Security Update 2004-02-23

詳細がつまびらかになってから検索してみよう、ということでCAVもリンクすることに決定。

[harden-mac:0602] [security-announce] , APPLE-SA-2004-02-23 Security Update 2004-02-23
と、ここまで書いて、古暮涼さんの私家版翻訳の存在に気づく。私のまずい訳よりもこちらを参照のこと。
クライアントとして使っていて嬉しいのは、SafariのURL偽装がようやく対処されたということでしょうか。
JavaScriptでページを飛ばすような無法なサイトに関しては、ユーザスタイルシートで防衛しましょう。

防衛用ユーザスタイルシート

以下の内容をユーザスタイルシートに追記。今回の修正で、単純なURL偽装は防げるはずなので(ってPantherはまだだっけ?)、onclickを含んだA要素の後に、Click Action:ほにゃららが表示されるようにしました。他にも、この手合いのアブナイのは、フォームのボタンとか、リンクの上にかぶせた透明なブロックとかあるんで、気にする人はCSSに追記して使ってください。
もし、全てのonclickを検出したいなら、最初のAを抜けばいいはず。

A[onclick]:after {
    background­color:rgba(100%,100%,0%,0.5);
    color:black;
    font­weight:bold;
    content:"Click Action:" attr(onclick)}

onclickを全部検出するように修正。