ラベル セキュリティ の投稿を表示しています。 すべての投稿を表示
ラベル セキュリティ の投稿を表示しています。 すべての投稿を表示

2015年4月26日日曜日

Firefox と BitDefender Antivirus の相性が悪いので Panda Cloud Antivirus に乗り換えた

Firefox の「送信したクラッシュレポート」 (ロケーションバーに about:crashes を入力) を確認したら、いくつかのレポートで avcuf32.dll が問題を起こしていた。

レポートの左下にある Show other threads をクリック。

SnapCrab_2015-04-24_10-07-07_No-0000

赤く反転した行を検索。

SnapCrab_2015-04-24_10-06-54_No-0000

avcuf32.dll は BitDefender Antivirus のライブラリ。

avcuf32.dll Windows process - What is it? によると、

The process known as BitDefender Active Virus Control Usermode Filtering Library belongs to software Bitdefender Total Security (version 2013, 2012) or Bitdefender Internet Security (version 2013, 2012) or Bitdefender Antivirus Plus (version 2013, 2012) or Bitdefender Antivirus Free Edition or Bitdefender Windows (version 8 Security) by BitDefender S.R.L. Bucharest, ROMANIA (www.bitdefender.com).

レポートを確認すると、自分の環境では avcuf32.dll が関係して問題を起こしている回数が多かったので、Panda Cloud Antivirus に乗り換えた

 

関連記事

2014年10月14日火曜日

Dropbox の 2 段階認証を有効にした

1. セキュリティを高めるために 2 段階認証を利用する

Dropbox の2段階認証を有効することにした。理由は、

DropboxユーザーのID・パスワード700万件が流出? Dropboxは自社からの流出を否定 - ITmedia ニュース(2014年10月14日) によると、

DropboxユーザーのIDとパスワードだという数百件の情報がインターネット上に掲載されていることが分かった。掲載した人物は「Dropboxのユーザーアカウント700万件をハックした」とし、ユーザーから寄付があればさらにネット上に掲載するなどと述べているが、真偽は不明だ。…

700万件に上るアカウントのIDとパスワードが本当に流出しているのかどうかは不明。米メディアは念のためパスワードの変更や2段階認証の設定を呼び掛けている。

Dropbox、2段階認証の仕組みを導入 - ITmedia ニュース(2012年08月28日) によると、

2段階認証を有効にすると、Dropboxへのログインに際し、パスワードに加えてセキュリティコードの入力が必要になる。セキュリティコードはユーザーの携帯電話にメールで送信するか、モバイル認証アプリ(iOS、Android、BlackBerry、Windows Phone 7に対応)を使って生成する。

重要なデータも保存してあるので、設定しておくことにした。

 

2. 2 段階認証を有効にする

 アカウント(セキュリティ) - Dropbox より、「2 段階認証」を「有効にする」リンクをクリック。

SnapCrab_No-1548

※ もし、設定画面が表示されないときは、Adblock を無効にする。

「スタートガイド」ボタンを押す。

SnapCrab_No-1549

Dropbox のパスワードを入力。

SnapCrab_No-1551

携帯電話でセキュリティーコードを受け取りたいので、「テキスト メッセージを使用」を選択。

SnapCrab_No-1552

電話番号は 090-… の最初の `0’ を除いた電話番号を入力する。

SnapCrab_No-1553

携帯電話にセキュリティコードが届いたら、コードを入力。

SnapCrab_No-1554

「2段階認証を有効にする」のボタンを押す。その前に、緊急バックアップコードを保存しておくこと。

SnapCrab_No-1555

 

3. 設定の確認

設定が完了すると、アカウント(セキュリティ) - Dropbox の 2 段階認証のステータスが有効になる。

SnapCrab_No-1557

 

4. 普段利用するコンピュータを信頼する

一度、Dropbox からログアウトし、再びログインすると、セキュリティコードを求められる。携帯電話にコードが届いたら入力する。

その際、`Trust this computer’ にチェックを入れることにより、次からコードの入力を求められなくなる。

SnapCrab_No-1558

 

5. 復元コードを取得

追記(2014/11/7): 最後に、携帯電話を紛失したときに備えて、2段階認証を無効にするための復元コードを取得しておく。

より、「復元コード」の表示をする。

SnapCrab_No-1603

復元コードを控えておけば、いざというときに、2段階認証を無効にすることができる。

SnapCrab_No-1604

2014年5月18日日曜日

Bitly で API key をリセット、パスワードを変更し、各サービスのアカウントを再接続する

1. Bitly もセキュリティのための対策が必要

最近、セキュリティ関係の話題が多い。

今回は URL 短縮サービスとして利用している Bitly. 同じようにパスワード等の変更をして対処しなければならない。

Bitly、アカウントのクレデンシャル情報が侵害を受けた疑い -INTERNET Watch によると、

短縮URLサービス「Bitly」において、ユーザーアカウントのクレデンシャル情報がセキュリティ侵害を受けた疑いがあるという。…、同社ではユーザー保護のためにBitlyアカウントとFacebook/Twitterアカウントとの接続をいったん切断。ユーザーに対しては、パスワード変更などの対応を求めている。

Bitly にアクセスすると画面上部に警告文が表示されている。

Bitly users: We discovered Bitly account credentials may have been compromised.
If you have not already done so, we recommend that you take action to secure your account. Details at bit.ly/SecurityDetails.

SnapCrab_No-1051

 

2. API key をリセット、パスワードを変更、各サービスのアカウントを再接続

対策は、bitly blog によると、

1) Log in to your account and click on ‘Your Settings,’ then the ‘Advanced’ tab.

2) At the bottom of the ‘Advanced’ tab, select ‘Reset’ next to ‘Legacy API key.’

3) Copy down your new API key and change it in all applications. These can include social publishers, share buttons and mobile apps.

4) Go to the ‘Profile’ tab and reset your password.

5) Disconnect and reconnect any applications that use Bitly. You can check which accounts are connected under the ‘Connected Accounts’ tab in ‘Your Settings.’

Bitly にログインした後、ユーザー名 > Setting を選択。

SnapCrab_No-1052

 

API key を Reset

`ADVANCED’ タブ > Legacy API Key において `Reset’ ボタンを押す。

SnapCrab_No-1053

API key をリセットした後、この値を利用しているアプリケーションの設定を更新する。

例えば、TweetDeck で Bitly を利用している場合、Settings > Services において、Bit.ly API Key を新しい値に更新しておく。

SnapCrab_No-1054

 

パスワードを変更

Bitly に戻り、Settings > PROFILE タブにおいて、パスワードを変更する。

SnapCrab_No-1056

 

各サービスのアカウントを再接続

CONNECTED ACCOUNTS において、Disconnect … を選択し、各サービスの接続を一度切る。

SnapCrab_No-1057

例えば、dlvr.it なら、Settings > Manage your short links において、もう一度 bit.ly の認証を行う。

SnapCrab_No-1055

2014年4月13日日曜日

OpenSSLの重大バグ「ハートブリード」に対して、とりえあずパスワードを変更した

1. OpenSSL の重大なバグ「ハートブリード」

SnapCrab_No-1191Windows XP のサポートが終了となった 4月8日。それにタイミングを合わせたかのような OpenSSL の重大なバグの発表。これにより、XP の移行問題が吹っ飛んだような感がある。

OpenSSL – Wikipedia によると、

2014年4月7日に、OpenSSLの1.0.2-betaや1.0.1系列で、TLSのheartbeat拡張[13]について、メモリの扱いにバグがあると発表された[14]

最悪の場合、セキュリティが確保されている信頼していた通信が内容が丸見え。

ネット史上最大級のバグ発見。カナダは確定申告を緊急停止、危険度は10段階の11? : ギズモード・ジャパン によると、

ある特定の(結構広く使われてる)バージョンのOpenSSLのコードに小さなエラーがあるため、攻撃者はその脆弱性を突いてTLSやSSLの保護を破り、中の非公開の情報を見放題できるんです。秘密の握手も丸見え。

これで生じる問題は何点かあります。

まず、例えばユーザーが米Yahoo.comでメールアカウントにログインする際に攻撃者に秘密の握手を見られてしまうと、中の個人情報もその人に見られてしまいます。ユーザーネーム、パスワードはもちろん、覗かれた時に何かの決済をしてたら、クレジットカード情報も全部筒抜けです。

流石なのは NSA. ちゃっかりバグを利用して情報収集していたらしい。

暗号化ソフト欠陥、NSAは2年前から認識-情報収集に利用 – Bloomberg によると、

インターネットで広く使われる暗号化ソフトに見つかった深刻な欠陥「ハートブリード(心臓出血)」について、米国家安全保障局(NSA)は少なくとも2年前から認識しておりながら放置し、情報収集のために定期的に利用していたと事情に詳しい関係者2人が明らかにした。

追記(2014/6/22): これに対して、NSA、「Heartbleed脆弱性を情報収集に利用していた」とする報道を否定 -INTERNET Watch によると、

NSAや政府機関がHearbleedの脆弱性を2014年4月より前に知っていたというのは誤りで、民間のセキュリティ企業などが公表するまで連邦政府は脆弱性を認識していなかったと説明。政府のウェブサイトやその他のオンラインサービスでも利用者のプライバシー保護のためにOpenSSLを使用しており、もし先に脆弱性を発見していたならば、OpenSSLのコミュニティに連絡していただろうとしている。

「ハートブリード」について、詳しくは以下を参照。

 

2. 面倒だけれどパスワードを変更した

OpenSSL のバグに対して、自分ができることは利用しているサービスのパスーワードを変更すること。

ウェブを襲った最悪のセキュリティ災害「Heartbleed」から自分の身を守る方法 | ReadWrite Japan によると、

個人ユーザーがやるべきことの基本的なチェックリストは次のとおりだ。

・まず、よく使うサイトが Heartbleed の影響を受けていたかを調べる。

・対象サイトのパスワードを直ちに変更する。

・対象サイトを頻繁に訪れ、バグの修正とデジタル証明書の再発行が行われたかどうか確認する。

・対象サイトの証明書が新しくなったら再びパスワードを変更する。

とりあえず、自分が利用している主要なサービスについて、パスワードを変更することにした。

Google、Facebookも。Heartbleedでパスワード変更推奨のサイト一覧 : ギズモード・ジャパン によると、

以下のリストのサイトはすでに修正対応済みなので、ここでパスワード変更しても誰かにのぞき見られることはありません。逆に、修正未対応のサイトでパスワード変更しても、また誰かにのぞかれる可能性があるので意味がありません。

上記サービスを使っている人は、早急なパスワード変更をお勧めします。

その他に、OpenSSLの重大バグ「Heartbleed」発覚に伴い、あなたが今すぐパスワードを変更するべきサービス一覧 | gori.me(ゴリミー) によると、

 

パスワードを変更する管理画面

上記サービスにおいて、「パスワードを変更する管理画面」は以下の URL。

面倒だけれど、がんばって変更した。 (+_+)

 

3. サイトの脆弱性のチェックするサービス

ハートブリードをテストするサイトがある。

SnapCrab_No-0939

ASCII.jp:ウェブを襲った最悪のセキュリティ災害「Heartbleed」から自分の身を守る方法 によると、

お気に入りのサイトで、自分のデータは安全に保護されているだろうか?イタリアのプログラマー、フィリッポ・ヴァルソルダの開発したツール「Heartbleed test」を使って、そのサイトが Heartbleed バグの影響を受けているか確認しよう。もしそうだった場合には、そのサイトがまだ改修を完了していなかったとしても、まずパスワードを変更することが最善の方法だ。新しいパスワードも盗まれる可能性があるので完璧に安全とは言えないが、データが盗まれるまでの時間を稼ぐことはできるかもしれない。

SnapCrab_No-0942より本格的な別のテスト方法もある。Qualys の「SSL server test」は、セキュリティ暗号化構成の詳細な分析を提供し、それらのセキュリティの強度によってウェブサイトを類別する。このテストはヴァルソルダの簡易的なものより複雑だ。この方法では1分ほどかけて、証明書、暗号強度、暗号鍵の交換、プロトコル・サポートを含む複数のセキュリティー・プロトロコルをテストする。

 

4. ブラウザのアドオン・拡張機能でチェックする

ブラウザのアドオン、拡張機能でハートブリードの危険性をチェックすることができる。

Free Heartbleed-Checker Released for Firefox Browser には、Firefox と Google Chrome で使えるツールが紹介されている。

SnapCrab_No-0940 Heartbleed-Ext :: Add-ons for Firefox

The Heartbleed SSL vulnerability presents significant concerns for users and major challenges for site operators. Want to be DETECT websites that are vulnerable install this plug-in and GREEN is GOOD, RED is BAD

SnapCrab_No-0941 Chrome ウェブストア – Chromebleed

Displays a warning if the site you are browsing is affected by the Heartbleed bug

 

5. ハートブリードに関するサイトのチェックリスト

ハートブリードに関して、いくつかのサイトでリストがまとめられている。

ネット史上最大級のバグ発見。カナダは確定申告を緊急停止、危険度は10段階の11? : ギズモード・ジャパン

脆弱性があるバージョンのOpenSSLを採用しているサイトはこのリストの一番上にある45のサイト(確認した海外分だけで)。

以下のサイトでは、主要サービスについて「パスワードを変更する必要があるか」、分かりやすいく一覧表が作られているので、定期的にチェックすると良い。

SnapCrab_No-0943

 

6. その後、更に脆弱性が発見された

追記(2014/6/22): 最初のリリースから16年間存在していた問題、修正版へのアップデートを推奨:OpenSSLに再び脆弱性、MITM攻撃につながる恐れ - @IT

オープンソースのSSL/TLS実装「OpenSSL」に、新たに複数の脆弱(ぜいじゃく)性が発見された。中にはMan-in-the-Middle(MITM)攻撃によって、暗号化通信の内容を第三者(=攻撃者)が読み取ったり、改ざんしたりすることができる深刻な脆弱性も含まれている。…

MITM攻撃を実行するには、クライアント側とサーバー側がともに脆弱性が存在するOpenSSLを利用しており、しかもサーバーがバージョン1.0.1以降である必要がある。

ただ、「最近、Heartbleed対策でサーバー側のOpenSSLが更新された結果、攻撃可能な範囲が広がった可能性が高い」(レピダム)。同社は、MITMという攻撃の性質上、状況次第であるとしながらも、場合によっては「Heartbleedと同等か、それ以上深刻な問題となる可能性がある」と考えているという。

 

関連記事

2013年12月30日月曜日

携帯のキャリアメールを変えたときに、Facebook の「ログイン認証」を再設定 - 「電話でセキュリティコードを知らせてもらう」

1. 「ログイン認証」のときに必要な携帯のメルアドを変更してしまった

携帯のキャリアを変更したら、Facebook にログインできなくなった。

理由は、「ログイン認証」を設定していたため。

ログイン承認とは?この設定を有効にするにはどうすればよいですか。 | Facebookヘルプセンター によると、

ログイン承認とは、特別なセキュリティ機能です。ログイン通知に似ていますが、追加のセキュリティ措置があります。ログイン承認を有効にすると、新しいコンピュータや携帯機器からFacebookアカウントにアクセスしようとするたびに、特別なログインコードの入力が求められるようになります。

携帯のキャリアを変更したので、メールアドレスが変更された。そのため、元のメールアドレスには認証情報は届かない。

 

2. 「電話でセキュリティコードをお知らせする」のリンクが表示されるまで粘る

そこで「セキュリティコード」入力する画面にある「問題が発生しましたか?」のリンクをクリック。

SnapCrab_No-0655

ここで、何度か色々なリンク先をクリックして粘っていると、3番目の「セキュリティコードをテキストメッセージで送信」の下に「電話でセキュリティコードをお知らせする」のリンクが表示される。このリンクをクリックすると、携帯に電話がかかってくる。

SnapCrab_No-0657

 

3. 「しー」は `C’ ではなく「4」

電話の声は機械音のようで少し聞き取りづらい。

注意点は、数字の「4」を「しー」と読み上げられること。「よん」ではない。そのため、セキュリティコードを入力するときに、英語の`C’ を「4」の代わりに入力し、何度も失敗した。

セキュリティコードは、現在、全て数字であることを思い出し、やっと認証できた。

 

4. 携帯電話のメールアドレスを登録し直す

以前のメールアドレスを削除

最初に携帯電話を変更したので、使わなくなったメールアドレスを削除しておく。

  • 設定 > アカウント設定 > モバイル

より、登録されているメールアドレスを「削除」。

SnapCrab_No-0680

 

新しいメールアドレスの登録

次に、新しいメールアドレスを登録する。

  • 設定 > アカウント設定 > セキュリティ > ログイン認証 の編集をクリック。
  • 「使用したことのないブラウザからアカウントにアクセスする際にセキュリティコードを求める」にチェックを付ける。

SnapCrab_No-0672

「ログイン認証とは?」の説明ダイアログが表示されたら、「こちらからスタート」ボタンを押す。

SnapCrab_No-0673

電話機を選択する画面が表示される。自分の場合はガラケーなので「その他」を選択した。

SnapCrab_No-0674

次に、携帯電話のメールアドレスを入力する。

SnapCrab_No-0675

これでやっと新しい携帯電話のメールアドレスにセキュリティコードが届くようになる。

SnapCrab_No-0676

2013年12月26日木曜日

Firefox のパスワードマネージャに保存されない「アカウント情報」を登録するアドオン Saved Password Editor - Secure Login と併用する

1. ID とパスワードが保存されないサイト

SnapCrab_No-0649重要な個人情報にアクセスするサイトでは、ログインするときの ID とパスワードがブラウザに保存されないことがある。

例えば、My docomo(マイドコモ)三菱東京UFJ銀行 では、一度ログインしても、ID とパスワードをブラウザが保存されない。理由は、ログインフォームに「オートコンプリート」を抑制する属性が指定されているため。

 

フォームの属性に autocomplete=off が付いている

パスワード記憶しないサイトが多すぎる!それでも記憶させたいから - それマグで! によると、

パスワード学習をいつもと違うブラウザ(chrome/safari)にしたくて、パスワード入れてみたが学習しないサイトが多い。

いくつかよく使うサイトにログインしました。しかしパスワードを覚えない。…

autocomplete=off をつけていることが多いようです

HTML5/フォーム/form要素 オートコンプリートを指定する - TAG index Webサイト

form要素に autocomplete="" を追加すると、オートコンプリート機能(入力内容の自動補完)を有効にするかどうかを指定できます。

Safari: 一部の Web サイトでは AutoFill 機能がオフになります

AutoFill 機能が特定の Web サイトやフォームの一部で機能しない場合、そのサイトの作成者が AutoFill 機能をオフにしているためと考えられます。金融関係のサイトでは、この現象がよく見られます(銀行、証券会社、信用組合、その他)。
Safari は、Web サイトの作成者が使用する AutoComplete="off" フラグを尊重します。

このようなサイトの ID とパスワードをブラウザに登録できるようにしたい。

ただし、セキュリティが相当しっかりしている環境でない限り、銀行のパスワードを保存しない方が良い。利便性とリスクを天秤にかけ、利便性がもたらすメリットがセキュリティ上の脆弱性をはるかに上回ると判断できなければならない。

 

2. ワンクリックでログインするためのアドオン Secure Login

Firefox には標準で ID とパスワードを保存・管理するパスワードマネージャーの機能がある。

Firefox のパスワードマネージャ | Firefox ヘルプ によると、

Firefox の パスワードマネージャは、Web サイトへのアクセスに利用するユーザ名とパスワードを安全に保存し、次回以降アクセスした際にそれらの情報を自動的に入力します。

SnapCrab_No-0648アドオン Secure Login  は、このパスワードマネージャの機能を補完してくれる。

 

ログインする際のワンクリックの手間をはぶいてくれる

通常、パスワードマネージャに登録された情報をログイン画面で呼び出すとき、以下の手順を踏む。

  1. ID を入力するフィールドをマウスでクリック
  2. ログインしたい ID を選択 。
  3. ログインボタンを押す。

SnapCrab_No-0652これに対して、Secure Login を利用すると、ログインする画面で、Secure Login  のボタンをワンクリックするだけで済む。

同一サイトで複数の ID を使い分けている場合も、Secure Login  のボタンをクリックして、ログインしたい ID を選択するだけで済む。 ID がログイン画面に入力されてしまっている Google アカウントにログインする際にも使える。

Secure Login から、保存されたアカウント情報を表示するには、

  • Secure Login のアイコンを右クリック > 保存されたパスワード

をクリックする。

SnapCrab_No-0651

 

3. パスワードを編集、保存する Saved Password Editor

SnapCrab_No-0717 Saved Password Editor は、ID とパスワードを編集し、保存できるアドオン。パスワードマネージャでは ID とパスワードを保存してくれないサイトでも利用できる。上記の Secure Login と組み合わせると使いやすい。

例えば、My docomo(マイドコモ) で ID とパスワードをブラウザに保存したい、以下のように行う。

  1. My docomo(マイドコモ) を開いて、ログインボタンを押す。
  2. ツールバーにある Secure Login のアイコンを右クリック > 保存されたパスワード を選択。
  3. 「保存されているパスワード」ダイアログにおいて、「新規作成」ボタンを押す。
    (※ Saved Password Editor をインストールすると、「新規作成」ボタンが表示されるようになる。 )
    SnapCrab_No-0649
  4. Saved Password Editor ダイアログで、「現在のページから取得」ボタンを押す。
  5. ユーザ名、パスワードを入力する。
    SnapCrab_No-0632

これにより、パスワードマネージャに ID とパスワードが保存される。

 

4. 「お守り」としてマスターパスワードを設定しておく

SnapCrab_No-0650Firefox で「マスターパスワード」を設定すると、パスワードマネージャにアクセスするためえに認証が必要となる。

Firefox のパスワードマネージャ | Firefox ヘルプ によると、

パスワードマネージャは、ユーザ名とパスワードを 暗号化 してハードディスクドライブに保存しますが、あなたのコンピュータを使用できる他人がそれらの情報を参照したり使用することができます。マスターパスワードでログイン情報を保護する の記事ではこのような事態を防ぎ、またコンピュータを紛失したり盗まれたりした場合でもユーザ名やパスワードの情報が保護されるようにする方法を説明します。

マスターパスワードでログイン情報を保護する | Firefox ヘルプ

マスターパスワード機能を利用することで、ローカルに保存されているあらゆるユーザ名やパスワードをマスターパスワードで保護できます。保存されているユーザ名やパスワードにアクセスする際は、まずマスターパスワードを入力しなければなりません。

マスターパスワードを設定することにより、多少セキュリティが向上するだろう。ただし、あくまでも「お守り」程度に考えたほうが良い。

Firefoxのマスターパスワードを回復するソフトウェア『FireMaster』(無料) : ライフハッカー[日本版] によると、

Firefox であれば、プロファイルフォルダ内にある、signons.sqlite と key3.db という 2つのファイルにパスワードデータと復号化のための鍵データがそれぞれ保存されています。

コンピュータにアクセスできる状態であれば、とりあえずこの 2つのファイルをコピーして盗み出すだけで、あとは別のコンピュータ上でゆっくりパスワードデータを復元すればいいってことになります。

Google Chrome では「マスターパスワード」という概念をもたない。

Chrome などで保存したパスワードが丸見えだから危険とか言われている件について | WWW WATCH によると、

彼の主張をものすごく簡単に意訳してしまえば、

  • 今の仕様を変えるつもりはない
  • Chrome に保存されたパスワードへのアクセス制限は OS のユーザーアカウント単位で行われている
  • そもそも、他人があなたのコンピュータに自由にアクセスできる時点で、Chrome のセキュリティ以前の問題だ。本質を見ろ
  • ユーザーアカウントを切り替えずに他人にコンピュータを貸すとか、アカウントをロックせずにコンピュータの前を長時間離れるとかをやめろ

 

関連記事

2013年10月17日木曜日

ブラウザの「ホームページ」と「新しいタブ」の表示、「検索エンジン」が勝手に書き換えられた - BitTorrent をインストールしたときに Search Protect も入れていた

1. ブラウザの「ホームページ」と「新しくタブ」の表示、「検索エンジン」が書き換えられた

BitTorrent をインストールした後のブラウザ表示

Debian の CD イメージを BitTorrent でダウンロードするために、BitTorrent をインストールした。

インストールするとき、ウィザードの内容をよく確認せずに、「はい」「はい」とボタンを押した。更に、インストール後、ファイアウォールの通知をよく読まず、適当に「はい」「はい」と許可した。(+_+)

その結果、ブラウザの「ホームページ」「新しいタブ」を開いたときのページ、「検索エンジン」が置き換えられてしまった。新しいタブを開くと、全てのブラウザで bing の検索画面が表示される。 (@_@;

これは、µTorrent をインストールしたときにも生じる。

SnapCrab_No-0528

 

原因はインストールウィザードで Free Search Protect Offer を承諾していた

BitTorrent のインストールウィザードを確認したところ、途中で Free Search Protect Offer の画面があった。

ここで意図せず、Accept Offer ボタンを押してしまった。 Decline Offer を選択しないと、Search Protect というアプリケーションがインストールされてしまう。

SnapCrab_No-0525

 

2.  Search Protect のアンインストール

ブラウザを元の状態に戻すため、最初に、コントロールパネルの「プログラムのアンインストール」から、名前 Search Protect 発行元 Conduit を削除した。

SnapCrab_No-0527

 

3. Firefox の設定

ブラウザを起動したときに表示するページを変更するために、

  • Firefox ボタン > 一般 > 起動 > ホームページ

のフィールドに about:newtab を入力。

SnapCrab_No-0533

「新しいタブ」を開いたときのページを変更するには、アドオン Tab Mix Plus を利用する。

  • Tab Mix Plus のオプション > イベント > 新しいタブ

のアドレスのフィールドに about:newtab を入力。

SnapCrab_No-0534

アドオン Configuration Mania を使っている場合、

  • Configuration Mania の設定 > ブラウザ > タブブラウジング > 新しいタブ

の URL で about:newtab を選択する。

SnapCrab_No-0535

「検索エンジン」を変更するには、

  • 「検索フィールド」にあるアイコンをクリック > 検索バーの管理

を選択し、Conduit Search を削除する。

SnapCrab_No-0536

 

4. Google Chrome の設定

ブラウザを起動したときに表示するページと、「新しいタブ」を開いたときのページを変更するために、「Google Chrome の設定」の検索フィールドに「新しいタブ」と入力して検索。

検索結果の「起動時」の「ページを設定」と、デザインの「新しいタブページ」の「変更」で

http://search.conduit.com/?ctid= …

と書かれた URL を削除する。

SnapCrab_No-0530

「検索エンジン」を変更するには、同「Google Chrome の設定」の検索フィールドで「検索」と入力して検索。

検索結果の「検索エンジン」の選択で Google を選択。「検索エンジンの管理」で Conduit Search を削除する。

SnapCrab_No-0529

 

5. Internet Explorer の設定

ブラウザを起動したときに表示するページと、「新しいタブ」を開いたときのページを変更するために、

  • 「ツール」 > インターネットオプション > 全般

より、ホームページの設定で「新しいタブの使用」ボタンを押す。

SnapCrab_No-0531

検索エンジンを変更するには、

  • 同インターネットオプション > プログラム > アドオンの管理

において、「アドオンの管理」ボタンを押す。

アドオンの種類 > 検索プロバイダー において、Bing を既定の検索エンジンとする。その後、Conduit Search を削除する。

SnapCrab_No-0532

 

参考サイト