拡張頭蓋 | Extended Cranium

もしかすると誰かの役に立つかもしれないことを書き留めておく

2018-03-28 セキュリティニュースまとめ: FireFox 用 Add-On 「Facebook Container」がリリースされる

元記事

www.bleepingcomputer.com

概要

Add-On を追加後の挙動

  • Add-On を追加して有効化すると、Facebook ドメインに関連したクッキー情報はすべて削除され、Facebook から一度ログアウトされる
  • ログインすると、アドレスバーに青いアタッシュケースのような形状のアイコンとともに「Facebook」と表示され、分離が有効であることが示される

f:id:ed3159:20180328120316p:plain
Blue Icon

Facebook Container Add-On の説明

Add-On について

Facebook Container は、Facebook での活動とその他サイトでの活動とを分離することで、サードパーティクッキー経由で Facebook 以外の web での活動が同社によりトラッキングされないようにする Add-On

アドオンを有効にすると何が起こるか

Facebook Container は Facebook の ID を独立したコンテナに分離し、Facebook 以外のサイトでのユーザーの活動をサードパーティクッキー経由でトラッキングしにくいようにするもの

Add-On の機能

本 Add-On をインストールすると、Facebook 関連のクッキーが削除され、facebook から 1 度ログアウトされる。 ログアウト後に Facebook のサイトにアクセスすると青色のブラウザタブ (これが「コンテナ」と呼ばれる) でコンテンツがロードされる。 この後 Facebook Container 内で Facebook にいつもどおり利用可能。 Facebook 以外のリンクをクリックするか、Facebook 以外のサイトをアドレスバーに入力した場合、それらのサイトは Facebook Container 外でロードされる。ただし、他のブラウザタブの Facebook Share ボタンをクリックした場合は、Facebook Container 内でコンテンツがロードされる。Facebook Share ボタンを利用した場合、どこのサイトから情報を共有したのかという情報は Facebook 側に渡される点に留意すること。

機能しなくなる web サイトはある?

ある。 Facebook サイトに Facebook Container 内でしかログインできないないということは、Facebook Container 外にある外部サイトの埋め込み型の Facebook コメントや Like ボタンは機能しなくなる。これにより、ユーザの他のサイトでの活動内容を当該ユーザーの Facebook ID と紐付けることができなくなる。 また、Facebook の認証情報を利用してログインが可能な web サイトはおそらく正常に機能しなくなる。 ただし、これらの状態は意図された動作の結果である点に留意する必要がある。

Facebook Container が保護しない内容は何?

本 Add-On は Facebook がすでに保持しているユーザーデータの濫用を防ぐものではない。また、第三者がそうした情報を入手できないようにするものでもない。本 Add-On を利用しても、ユーザーが facebook.com ドメインで行った活動内容について、Facebook はすべて把握することが可能。この内容には、コメント、写真のアップロード、いいね、Facebook 関連アプリでで共有したデータなども含まれる。

「Multi-Account Containers」という名前の Add-On を利用すると、さらにトラッキングの制限範囲を広げることができる。 ただし、すでにこのアドオンを利用している場合、Facebook Container は機能しないので注意。 Facebook 側で適切なプライバシー設定を行うことも忘れないこと。