17:54:05
icon

今 archive.org 上で表示してるアーカイブのページ内にあるログインフォームに archive.org のログインIDとパスワードが自動入力されて怖~となった (とりあえず Bitwarden で該当の認証情報の自動入力を off にした)

18:02:28
2025-01-19 17:58:59 rinsukiの投稿 rinsuki@mstdn.rinsuki.net
icon

そもそもパスワードマネージャの 0-click autofill って XSS があったら即ぶっこ抜かれそうだしやめたほうがよくない?と思う

18:06:19
icon

それはそうで、 Bitwarden でもデフォルトだとユーザが選択しないと自動入力されない
便利だから自動入力 on に変えちゃってたけど off に戻そうかな

18:19:56
icon

自動入力を有効化する設定の上に書いてある注意書きのリンク先を今更読むなどしている
bitwarden.com/help/auto-fill-b

archice.org が untrusted websites になるのは考えてなかったなぁ

Web site image
Autofill Logins in Browser Extensions | Bitwarden Help Center
18:27:24
icon

ちょっと調べてみるか……

22:22:27
icon

軽く試した感じ Chrome, Firefox の自動入力は完全にホスト名が同じじゃないと発動しない(選択はできる)から問題にならなさそう
※ログイン用のホスト名が archive.org 、アーカイブ用が web.archive.org なので

あと Safari は必ず1回確認が入る気がする