파이어폭스 3와 썬더버드에 추가된 보안기능으로 확장기능의 Blocklist를 업데이트 하는 기능이 있는데요.. 이 블락리스트 목록을 모질라 서버에 유지함으로써 유저의 컴퓨터에 멀웨어가 포함된 위험한 확장기능이 설치되는것을 방지해 줍니다.
그런데 문제는.. 이 Extension Blocklist 기능때문에 다음과 같은 유저의 개인정보가 빠져나가는 문제가 있는데요.
- IP 주소
- 제품을 사용하는 시간
- 정확한 버전 넘버
- 확장기능이나 플러그인 중에 사용하지 않는 목록
이런 정보를 모질라측이 가져감으로서 확장기능과 플러그인에 따른 보안 방지 기능외에도.. 사용자 통계 같은 유저들이 원치 않는 정보가 빠져나갑니다. 안전을 위해 추가된 기능인만큼 대수롭지 않게 생각할수도 있겠지만.. 그래도 제품을 설치 할 때 유저에게 이 값의 활성 여부를 공지하는게 옮지 않았을까 싶은데요.. ;;
현재 블락리스트 목록은 다음 페이지에서 확인 가능합니다.
http://www.mozilla.com/en-US/blocklist/
지금까지 5개의 블락된 확장기능이 보이는데..
* Internet Download Manager, v2.1-3.3 for Firefox 3.0a1 and newer (see bug 382356).
* Free Download Manager, v1.0-1.3.1 for Firefox 3.0a1 and newer (see bug 408445).
* Yahoo Application State Plugin, v1.0.0.5 and older for Firefox 3.0a1 and newer (see bug 419127).
* Vietnamese Language Pack, v2.0 for all applications (see bug 432406).
* npLegitCheckPlugin.dll, for Firefox 3.0a1 and newer (see bug 423592).
앞의 2개는 외부 다운로드 소프트웨어와 연동되는 확장기능이고, Yahoo Application State 플러그인은 야후 메신저를 설치할때 자동으로 설치되는 확장기능이네요. 이 플러그인은 이전에 Adblock 확장기능과 충돌을 일으켜서 문제가 됐었던 플러그인입니다.
그리고 Vienamese Language Pack은 언어팩을 배포하는 유저가 멀웨어를 심어놔서 문제가 됐었던 애드온이고, npLegitCheckPlugin.dll 파일은 윈도우의 정품 인증 플러그인인 WGA (Windows Genuine Advantage) 플러그인의 버그와 연관되어 있네요.
아무튼 모질라측에 이런 정보가 보내지는것을 원하지 않으시면.. (모질라에서는 권하지 않습니다만..)
about:config에 들어가 extensions.blocklist.enabled 값을 false로 설정하면 해결됩니다.
보안을 중시하는 사용자라면 값을 True인 상태로 놔두고, 아무래도 개인정보에 민감하신분은 False로 설정하면 되겠네요.
RSS가 무엇인지 궁금하시면 한RSS 만화 가이드~
Trackback Address >> http://www.choboweb.com/trackback/286
파일 첨부만 안되는걸 빼면 아주 좋네요 ^^
네.. 그냥 단순한 텍스트만 보내는걸로 만족해야겠어요.. ^^;
스패머들이 마음만 먹는다면 매크로라도 돌려서 보내지 않을까요?;;
스패머들이 사용하는 좋은 프로그램이 지금도 많이있는데, 뭐.. 이런 수고까지 하겠습니까.. ㅎㅎ
좋은 사이트 소개 감사합니다. 좋네요.
그런데 한글은 암호화가 안 되는군요. -_-
앗.. 그렇군요.. 제가 미처 테스트하지 못한 부분이네요.. 좋은 지적 감사합니다.. ^^;