セキュリティ系アドオンの比較表

Last-modified: 2015-12-10 (木) 20:26:12

セキュリティ系の拡張機能について、どのような機能があるのかを表にまとめます。

 
 

比較する拡張機能

短縮名拡張機能名比較時のバージョン
NSNoScript2.7
RC0RequestPolicy Continued 0.5.x0.5.30pre2
RC1RequestPolicy Continued 1.x1.0.beta11pre2
PMPoliceman0.19pre3
UOuBlock Origin1.4.0rc2
UMuMatrix0.9.3.2b3

比較表

リクエスト全般NSRC0RC1PMUOUM
同一ドメインのリクエストを制御する*1
外部ドメインのリクエストを制御する*2
JavaScriptNSRC0RC1PMUOUM
同一ドメインのJavaScriptファイルを制御する
同一ドメインの埋め込み型JavaScript(script要素)を制御する
同一ドメインの埋め込み型JavaScript(script以外の要素)を制御する
外部ドメインのJavaScriptファイルを制御する
画像NSRC0RC1PMUOUM
同一ドメインの画像を制御する
外部ドメインの画像を制御する
CSSNSRC0RC1PMUOUM
同一ドメインのCSSファイルを制御する
同一ドメインの埋め込み型CSS(style要素)を制御する
同一ドメインの埋め込み型CSS(style属性)を制御する
外部ドメインのCSSファイルを制御する
フレーム*3NSRC0RC1PMUOUM
同一ドメインのフレームを制御する
外部ドメインのフレームを制御する
プラグインNSRC0RC1PMUOUM
同一ドメインのプラグインを制御する
外部ドメインのプラグインを制御する
HTML5メディア*4NSRC0RC1PMUOUM
同一ドメインのHTML5メディアを制御する*5
外部ドメインのHTML5メディアを制御する*6
XHRNSRC0RC1PMUOUM
同一ドメインのXHRを制御する*7
外部ドメインのXHRを制御する*8
CookieNSRC0RC1PMUOUM
同一ドメインのCookieを制御する
外部ドメインのCookieを制御する
指定ドメインのHTTPS接続時のCookieを制御する
フォントNSRC0RC1PMUOUM
同一ドメインのフォントを制御する
外部ドメインのフォントを制御する
リダイレクト*9NSRC0RC1PMUOUM
同一ドメインへのリダイレクトを制御する
外部ドメインへのリダイレクトを制御する*10
XSSNSRC0RC1PMUOUM
XSSが疑がわれるリクエストを無害化する
XSSによるPOSTリクエストをGETリクエストに置き換える
クリックジャッキングNSRC0RC1PMUOUM
隠しリンクへのクリックを検出する
a要素のping属性NSRC0RC1PMUOUM
同一ドメインのa要素のping属性のURLを制御する
外部ドメインのa要素のping属性のURLを制御する
a要素のping属性のURLを遮断する*11
WebSocketNSRC0RC1PMUOUM
同一ドメインのWebSocketを制御する
外部ドメインのWebSocketを制御する
DTDNSRC0RC1PMUOUM
同一ドメインのDTDを制御する
外部ドメインのDTDを制御する

*1 ABE機能でルールを直接編集する必要がありUI上からの設定は不可能
*2 ABE機能でルールを直接編集する必要がありUI上からの設定は不可能
*3 iframeも含む
*4 audio/video要素を利用して再生する音声/動画メディア
*5 パネルの「その他」列のセルで制御可能
*6 パネルの「その他」列のセルで制御可能
*7 JavaScriptと区別されずに検出される
*8 JavaScriptと区別されずに検出される
*9 Locationヘッダによるリダイレクト
*10 一部のリダイレクトに対応
*11 about:configの項目「browser.send_pings」でも切り替え可能