web-dev-qa-db-ja.com

FirefoxのCtrl + Shift + N(ウィンドウを閉じる元に戻す)のプライバシーの問題?

ChromeとFirefoxを頻繁に切り替えるので、誤ってヒットすることがよくあります Ctrl+Shift+N Firefoxでプライベートタブを開き、代わりに Undo Close Window 最後に閉じたウィンドウを開くか復元する関数。

表示されるウィンドウに驚かされることがよくあります。たとえば、今日私はヒットしました Ctrl+Shift+N Firefoxで、昨日ログアウトした安全な主要な米国の銀行サイトからPDFの銀行取引明細書が出てきました。

このウィンドウのURLをコピーして新しいFirefoxタブに貼り付けると、サイトにログインが必要になります。

これはどのように起こっていますか?これはセキュリティホールですか?そして、この機能を無効にする方法はありますか?

2
User

Firefoxは、最近アクセスしたWebページやその他のコンテンツをキャッシュするため、タブを閉じて再度開くなどの操作を行ったときに、Firefoxを再取得する必要はありません。以前にURLにアクセスしたことがあるため、これは実際にはセキュリティの問題ではありません。 reloadをクリックすると、ログインページが表示される可能性があります。

これが、ほとんどの銀行がログアウトページのブラウザウィンドウを閉じることを提案する理由の1つです。

Firefoxでキャッシュを無効にする ができますが、ブラウジングは著しく遅くなります。プライベートブラウジングウィンドウにキャッシュしたくないサイトを閲覧することもでき、それを閉じるとキャッシュがクリアされます。

1
Patches

ここでの3つの解決策は、機密のWebサイト(銀行など)を使い終わったときはいつでも、次のことができます。

オプション1

  1. アクティブに使用していたタブとは別のタブでサインアウトします。
  2. CtrlN
  3. バンキングタブ(アクティブに使用されているタブ)に戻ります。 AltTab 動作する可能性があります(OSによって異なります)
  4. CtrlShiftR
  5. CtrlShiftW
  6. CtrlShiftN
  7. これで、Webページがログイン画面として表示されます(不要な人を効果的にロックアウトします)。

オプション2

銀行(または他の安全なサイト)に TORブラウザ (超安全なFirefoxベースの代替手段)を使用するだけで、すべてのWebサイトで機能するとは限らず、非常に遅くなりますが、ここでセキュリティを取りに行きますよね? VPNを使用するとセキュリティも向上し、TORブラウザを閉じると、開いたり保存したりしたものがすべて消去されます。 TORブラウザの使用中は、不正確な犯罪やその他の告発につながる可能性があるため、注意が必要です。 (詳細については、Torブラウザのリンクをお読みください)

オプション3

文字通り、secure/privateセッションで銀行/機密Webサイトを開くだけです( パッチ のように)
参照 Firefoxプライベートウィンドウ