新生鳩丸掲示板♯

bakera.jp > 新生鳩丸掲示板♯ > [2828] Re: 「それは本物の Firefox ですか?」

記事個別表示 (2828)

[2828] Re: 「それは本物の Firefox ですか?」

えむけい (2005年4月20日 4時41分)

正確に言うと、署名後xpiが改竄されている場合だけはチェックするようですが、署名されていなくてもインストールを受け付けますし、オレオレ署名でも署名されていない場合と同等に扱うので、チェックしていないも同然です。

> 最近 DNS の毒入れが流行っているようですし、Windows Update の偽サイトも出てきていますから、その手の攻撃が行われるようになるのも時間の問題のような気がしますね。

PoCを作ってみました。DNS偽装をシミュレートするため、hostsに

202.181.97.84 download.mozilla.org

と追加してからFirefox 1.0.1をインストールして、「ツール」-「オプション」-「詳細」-「ソフトウェアの更新」-「今すぐ確認」で体験できます。

コメントフォーム

※広告や宣伝の書き込みはご遠慮ください。

:

:

:

最近の日記

関わった本など