企画特集
-
クラウドサービスの事業戦略に迫る
「創世期」から「成長期」へ突入
国内ベンダーはどう「進化し続ける」のか? -
唯一無二のダブルHDDレコーダー
内蔵HDDとiVDRの「ダブルHDD」搭載!
多機能レコーダーのアドバンテージを探る -
iPad 2を充電ケーブルから解放
「エアボルテージ for iPad 2」が実現する
ワイヤレス充電の実力と活用シーンを検証 -
iPadにも対応した地図アプリ
つながらない場所や災害時にも役立つ!
「MapFan for iPhone」を徹底レビュー -
スマホ端末の差別化の鍵となるか
CESでも注目されたDTS Ultra Mobile
サラウンドの未来と海外事情を探る -
漫画で解説 クラウドのITリソース
管理者は、OS、仮想環境の混在に悩む
クラウド環境に必要な3つの運用サイクル -
もはや神話な、クラウドの思い込み
よくある「5つの勘違い」の真実とは?
IT担当者必見の、目覚めの書を公開 -
満足な転職、不満足な転職
入社後の満足と不満足の分かれ目とは?!
納得いく転職をする為の転職活動での留意点 -
世界と戦うコミュニケーション環境
多様なボイスコミュニケーションを実現する
クラウド型プラットフォームとは? -
7万円台のウルトラブックも!
2012年春モデルの情報をいち早く掲載
HPのお得な情報や最新情報が満載 -
「出入口」を固め、攻撃を防御する
従来の防御が使えない!?複合的手法による
脅威から企業システムを守るために -
HP 3PARがデータ急増時代を救う
「使いたい時、使いたいだけ」を実現
今年検討すべき理想のストレージを考える -
雑然としたデスクは雑念を生む!?
ScanSnap × Evernoteのベストコンビが
仕事の能率を劇的に向上させる
注目コンテンツ
- 「iPad 3」、発売は3月か--LTEに対応の可能性
- 「2012年は次のauへ」--3M戦略スマートパスポート
- 米ヤフーを再び象徴的ブランドに--新CEO
- インテルのウルトラブック戦略が明らかに
- 特集 : 世界最大の家電ショーCES
- 2012年のIT潮流を把握する--年末年始の特別記事を一気読み
- 仕事で活用するアプリを探す「ビジネスアプリセンター」
- ミクシィはソーシャルコマース参入の年--mixiタウン構想が本格始動
- 未来を開く新「はてなサービス」の作り方--危機感を持ちつつチャレンジ
- モジラが重視する“ものづくり”視点
- 超薄型ノートPC「ウルトラブック」比較
- スマホの電池切れから停電時まで対応するバッテリ集
- 軍用試験に耐えたスリムな最強iPhoneケース「LIFE PROOF」
本日の主要記事
モジラ、「.NET」向けFirefoxアドオンを一時的にブロック
Mozillaは米国時間10月16日、Microsoftの「Firefox」向けプラグインである「.NET Framework Assistant」を、セキュリティ上の問題により無効にしたが、パッチの当たったブラウザを使用するユーザーにはこれを強制ブロックするというオプションを与えるために奔走することとなった。
(編集部注:その後、Mozillaのエンジニアリング担当バイスプレジデントを務めるMike Shaver氏は18日Twitterで、.NET Framework Assistantは攻撃に利用できるものではないという確認をMicrosoftから得たとして、ブロックリストから同アドオンを削除したと述べている。以下はこれまでの経緯などをまとめたものとなっている)
Shaver氏が自身のブログで最初の取り組みを発表したのは、16日夜遅くのこと。同氏は、「同アドオンは深刻なセキュリティ脆弱性を抱えることが最近明らかになり、Microsoftはすべてのユーザーに対し、これを無効にすることを推奨している」と述べた。「一部のユーザーにはこのアドオンの完全な削除が困難であり、また、このアドオンを無効にしない場合の危険性が深刻であるため、われわれは16日、Microsoftに連絡を取り、すべてのユーザーに対して、われわれのブロックリスティング機構によって、同エクステンションおよびプラグインを無効にすることを検討していることを伝えた。Microsoftはこの計画に同意し、われわれは直ちにこのブロックリストエントリを有効にした」(Shaver氏)
.NET Framework Assistantは、Microsoftのプログラミング基盤である「.NET」上で動作するアプリケーションをインストールするための同社の「ClickOnce」技術を、Firefoxで使用するためのアドオンである。同アドオンは、一部のFirefoxユーザーにとってはすでに悩みの種で、ユーザーにこれがインストールされることを知らせたり、オプションを与えたりすることなく、Windows Updateによって「.NET Framework 3.5 Service Pack 1」とともに自動的にインストールされていた。またBelzner氏によると、「Firefox 3.5」とは互換性がなく、削除するには当初、ほとんどのユーザーにとって技術的に面倒な作業であるWindows Registryの編集が必要であったため、さらなる不満が生じていたという。
Firefoxは、ブロックするアドオンのリストをMozillaサーバで定期的に確認する。Mozillaがこのアドオンをブロックすることにしたのは、ユーザーを保護するためだったのだが、これが他の問題を引き起こした。Shaver氏によると、このFirefoxの動作変更が、一部のシステム管理者の反感を買ったという。
以前にMicrosoftで「Silverlight」プログラムマネージャーを務めていたJustin Angel氏はTwitterで、「ビジネスユーザーは自分のビジネスのコアとなる機能を使用できない場合、それをアンインストールする」と述べた。
問題の1つとして、Mozillaのアドオンブロック技術は、ユーザーがソフトウェアにパッチを当てて脆弱ではなくなったかどうかを判断できないという点であった。「パッチが当たっているものと当たっていないものを識別することができないため、それが識別できるようになるまではこれをブロックする」とShaver氏はTwitterで述べていた。Mozillaは先週末、この問題への対応策に追われた。
太平洋夏時間18日午後8時34分更新:「Windows Presentation Foundation(WPF)」に関連したMicrosoftの脆弱なもう1つのアドオンはまだブロックされている。同アドオンもまた、.NETのサービスパックとともにインストールされる。Shaver氏によると、こちらはもっと深刻だという。
Shaver氏は18日夜、.NET Framework AssistantがFirefoxのブロックするアドオンリストから削除されたことを発表したブログ投稿で、「われわれは、ブロックリストから削除する前にWPFプラグインのブロックを無効にすることを望む(特に企業の)ユーザー向けにエクスペリエンスの改善に一生懸命取り組んでいる」と述べた。
この記事は海外CBS Interactive発の記事を朝日インタラクティブが日本向けに編集したものです。原文へ
関連ホワイトペーパー (ZDNet Japan)
-
ディスクバックアップアプライアンスEMC DD160 特別価格キャンペーン
資料提供:丸紅情報システムズ株式会社 2012年01月24日
-
スクウェア・エニックス、フジテレビジョン・SCSKなどの導入事例と先進ソリューションを一挙紹介
資料提供:ニフティ株式会社 2012年02月06日
-
増加するターゲット型スパム―対策手法
資料提供:株式会社ソリトンシステムズ 2012年01月11日
-
まだメールで情報共有ですか?クラウド型グループウェアで情報共有”カイゼン”
資料提供:日本アイ・ビー・エム株式会社(Lotus事業) 2011年12月15日
-
DR、BCPの条件を備えたバックアップソリューション—いざという時、本当に使える条件
資料提供:クオリティソフト株式会社 2011年05月24日
デジタル製品主要記事
PCとスマホで名刺データを同期--ジャストシステム、名刺管理ソフトを提供
シャープ、70V型「AQUOSクアトロン」を50万円台で発表
WiMAX内蔵タブレット「Eee Pad TF101-WiMAX」--2月25日発売
アプリ動向分析ツール「QuerySeeker」にWindows Phone版--クエリーアイ
iPad専用デジタルペン「EN309i」--手書きをデータに取り込む
TDKブランドからiPhone用イヤホン「CLEF-iSmart」シリーズ
特集 by 楽天市場
CNET あとで読む





