MozillaZine.jp フォーラム
https://forums.mozillazine.jp/

Firefoxアドオンマネージャーを開くと「接続中止:潜在的なセキュリティ問題」
https://forums.mozillazine.jp/viewtopic.php?f=2&t=22922
ページ 11

作成者:  march05n [ 2024年11月26日(火) 15:11 ]
記事の件名:  Firefoxアドオンマネージャーを開くと「接続中止:潜在的なセキュリティ問題」

ご存じの方がいらっしゃったらご教示ください。

当方、会社MacBookPro(14インチ,2021)にてFirefoxを使用しています。
アドオンマネージャーからある拡張機能をインストールしようと検索しようとしたところ、「接続中止:潜在的なセキュリティ問題」のページが表示され、次に進むことができません。
通常のWEBページは普通に見えるのですが、https://addons.mozilla.org/ だけ接続を中止されます。

情シスに連絡したところ、https://addons.mozilla.org/ に制限をかけていないそうで、「他の方法を探してくれ」と回答され対応してくれません。

どうすれば、Firefoxの拡張機能を利用できるのでしょうか?

当方の環境
PC:MacBookPro(14インチ,2021)
OS:MacOS Ventura 13.6.7
チップ:Apple M1 Pro
メモリ:32GB
Firefox:132.0.2(aarch64)

「接続中止:潜在的なセキュリティ問題」ページの記載文
=============================================================
Firefox はセキュリティ上の潜在的な脅威を検知したため、addons.mozilla.org への接続を中止しました。このウェブサイトには安全な接続が必要なためです。

どうすればいいですか?

addons.mozilla.org は HTTP Strict Transport Security (HSTS) と呼ばれるセキュリティポリシーが設定されており、Firefox は安全な接続でしか通信できません。そのため、このサイトを例外に追加することはできません。

この問題はウェブサイトに原因があり、あなたにできることはありません。

組織内のネットワークからアクセスしている、またはウイルス対策ソフトウェアを利用している場合は、あなたの所属組織のネットワーク管理者に連絡してください。ウェブサイトの管理者に問題を報告するのもよいでしょう。
=============================================================

以上、宜しくお願いします。

作成者:  EarlgreyTea [ 2024年11月27日(水) 00:24 ]
記事の件名:  Re: Firefoxアドオンマネージャーを開くと「接続中止:潜在的なセキュリティ問題」

march05n さん、EarlgreyTea と申します。

march05n さんが書きました:
アドオンマネージャーからある拡張機能をインストールしようと検索しようとしたところ、「接続中止:潜在的なセキュリティ問題」のページが表示され、次に進むことができません。

下記の公式サポートサイトのヘルプ記事をご覧ください。
安全な接続ができませんでした | Firefox ヘルプ

御社の正確な状況がわかりませんのではっきりとしたことは言えませんが、上記記事の「HSTS 必須」と「セキュリティソフトウェアの衝突」に該当するかと思います。
つまり、セキュリティソフト(システム)に起因する問題の可能性が高いでしょう。
そして、そのセキュリティソフトは安全な通信(TLS通信)に割り込んでスキャンする機能があると思います。

そういう通信はサイトとブラウザーの2者間で暗号化され、誰も覗いたり改竄したりできないようになっているのですが、セキュリティソフトは安全な通信に無理やり割り込むために、中間者(MITM)攻撃と同様の手法を使って、途中に中間サーバーを設けてリレー通信するように経路変更します。
やっていることの基本は同じなので下記ブログ記事をご覧ください。
Superfish/eDellRootが危険な理由 - めもおきば

セキュリティソフトのクライアントアプリを MacBookPro にインストールする際に(だまし用の)ルート証明書のインストールが行われていると思います。
それが Firefox 用にインストールが行われていないために、不備が検出されて安全な接続が中止されてしまうのでしょう。

この仮説通りなら、対策としては以下のどれかでしょう。

    A:セキュリティソフトの安全な通信に割り込む機能を無効化する
    B:セキュリティソフトのルート証明書を Firefox 用にインストールする

どちらも、御社の情シスに対応をお願いすることになるかと思います。
march05n さんが書きました:
組織内のネットワークからアクセスしている、またはウイルス対策ソフトウェアを利用している場合は、あなたの所属組織のネットワーク管理者に連絡してください。
まさにこれです。

協力が得られない場合は

    C:直接 addons.mozilla.org からインストールするのをあきらめ、別途アドオンの xpiをダウンロードしてファイルからインストールする

でしょうかね。

作成者:  march05n [ 2024年11月27日(水) 09:57 ]
記事の件名:  Re: Firefoxアドオンマネージャーを開くと「接続中止:潜在的なセキュリティ問題」

EarlgreyTeaさん
おはようございます。
また、丁寧な解説ありがとうございます!

アドバイスしていただいた内容を情シスに投げてみようかと思います!

ページ 11 All times are UTC + 9 hours
Powered by phpBB® Forum Software © phpBB Group
http://www.phpbb.com/