アカウント名:
パスワード:
その設定変更をすると中間者攻撃の被害を受ける可能性 [xrea.com]があるようですね。
セキュリティホールが開いているわけですから該当のセキュリティホールを突く攻撃をされた場合は基本的に防ぎようがなくされるがままとなります。通信の経路に割りこまれるという攻撃ですから、extensions.checkUpdateSecurityをfalseに設定されていて、extensions.checkUpdateSecurityをfalseにしなくてはならないようなアドオンがインストールされているという2点の条件さえ揃えば攻撃を受ける可能性があります。アドオンの質やアドオンの作者(ベンダ)の信頼性などは関係ありません。
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
ナニゲにアレゲなのは、ナニゲなアレゲ -- アレゲ研究家
余裕でダウンロードできました (スコア:0)
ごくふつうにダウンロードできてしまいました。
他人事ながら、こんなのでいいのだろうかと心配になったり。
Re: (スコア:1)
インストーラはあっという間に落ちてきたけどそこにたどり着くまでのHTMLと画像のロードが死ぬほど遅かったです。
うわーはてなバーがインストール出来ないってはねられた…
Re: (スコア:1, オフトピック)
「about:config」から設定値「extensions.checkUpdateSecurity」を追加して
値を「false」に設定することでインストール可能になります。
安全性を下げることになりますので、本当に信頼できるアドオンを入れるときに
一時的に設定するとよさげ。
Re:余裕でダウンロードできました (スコア:3, 参考になる)
その設定変更をすると中間者攻撃の被害を受ける可能性 [xrea.com]があるようですね。
Re:余裕でダウンロードできました (スコア:1)
これは「自己責任でよろしく」じゃ済まされないインパクトですね。
誰か私の発言をマイナスモデで沈めてください……。
大変申し訳ありませんでしたm(_ _)m