【事例報告】 訪問したページをサムネイル画像で保存しないようにする方法について

Mozilla Firefox のサポートフォーラムです。

モデレータ: Forum Moderators

アバター
バッキー
記事: 96
登録日時: 2012年3月21日(水) 11:15
お住まい: 京都市
連絡する:

【事例報告】 訪問したページをサムネイル画像で保存しないようにする方法について

投稿記事 by バッキー »

Firefox 13から「新しいタブページ(New Tab Page)」によく訪問するサイトのサムネイル画像が表示されるようになりました。
この機能は、「新しい タブページの機能をオフにするには?」で説明されているように簡単にサムネイルを表示させないようにできるのですが、訪問したサイトのサムネイル画像保存は止まりませんでした。
少し調べたところ、手動でパラメータを追加すると訪問したページのサムネイル画像を保存しなくなることが判りました。

設定手順を私のブログにアップしましたので、よかったらご参照ください。
Firefox : 訪問したページをサムネイル画像で保存しないようにする方法
B級グルメ好きなバイク乗り、主にPicasaとGmailのヘルプフォーラムに出没してます。

公開している Firefoxの拡張機能はこちら。
https://addons.mozilla.org/ja/firefox/user/6110569/
kiyo4_k
Administrator
記事: 1762
登録日時: 2005年9月02日(金) 00:59

Re: 【事例報告】 訪問したページをサムネイル画像で保存しないようにする方法について

投稿記事 by kiyo4_k »

かなり前から新しいタブページの機能をオフにしてるんですけど。
うちの%appdata%\Mozilla\Firefox\Profiles\<<>>.defaultにはthumbnailsっていうフォルダが無いんですよ。\ProgramDataにも無いです。
サムネイル画像はどこかに作ってるんですかね。
browser.pagethumbnails.capturing_disabled なんか設定してなかったんですけどね。

Windows 7 Ultimate 64bit SP1 ですけど。
kiyo4_k
Administrator
記事: 1762
登録日時: 2005年9月02日(金) 00:59

Re: 【事例報告】 訪問したページをサムネイル画像で保存しないようにする方法について

投稿記事 by kiyo4_k »

kiyo4_k さんが書きました:うちの%appdata%\Mozilla\Firefox\Profiles\<<>>.defaultにはthumbnailsっていうフォルダが無いんですよ。\ProgramDataにも無いです。
もしかすると Speed Dialっていうアドオンが削除してるのかも。(ぜんぜんわからないですけど)
アバター
aides
記事: 1345
登録日時: 2008年5月26日(月) 01:41
お住まい: 冥府

Re: 【事例報告】 訪問したページをサムネイル画像で保存しないようにする方法について

投稿記事 by aides »

出来ましたね♪

因みにthumbnails-oldは放置してると膨大なデータサイズに成りますね。
中のフォルダを手動で削除しても全く問題無いので削除したら、以後保存され無く為りましたが…

*Windows 10 21H1 64bit/*GoogleJapaneseInput:ATOK2017:MS-IME
Firefox 95.0:Beta 96:Developer Edition 96:Nightly 97.0a1:
Thunderbird 91.4.0:Earlybird 96:Daily 97.0a1:SeaMonkey 2.53.10/2.58a1:
Opera 82.0.4227.23:Google Chrome 96.0.4664.93/98.0.4756.0(Official Build)canary:
SRWare Iron 96.0.4900.0:Lunascape 6.15.2:Avant Ultimate 2020 build 3, 3.17.2020
アバター
バッキー
記事: 96
登録日時: 2012年3月21日(水) 11:15
お住まい: 京都市
連絡する:

Re: 【事例報告】 訪問したページをサムネイル画像で保存しないようにする方法について

投稿記事 by バッキー »

kiyo4_k さんが書きました:かなり前から新しいタブページの機能をオフにしてるんですけど。
うちの%appdata%\Mozilla\Firefox\Profiles\<<>>.defaultにはthumbnailsっていうフォルダが無いんですよ。\ProgramDataにも無いです。
サムネイル画像はどこかに作ってるんですかね。
browser.pagethumbnails.capturing_disabled なんか設定してなかったんですけどね。

Windows 7 Ultimate 64bit SP1 ですけど。

プロファイルフォルダとは別にテンポラリフォルダが作られてます。
Windows7なら
    C:\Users\<username>\AppData\Local\Mozilla\Firefox\ (or %LOCALAPPDATA%\Mozilla\Firefox)
    C:\Users\<username>\AppData\Local\VirtualStore\Program Files\Mozilla Firefox\
を見てください。


尚、Firefoxと Thunderbirdが実行時に使用しているフォルダがにまとめられていました。
B級グルメ好きなバイク乗り、主にPicasaとGmailのヘルプフォーラムに出没してます。

公開している Firefoxの拡張機能はこちら。
https://addons.mozilla.org/ja/firefox/user/6110569/
アバター
pal
Moderator
記事: 1905
登録日時: 2011年4月06日(水) 10:16
お住まい: Tokyo

Re: 【事例報告】 訪問したページをサムネイル画像で保存しないようにする方法について

投稿記事 by pal »

冒頭のやり方は、表示しないようにするだけ、のものです。

サムネイル作成場所は、当初はプロファイルフォルダ内だったのですが、キャッシュフォルダ内(VirtualStoreではないほう)に移されています。
保存サムネイルの肥大化はFirefox 16で修正されているはずです。


なお、現行Aurora(18a2)、Nightly(19a1)では、全てがリセットされてしまう(再起動後、サイトが記憶されていない、ピン止めしても削除されてしまう)バグがあります.
Bug 791447 - Nightly 2012-09-14 resets all changes made to the new tab page
[Desktop] Windows 10 pro (64bit) / 16GB RAM
アバター
バッキー
記事: 96
登録日時: 2012年3月21日(水) 11:15
お住まい: 京都市
連絡する:

Re: 【事例報告】 訪問したページをサムネイル画像で保存しないようにする方法について

投稿記事 by バッキー »

pal さんが書きました:冒頭のやり方は、表示しないようにするだけ、のものです。

そうなんです。
でも、裏でサムネイル画像を作成していることも、そのサムネイル画像が保存されていることも、説明されていませんし、
about:configで調べても browser.pagethumbnails.capturing_disabled は表示されませんからかなり不親切ですよね。
B級グルメ好きなバイク乗り、主にPicasaとGmailのヘルプフォーラムに出没してます。

公開している Firefoxの拡張機能はこちら。
https://addons.mozilla.org/ja/firefox/user/6110569/
アバター
Cai
Administrator
記事: 2794
登録日時: 2005年6月23日(木) 23:29
お住まい: 東京
連絡する:

Re: 【事例報告】 訪問したページをサムネイル画像で保存しないようにする方法について

投稿記事 by Cai »

これセキュリティ的にまずいですね。
「あのサムネイルって画像として直に保存されてるのかー」と開いてみたらログイン画面やフォーム入力画面のサムネイル (いろいろ入力済み) があってゾッとしました。
places.sqlite から文字情報としてブックマークや履歴を抜かれるだけならともかくこれはあぶない…

pal さんが書きました:サムネイル作成場所は、当初はプロファイルフォルダ内だったのですが、キャッシュフォルダ内(VirtualStoreではないほう)に移されています。

browser.cache.disk.parent_directory でキャッシュフォルダの場所を指定していると、キャッシュフォルダ内ではなくプロファイルフォルダ内に置かれるようです。
mozilla-media-cache の場所の問題と根は同じ?
[Desktop] Windows 11 Pro 25H2 / Intel Core i7-14700 / NVIDIA GeForce RTX 3050 6 GB / 64 GB Memory
[Laptop] Windows 10 Pro 22H2 (64bit, ESU) / Intel Core i5-520M vPro / Intel HD Graphics / 8 GB Memory
[Android] Android 13.0 (arm64) / Xperia 5 III (XQ-BQ42)
常用環境: Firefox ベータ版、リリース版 (Win64 x86-64, Android), Thunderbird ベータ版、リリース版 (Win64 x86-64)
テスト環境: Firefox (ESR, Nightly, Win64 x86-64, Android)

Cai/1.0 (Homo sapiens; N; Homo sapiens chemist; male; rv:0.0.4.3+)
-- いつまでたっても nightly
アバター
pal
Moderator
記事: 1905
登録日時: 2011年4月06日(水) 10:16
お住まい: Tokyo

Re: 【事例報告】 訪問したページをサムネイル画像で保存しないようにする方法について

投稿記事 by pal »

確かに、残していると危険です。
バグ(セキュリティバグとして)登録したほうがいいかもしれないです。

なお、当たり前と言えば当たり前なんですが、キャッシュをクリアすればサムネイルもクリアされます。
[Desktop] Windows 10 pro (64bit) / 16GB RAM
kiyo4_k
Administrator
記事: 1762
登録日時: 2005年9月02日(金) 00:59

Re: 【事例報告】 訪問したページをサムネイル画像で保存しないようにする方法について

投稿記事 by kiyo4_k »

バッキー さんが書きました:
kiyo4_k さんが書きました:かなり前から新しいタブページの機能をオフにしてるんですけど。
うちの%appdata%\Mozilla\Firefox\Profiles\<<>>.defaultにはthumbnailsっていうフォルダが無いんですよ。\ProgramDataにも無いです。
サムネイル画像はどこかに作ってるんですかね。
browser.pagethumbnails.capturing_disabled なんか設定してなかったんですけどね。

Windows 7 Ultimate 64bit SP1 ですけど。

プロファイルフォルダとは別にテンポラリフォルダが作られてます。
%localappdata%のほうに有りました。さすがにログイン画面のは無かったですけど。
ありがとうございます。
アバター
Cai
Administrator
記事: 2794
登録日時: 2005年6月23日(木) 23:29
お住まい: 東京
連絡する:

Re: 【事例報告】 訪問したページをサムネイル画像で保存しないようにする方法について

投稿記事 by Cai »

pal さんが書きました:確かに、残していると危険です。
バグ(セキュリティバグとして)登録したほうがいいかもしれないです。

Bug 755996 - [New Tab Page] shows sensitive information in the thumbnails
こいつですかね。動きはえらい鈍いですが (セキュリティフラグも立ってないし)。
「サムネイル小さくすればいいんじゃない?」なんて意見が出て「人が読めなくても画像解析すれば読める可能性ある」とか「Retina ディスプレイだと小さくしても十分に読める」とか反論出てます。
[Desktop] Windows 11 Pro 25H2 / Intel Core i7-14700 / NVIDIA GeForce RTX 3050 6 GB / 64 GB Memory
[Laptop] Windows 10 Pro 22H2 (64bit, ESU) / Intel Core i5-520M vPro / Intel HD Graphics / 8 GB Memory
[Android] Android 13.0 (arm64) / Xperia 5 III (XQ-BQ42)
常用環境: Firefox ベータ版、リリース版 (Win64 x86-64, Android), Thunderbird ベータ版、リリース版 (Win64 x86-64)
テスト環境: Firefox (ESR, Nightly, Win64 x86-64, Android)

Cai/1.0 (Homo sapiens; N; Homo sapiens chemist; male; rv:0.0.4.3+)
-- いつまでたっても nightly
アバター
バッキー
記事: 96
登録日時: 2012年3月21日(水) 11:15
お住まい: 京都市
連絡する:

Re: 【事例報告】 訪問したページをサムネイル画像で保存しないようにする方法について

投稿記事 by バッキー »

みなさん、こんばんは。

なにやら問題提起できたようでなによりです。

調べてみたら海外では Firefox 13のリリース直後(2012年6月中旬頃)から「サムネイル画像の保存がセキュリティ的にヤバイ」とひと騒ぎあったようですね。

バッキーは New Tabのサムネイルの表示を停止させただけで、サムネイル画像の保存のことはつい昨日までまったく気に掛けてませんでした。f(^_^;

個人的には New Tabのサムネイル表示なんて利用しないので、表示と保存をすっぱり止めてもらえると楽なのですが。
B級グルメ好きなバイク乗り、主にPicasaとGmailのヘルプフォーラムに出没してます。

公開している Firefoxの拡張機能はこちら。
https://addons.mozilla.org/ja/firefox/user/6110569/
アバター
バッキー
記事: 96
登録日時: 2012年3月21日(水) 11:15
お住まい: 京都市
連絡する:

Re: 【事例報告】 訪問したページをサムネイル画像で保存しないようにする方法について

投稿記事 by バッキー »

この件、modestに「「新しいタブページ(New Tab Page)」のサムネイル画像表示がセキュリティ的にヤバイようです!」と投稿・公開しておいたのですが、modestな人に「レビュー待ち」の状態に変更されてしまって非公開な状態になってました。;_;

セキュリティ的に結構重要な情報だと思うんですが、それでいいのかなぁ、、、
B級グルメ好きなバイク乗り、主にPicasaとGmailのヘルプフォーラムに出没してます。

公開している Firefoxの拡張機能はこちら。
https://addons.mozilla.org/ja/firefox/user/6110569/
アバター
pal
Moderator
記事: 1905
登録日時: 2011年4月06日(水) 10:16
お住まい: Tokyo

Re: 【事例報告】 訪問したページをサムネイル画像で保存しないようにする方法について

投稿記事 by pal »

バッキー さんが書きました:この件、modestに「「新しいタブページ(New Tab Page)」のサムネイル画像表示がセキュリティ的にヤバイようです!」と投稿・公開しておいたのですが、modestな人に「レビュー待ち」の状態に変更されてしまって非公開な状態になってました。;_;

セキュリティ的に結構重要な情報だと思うんですが、それでいいのかなぁ、、、

この種のことは、そこの趣旨にはあっていないと思います。
[Desktop] Windows 10 pro (64bit) / 16GB RAM
アバター
バッキー
記事: 96
登録日時: 2012年3月21日(水) 11:15
お住まい: 京都市
連絡する:

Re: 【事例報告】 訪問したページをサムネイル画像で保存しないようにする方法について

投稿記事 by バッキー »

pal さんが書きました:この種のことは、そこの趣旨にはあっていないと思います。

よかったら、palさんは何があっていないと 思われているのか具体的に教えていただけますか?

palさんが示されたそこの趣旨には
    modestで出来ること:
      トピック(Blog投稿)でタイムリーな情報を発信、閲覧すること
    トピック(投稿):
      あるいは単に気になることなどが書かれた投稿です。
      サイトにログインすれば誰でも自分 の名前で modest に投稿できますので、みんなで共有したいことや聞いてみたいことなどがあれば遠慮なく書き込んでください
    Blog — タイムリーな情報を発信する:
      あなたが今知らせたい情報をタイムリーに発信することで、オープンでスピード感 のあるProject 運営が可能となります

と書かれており、これらはまさしく私がやりたいことですし、セキュリティに関する情報を発信していはいけないとは書かれていませんが?
B級グルメ好きなバイク乗り、主にPicasaとGmailのヘルプフォーラムに出没してます。

公開している Firefoxの拡張機能はこちら。
https://addons.mozilla.org/ja/firefox/user/6110569/
返信する