021年12月20日
Debian、Webブラウザーサポートで悲しい状況に 2021年12月11日
Firefox 95 リリース、新しいサンドボックス技術 RLBox が全プラットフォームで有効に 2021年12月08日
Safariは新たなIEになりつつあるのか 2021年10月26日
FirefoxにおけるChrome拡張機能プラットフォームのManifest V3サポート、ブロッキング用途でのwebRequest API使用は認める計画 2021年05月30日
カスタムURIスキームを利用して異なるWebブラウザーにわたりユーザー追跡を可能にする手法 2021年05月19日
Firefox 86、Backspaceキーによるナビゲーションがデフォルト無効に 2021年01月10日

Firefoxからmicrosoft.comに接続できないトラブル、最新版v95.0.1で解消

著者: nagazou
2021年12月20日 14:05
一時期「Firefox」でMSDN関連などMicrosoftのWebサイトが開けない不具合が発生していた。該当サイトへアクセスすると「接続中にエラーが発生しました」という表示が出ていた(令和の知恵袋窓の杜)。

この問題に関してMozillaは16日、最新版v95.0.1を正式公開して対策を行った。トラブルの原因はFirefox側が証明書が失効してないかをリアルタイムで確認するOCSPの実装が遅れていたのが原因。窓の杜の記事によれば、Microsoftの一部ドメインではOCSPステープリングがアップデートされたことで問題が表面化したとしている(Firefox Release 95.0.1窓の杜)。

すべて読む | ITセクション | Firefox | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Firefox 95 リリース、新しいサンドボックス技術 RLBox が全プラットフォームで有効に 2021年12月08日
YouTube が非表示化した動画の低評価カウントを表示する拡張機能、その仕組みは? 2021年12月05日
Microsoft Edge、一部の環境の Google Chrome ダウンロードページで Edge の使用継続を推奨 2021年12月05日
Firefox ユーザーが誤って GitHub にアップロードしたとみられる cookie データベース数千件が見つかる 2021年11月22日
Mozilla Firefox、Windows 10 / 11 の Microsoft Store で入手可能に 2021年11月11日

Firefox 95 リリース、新しいサンドボックス技術 RLBox が全プラットフォームで有効に

著者: nagazou
2021年12月8日 16:27
headless 曰く、

Mozilla は 7 日、Firefox 95.0 をリリースした (リリースノートMozilla Hacks の記事The Verge の記事Phoronix の記事)。

本バージョンでは「RLBox」と呼ばれる新しいサンドボックス技術が全プラットフォームで有効化されている。すべてのメジャーブラウザーは Web コンテンツをサンドボックス内で実行し、ブラウザーに脆弱性があってもコンピューターには影響を与えないようにしている。しかし、サンドボックス内のプロセスに影響を与える脆弱性とサンドボックスを迂回可能な脆弱性を組み合わせた攻撃もしばしば発生しており、さらなる保護の仕組みが必要となる。

次のステップとしては機能の境界でプロセスを分離することだが、パフォーマンスへの影響が大きい。そのため、RLBox ではコードを個別のプロセスに分離するのではなく、まず WebAssembly にコンパイルし、そこからさらにネイティブコードにコンパイルする。これにより、対象のコードはプログラムの予期しない部分へジャンプすることや、指定された領域外のメモリーにアクセスすることができなくなる。その結果、信頼されるコードと信頼されないコードの間で安全にアドレス空間を共有可能になるとのこと。

RLBox のプロトタイプは既に Firefox 74 で Linux ユーザーに、Firefox 75 で Mac ユーザーに提供されていた。Firefox 95 ではデスクトップおよびモバイルのサポートされるすべてのプラットフォームで有効化され、Graphite / Hunspell / Ogg の3つのモジュールを分離するとのことだ。

すべて読む | ITセクション | セキュリティ | Firefox | デベロッパー | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Firefox ユーザーが誤って GitHub にアップロードしたとみられる cookie データベース数千件が見つかる 2021年11月22日
Mozilla Firefox、Windows 10 / 11 の Microsoft Store で入手可能に 2021年11月11日
Firefox 94、ウィンドウを閉じて複数のタブが閉じられる際の確認ダイアログがデフォルト非表示に 2021年10月30日
Mozilla Firefox、Microsoft Store に登場 2021年10月23日
Firefox 93のFirefox Suggestは実質広告ではないかとする指摘 2021年10月14日
令和3年分確定申告、医療費通知情報の自動取得などオンライン利用がより便利に 2021年10月12日
Mozilla、一部のFirefoxユーザーを対象に既定の検索エンジンを Bing に変更する実験 2021年09月20日

Firefox ユーザーが誤って GitHub にアップロードしたとみられる cookie データベース数千件が見つかる

著者: nagazou
2021年11月22日 13:34
headless 曰く、

数千人の Firefox ユーザーが誤ってアップロードしたとみられる Firefox の cookie データベースファイル「cookies.sqlite」が GitHub の公開リポジトリで見つかったそうだ (The Register の記事)。

発見した英国の列車・長距離バス予約アプリ Trainline のセキュリティエンジニア Aidan Marlin 氏は問題を HackerOne で報告したが、GitHub からはユーザーが自ら公開した認証情報は脆弱性報告報奨金プログラムの対象にならないと言われたうえ、公表も自由にしていいと言われたため、怒って The Register にタレ込んだらしい。

Marlin 氏は個人情報が関わっていることから英情報コミッショナーオフィス (ICO) にも報告したといい、誤ってデータベースをアップロードしたユーザーの責任ではあるものの、個人情報を含むファイルが 4,500 件近く見つかっている以上、GitHub も何らかの対応をすべきだと主張する。

GitHub ではユーザーが誤ってアップロードしたクラウドの認証情報をスキャンし、公開リポジトリで見つかった場合は該当のクラウドプロバイダーに通知して失効させるサービスを 2015 年から行っている。クラウドの認証情報とは異なるものだが、The Register では Firefox の cookie データベースもスキャン対象に追加すべきだと述べている。

すべて読む | ITセクション | セキュリティ | Firefox | デベロッパー | プライバシ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
英最高裁、Safari のプライバシー設定を迂回してユーザーを追跡していた Google に対する代表訴訟を棄却 2021年11月14日
高木浩光氏、日本版ePrivacy立法を目指すのであれば、通信の秘密の概念そのものを見直すべき 2021年08月28日
Google、Chrome におけるサードパーティ cookie 廃止を1年先送り 2021年06月27日
Electronic Artsのデータ侵害、スタッフのPCから盗まれたcookieが入り口に 2021年06月13日
英情報コミッショナー事務局、ユーザーの意図に反した追跡を損害と認めなければデータ侵害を取り締まれなくなると示唆 2021年05月04日
Vivaldi 3.8リリース、cookieダイアログやバナーの非表示化が可能に 2021年05月04日

❌