お使いのブラウザは最新版ではありません。最新のブラウザでご覧ください。

企画特集

企画特集一覧

注目コンテンツ

本日の主要記事

グーグル、「DOM Snitch」をリリース--危険なサイトを検出

Stephen Shankland (CNET News) 翻訳校正: 編集部 2011/06/22 10:30

 Googleは米国時間6月21日、ブラウザ内で実行すると危険なウェブサイトソフトウェアについて警告を発する「DOM Snitch」というオープンソースツールをリリースした。

 同ソフトウェアはウェブサイトコードの実行方法を調べて、コマンドの実行がウェブブラウザ経由でマルウェアをコンピュータに配布するクロスサイトスクリプティングのような攻撃につながるかどうかを確認する、実験的な「Google Chrome」拡張だ。

 GoogleのセキュリティテストエンジニアであるRadoslav Vasilev氏はブログ投稿で、DOM Snitchを利用することにより「開発者やテスターはクライアント側のコードによく見られる、危険な慣行を特定できるようになる」と述べた。同氏は次のように説明している。

 われわれはこれを可能にするため、(例えば)document.writeやHTMLElement.innerHTMLのような重要で危険の伴う可能性のあるブラウザインフラストラクチャへのJavaScript呼び出しをインターセプトする、複数のアプローチを採用した。いったんJavaScript呼び出しがインターセプトされると、DOM Snitchは文書のURLと完全なスタックトレースを記録する。こうした情報は、インターセプトされた呼び出しがクロスサイトスクリプティングや混合内容、DOMアクセスに関する同一生成元ポリシーへの危険な修正など、クライアント側の問題につながるかどうかを評価するのに役立つ。

 今回の動きは、このところGoogleがウェブ上のセキュリティを向上させるために行っている多くの施策の一環だ。Googleはウェブについて、将来のプログラミングプラットフォームであり、同社自身の事業において極めて重大な役割を担っていると考えている。同社はChrome自体のセキュリティ向上にも懸命に取り組んでいる。

 Googleのほかのオープンソースセキュリティ製品には、ウェブアプリケーションのセキュリティをテストできる「Skipfish」や「Ratproxy」などがある。

この記事は海外CBS Interactive発の記事を朝日インタラクティブが日本向けに編集したものです。

コメントスレッド

関連ホワイトペーパー (ZDNet Japan)

多機能時計カタログ

多機能時計カタログ
機能もデザインも充実の注目モデルをご紹介

レインシューズ特集

レインシューズ特集
メンズビジネス用も充実の品揃え

注目の夏家電

注目の夏家電
夏を快適&節電で乗り切ろう

カメラ解体新書

カメラ解体新書
注目の最新アイテムからお得情報も満載

クール寝具特集

クール寝具特集
爽やか寝具が大集合。夏の夜を快適に

ストレッチリフレ

ストレッチリフレ
高速微振動で骨格を補正。美しい体型づくり

特集 by 楽天市場

    インタレストマッチ - 広告の掲載について
    個人情報保護方針
    利用規約
    訂正
    広告について
    朝日インタラクティブについて