Mozilla Firefox Part403
有無一理或
プライベートウインドウのクッキーも保存される胡散臭さ
ツールバーが暫く出たままになる面倒臭さ
サイドバーにピン留めしたアイコンがベゼルに減り込む無能さ
>>15 > プライベートウインドウのクッキーも保存される胡散臭さ
保持しないとブラウジングに支障あるとちゃう? ちょっと問題点がよく読み取れない。
YouTubeの概要欄
白塗りになり読めない
コピペ出来ない
重い処理で、「このページがfirefoxの動作を遅くしています。」と出る場合、無視してもいいのでしょうか?
また、メモリは大量にあるので、出さないようにする方法はありますか
①もっと速いCPUにする
②もっとアクセス速度の速いHDD(SSD)にする
そんな表示見たことないな
単にパフォーマンスの問題なら
OS編
タスクマネージャ監視してCPU,MEM,GPU,VRAM無駄に食ってるところを特定して可能なら潰す
スタートアップ、サービスもチェックしてゴミみたいな常駐物を停止する
Firefox編
about:processesを監視して重いサイトをチェック
広告キッチリ潰す、怪しいサイトにはいかない
2,3年に一回プロファイル作り直す、カスタマイズ・アドオンの導入ははっきりと効果のあるもの以外やらない
>>22 サイトに問題が有るからPCスペック関係無い
トラッキング防止してるとスクリプトが無限ループ起こして糞重くなるサイトがあるんだよな
Windowsで何らかのアプリケーションで重い処理をしている時に出るこういうダイアログと役目は同じだ
https://i.imgur.com/L869sW9.jpeg 待てば終わる処理なら、無視すればいい
脱出不能な無限ループに陥ってしまっているなら、停止を押せばいい
使っていると、一定間隔で、
「現在地付近の検索結果を表示しますか?」とポップアップが出ます
これを永久に出さなくする方法を教えて下さい
>>30 ChatGPTでも同じようなこと言われるけどやっても効果なかったんだが
そんなもん出たことないんだが、どういう設定なんだ?
Chromium系ブラウザでは出た事あるな
位置情報は当然許可しない(ブロック)にしてある
Firefoxでは出ないもんだと思ってたが
「パスワードを保存するか確認」して要らないが、既にパスワードを保存済みのサイトに対しては「ユーザー名とパスワードを自動的に入力」して欲しい。
どのように設定したら?
LastPassという有料ソフト使ってるけど
>>35のいうように登録サイトでは自動入力してほしいわ・・
>>40 かつての人気サイト「スラッシュドット・ジャパン」に偽物、関係者が警告「絶対ログイン禁止」
何者かがドメインを取得し、過去データを表示、ID・パスワードの盗難に厳重注意
https://forest.watch.impress.co.jp/docs/serial/yajiuma/2071523.html おれなら signon.autofillForms を false にするけどな
>>40 比較してアウト言ってるわけじゃない
相手にしないこと
?
Firefox側の問題とWebサイト側の問題の区別ができない馬鹿はなぜ後を絶たないんだ…
>>43 フォームに自動的にパスワードが入力されるからだろうけど、それで「訪れただけでアウト」っていうのはアホだと思うんだよな…
こういうサイトにボットで偽パスを万単位で入れたらええねん
その偽サイトはキーロガー的な動作してるの?
そうじゃなけれはログインボタン押さなければセーフなんじゃ?
> ID/PWを抜こうとする詐欺サイトの可能性があります。絶対ログイン禁止
という注意喚起への返信なのだからこの文脈では
詐欺(の可能性がある)サイト側から読み取り可能状態になる自動入力が走った時点でログインと同等にアウト
>>51 ブラウザーでそんなこと可能なのか?
実証してくれよ
入力された値をJavaScriptで読んでユーザの操作を待たずサーバに送信することは可能なので
その詐欺サイトが実際にやってるかどうかはともかく相手に悪意があるならオートフィルが動いた時点で盗まれる可能性がある
>>51 勝手に書いてないことを文脈と称して妄想するなよ
>うっかり[ログイン]ボタンを押してしまうと偽サイトに送出されてしまいます。
嘘つき!!
可能性はリスクがあるということで
アウトというなら実証しろよ
ドメイン取られてるんじゃログインのフォームに元々のIDとパスワードを自動で入力するのは当然の挙動というか
ChromeだろうがSafariだろうが変わらないだろう
取られても ユーザーIDもパスワードも そのサイト専用のものだったら別にいいんじゃね?
>>57 いまだに横着してパスワード使い回してる奴いるんだよ
ブラウザ内蔵のパスワードマネージャーも使わない
>>53 パスワード欄もJavaScriptで読めるのか?
ユーザーがボタンを押せばサーバーに転送されるのは間違いないけど、それ以外でスクリプトが中身を見れるのは仕様として良くないな
>>59 JavaScriptってそういうものだし…
>>56 ブラウザーで変わりはないはずだね
ただ賢明なユーザーなら終わったサイトの保存されたパスワードは消しておくだろう
賢明じゃないユーザーが多いのはどのブラウザーだろうか
>>57 往々にして使いまわしてるのユーザーは一定数いるだろう
そういうセキュリティ意識の低い人はためらわずログイン押すだろう
だからわざわざログイン押さない人のキー入力を搾取して使えないアカウントを増やすより
ログイン押した時に送信するだけで十分
ページ読み込みされたらユーザー側の操作なしで自動入力される動作(automatic autofill)は
危険って話があるから、それを踏まえてのことじゃないかな
https://marektoth.com/blog/password-managers-autofill/ >>60 理屈では分かるけど本当に読めるのか?パスワード欄だぞ?
>>62 つうかここに全部書いてあった
パスワード欄も普通に読めてるな…
取り敢えずパスワードを使い回してなければ被害は無い(ユーザーのデータベースまで乗っ取られてる訳じゃないから)
パスワード欄を何だと思ってるんだ…
読めないならどうやって送信するんだよ
>>65 スクリプトから読める必要は無いだろ
フォームをsubmitすれば中身がサーバーに送信されんだから
試しにChromeでログイン画面にアクセスしてみたら、idとパスワードが自動で入力された
Firefoxだから危険ということではないと思われ
サービスが過去のものになったサイトのログイン情報は消しておいたほうがよさげ
確かに実際のところスクリプトが読み取れんのかなと思って
Geminiにパスワード欄の文字を表示するスクリプト書いてもらって試したら普通に読めてるから自動入力された時点で抜かれるわこれ
アウト言ってたアホはFirefoxで試しただけなんだから深く考えるな
>>68 実証コードはここ(長いから貼れなかった)
適当なテキストファイルに保存して拡張子HTMLにしてブラウザで開いて試してみて
https://writening.net/page?sZFaaJ >>68 いくらでも読めるしそれができなきゃ困るだろ
でも文字をだらだら表示するだけじゃだめだぞ
IDとパスワードのセットとしてサーバーに送信しないとな
で、いつ送信するの?
まさか入力される度に1文字ずつ(デリートとかも含めて)だらだら送信するの?
自動入力はURLが合っていない偽サイトでは発動しないから
紛らわしいURLを人間が目視確認する手動入力より安全
>>72 読めるかどうかが気になっただけなので、それ以上なにかする気はないよ
Firefoxは知らないけど、Chromeの場合は自動入力された情報はスクリプトからは読み取れないはず
前それで、あるサイトでのUserScriptを使ったログインの自動化ができなかった
自動入力された状態でログインボタンをスクリプトからclickしても未入力扱いになった
仕方がないのでスクリプト内にIDとパスワードハードコーディングしたけど
>>75 >>62に書いてあるけど、Chromeはユーザーがワンクリックしないとスクリプトがパスワードを読み取れないようだ
そこがFirefoxと違う
互換性とセキュリティを考慮した良く考えた挙動だ
そもそもスクリプトがパスワード欄を読み取れるのが間違ってるがな
フォームのsubmitでパスワードを送るべし
プレフィルされたパスワード, ページのJavaScriptから読めた on Google Chrome 145
つうか.jpドメインなんか年数千円なんだから手放すなよ…
ある程度普及したドメインは永久欠番じゃないけど、国が引き取るとか何らかの対策が必要だな
>>78 その決済権を持つ人がネットのことに詳しくないからな…
うちの職場なんて、去年まではノーガードで常時接続端末で個人情報扱ってたくらいだし。業務用のPCに訳の分からんソフトインストールし放題。
まともな人がシステム管理者になったら、PC総入れ替え+セキュリティー対策がなされた。
お役所なんてそんなものよ。