企画特集
-
クラウド意識調査結果を公開
率直な読者のご意見を全て公開
クラウドに対する疑問や実際の効果に迫る -
百聞は一見で!日立のビッグデータ
JP1、Hadoop、QlickView "集計・分析"
データをクラウドに集約 ”蓄積・検索" -
簡単に扱えないと意味がない!
【対談】安心・簡単なセキュリティが必要
--SMBの現場ニーズ vs トレンドマイクロ -
クラウド神話をリアルで読み解く
最新テクノロジ満載、「百度」の講演も!
TECHNOLOGY @WORK 東京 2012レポート -
サーバ向けなのに、こんなに簡単!
ぜい弱性対策+ウィルス対策ソリューション
「あんしんパック」をインストールしてみた
注目コンテンツ
本日の主要記事

グーグル、「DOM Snitch」をリリース--危険なサイトを検出
Googleは米国時間6月21日、ブラウザ内で実行すると危険なウェブサイトソフトウェアについて警告を発する「DOM Snitch」というオープンソースツールをリリースした。
同ソフトウェアはウェブサイトコードの実行方法を調べて、コマンドの実行がウェブブラウザ経由でマルウェアをコンピュータに配布するクロスサイトスクリプティングのような攻撃につながるかどうかを確認する、実験的な「Google Chrome」拡張だ。
GoogleのセキュリティテストエンジニアであるRadoslav Vasilev氏はブログ投稿で、DOM Snitchを利用することにより「開発者やテスターはクライアント側のコードによく見られる、危険な慣行を特定できるようになる」と述べた。同氏は次のように説明している。
われわれはこれを可能にするため、(例えば)document.writeやHTMLElement.innerHTMLのような重要で危険の伴う可能性のあるブラウザインフラストラクチャへのJavaScript呼び出しをインターセプトする、複数のアプローチを採用した。いったんJavaScript呼び出しがインターセプトされると、DOM Snitchは文書のURLと完全なスタックトレースを記録する。こうした情報は、インターセプトされた呼び出しがクロスサイトスクリプティングや混合内容、DOMアクセスに関する同一生成元ポリシーへの危険な修正など、クライアント側の問題につながるかどうかを評価するのに役立つ。
今回の動きは、このところGoogleがウェブ上のセキュリティを向上させるために行っている多くの施策の一環だ。Googleはウェブについて、将来のプログラミングプラットフォームであり、同社自身の事業において極めて重大な役割を担っていると考えている。同社はChrome自体のセキュリティ向上にも懸命に取り組んでいる。
Googleのほかのオープンソースセキュリティ製品には、ウェブアプリケーションのセキュリティをテストできる「Skipfish」や「Ratproxy」などがある。
この記事は海外CBS Interactive発の記事を朝日インタラクティブが日本向けに編集したものです。
関連ホワイトペーパー (ZDNet Japan)
-
【導入事例】全社的な「手順の見える化」-- センター長のノウハウや業務手順もマニュアル化
資料提供:日立製作所(ITプラットフォーム事業本部) 2012年03月06日
-
オープンソースの新時代を築く"JBoss"サクセスストーリー
資料提供:レッドハット株式会社 2012年02月01日
-
「YO.CART!!」によるソーシャルコマース--集客から購買までをシームレスに連携
資料提供:デフィデ株式会社 2012年04月18日
-
【市場 レポート】 先進的データセンターにおける Tier-1 ストレージの定義
資料提供:日本ヒューレット・パッカード株式会社(SWD) 2012年04月06日
-
仮想環境におけるセキュリティとバックアップに関する注意事項
資料提供:シマンテック ドット クラウド 2012年04月27日
デジタル製品主要記事
段落の入れ替えも簡単、Macとの連携も--文書作成iPadアプリ「OmniOutliner」
レノボ、インテル製チップ搭載端末「K800」を間もなく発表か
米ヤフー、デジタルニューススタンド「Livestand」の提供終了を決定
プリンストン、Donna Karanらのアートワークを使用したiPhone用アルミバンパー
プリンストン、LEDバックライト採用の23型ワイド液晶モニタ
パナソニック、明瞭ボイスコントローラを搭載したスピーカシステム
特集 by 楽天市場
CNET あとで読む




