続・Firefoxにパスワードが盗まれる脆弱性

昨日書いたFirefoxにパスワードが盗まれる脆弱性の対策法。

signon.prefillForms を false にすると、パスワードの自動補完機能を無効にすることが出来ます。
これにより、IDとパスワードを盗まれずに済みます。
自分がパスワードを欲しい時は、フォームをダブルクリックすれば補完されます。

user.jsに、
//パスワードの自動補完機能を無効にする
user_pref("signon.prefillForms", false);
と、書いておくと良いかもしれませんね。

しかし、脆弱性が解決される訳ではなく、一発で読み出されるのを回避するだけなので、過信は禁物。