1 名前:名無しさん@お腹いっぱい。 mailto:sage [2005/08/13(土) 18:01:31 ID:iWBNLj7J0] Recently Symantec, the anti-virus security company, released a security report and in that report they pointed out that according to their test IE's render engine is much more secure than the Firefox render engine. 最近、Symantec(アンチウイルス警備会社)はセキュリティレポートを発表しました。そして、そのレポートでは、 Microsoft Internet Explorerのエンジンでレンタリングする方が Firefoxのエンジンを使ってレンダリングするよりはるかに安全だと指摘しました。 www.bbcworld.com/content/template_clickonline.asp?pageid=665&co_pageid=2 Mozilla 製品には Internet Explorer よりもより多くのセキュリティ脆弱性があると報じられたのは、これが初めてではない。 3月には Symantec が Internet Security Threat Report Volume VII 【訳注:インターネットのセキュリティへの脅威関する報告 VII】を公開し、 2004年後半の状況を報告している。同報告は次のように述べている。「ブラウザに影響する脆弱性の発見は増加傾向にあり、この期間に報告された Mozilla の脆弱性は Microsoft Internet Explorer の脆弱性よりも多い ... 2004年 7月 1日から 12月 31日までの間、 Symantec は Microsoft Internet Explorer に影響する脆弱性を 13 件報告しているが、この件数は、同期間中に Mozilla 製品で報告された 21 件と比較して、 明らかに少ない。Opera では 6 権の脆弱性が報告されており、Safari では報告されていない。」 slashdot.jp/journal.pl?op=display&uid=12840&id=310454
2 名前:名無しさん@お腹いっぱい。 [2005/08/13(土) 18:03:46 ID:AQKbvMi60] やっぱ枯れてるアプリの方が有利だよな。
3 名前:名無しさん@お腹いっぱい。 mailto:sage [2005/08/13(土) 18:04:49 ID:NqpZGMSf0] IEこそが最強だよ。ビル様バンザイ!!!
4 名前:名無しさん@お腹いっぱい。 mailto:sage [2005/08/13(土) 18:23:46 ID:Gh3COCDg0] Macにすれば問題なし。
5 名前:名無しさん@お腹いっぱい。 mailto:sage [2005/08/13(土) 18:49:33 ID:LlHlw92Y0] >>4 マカーは巣にカエレ (゚Д゚)
6 名前:名無しさん@お腹いっぱい。 mailto:sage [2005/08/13(土) 20:07:21 ID:/o1owByB0] Safari最強〜!
7 名前:名無しさん@お腹いっぱい。 [2005/08/14(日) 04:08:44 ID:uKc9hC8U0] ホシュ
8 名前:名無しさん@お腹いっぱい。 [2005/08/14(日) 04:25:13 ID:K1BL2o5A0 BE:9947322-##] Sleipnirがふだんのサーフィン用で Operaがエロサイト用な俺は勝ち組ってことですね
9 名前:名無しさん@お腹いっぱい。 [2005/08/14(日) 09:09:52 ID:uKc9hC8U0] これ以上Firefox信者に騙される可哀想な被害者を出さない為に firefox.geckodev.org/index.php?%A5%C8%A5%C3%A5%D7%A5%DA%A1%BC%A5%B8 に以下の文章を書き込んで真実を伝えていきましょう。 (書き込んでもFirefox信者が定期的に消しているようなので以下の文章が消えていたら書き込む。) まず、冒頭に 「*Mozilla FirefoxとMicrosoft Internet Explorer [#b10f5f4d] Recently Symantec, the anti-virus security company, released a security report and in that report they pointed out that according to their test IE's render engine is much more secure than the Firefox render engine. 最近、Symantec(アンチウイルス警備会社)はセキュリティレポートを発表しました。そして、そのレポートでは、 Microsoft Internet Explorerのエンジンでレンタリングする方が Firefoxのエンジンを使ってレンダリングするよりはるかに安全だと指摘しました。 www.bbcworld.com/content/template_clickonline.asp?pageid=665&co_pageid=2 Mozilla 製品には Internet Explorer よりもより多くのセキュリティ脆弱性があると報じられたのは、これが初めてではない。 3月には Symantec が Internet Security Threat Report Volume VII 【訳注:インターネットのセキュリティへの脅威関する報告 VII】を公開し、 2004年後半の状況を報告している。同報告は次のように述べている。「ブラウザに影響する脆弱性の発見は増加傾向にあり、この期間に報告された Mozilla の脆弱性は Microsoft Internet Explorer の脆弱性よりも多い ... 2004年 7月 1日から 12月 31日までの間、 Symantec は Microsoft Internet Explorer に影響する脆弱性を 13 件報告しているが、この件数は、同期間中に Mozilla 製品で報告された 21 件と比較して、 明らかに少ない。Opera では 6 権の脆弱性が報告されており、Safari では報告されていない。」 slashdot.jp/journal.pl?op=display&uid=12840&id=310454 そして、Geckoエンジン採用 のところに 「Internet Explorerとの互換性が乏しいので、現在Internet Explorer基準で作成されたサイト閲覧時に正しく表示されないという問題が発生します。」
10 名前:名無しさん@お腹いっぱい。 [2005/08/14(日) 09:12:54 ID:uKc9hC8U0] >>9 書き込むにはfirefox.geckodev.org/index.php?%A5%C8%A5%C3%A5%D7%A5%DA%A1%BC%A5%B8 のページの右にある「編集」タブをクリックです。
11 名前:名無しさん@お腹いっぱい。 mailto:sage [2005/08/14(日) 09:16:50 ID:Xn8MJPib0] (((´・ω・`)
12 名前:名無しさん@お腹いっぱい。 mailto:sage [2005/08/14(日) 09:18:13 ID:uKc9hC8U0] >>11 乙
13 名前:名無しさん@お腹いっぱい。 [2005/08/14(日) 09:49:45 ID:s0F3prcY0] 早めに穴埋めてるか 放置してるかの違いじゃろて
14 名前:名無しさん@お腹いっぱい。 [2005/08/14(日) 10:36:05 ID:uKc9hC8U0] >>13 ?
15 名前:名無しさん@お腹いっぱい。 [2005/08/14(日) 10:42:34 ID:BtwghWnp0] むしろ、IEと違って積極的に不具合を改修している姿勢を評価すべき。
16 名前:名無しさん@お腹いっぱい。 mailto:sage [2005/08/14(日) 20:19:07 ID:mDUyAQAu0] セキュリティが安全なほうのブラウザを使用したいと思います。 やっぱりIEのほうがいいということがわかりました。
17 名前:名無しさん@お腹いっぱい。 mailto:sage [2005/08/14(日) 23:39:20 ID:bN4Y/39o0] www.symantec.com/region/jp/enterprise/articles/20050405.html ただし危険性の高い脆弱性に関しては、やはり Internet Explorer が大きな比率を占めています。 ただし危険性の高い脆弱性に関しては、やはり Internet Explorer が大きな比率を占めています。 ただし危険性の高い脆弱性に関しては、やはり Internet Explorer が大きな比率を占めています。 ただし危険性の高い脆弱性に関しては、やはり Internet Explorer が大きな比率を占めています。 ただし危険性の高い脆弱性に関しては、やはり Internet Explorer が大きな比率を占めています。 ただし危険性の高い脆弱性に関しては、やはり Internet Explorer が大きな比率を占めています。 プッwwww
18 名前:名無しさん@お腹いっぱい。 [2005/08/15(月) 09:29:18 ID:ccAff8ng0] 危険性の大小よりやっぱり元から少ない方がいいな
19 名前:名無しさん@お腹いっぱい。 mailto:sage [2005/08/15(月) 09:51:00 ID:s1XRHCho0] Mozillaはオープンソースだから不具合が見つけやすいのは当たり前じゃないの?
20 名前:名無しさん@お腹いっぱい。 mailto:sage [2005/08/15(月) 10:02:05 ID:1ldj+7Ci0] 狙われる可能性はIEのほうが多いんだろうな。
21 名前:名無しさん@お腹いっぱい。 mailto:sage [2005/08/15(月) 10:09:16 ID:PBr0Zn4E0] >>19 脆弱性を発見するのに、ソースが公開されているかされていないかは 関係ありません
22 名前:名無しさん@お腹いっぱい。 mailto:sage [2005/08/15(月) 12:47:06 ID:Xesltahd0] 少数派でよかったのにネットマスゴミが騒ぐから・・・
23 名前:名無しさん@お腹いっぱい。 mailto:sage [2005/08/15(月) 18:40:43 ID:CMsm4nFn0] >>22 そのとおり。安全なだったのはマックと同じ理由。 金もってて優秀な技術者を集めて何年もセキュリティフィクスやってるIEと あら探し比べをしたらFFが負けるのは当然のこと。 所詮はネスケだしなw
24 名前:名無しさん@お腹いっぱい。 [2005/08/16(火) 00:37:46 ID:JQZ8L8140] しかもシェアさがってるしw ---- IEの巻き返しでFireFoxがシェア減少に 月例の米ブラウザ市場調査で今年順調にシェアを伸ばしていたFirefoxが初めて減少。 IEとSafariがわずかずつ伸びた。 これまで順調に拡大してきたFireFoxブラウザの7月のシェアが、 巻き返しを見せたInternet Explorer(IE)に押される形で初めて減少に転じた。 NetApplicationsがWebサイトトラフィック集計結果として8月12日に発表した。 7月のFireFoxのシェアは8.07%となり、過去最高を記録していた6月の8.71%から後退した。 これに対してIEは6月の86.56%から、7月は87.2%へと一転上昇。MacのSafariは2.13%に伸び、 以下Netscape(1.50%)、Opera(0.49%)、 Mozilla(0.52%)、その他(0.09%)はほぼ変動なしだった。 (後略) www.itmedia.co.jp/news/articles/0508/13/news004.html
25 名前:名無しさん@お腹いっぱい。 [2005/08/16(火) 00:47:08 ID:GzQZ8Vof0] いまや Internet Explorer 以外のブラウザにも脅威が及んでいます。 従来、Web ブラウザの脆弱性を狙ったエクスプロイトの大半は、Web ブラウザの中で最も広く利用されている Microsoft Internet Explorer を標的とするものでした。 そのため、多くのユーザーは Internet Explorer 以外のブラウザ、たとえば Mozilla、Mozilla Firefox、Opera、Safari などに 移行しました。しかしユーザーが Internet Explorer から移行すると、攻撃者も移行します。 事実、この期間に報告された Mozilla の脆弱性は Internet Explorer より多くなっています。 シマンテックが報告した脆弱性件数は Microsoft Internet Explorer が 13 件、Mozilla の各ブラウザが 21 件、 Opera が 1 件、Safari がゼロでした。 ただし危険性の高い脆弱性に関しては、やはり Internet Explorer が大きな比率を占めています。 『ただし危険性の高い脆弱性に関しては、やはり Internet Explorer が大きな比率を占めています。』 .
26 名前:名無しさん@お腹いっぱい。 mailto:sage [2005/08/16(火) 01:07:14 ID:eGH786NG0] 左下、一瞬ゴミかと思ってディスプレイ拭いた
27 名前:名無しさん@お腹いっぱい。 mailto:sage [2005/08/16(火) 08:07:14 ID:TzUNnhD90] >>73 www.symantec.com/region/jp/enterprise/articles/20050405.html いまや Internet Explorer 以外のブラウザにも脅威が及んでいます。 従来、Web ブラウザの脆弱性を狙ったエクスプロイトの大半は、Web ブラウザの中で最も広く利用されている Microsoft Internet Explorer を標的とするものでした。 そのため、多くのユーザーは Internet Explorer 以外のブラウザ、たとえば Mozilla、Mozilla Firefox、Opera、Safari などに 移行しました。しかしユーザーが Internet Explorer から移行すると、攻撃者も移行します。 事実、この期間に報告された Mozilla の脆弱性は Internet Explorer より多くなっています。 シマンテックが報告した脆弱性件数は Microsoft Internet Explorer が 13 件、Mozilla の各ブラウザが 21 件、 Opera が 1 件、Safari がゼロでした。 ただし危険性の高い脆弱性に関しては、やはり Internet Explorer が大きな比率を占めています。 『ただし危険性の高い脆弱性に関しては、やはり Internet Explorer が大きな比率を占めています。』 【Firefox】IEより多かったセキュリティ脆弱性 pc8.2ch.net/test/read.cgi/software/1123923691/
28 名前:名無しさん@お腹いっぱい。 mailto:sage [2005/08/16(火) 09:02:38 ID:+Muv63dc0] >26 漏れなんかドット抜けかと思ったよ!
29 名前:名無しさん@お腹いっぱい。 mailto:sage [2005/08/16(火) 19:51:11 ID:w2xfZtMa0] 「.」 俺もビックリした。w
30 名前:名無しさん@お腹いっぱい。 [2005/08/16(火) 21:38:05 ID:IPxYbboG0] . . .. .
31 名前:名無しさん@お腹いっぱい。 [2005/08/16(火) 23:10:21 ID:ffNOMO2K0] 火狐ユーザー頑張れ。もっと抵抗しろよ
32 名前:名無しさん@お腹いっぱい。 mailto:sage [2005/08/17(水) 03:37:49 ID:n69BXJ4R0] ユーザーにしてみればシェアが低いほうがIEにクラッカーが流れるから好ましい状況でしょ
33 名前:名無しさん@お腹いっぱい。 mailto:sage [2005/08/17(水) 10:30:06 ID:wnDPDJMg0] 今こそWindows95+IEでのネットサーフィンだ! シェアの低さでは一級品
34 名前:名無しさん@お腹いっぱい。 mailto:sage [2005/08/17(水) 12:13:52 ID:EUt9nQYg0] >>33 つ iframe iframe iframe....
35 名前:名無しさん@お腹いっぱい。 [2005/08/19(金) 06:17:57 ID:yKqYUade0]
36 名前:名無しさん@お腹いっぱい。 mailto:sage [2005/08/19(金) 08:09:30 ID:C4bSCztU0] *+-+*+-+*+-+*+-+*+-+*+-+*+-+*+-+*+-+*+-+*+-+*+-+*+-+*+-+* IE使用率、不動の95% www.itmedia.co.jp/news/articles/0401/20/news003.html Netscapeはもう終わりなのか www.itmedia.co.jp/news/0305/30/ne00_netscape.html Appleの新ブラウザでMozillaに新たな疑問 www.itmedia.co.jp/news/0301/15/nebt_10.html ブラウザ戦争はIEの勝利で数年前に終わりました。 レンダリングエンジンも多くの人に もう新しい記事もあまり出てきません。Appleにも採用されませんでした。 *+-+*+-+*+-+*+-+*+-+*+-+*+-+*+-+*+-+*+-+*+-+*+-+*+-+*+-+* NetscapeやMozillaはシェア取れなくてもうだめぽです_| ̄|○ IEで見れる=世界標準です。ページを作る人もIEにあわせて書いています。 NetscapeやMozillaを使うということは、世の中の標準からはずれています。 ネットでは情報を得るためにページが表示される事が重要です。 NetscapeやMozillaでは表示が崩れたり見られないページがあります。 この機会に乗り換えましょう。ブラウザ乗り換え案内です。 *+-+*+-+*+-+*+-+*+-+*+-+*+-+*+-+*+-+*+-+*+-+*+-+*+-+*+-+* InternetExplorer www.microsoft.com/japan/ie/ Opera www.jp.opera.com/ その他IEコンポーネントブラウザなど Safari www.apple.co.jp/safari/ IE(mac) www.microsoft.com/japan/mac/products/ie/default.asp *+-+*+-+*+-+*+-+*+-+*+-+*+-+*+-+*+-+*+-+*+-+*+-+*+-+*+-+*
37 名前:名無しさん@お腹いっぱい。 mailto:sage [2005/08/19(金) 08:11:31 ID:C4bSCztU0] *+-+*+-+*+-+*+-+*+-+*+-+*+-+*+-+*+-+*+-+*+-+*+-+*+-+*+-+* ホームページの84%は英語 www.i-cube.co.jp/mirai/02summer/eigo/ 英語を公用語とする国は51ヶ国 ja.wikipedia.org/wiki/%E8%8B%B1%E5%90%8D 世界大戦は英米の勝利で数十年前に終わりました。 通貨も多くの人に もう新しい言語もあまり出てきません。エスペラント語も消滅しました。 *+-+*+-+*+-+*+-+*+-+*+-+*+-+*+-+*+-+*+-+*+-+*+-+*+-+*+-+* 日本語や韓国語はシェア取れなくてもうだめぽです_| ̄|○ 英語が通じる=世界標準です。ページを作る人も英語圏住民にあわせて書いています。 日本語や韓国語を使うということは、世の中の標準からはずれています。 ネットでは情報を得るためにページの文章を理解できる事が重要です。 日本語や韓国語では表示が崩れたり理解できないページがあります。 この機会に乗り換えましょう。第一言語乗り換え案内です。 *+-+*+-+*+-+*+-+*+-+*+-+*+-+*+-+*+-+*+-+*+-+*+-+*+-+*+-+* ジオス www.geos.co.jp/ イーオン www.aeonet.co.jp/ その他子供向け英語教室など ヤマハ英語教室 www.yamaha.co.jp/school/ 小学館の英語教室 www.shopro.co.jp/homepal/ *+-+*+-+*+-+*+-+*+-+*+-+*+-+*+-+*+-+*+-+*+-+*+-+*+-+*+-+*
38 名前:名無しさん@お腹いっぱい。 mailto:sage [2005/08/19(金) 11:10:38 ID:2jCCSlZo0] まぁwikipediaの項目数とか見ていると 英語読めないのは 絶対人生損してるな まぁオレも読めねえんだけど(´・ω・`)
39 名前:名無しさん@お腹いっぱい。 [2005/08/19(金) 11:49:34 ID:C4bSCztU0] 日本語が読めるって結構人生有意義だよね 逆に中国語読めたとしても人生無駄にしてるって感じがする。 英語(第一言語):約3億4000万人 英語(第二言語):約6億 日本語:1億2700万人 中国語:12億
40 名前:名無しさん@お腹いっぱい。 mailto:sage [2005/08/19(金) 23:52:07 ID:wwjh/exI0] >39 識字率とか考えたらどうなるんだろうね。
41 名前:名無しさん@お腹いっぱい。 [2005/08/20(土) 06:17:10 ID:a0FhUOyR0] >現在中国の成人の中で、字の読める割合(識字率)は81.5%に過ぎない。 64.233.179.104/search?q=cache:uMoYtXwqlM4J:news.searchina.ne.jp/disp.cgi%3Fy%3D2005%26d%3D0412%26f%3Dcolumn_0412_001.shtml+%E4%B8%AD%E5%9B%BD%E3%80%80%E8%AD%98%E5%AD%97%E7%8E%87&hl=ja&lr=lang_ja&inlang=ja 12×085=10.2億人
42 名前:名無しさん@お腹いっぱい。 mailto:sage [2005/08/20(土) 06:23:12 ID:a0FhUOyR0] こっちでは識字率93.3% 64.233.179.104/search?q=cache:xShzPdptsh0J:www.ovta.or.jp/info/asia/china/+%E4%B8%AD%E5%9B%BD%E3%80%80%E8%AD%98%E5%AD%97%E7%8E%87&hl=ja&lr=lang_ja&inlang=ja 北京週報では >中国の青年と中年層の非識字率は、1990年の10.34%から2002年には5%以下に減少 64.233.179.104/search?q=cache:F1iDG3LhxksJ:www.pekinshuho.com/JP/2003.45/200345-week11.htm+%E4%B8%AD%E5%9B%BD%E3%80%80%E8%AD%98%E5%AD%97%E7%8E%87&hl=ja&lr=lang_ja&inlang=ja どれを信じていいものか・・・・
43 名前:名無しさん@お腹いっぱい。 mailto:sage [2005/08/20(土) 06:33:09 ID:GWR4XGRC0] アメリカ低いんだな。 ja.wikipedia.org/wiki/%E8%AD%98%E5%AD%97%E7%8E%87 日本 - 99.8%(男性99.9%、女性99.7%) 中華人民共和国 - 90.9%(男性95.1%、女性86.5%) インドネシア - 87.9%(男性92.5%、女性83.4%) インド - 58.0%(男性69.0%、女性46.4%) パキスタン - 41.5%(男性53.4%、女性28.5%) バングラデシュ - 41.1%(男性50.3%、女性31.1%) アメリカのように、表向きの識字率は80%程度としているが実質的には高くない国もある。 有識者の間では、アメリカの場合実質識字率は50%程度と言われている。
44 名前:名無しさん@お腹いっぱい。 mailto:sage [2005/08/22(月) 09:10:22 ID:HA5TYuyP0] こうして比較すると日本の識字率異常に高いな。 つーか100%じゃないのはなぜだ。
45 名前:名無しさん@お腹いっぱい。 mailto:sage [2005/08/22(月) 09:20:46 ID:cCY5INSB0] 中国の数値は怪しいな 人口すら怪しいのに
46 名前:名無しさん@お腹いっぱい。 mailto:sage [2005/08/22(月) 18:12:30 ID:buxsS6G20] >>44 点字を読めない盲目の人とか、両手もキーボードも使えず字を書けない人とか?
47 名前:名無しさん@お腹いっぱい。 [2005/08/23(火) 10:50:45 ID:/rCCwSe50] 保守
48 名前:名無しさん@お腹いっぱい。 mailto:sage [2005/08/23(火) 12:19:52 ID:x+VjSdeN0] IEよりは上回っているが、IEコンポーネントブラウザの足元にも及ばない印象。 やっと競争できる圏内に入ってきたかな。 レンダリングが速い○ (特筆すべきってほどでもないが・・) IE向けのサイトの再現度が高い○ 拡張機能が豊富○ IEよりは機能は豊富○ IE向けのサイトで表示が崩れるX 拡張機能を管理しきれないX デフォルトでは機能が弱いX 拡張しても機能が弱いX (拡張できるだけでIEタブブラウザよりは弱い) 再セットアップが面倒くさいX 無邪気な不利して実は営利団体X (オープンソースにはけっこう多い)
49 名前:名無しさん@お腹いっぱい。 mailto:sage [2005/08/23(火) 18:01:56 ID:ayGMimO70] 結局sleipnirみたいなのにゲッコエンジン積むのが一番いいんじゃないかな・・・・ と思う今日この頃。
50 名前:名無しさん@お腹いっぱい。 [2005/08/24(水) 00:57:08 ID:9iQhTnKY0] >>49 そのゲッコエンジンの脆弱性がIEより多いから(ry
51 名前:名無しさん@お腹いっぱい。 mailto:sage [2005/08/24(水) 01:17:41 ID:wu/1PqRt0] 結局のところゲッコが安全なのは穴の数というより、使う人の人数がすくなくて ターゲットにしてもやりがいがないからなんでしょ?
52 名前:名無しさん@お腹いっぱい。 mailto:sage [2005/08/29(月) 21:48:54 ID:+BqfGIin0] まぁそう言うこと。
53 名前:名無しさん@お腹いっぱい。 mailto:sage [2005/08/30(火) 10:50:26 ID:Fjvkl+zb0] 脆弱性の数で議論するのは結構だが、それよりも重要なのは 脆弱性の危険度と、見つかった後の対応だろ IEなんて頻繁に危険度の高い脆弱性が見つかる上に、放置されてる奴だってあるじゃねーか
54 名前:名無しさん@お腹いっぱい。 mailto:sage [2005/08/30(火) 12:57:46 ID:blQiAbqkP] >>53 そりゃぁそうだよ。今やWindowsが一人勝ち状態になり デフォルトでIEがあるんだから。 そう焦らなくても余裕って訳。by社員
55 名前:名無しさん@お腹いっぱい。 mailto:sage [2005/08/31(水) 03:09:53 ID:+ckQqmg10] >>53 ナイトリービルドで修正(?)されても、それを持って「対応が早い」とはちょっと無理があるな。
56 名前:名無しさん@お腹いっぱい。 mailto:sage [2005/09/02(金) 19:16:57 ID:d7prQd4c0] オープンソースだから徹底的なコード監査する人が出てきてそれに比例する数の脆弱性が見付かるのは当然 んで、 プロプライエタリなのにぼろぼろ穴が見付かるIEはなんなんだろうね?テラワロス
57 名前:名無しさん@お腹いっぱい。 [2005/09/02(金) 22:03:01 ID:iDa5CzKt0] >Mozilla の脆弱性は Microsoft Internet Explorer の脆弱性よりも多い
58 名前:名無しさん@お腹いっぱい。 mailto:sage [2005/09/03(土) 00:22:05 ID:7R47Id/90] で、IEはJPEG Exploitは修正されてんの?
59 名前:名無しさん@お腹いっぱい。 [2005/09/03(土) 00:41:03 ID:+xCwACp90] FirefoxはActiveXに非対応だから安全だという俗説があるが、大嘘である。 なぜなら、Firefox(Mozilla)にはXPCOMとXPConnectという技術があるからだ。 XPCOMとは、Firefoxの「ファイル操作」「通信」などといったOSに近い部分での 処理を行うためのライブラリのようなもの。 それをJavaScriptから呼び出すための仕組みがXPConnect。 XPConnectは基本的にXPConnect特権を持った「信頼されたスクリプト」からしか 利用できないため、 原 則 と し て 、Webページのスクリプトが 勝手にこれらを利用することはない(筈)。 だが、このXPConnect特権を不正に取得できてしまうセキュリティホール (Firefox 1.0.6でやっと修正された)を突くと、攻撃者はXPCOMを使ってなんでもやり放題になる。 XPCOMにはファイル操作のAPIもあるしネイティブアプリケーションを起動するAPIもある、 それらが全て開放されるのだから、どれほど危険な話なのかわかるだろう。 この構図は、ActiveXのセキュリティの問題と全く同じものだ。
60 名前:名無しさん@お腹いっぱい。 mailto:sage [2005/09/03(土) 01:51:05 ID:RNUrU2YV0] >>54 こういう意識の社員が増えてゆくと会社が腐るんだろうな。
61 名前:名無しさん@お腹いっぱい。 mailto:sage [2005/09/03(土) 02:47:18 ID:MH7bHDVJ0] >>59 シェア1位だったら色々バラ撒かれてただろうな
62 名前:名無しさん@お腹いっぱい。 mailto:sage [2005/09/03(土) 03:24:47 ID:Ljl6hUhU0] >>59 引用したときは、引用元を明示しましょうね。
63 名前:名無しさん@お腹いっぱい。 mailto:sage [2005/09/05(月) 09:42:03 ID:4ypzUbij0] >>59 信頼性ゼロ
64 名前:名無しさん@お腹いっぱい。 mailto:sage [2005/09/05(月) 13:38:18 ID:dYzUop3O0] ここってなんでこんなに寂れてるの? Firefox使ってる奴とかが反論しに来たりしないの?
65 名前:名無しさん@お腹いっぱい。 mailto:sage [2005/09/05(月) 19:09:38 ID:jcVS55rr0] 踊りが足りないからさ
66 名前:名無しさん@お腹いっぱい。 [2005/09/06(火) 14:52:51 ID:eeMue3Wx0] >>64 反論出来ないだけだろw
67 名前:名無しさん@お腹いっぱい。 mailto:sage [2005/09/06(火) 21:50:09 ID:BvS5W4Ez0] 反論も何も的が外れてて例え意味もなく反論したいとしても反論しようがないんだもの
68 名前:名無しさん@お腹いっぱい。 [2005/09/06(火) 23:02:44 ID:eeMue3Wx0] >>67 >>1 >Mozilla の脆弱性は Microsoft Internet Explorer の脆弱性よりも多い これのどこが的はずれなんだ?
69 名前:名無しさん@お腹いっぱい。 mailto:sage [2005/09/06(火) 23:08:33 ID:hjp2csdS0] >>68 どうしてそこだけを引用するんだい?
70 名前:名無しさん@お腹いっぱい。 mailto:sage [2005/09/06(火) 23:19:30 ID:QoG9uGn90] 瞬時値が全てなんですよきっと
71 名前:名無しさん@お腹いっぱい。 mailto:sage [2005/09/07(水) 05:08:52 ID:NXFy2A/e0] >ただし危険性の高い脆弱性に関しては、やはり Internet Explorer が大きな比率を占めています。
72 名前:名無しさん@お腹いっぱい。 mailto:sage [2005/09/07(水) 08:53:18 ID:3PT5bNTD0] FireFox(笑)
73 名前:名無しさん@お腹いっぱい。 mailto:sage [2005/09/07(水) 18:01:18 ID:DEqsPkcn0] IE(苦笑)
74 名前:名無しさん@お腹いっぱい。 [2005/09/08(木) 05:04:41 ID:7i04fuDJ0] >>71 >>69
75 名前:名無しさん@お腹いっぱい。 mailto:sage [2005/09/08(木) 05:13:53 ID:CGCwbBq+0] イタイ布教スレはここですかw
76 名前:名無しさん@お腹いっぱい。 mailto:sage [2005/09/08(木) 05:33:06 ID:QiUSYg/E0] >>74 >Mozilla の脆弱性は Microsoft Internet Explorer の脆弱性よりも多い >ただし危険性の高い脆弱性に関しては、やはり Internet Explorer が大きな比率を占めています。
77 名前:名無しさん@お腹いっぱい。 [2005/09/08(木) 08:52:36 ID:7i04fuDJ0] >>75 はイタイ火狐信者
78 名前:終わったな [2005/09/10(土) 09:15:21 ID:uFgXuSit0] ITmedia エンタープライズ:Firefoxに極めて重大な脆弱性 www.itmedia.co.jp/enterprise/articles/0509/10/news006.html
79 名前:名無しさん@そうだ選挙に行こう [2005/09/10(土) 20:50:12 ID:ANTWE8TJ0] >>78
80 名前:名無しさん@そうだ選挙に行こう [2005/09/10(土) 22:56:27 ID:h+6zGum50] 最近変な動作が多いと思ったら、これが原因か。 こんな事なら、IEから乗り換えるんじゃなかった・・・ こんな無責任なブラウザ、もう二度と使わない。
81 名前:名無しさん@そうだ選挙に行こう mailto:sage [2005/09/10(土) 23:21:23 ID:FGo68clT0] ↑三重三重すぎてワロスw
82 名前:名無しさん@そうだ選挙に行こう mailto:sage [2005/09/11(日) 12:24:28 ID:+x3JCzpA0] きじゃくせいがあぶないんですよ!!
83 名前:名無しさん@そうだ選挙に行こう mailto:sage [2005/09/11(日) 14:27:03 ID:KNjr+KSN0] 自分がIEを捨てたのはうpdateの時に関係ないウインドウズ内部の設定まで勝手に 変えられてしまうことがとてもウザかったから。いちいち探して元に戻すのめんどくせー べつにfoxじゃなくてもいいんだけど。
84 名前:名無しさん@そうだ選挙に行こう [2005/09/11(日) 20:21:23 ID:tsvBPmBE0] tst
85 名前:名無しさん@そうだ選挙に行こう mailto:sage [2005/09/11(日) 22:18:54 ID:Afkb25s90] 似たようなスレばっかり。いつまでやってんの、馬鹿じゃんw
86 名前:名無しさん@お腹いっぱい。 [2005/09/12(月) 05:37:41 ID:EnZKS8gQ0] 国際化ドメイン名 (IDN) サポート関する潜在的に重大なセキュリティ脆弱性 ttp://www.mozilla-japan.org/security/idn.html パッチ出てるぞ
87 名前:名無しさん@お腹いっぱい。 mailto:sage [2005/09/12(月) 19:19:25 ID:VdpiUOLG0] こんなスレまで貼りに来るとは、ご苦労さま
88 名前:名無しさん@お腹いっぱい。 mailto:sage [2005/09/12(月) 20:25:42 ID:6HPZHAnp0] きっと新しい人が次々入れ変わって同じような話してるんだよw
89 名前:名無しさん@お腹いっぱい。 mailto:sage [2005/09/13(火) 02:18:22 ID:0Jvvj4o10] 別にパッチなんて当てなくても手動で即変更出来るぞ 新Ver出るまでそれで対応
90 名前:名無しさん@お腹いっぱい。 mailto:sage [2005/09/13(火) 08:56:46 ID:H7NqZcho0] まだ日本では使用者が少ないだけ救いだよ 世界中に大騒ぎする醜態を晒さずに済むんだからな
91 名前:名無しさん@お腹いっぱい。 mailto:sage [2005/09/19(月) 17:51:01 ID:ikINWNBv0] www.eeye.com/html/research/upcoming/index.html Firefoxは0day攻撃を考慮したセキュリティFixをしているのにIEはこんなにあるよ。大変ですね^^
92 名前:名無しさん@お腹いっぱい。 mailto:sage [2005/09/19(月) 20:16:35 ID:3Ue/Qh5T0] FirefoxもXPConnect特権を不正に取得できてしまう脆弱性を1.0.6になるまで長い間放置していたからなあ・・・・・ Mozillaはまだ放置・・・・・・
93 名前:名無しさん@お腹いっぱい。 mailto:sage [2005/09/19(月) 23:23:25 ID:Y6/EeQU20] ヒント:Seamonkey1.0a。 ヒント2:Firefoxは1.0.6で解決済。 ヒント3:IEは未だに13もの脆弱性を放置。 IE儲 m9(^Д^)プギャー
94 名前:名無しさん@お腹いっぱい。 mailto:sage [2005/09/20(火) 21:17:49 ID:YbotFLsc0] >ヒント3:IEは未だに13もの脆弱性を放置。 18じゃ?
95 名前:名無しさん@お腹いっぱい。 mailto:sage [2005/09/22(木) 01:32:28 ID:Z5Ngx6fn0] IEもFireFoxも、JavaScriptやActiveXをONにしてたら危険なのは一緒。 だからどちらを使うにしても、必要に応じてON/OFFするのが好ましい。 だったらわざわざFireFox入れるより、コンポーネントブラウザ使ってた方が スマートではなかろうか? (コンポーネントブラウザの方がその辺充実しているし…) …と思う漏れは、間違ってるだろうか。
96 名前:名無しさん@お腹いっぱい。 mailto:sage [2005/09/22(木) 04:24:19 ID:R4QU3Vdv0] >>95 全くその通り ただIEだが過去に切ったつもりでもイントラネットゾーンとして認識して イントラネットで許可していると実行されるMS01-010というの脆弱もあった ふしあなさんトラップというのもありましたなあ だからIEは今一つ使う気がしないのよ
97 名前:名無しさん@お腹いっぱい。 [2005/09/23(金) 02:18:06 ID:vLpy4miJ0] Firefox 1.0系 はタブを閉じてもメモリを解放できてなかったそうだ。 まじで糞フトだな。 ttp://andore.com/inami/mtarchives/003249.html
98 名前:名無しさん@お腹いっぱい。 mailto:sage [2005/09/23(金) 11:45:44 ID:2B2RKyy5O] そこでOperaですよ
99 名前:名無しさん@お腹いっぱい。 mailto:sage [2005/09/23(金) 19:39:27 ID:1nd1OXcE0] >>97 なぜこのスレに……
100 名前:名無しさん@お腹いっぱい。 [2005/09/23(金) 20:43:42 ID:vLpy4miJ0] プニルの方が好きだ。 Firefoxを使い始める前から使っていたんで。