- Firefoxのセキュリティ拡張「NoScript」にAndroid向けの完成版が登場 (ITmedia エンタープライズ :10/18) こっちはWebコンテンツ
- MozillaがJavaをブラックリストに入れることを検討 (InfoQ :10/16) こっちはプラグイン
どちらもJavaやJavaScript自体が問題であるかのような扱いというのは釈然としない。Javaに未解決な脆弱性があって一時的に利用できないようにするならともかく良いも悪いもなく一様にフィルタしてしまうというのはいかがなものかな。
InfoQ :MozillaがJavaをブラックリストに入れることを検討Windowsマシンを容易に危険にさらす方法について調査した最近の研究結果ではそのリストのトップにJavaがあり、パッチがあたっていないJavaランタイム環境(JRE)の問題が脆弱性全体の37%を占めていて、それにAdobe Readerが32%と僅差で続き、Adobe Flashが16%となっている。
古いJREの脆弱性に起因する問題(37%)とAdobe Readerの脆弱性に起因する問題(32%)この「5%」の境界線って何?
0 件のコメント:
コメントを投稿