Yuma Shimakawa Personal Blog

Non related ASP.NET(のつもりが、ASP.NETネタも)

  Home :: Contact :: RSS
  451 エントリ :: 183 コメント :: 2 トラックバック
FebMarch 2005Apr
SMTWTFS
272812345
6789101112
13141516171819
20212223242526
272829303112
3456789

Achives

Categories

Image Galleries

Link


RSS feed meter for http://blog.aspnetmaniacs.net/

Thursday, March 24, 2005 #

セキュリティ系のネタが2つCNET Japanにあがっていたので、セキュリティに関する考察を。

モジラのネタの中でも述べられているけど、完璧なセキュリティというのは存在しないと思った方が良い。セキュリティホールはどんなソフトウェアにも存在すると考えるべき。ということを前提で、注目しておかなければならないのは、、発見されたセキュリティホールに対して、どれだけ迅速に対処できるか?という点。その点において、FirefoxはIEよりも安全と言えるのだろうか?(いや言えないだろう)。良くも悪くもWindowsおよびIEについては、定期的にWindows Updateしなければいけないという意識を持っているユーザーは多い。それに、そのアップデート方法も、IEやWindowsのメニューから選ぶだけ。では、Firefoxはどうだろう?恥ずかしいけど、今使っているバージョンは1.0。つまり、いくつかのセキュリティホール があるものがインストールされている。アップデートを試みなかったわけではない。Firefoxのヘルプによれば、

 Software Update

Firefox can check whether a new version of your installed extensions or of Firefox itself is available.

とある。放っておけば、新バージョンがリリースされればチェックしてくれるはずなのだが、未だその通知は表示されない。メニューからもそれらしい項目がないか一通りチェックしたけどみつからない。たまたま、見つからないだけかもしれない。使用経験が長いかからかもしれないが、IEではその方法を知っている。それは私だけじゃないはず。つまり、私にとってセキュアな環境を維持しやすいのはIEの方であるというのも事実。
 ActiveXをサポートしていないから安心だっていう理論も意味不明。機能の豊富さと安全性は、歴史的に、残念ながら反比例するものと言える。じゃあ、いっそのこと、ネットにアクセスする機能を削ってみたらどう?>Firefoxと言いたい。もっと、セキュアになると思うよ:-)。
 別にFirefoxを否定するつもりもないし、IEを擁護するつもりは無いが、(まぁマーケティングトークなのだろうが)、むやみやたらに、競合の足を引っ張るようなトークをするよりも、セキュリティホールを突く輩を減らす運動をする方がよっぽどかっこいい。

Macの件も同様。Macユーザーには、セキュリティホールを定期的に潰すという意識は少ない。Windowsは長い間叩かれ続けているが、それでも利用するユーザーは減らないし、さらに定期的なアップデートが必要という意識を幸か不幸か植え付けることにも成功している。Windowsにとって、叩かれ続けているが悪いことばかりじゃなかったってこと。

#こんなに長く書いたのはじめてだな。

posted @ 11:15 PM | Feedback (1)