MozillaZine.jp フォーラム
https://forums.mozillazine.jp/

自動ウィルススキャン
https://forums.mozillazine.jp/viewtopic.php?f=2&t=16407
ページ 11

作成者:  Yuki_ [ 2016年12月10日(土) 22:06 ]
記事の件名:  自動ウィルススキャン

Firefoxでは過去のバージョンではダウンロードしたファイルを自動的にウィルススキャンしていたはずですが、
いつからバージョンからこの機能がなくなったのでしょうか?

作成者:  pal [ 2016年12月11日(日) 10:53 ]
記事の件名:  Re: 自動ウィルススキャン

そのような機能はなかったはずです。
通常はご利用のセキュリティソフトがすることです。

ちょっと古い記事ですが。
http://fnya.cocolog-nifty.com/blog/2010 ... -90c6.html

作成者:  Yuki_ [ 2016年12月11日(日) 17:26 ]
記事の件名:  Re: 自動ウィルススキャン

> Firefox は、ウイルス対策ソフトとシームレスに連携します。

これの事です。
以前はデフォルトで連携していたはずです。

作成者:  偶然的通行人 [ 2016年12月11日(日) 21:26 ]
記事の件名:  Re: 自動ウィルススキャン

※質問するときは、「フォーラムの利用に関するご案内」、とりわけ「質問するときは」に目を通し、OS の種類や Firefox のバージョンといった使用環境についての最低限の情報を書き添えることをお勧めします。

横から失礼します。

仰っているのは、次のサポート記事にある設定のことでしょうか?
(参考)
・ファイルのダウンロードや保存ができない | Firefox ヘルプ
 >> Firefox 設定のウイルススキャン機能を無効にする
https://support.mozilla.org/ja/kb/cant- ... eaoiaeaoao

この設定項目
browser.download.manager.scanWhenDone
は、現在の Firefox 50.0 系には存在しません。
ESR ベースでしか把握していませんが、24.0 ESR までこの項目は存在しましたが、31.0 ESR からはなくなっていたと記憶しています。
(参考)
・Firefox 31.0 リリースノート
https://www.mozilla.jp/firefox/31.0/releasenotes/
Firefox 31.0 リリースノート さんが書きました:
新機能 ダウンロードされたファイル中のマルウェアがブロックされるようになりました。(詳細はこちら)

このあたりが関係しているのではないでしょうか。(その後のバージョンでも、ダウンロードに対する保護機能が追加・強化されています。)

ご質問の機能設定が削除されたからといって、セキュリティ的に後退しているわけではありませんし、Firefox でダウンロードしたファイルに対してウィルス検査ができなくなったわけでもありません。

もともと Firefox 本体にはウィルス検査機能はなく、導入済みのウィルス対策ソフトの機能を利用(連携)して、ダウンロードしたファイルのリアルタイム検査がおこなわれていました。
browser.download.manager.scanWhenDone が存在したときも初期値は true で、ダウンロードしたファイルの検査をウィルス対策ソフトに引き渡す動作が初期設定でした。(Firefox とウィルス対策ソフトの連携に何らかの問題があったとき、値を false にすることで Firefox 側から連携を切ることもできました。)

この設定が削除された現在のバージョンの Firefox でも、ウィルス対策ソフト側の設定で、ダウンロードしたファイルのウィルス検査をおこなえると思います。(ウィルス対策ソフトによって名称は違うかもしれませんが、例えば「リアルタイム保護」とかそういう機能といえばいいでしょうか。)
そして、ダウンロード完了後のファイルに対するウィルススキャンの動作を、Firefox が阻害することはないと思います。

それとも、Yuki_ さんのところでは、ウィルス対策ソフト側の設定は正常なのに、Firefox がダウンロード後のファイルのスキャンを阻害しているという症状が発生しているのでしょうか?
もしそうなら、もっと具体的な状況説明を追記していただくと、どなたかからアドバイスが寄せられるかもしれません。

(補足)
Firefox の [オプション] -> [セキュリティ] -> [一般] を見ればわかりますが、以前の Firefox にはなかった [危険な詐欺コンテンツをブロックする] -> [危険なファイルのダウンロードをブロックする] などの機能が追加され、初期値で有効になっています。
ダウンロードするファイルを無条件に許可した状態からダウンロード後にウィルス対策ソフトを呼び出して検査するのが以前の Firefox だとしたら、ダウンロード前に既知の脅威を警告・ブロックするなどの諸機能への置き換えと組み合わせて、実際にダウンロードしたファイルの検査もおこなえる(ウィルス対策ソフト側をそのように設定していれば)、というのが現在の Firefox だと思います。

とりあえず以上です。的外れな話だったらすみません。

作成者:  Yuki_ [ 2016年12月11日(日) 22:32 ]
記事の件名:  Re: 自動ウィルススキャン

プラットフォームについて記載しておりませんでした。
OSはWindowsで、過去のFirefoxを確認したバージョンの頃はWindows 7 Professional 64bitでしたが、現在確認しているバージョン(50.0.2)はWindows 10 Pro 64bitになります。

偶然的通行人 さんが書きました:
browser.download.manager.scanWhenDone
は、現在の Firefox 50.0 系には存在しません。
ESR ベースでしか把握していませんが、24.0 ESR までこの項目は存在しましたが、31.0 ESR からはなくなっていたと記憶しています。

連携が有効だった頃のFirefoxではダウンロードの後にプログレスバーが「スキャン中です...」のように変化していたと思います。
この動作が廃止されたのが31.0 という事ですね。知りたかったのはこの更新時期です。
いつの間に廃止されたのか調べてもわかりませんでした。

偶然的通行人 さんが書きました:
ダウンロードするファイルを無条件に許可した状態からダウンロード後にウィルス対策ソフトを呼び出して検査するのが以前の Firefox だとしたら、ダウンロード前に既知の脅威を警告・ブロックするなどの諸機能への置き換えと組み合わせて、実際にダウンロードしたファイルの検査もおこなえる(ウィルス対策ソフト側をそのように設定していれば)、というのが現在の Firefox だと思います。

31.0にアップデートされた時点で、この仕様変更に気付かずにウィルス対策ソフトでリアルタイム保護を有効にしていなかったユーザーは、ダウンロードしたファイルが安全でない可能性があるのでしょうか?

作成者:  偶然的通行人 [ 2016年12月12日(月) 08:29 ]
記事の件名:  Re: 自動ウィルススキャン

Yuki_ さんが書きました:
この動作が廃止されたのが31.0 という事ですね。知りたかったのはこの更新時期です。

改めて ESR 版を調べてみたところ、24.0 ESR には browser.download.manager.scanWhenDone の設定項目が存在し、次の 31.0 ESR (2014 年 7 月リリース) でなくなっていたのは確かです。
ただし、通常版では 24.0 以降 31.0 までの途中のバージョンで削除されていたのかもしれません。

Yuki_ さんが書きました:
31.0にアップデートされた時点で、この仕様変更に気付かずにウィルス対策ソフトでリアルタイム保護を有効にしていなかったユーザーは、ダウンロードしたファイルが安全でない可能性があるのでしょうか?

個々のユーザーがどんな運用をしているかはわかりませんので、「可能性」はゼロとはいえないと思います。
ただ、
Firefox 31.0 リリースノート さんが書きました:
新機能 ダウンロードされたファイル中のマルウェアがブロックされるようになりました。(詳細はこちら)
のような置き換えられた機能が働いているのなら、まったくのノーガードというわけでもないでしょう。



(以下、余談)
そもそもウィルス対策ソフトとの連携は Windows 版だけでしたし、様ざまなウィルス対策ソフトがあるので連携にはトラブルも多く、browser.download.manager.scanWhenDone の設定を false にする Tips をあちこちで目にしましたから、この機能を無効化していたユーザーも多かったのでは? という印象が、ぼくにはあります。
さらに昔の Firefox やウィルス対策ソフトとの連携のないブラウザでは、どこからどんなファイルをダウンロードし、ダウンロード後に検査するかどうかも、全部ユーザーの判断と行動に任されていたわけですから。
結局、browser.download.manager.scanWhenDone でのウィルススキャンがどの程度効果的であったかに疑問が残ったのかもしれません。だから、ウィルス対策ソフトの種類や設定に依存しない、ダウンロード後の検査だけではない、別の方法に置き換えられた、とも考えられるのではないでしょうか。(開発者向けのブログや英語のドキュメントを探すと、その当時の事情がもう少し見えてくるかもしれませんね。)
この先もいまの方法が効果的だとは限りませんし、時代の趨勢によって対策内容が切り替わっていくことは十分ありえると思います。

作成者:  Yuki_ [ 2016年12月12日(月) 21:21 ]
記事の件名:  Re: 自動ウィルススキャン

ありがとうございます。
この仕様変更はリリースノートに書かれている内容ではちょっと気付きにくいと思ったので、内容が明確になり良かったです。

ページ 11 All times are UTC + 9 hours
Powered by phpBB® Forum Software © phpBB Group
http://www.phpbb.com/