SlideShare a Scribd company logo
Submit Search
Upload
input type = password autocomplete = off は使ってはいけない
Report
Share
彰 村地
IT スペシャリスト at 株式会社シーピーエス
Follow
•
58 likes
•
49,064 views
1
of
19
input type = password autocomplete = off は使ってはいけない
•
58 likes
•
49,064 views
Report
Share
Download Now
Download to read offline
Technology
江戸前セキュリティ勉強会(2014/07/5) で発表したライトニング トークのスライドです
Read more
彰 村地
IT スペシャリスト at 株式会社シーピーエス
Follow
Recommended
最近のBurp Suiteについて調べてみた by
最近のBurp Suiteについて調べてみた
zaki4649
10K views
•
37 slides
Microsoft License の基本 by
Microsoft License の基本
祥子 松山
10.8K views
•
9 slides
さくっと理解するSpring bootの仕組み by
さくっと理解するSpring bootの仕組み
Takeshi Ogawa
65.2K views
•
38 slides
Metaspace by
Metaspace
Yasumasa Suenaga
24.9K views
•
56 slides
マイクロサービス化デザインパターン - #AWSDevDay Tokyo 2018 by
マイクロサービス化デザインパターン - #AWSDevDay Tokyo 2018
Yusuke Suzuki
38.3K views
•
49 slides
こんなに使える!今どきのAPIドキュメンテーションツール by
こんなに使える!今どきのAPIドキュメンテーションツール
dcubeio
25.9K views
•
52 slides
More Related Content
What's hot
Redmine + MySQL 応答性能の調査結果と対策 by
Redmine + MySQL 応答性能の調査結果と対策
Kuniharu(州晴) AKAHANE(赤羽根)
20.2K views
•
73 slides
Spring AMQP × RabbitMQ by
Spring AMQP × RabbitMQ
Keisuke Nishitani
7K views
•
33 slides
サポートスペシャリストが語るXenDesktop / XenApp環境での最速トラブルシューティング by
サポートスペシャリストが語るXenDesktop / XenApp環境での最速トラブルシューティング
Citrix Systems Japan
20.5K views
•
32 slides
ごちうサーチ by
ごちうサーチ
Kazuhiro Sasao
12.1K views
•
19 slides
業務で ISUCON することになった話.pdf by
業務で ISUCON することになった話.pdf
TakuyaFukuoka2
177 views
•
46 slides
Kubernetesでの性能解析 ~なんとなく遅いからの脱却~(Kubernetes Meetup Tokyo #33 発表資料) by
Kubernetesでの性能解析 ~なんとなく遅いからの脱却~(Kubernetes Meetup Tokyo #33 発表資料)
NTT DATA Technology & Innovation
11.8K views
•
63 slides
What's hot
(20)
Redmine + MySQL 応答性能の調査結果と対策 by Kuniharu(州晴) AKAHANE(赤羽根)
Redmine + MySQL 応答性能の調査結果と対策
Kuniharu(州晴) AKAHANE(赤羽根)
•
20.2K views
Spring AMQP × RabbitMQ by Keisuke Nishitani
Spring AMQP × RabbitMQ
Keisuke Nishitani
•
7K views
サポートスペシャリストが語るXenDesktop / XenApp環境での最速トラブルシューティング by Citrix Systems Japan
サポートスペシャリストが語るXenDesktop / XenApp環境での最速トラブルシューティング
Citrix Systems Japan
•
20.5K views
ごちうサーチ by Kazuhiro Sasao
ごちうサーチ
Kazuhiro Sasao
•
12.1K views
業務で ISUCON することになった話.pdf by TakuyaFukuoka2
業務で ISUCON することになった話.pdf
TakuyaFukuoka2
•
177 views
Kubernetesでの性能解析 ~なんとなく遅いからの脱却~(Kubernetes Meetup Tokyo #33 発表資料) by NTT DATA Technology & Innovation
Kubernetesでの性能解析 ~なんとなく遅いからの脱却~(Kubernetes Meetup Tokyo #33 発表資料)
NTT DATA Technology & Innovation
•
11.8K views
Redmine にいろいろ埋め込んでみた by Kohei Nakamura
Redmine にいろいろ埋め込んでみた
Kohei Nakamura
•
26.9K views
Dbts2013 特濃jpoug log_file_sync by Koji Shinkubo
Dbts2013 特濃jpoug log_file_sync
Koji Shinkubo
•
5.5K views
LogbackからLog4j 2への移行によるアプリケーションのスループット改善 ( JJUG CCC 2021 Fall ) by Hironobu Isoda
LogbackからLog4j 2への移行によるアプリケーションのスループット改善 ( JJUG CCC 2021 Fall )
Hironobu Isoda
•
2.4K views
マイクロサービス化設計入門 - AWS Dev Day Tokyo 2017 by Yusuke Suzuki
マイクロサービス化設計入門 - AWS Dev Day Tokyo 2017
Yusuke Suzuki
•
28.7K views
GraalVMのJavaネイティブビルド機能でどの程度起動が速くなるのか?~サーバレス基盤上での評価~ / How fast does GraalVM's... by Shinji Takao
GraalVMのJavaネイティブビルド機能でどの程度起動が速くなるのか?~サーバレス基盤上での評価~ / How fast does GraalVM's...
Shinji Takao
•
675 views
サーバーが完膚なきまでに死んでもMySQLのデータを失わないための表技 by yoku0825
サーバーが完膚なきまでに死んでもMySQLのデータを失わないための表技
yoku0825
•
23.5K views
Mavenの真実とウソ by Yoshitaka Kawashima
Mavenの真実とウソ
Yoshitaka Kawashima
•
13K views
SPAセキュリティ入門~PHP Conference Japan 2021 by Hiroshi Tokumaru
SPAセキュリティ入門~PHP Conference Japan 2021
Hiroshi Tokumaru
•
99.5K views
Ganglia のUIにGrafanaを追加する話 by KLab Inc. / Tech
Ganglia のUIにGrafanaを追加する話
KLab Inc. / Tech
•
318 views
TIME_WAITに関する話 by Takanori Sejima
TIME_WAITに関する話
Takanori Sejima
•
24.6K views
HSM超入門講座 by Hiroshi Nakamura
HSM超入門講座
Hiroshi Nakamura
•
15.6K views
XML と PHP のイケナイ関係 (セキュリティ的な意味で) -Introduction of XXE attack and XML Bomb with... by Kousuke Ebihara
XML と PHP のイケナイ関係 (セキュリティ的な意味で) -Introduction of XXE attack and XML Bomb with...
Kousuke Ebihara
•
21.9K views
失敗しない条件付きアクセスの実装 by Suguru Kunii
失敗しない条件付きアクセスの実装
Suguru Kunii
•
4.3K views
XunitとMoq 公開用 by ESM SEC
XunitとMoq 公開用
ESM SEC
•
3.8K views
Viewers also liked
SPDY/3 の HTTP 重畳効果を測定する by
SPDY/3 の HTTP 重畳効果を測定する
彰 村地
5.2K views
•
29 slides
Cod2012 Room T-1 by
Cod2012 Room T-1
彰 村地
1.2K views
•
19 slides
今から始めるFiddler script by
今から始めるFiddler script
彰 村地
5.5K views
•
9 slides
Windows 8 でパケットキャプチャ by
Windows 8 でパケットキャプチャ
彰 村地
4.7K views
•
34 slides
Fiddler でモジュール入れ替えテストを手軽に by
Fiddler でモジュール入れ替えテストを手軽に
彰 村地
2.5K views
•
11 slides
Fiddlerで指定文字列を自動検索 by @ymzkei5 by
Fiddlerで指定文字列を自動検索 by @ymzkei5
Keigo Yamazaki
2.3K views
•
9 slides
Viewers also liked
(20)
SPDY/3 の HTTP 重畳効果を測定する by 彰 村地
SPDY/3 の HTTP 重畳効果を測定する
彰 村地
•
5.2K views
Cod2012 Room T-1 by 彰 村地
Cod2012 Room T-1
彰 村地
•
1.2K views
今から始めるFiddler script by 彰 村地
今から始めるFiddler script
彰 村地
•
5.5K views
Windows 8 でパケットキャプチャ by 彰 村地
Windows 8 でパケットキャプチャ
彰 村地
•
4.7K views
Fiddler でモジュール入れ替えテストを手軽に by 彰 村地
Fiddler でモジュール入れ替えテストを手軽に
彰 村地
•
2.5K views
Fiddlerで指定文字列を自動検索 by @ymzkei5 by Keigo Yamazaki
Fiddlerで指定文字列を自動検索 by @ymzkei5
Keigo Yamazaki
•
2.3K views
ASP.NET MVC のルーティング設定を少しだけ REST ぽくする by dany1468
ASP.NET MVC のルーティング設定を少しだけ REST ぽくする
dany1468
•
45.3K views
ProxyWarII_FiddlerAddon by hagurese
ProxyWarII_FiddlerAddon
hagurese
•
1.6K views
テストツールで効率化 Internet Explorerバージョンアップに伴うWebコンテンツの移行作業 by Osamu Monoe
テストツールで効率化 Internet Explorerバージョンアップに伴うWebコンテンツの移行作業
Osamu Monoe
•
8.4K views
Proxy War EPISODEⅡ by zaki4649
Proxy War EPISODEⅡ
zaki4649
•
5.7K views
Fiddler Scriptデモ by hagurese
Fiddler Scriptデモ
hagurese
•
4.7K views
デザイナーだけどコーディングできないとダメ? by Saori Matsui
デザイナーだけどコーディングできないとダメ?
Saori Matsui
•
2K views
クロスサイトリクエストフォージェリ(CSRF)とその対策 by JPCERT Coordination Center
クロスサイトリクエストフォージェリ(CSRF)とその対策
JPCERT Coordination Center
•
18.4K views
脆弱性検査ツールってどうよ by Masakazu Ikeda
脆弱性検査ツールってどうよ
Masakazu Ikeda
•
10.4K views
Using LWE/Solr/Lucene for eCom by Lucidworks (Archived)
Using LWE/Solr/Lucene for eCom
Lucidworks (Archived)
•
1.1K views
まっちゃ4451LT「IE の InPrivateブラウズ」 by 彰 村地
まっちゃ4451LT「IE の InPrivateブラウズ」
彰 村地
•
2.2K views
Ashe by guest093609
Ashe
guest093609
•
353 views
La Pensadora by guest986e5ae
La Pensadora
guest986e5ae
•
297 views
Big Data Challenges, Presented by Wes Caldwell at SolrExchage DC by Lucidworks (Archived)
Big Data Challenges, Presented by Wes Caldwell at SolrExchage DC
Lucidworks (Archived)
•
835 views
Pangaea providing access to geoscientific data using apache lucene java by Lucidworks (Archived)
Pangaea providing access to geoscientific data using apache lucene java
Lucidworks (Archived)
•
495 views
Similar to input type = password autocomplete = off は使ってはいけない
君よ知るや JScript.NET by
君よ知るや JScript.NET
彰 村地
2.5K views
•
11 slides
IE8 滅びろ by
IE8 滅びろ
彰 村地
8.4K views
•
16 slides
EcmaScript 仕様書を読もう by
EcmaScript 仕様書を読もう
彰 村地
4.2K views
•
10 slides
事業会社で働くエンジニアのマインドセット - DevLOVE関西 by
事業会社で働くエンジニアのマインドセット - DevLOVE関西
Tomoyuki Sugita
2.1K views
•
35 slides
DVWAで爆上げWebAppセキュリティスキル@shunaroo by
DVWAで爆上げWebAppセキュリティスキル@shunaroo
shuna roo
1.2K views
•
25 slides
AI x OpenCV x WebAR: Selfie Segmentationを使ってみよう by
AI x OpenCV x WebAR: Selfie Segmentationを使ってみよう
Takashi Yoshinaga
1.2K views
•
66 slides
Similar to input type = password autocomplete = off は使ってはいけない
(20)
君よ知るや JScript.NET by 彰 村地
君よ知るや JScript.NET
彰 村地
•
2.5K views
IE8 滅びろ by 彰 村地
IE8 滅びろ
彰 村地
•
8.4K views
EcmaScript 仕様書を読もう by 彰 村地
EcmaScript 仕様書を読もう
彰 村地
•
4.2K views
事業会社で働くエンジニアのマインドセット - DevLOVE関西 by Tomoyuki Sugita
事業会社で働くエンジニアのマインドセット - DevLOVE関西
Tomoyuki Sugita
•
2.1K views
DVWAで爆上げWebAppセキュリティスキル@shunaroo by shuna roo
DVWAで爆上げWebAppセキュリティスキル@shunaroo
shuna roo
•
1.2K views
AI x OpenCV x WebAR: Selfie Segmentationを使ってみよう by Takashi Yoshinaga
AI x OpenCV x WebAR: Selfie Segmentationを使ってみよう
Takashi Yoshinaga
•
1.2K views
WordPressとリスク管理 at 第42回 WordBench大阪 by Kitani Kimiya
WordPressとリスク管理 at 第42回 WordBench大阪
Kitani Kimiya
•
1.5K views
Message Analyzer でパケット キャプチャー by 彰 村地
Message Analyzer でパケット キャプチャー
彰 村地
•
11.1K views
少しでもセキュリティを向上させたい! Mauticの運用方法 by Jun Katayama
少しでもセキュリティを向上させたい! Mauticの運用方法
Jun Katayama
•
2.1K views
2017年のセキュリティ 傾向と対策講座 by NHN テコラス株式会社
2017年のセキュリティ 傾向と対策講座
NHN テコラス株式会社
•
2K views
ADFS クレームルール言語 Deep Dive by Suguru Kunii
ADFS クレームルール言語 Deep Dive
Suguru Kunii
•
13.6K views
さくらインターネットベアメタル自動化への挑戦 by Hiroki Ito
さくらインターネットベアメタル自動化への挑戦
Hiroki Ito
•
4.2K views
Message Analyzer 再入門【2】 by 彰 村地
Message Analyzer 再入門【2】
彰 村地
•
1.9K views
Windows10時代のクロスプラットフォーム開発 by Kazushi Kamegawa
Windows10時代のクロスプラットフォーム開発
Kazushi Kamegawa
•
2.8K views
デブサミ2014【13-D-2】成井弦氏 HTML5が創り出す新たな世界 by Developers Summit
デブサミ2014【13-D-2】成井弦氏 HTML5が創り出す新たな世界
Developers Summit
•
1.6K views
20150613 html5プロフェッショナル認定試験 レベル1技術解説セミナー by Takahiro Kujirai
20150613 html5プロフェッショナル認定試験 レベル1技術解説セミナー
Takahiro Kujirai
•
1.7K views
エフスタ!!勉強会#26 セキュリティと開発と by Haga Takeshi
エフスタ!!勉強会#26 セキュリティと開発と
Haga Takeshi
•
641 views
初学者にJavaScriptを教えてみた by 彰 村地
初学者にJavaScriptを教えてみた
彰 村地
•
2.8K views
大規模・長期保守を見据えたエンタープライズシステム開発へのSpring Frameworkの適用 by apkiban
大規模・長期保守を見据えたエンタープライズシステム開発へのSpring Frameworkの適用
apkiban
•
940 views
食べログのフロントエンドエンジニアってめっちゃ大変やねん・・・ by Yoshie Kaneno
食べログのフロントエンドエンジニアってめっちゃ大変やねん・・・
Yoshie Kaneno
•
333.7K views
More from 彰 村地
Process Monitor の使い方 by
Process Monitor の使い方
彰 村地
784 views
•
29 slides
Windows クライアントのトラブルシューティングあれこれ by
Windows クライアントのトラブルシューティングあれこれ
彰 村地
320 views
•
42 slides
Windows 365 のテクノロジーとインフラストラクチャー by
Windows 365 のテクノロジーとインフラストラクチャー
彰 村地
277 views
•
29 slides
Windows 11 がやってくる - IT管理者の準備と対策 by
Windows 11 がやってくる - IT管理者の準備と対策
彰 村地
516 views
•
43 slides
Internet Explorer サポート提供終了で変わること変わらないこと by
Internet Explorer サポート提供終了で変わること変わらないこと
彰 村地
55.8K views
•
28 slides
How tousemicrosoftsearch 20200725 by
How tousemicrosoftsearch 20200725
彰 村地
269 views
•
41 slides
More from 彰 村地
(20)
Process Monitor の使い方 by 彰 村地
Process Monitor の使い方
彰 村地
•
784 views
Windows クライアントのトラブルシューティングあれこれ by 彰 村地
Windows クライアントのトラブルシューティングあれこれ
彰 村地
•
320 views
Windows 365 のテクノロジーとインフラストラクチャー by 彰 村地
Windows 365 のテクノロジーとインフラストラクチャー
彰 村地
•
277 views
Windows 11 がやってくる - IT管理者の準備と対策 by 彰 村地
Windows 11 がやってくる - IT管理者の準備と対策
彰 村地
•
516 views
Internet Explorer サポート提供終了で変わること変わらないこと by 彰 村地
Internet Explorer サポート提供終了で変わること変わらないこと
彰 村地
•
55.8K views
How tousemicrosoftsearch 20200725 by 彰 村地
How tousemicrosoftsearch 20200725
彰 村地
•
269 views
(管理者向け) Microsoft Edge の展開と管理の手法 by 彰 村地
(管理者向け) Microsoft Edge の展開と管理の手法
彰 村地
•
336 views
見せてもらおうか、新しい Microsoft Edge の性能とやらを by 彰 村地
見せてもらおうか、新しい Microsoft Edge の性能とやらを
彰 村地
•
453 views
(Web に関わる人に知っておいてほしい)Web ブラウザー 最新事情 by 彰 村地
(Web に関わる人に知っておいてほしい)Web ブラウザー 最新事情
彰 村地
•
575 views
Java で開発する Azure Web Apps アプリケーション by 彰 村地
Java で開発する Azure Web Apps アプリケーション
彰 村地
•
1.2K views
O365 ユーザーのための Azure Storage 入門 by 彰 村地
O365 ユーザーのための Azure Storage 入門
彰 村地
•
310 views
Web standard 2019_0216 by 彰 村地
Web standard 2019_0216
彰 村地
•
256 views
アドレスバーにURL打ち込んでからページが表示されるまでに 何が起こっているか by 彰 村地
アドレスバーにURL打ち込んでからページが表示されるまでに 何が起こっているか
彰 村地
•
1.6K views
Azure Network Watcher / Azure仮想ネットワークの監視と情報収集 by 彰 村地
Azure Network Watcher / Azure仮想ネットワークの監視と情報収集
彰 村地
•
1K views
System Resource Utilization Monitor を知ろう by 彰 村地
System Resource Utilization Monitor を知ろう
彰 村地
•
1.7K views
HTML5 Web アプリケーションのセキュリティ by 彰 村地
HTML5 Web アプリケーションのセキュリティ
彰 村地
•
1.6K views
HTML はネットワークをいかに変えてきたか by 彰 村地
HTML はネットワークをいかに変えてきたか
彰 村地
•
504 views
Message Analyzer 再入門【1】 by 彰 村地
Message Analyzer 再入門【1】
彰 村地
•
3.9K views
Rmote Packet Capture Protocol を使って見る by 彰 村地
Rmote Packet Capture Protocol を使って見る
彰 村地
•
2.4K views
Excel でパケット分析 - グラフ化 by 彰 村地
Excel でパケット分析 - グラフ化
彰 村地
•
4.5K views
Recently uploaded
IPsec VPNとSSL-VPNの違い by
IPsec VPNとSSL-VPNの違い
富士通クラウドテクノロジーズ株式会社
88 views
•
8 slides
さくらのひやおろし2023 by
さくらのひやおろし2023
法林浩之
94 views
•
58 slides
Windows 11 information that can be used at the development site by
Windows 11 information that can be used at the development site
Atomu Hidaka
76 views
•
41 slides
JJUG CCC.pptx by
JJUG CCC.pptx
Kanta Sasaki
6 views
•
14 slides
Web3 Career_クレデン資料 .pdf by
Web3 Career_クレデン資料 .pdf
nanamatsuo
14 views
•
9 slides
今、改めて考えるPostgreSQLプラットフォーム - マルチクラウドとポータビリティ -(PostgreSQL Conference Japan 20... by
今、改めて考えるPostgreSQLプラットフォーム - マルチクラウドとポータビリティ -(PostgreSQL Conference Japan 20...
NTT DATA Technology & Innovation
101 views
•
42 slides
Recently uploaded
(11)
IPsec VPNとSSL-VPNの違い by 富士通クラウドテクノロジーズ株式会社
IPsec VPNとSSL-VPNの違い
富士通クラウドテクノロジーズ株式会社
•
88 views
さくらのひやおろし2023 by 法林浩之
さくらのひやおろし2023
法林浩之
•
94 views
Windows 11 information that can be used at the development site by Atomu Hidaka
Windows 11 information that can be used at the development site
Atomu Hidaka
•
76 views
JJUG CCC.pptx by Kanta Sasaki
JJUG CCC.pptx
Kanta Sasaki
•
6 views
Web3 Career_クレデン資料 .pdf by nanamatsuo
Web3 Career_クレデン資料 .pdf
nanamatsuo
•
14 views
今、改めて考えるPostgreSQLプラットフォーム - マルチクラウドとポータビリティ -(PostgreSQL Conference Japan 20... by NTT DATA Technology & Innovation
今、改めて考えるPostgreSQLプラットフォーム - マルチクラウドとポータビリティ -(PostgreSQL Conference Japan 20...
NTT DATA Technology & Innovation
•
101 views
速習! PostgreSQL専用HAソフトウェア: Patroni(PostgreSQL Conference Japan 2023 発表資料) by NTT DATA Technology & Innovation
速習! PostgreSQL専用HAソフトウェア: Patroni(PostgreSQL Conference Japan 2023 発表資料)
NTT DATA Technology & Innovation
•
17 views
SSH応用編_20231129.pdf by icebreaker4
SSH応用編_20231129.pdf
icebreaker4
•
184 views
The Things Stack説明資料 by The Things Industries by CRI Japan, Inc.
The Things Stack説明資料 by The Things Industries
CRI Japan, Inc.
•
50 views
定例会スライド_キャチs 公開用.pdf by Keio Robotics Association
定例会スライド_キャチs 公開用.pdf
Keio Robotics Association
•
73 views
SNMPセキュリティ超入門 by mkoda
SNMPセキュリティ超入門
mkoda
•
188 views
input type = password autocomplete = off は使ってはいけない
1.
<input type="password" autocomplete="off"/> は 使ってはいけない Murachi
Akira aka hebikuzure This material provided by CC BY-NC-ND 4.0. See http://creativecommons.org/licenses/by-nc-nd/4.0/
2.
About me 村地 彰 株式会社シーピーエス http://www.murachi.net/ http://www.hebikuzure.com/ MicrosoftMVP(InternetExplorer)Apr.2011~ 2014/7/5
2© 2014 Murachi Akira - CC BY-NC-ND - 江戸前セキュリティ勉強会
3.
情報セキュリティ ポリ シー Web システムの パスワードは ブラウザーに 保存させないこと 2014/7/5
© 2014 Murachi Akira - CC BY-NC-ND - 江戸前セキュリティ勉強会 3
4.
2014/7/5 © 2014
Murachi Akira - CC BY-NC-ND - 江戸前セキュリティ勉強会 4 ありませんか?
5.
実施手順 フォームのパスワード入力 欄には <input type="password" autocomplete="off"/> を指定すること 2014/7/5 ©
2014 Murachi Akira - CC BY-NC-ND - 江戸前セキュリティ勉強会 5
6.
2014/7/5 © 2014
Murachi Akira - CC BY-NC-ND - 江戸前セキュリティ勉強会 6 ありませんか?
7.
2014/7/5 © 2014
Murachi Akira - CC BY-NC-ND - 江戸前セキュリティ勉強会 7
8.
最新のブラウザーでは form の input type="password" フィールドの autocomplete="off" は無視されます 2014/7/5
© 2014 Murachi Akira - CC BY-NC-ND - 江戸前セキュリティ勉強会 8
9.
2014/7/5 © 2014
Murachi Akira - CC BY-NC-ND - 江戸前セキュリティ勉強会 9 Why?
10.
2014/7/5 © 2014
Murachi Akira - CC BY-NC-ND - 江戸前セキュリティ勉強会 10 ユーザーが複雑なパスワードを 設定しやすくする ローカルにパスワードが保存され ることのリスクより、安易なパス ワードが使い回されることのリス クの方が大きい
11.
Internet Explorer 2014/7/5 ©
2014 Murachi Akira - CC BY-NC-ND - 江戸前セキュリティ勉強会 11 http://msdn.microsoft.com/en-us/library/ie/ms533486.aspx IE11 ではサポートされません
12.
Google Chrome 2014/7/5 ©
2014 Murachi Akira - CC BY-NC-ND - 江戸前セキュリティ勉強会 12 http://googlechromereleases.blogspot.jp/2014/04/stable-channel-update.html Chrome34 以降サポートされません
13.
Mozilla Firefox 2014/7/5 ©
2014 Murachi Akira - CC BY-NC-ND - 江戸前セキュリティ勉強会 13 https://developer.mozilla.org/en-US/Firefox/Releases/30/Site_Compatibility Firefox30 以降サポートされません
14.
Opera Chrome と同じ Blink
エンジンのため Opera 21 (Chromium 34 ベース) から Google Chrome 34 以降と同じ動作 2014/7/5 © 2014 Murachi Akira - CC BY-NC-ND - 江戸前セキュリティ勉強会 14 Opera 21 以降サポートされません
15.
Safari よくわからないけど autocomplete="off" は無視されることがあるようです 2014/7/5 © 2014
Murachi Akira - CC BY-NC-ND - 江戸前セキュリティ勉強会 15 参考 https://discussions.apple.com/thread/6371922 https://discussions.apple.com/thread/5834828 http://lists.w3.org/Archives/Public/public-webapps/2013OctDec/1028.html
16.
結論 Web サイトでパスワード欄に autocomplete="off" を指定しても ブラウザーに無視される 2014/7/5 ©
2014 Murachi Akira - CC BY-NC-ND - 江戸前セキュリティ勉強会 16
17.
つまり 実施手順 autocomplete="off" ではセキュリティポリシーを 守れない 2014/7/5 ©
2014 Murachi Akira - CC BY-NC-ND - 江戸前セキュリティ勉強会 17
18.
代替案 ブラウザー自体の設定で オートコンプリートを無効にする ◦例 : Internet
Explorer の場合 グループ ポリシー「フォームのユー ザー名とパスワードのオートコンプ リート機能を有効にする」 2014/7/5 © 2014 Murachi Akira - CC BY-NC-ND - 江戸前セキュリティ勉強会 18
19.
宣伝 第19回ネットワークパケットを読む会(仮) ◦7/29 (火) 開催予定 はじめての
Web Debugger Fiddler ◦7/28 (月) 開催予定 http://pa.hebikuzure.com にて詳細公開 2014/7/5 © 2014 Murachi Akira - CC BY-NC-ND - 江戸前セキュリティ勉強会 19