firefox用スパイウェア対策 - 適宜覚書-Fragments

firefox用スパイウェア対策

      2017/03/02

アンチスパイウェア対策ソフトには、ブラウザの免疫化機能を持つものがある。主な理由として、スパイウェアや追跡用cookieの埋め込みはブラウザ経由であることが多いからだ。で、せっかく対応してくれるのは有難いのだけど、この機能IEのみに対して提供しているらしい。

理由として想定できるのは

  • IEはシェアが大きいため
  • ActiveX経由でYesNextがエンドユーザに習慣化しているため

あたりだ。では、Firefoxはどうだろう。セキュアだと言えば確かにちょっとはマシな面もある。しかし、拡張なら大丈夫だろうと何も考えずにYesNextとやってしまう人間系の問題があるなら、ちょっとやそっとのセキュア設計など屁のツッパリにもならんように思う。それにシェアだって着実に伸びている。

…というか、そんなよく指摘される事を再度あげつらうまでもなく、Spybotで検索すると腐るほど悪質な追跡CookieをFirefox経由で検出する。

これは嫌だ。気持ち悪い。でも、とりあえず手持ちでFirefoxやOpera他IE以外ブラウザに免疫化をしてくれる方法を持っていない。

ちょっと調べてみたところ、米国版のYahoo! Toolbar for Mozilla FirefoxにはPest Patrolのアンチスパイウェア技術が取り入れられている。

Anti-Spyは,米Pest Patrolが提供するソフトウエア。マシン上にあるスパイウエアのような必要とされないソフトの検出を行なう。検出されたファイルの処理方法として,無効/削除,無視,保存を選択できる。怪しいと思ったソフトを削除したが後に考えを変えた場合には,大半のプログラムを復活させることができる。

米Yahoo!,スパイウエア対策機能「Anti-Spyware」のベータ版を追加したツールバーを公開 : IT Pro US News Flash

しかし、何故かこれをダウンロード出来ない。FirefoxV1.0以降なら動くよとメッセージは出るが、一応こいつのバージョンは1.0.6なんだけどなあ。うーん。

結局YahooToolbarは当面どうしようもないが、FirefoxのCookie保護にはSpywareBlasterを使うことが出来るようだ。

Block spyware/tracking cookies in Internet Explorer and Mozilla/Firefox.

SpywareBlaster

但し、これは予防ツールであって駆除ツールではない。また、当然完全ではないから過信は禁物だ。

関連情報

当然こういうことを考える先達はいる。例えば、broadband » Forums » Security » Best antispyware for Firefox and IE?の議論がそうだ。ここでも、Firefoxならたかだか追跡Cookie程度だ…という認識の人もいる。しかし、それ本当にそう寛容で良いのかな?今の状態がそうであってもいずれそうじゃなくなるかもしれない。問題が深刻化してから対処すれば良いなんて認識の人間から刈り取られる…てのは、これまでもこれからも変わらない。

少し古い記事だが、

Stiennonによれば、IE用スパイウェアは広く拡散しており、比較的容易に作ることができる。したがって、技術レベルの高いスパイウェア作者は、Firefoxに活動の場を移すだろという。

「Firefox用スパイウェアを書くのは、洗練された技術を持つ者だ。私は、今年半ばには見つかると予想している」

japan.linux.com | Firefox用スパイウェア、年内にも登場か

楽天的な解釈としては

その一方で、Stiennonは次のようにも楽観する。Firefoxの製作者や管理者は、そしてユーザーでさえも、迫り来る脅威に対してアンチスパイウェア対策を速やかにかつ積極的に進めるだろうというのだ。

「Firefoxのユーザーは、スパイウェアのような攻撃には極めて激しい反応を示す。開発者もユーザーも迅速に対応すると思う」

japan.linux.com | Firefox用スパイウェア、年内にも登場か

というのも同記事で示されている。実際、Firefoxの開発者もユーザもセキュリティ意識や知識摂取に前向きであることは同感するが、ActiveXコントロールやブラウザ・ヘルパー・オブジェクト(BHO)の回避だけでは回避出来ないものも多く残る。単に意識して個々人が対応すれば済むという話ではない。

適宜覚書-Fragmentsは、筆者が興味をもった様々な情報やネタを筆者が忘れても後で思い出せるよう覚書として公開するBlogです。Google Chrome拡張、Facebook、Google、Twitter、Windows、各種Webアプリなどを扱うことが多いです。この覚書が、もし何かお役立ちになれば幸いです。

 - セキュリティ, ツール, 覚書 , , , ,