Firefox ブラウザーアドオン
  • 拡張機能
  • テーマ
    • Firefox 向け
    • スペルチェック辞書と言語パック
    • 他のブラウザーサイト
    • Android 向けアドオン
ログイン
No Homo Graphs のプレビュー

No Homo Graphs 作成者: em_te

No Homo Graphsは、ユーザー定義のドメインリストに類似したスペルのWebサイトを識別するブラウザーアドオンです。 Homo Graphsでは、フィッシングを防ぐためにこれらのWebサイトにアクセスする際に注意を促すことはありません。

5 (2 件のレビュー)5 (2 件のレビュー)
38 人のユーザー38 人のユーザー
Firefox をダウンロードして拡張機能を入手する
ファイルをダウンロード

拡張機能メタデータ

スクリーンショット
When visiting a website which is spelled similar to a custom list of websites, you will be prompted. (Thumbnail)When visiting a website which is spelled similar to a custom list of websites, you will be prompted.When visiting a website which is spelled similar to a custom list of websites, you can click on the shield icon to see more info.Clicking on the toolbar icon allows you to customize the protected list of websites.
この拡張機能について
このアドオンについて
No Homo Graphは、コンピューターアルゴリズムを使用して、訪問したWebサイトのスペルがユーザー定義のドメインリストに似ているかどうかをリアルタイムでチェックします。同様の一致(ホモグラフ)が見つかった場合、モーダルウィンドウが表示され、関連するリスクの認識を示すまでWebサイトと対話できなくなります。モーダルウィンドウはWebサイトに対してのみモーダルであり、タブの切り替えや別のWebサイトへの置き換えを妨げるものではありません。ドメインのユーザー定義リストには、PayPal、Western Union、Google、Yahoo、MyEtherWallet、MoneyGramなどの人気のあるドメインが入力され、ユーザーはリストに自由に追加および削除できます。

たとえば、「paypal.com」を持っている場合、「paypaᶘ.com」のようなものをキャッチしますあなたのリスト。

「ホモグラフなし」の仕組み
Webサイトにアクセスすると、このアドオンはURLから第2レベルと第3レベルのドメインを解析し、それらとユーザー定義リスト内のドメインとの差を計算します。ドメインがプニーコードでエンコードされている場合、それらはユニコードに変換されます。ドメインにアスキー文字のように見えるキリル文字が含まれている場合、それらはアスキーに変換されます。差がしきい値(ドメインがTLDを除く7文字未満の場合は2つの順列)を下回る場合、一致が見つかったことをユーザーに警告します。

制限事項は何ですか
このアドオンは万全ではありません。攻撃者は、ドメインが十分に異なるまで、ドメインにさらに変更を加えるだけです。しかし、それでは肉眼で見つけやすくなります。

情報の保存方法
すべての情報はコンピューターのローカルに保存されます。

ホモグラフ攻撃とは
これらのリンクをご覧ください:
https://slashdot.org/story/02/05/28/0142248/spoofing-urls-with-unicode
https://dev.to/loganmeetsworld/homographs-attack--5a1p

攻撃の例:
https://xn--80aa0cbo65f.com (偽の paypal.com)
https://www.xn--80ak6aa92e.com (偽の apple.com)
http://www.xn--o1aae.com (偽の cnn.com)
2 人のレビュー担当者が 5 と評価しました
ログインしてこの拡張機能を評価
まだ評価されていません

星の評価を保存しました

5
2
4
0
3
0
2
0
1
0
すべてのレビュー (2) を読む
権限とデータ

必要な権限:

  • ナビゲーション中のブラウザーアクティビティへのアクセス
  • すべてのウェブサイトの保存されたデータへのアクセス
詳細情報
詳しい情報
アドオンリンク
  • サポートメールアドレス
  • Copy add-on ID
バージョン
0.2.5
サイズ
34.22 KB
最終更新日
6年前 (2020年3月19日)
関連カテゴリー
  • プライバシー/セキュリティ
ライセンス
MIT License
バージョン履歴
  • すべてのバージョンを見る
コレクションへ追加
このアドオンを報告
Mozilla のホームページへ

アドオン

  • このサイトについて
  • Firefox アドオンブログ
  • 拡張機能ワークショップ
  • 開発者センター
  • 開発者ポリシー
  • コミュニティブログ
  • フォーラム
  • バグを報告
  • レビューガイド

ブラウザー

  • Desktop
  • Mobile
  • Enterprise

製品情報

  • Browsers
  • VPN
  • Relay
  • Monitor
  • Pocket
  • Bluesky (@firefox.com)
  • Instagram (Firefox)
  • YouTube (firefoxchannel)
  • プライバシー
  • Cookie
  • 法的情報

特に 明記されている 場合を除き、当サイト上のコンテンツは Creative Commons 表示・継承ライセンス v3.0 あるいはそれ以降のバージョンで公開されています。