【レポート】
Douglas Crockford氏はJSON(JavaScript Object Notification)を「発見」した人物として非常に有名で、現在はYahoo!のJavaScriptアーキテクトを務めている人物だ。書籍「JavaScript: The Good Parts」の著者としても名高い。同氏のセッションは、Web標準やそれに則ったAjaxアプリケーションに潜むセキュリティ問題に対して、広く警鐘を鳴らすものであった。
同氏は、クロスサイトスクリプティング攻撃を初めとしたセキュリティ上の問題がいかに重大であるかを説き、そしてブラウザやWeb標準はそれらを防ぐ手だてを持っていないと指摘。「『セキュリティを後から追加できる』と考えているWeb標準は誤りを犯している」「品質(Quality)、モジュール性(Modularity)、セキュリティ(Security)など、"-ity"で終わる性質は、後から加える事はできない。当初の設計に含められるべきである」として、HTML5のリセット(!)やW3Cの廃止(!!)にすら言及した。同氏が、現在そして将来のWebに対して強い危惧を抱いているのが非常に感じられる。
同氏によると、Web広告に代表されるマッシュアップはメインページのJavaScriptと同じコンテキストで動作するため、クロスサイトスクリプティングの危険性を常にはらんでいるという。この問題を解決するには、「ゲスト」側(マッシュアップされたJavaScriptコードなど)に公開すべきでないオブジェクトの参照を、「窓口(facet)」と呼ばれる中間オブジェクトでラップすることで、該当オブジェクトの機能をゲストから隠蔽するのが効果的である、と説明した。その上で、JavaScript自体はADSafeやCajaといったセキュリティ拡張を実現可能にしている比較的安全な言語であるとした。
Nicole Sullivan氏は米Yahoo!のパフォーマンスエンジニアを務め、3000以上にも及ぶ大規模サイトの最適化に携わってきた人物。同氏のセッションはCSSのカスケードやセレクタに関する基本的な説明に始まり、同氏の提唱する「オブジェクト指向CSS」から、数多くのテクニックを紹介していた。
例えば、Sullivan氏の紹介したテクニックには以下のようなものがある(一部)。
などなど、紙面の関係で全てのテクニックを紹介するのは控えるが、興味のある方は同氏のブログやWikipediaのリンクなどをあたってみると良いだろう。
最後に同氏は「CSS Wish List」として、同氏がCSSに追加して欲しいと考える機能のリストを紹介していた。変数定義やルールの継承、mixinなど興味深い機能が目白押しで、実現した暁にはWebデザインの効率が上がる事は間違いないと感じさせられるものであった。
| HTML 5、Acid3……Web最新動向をMeyer氏が総覧 - Web Directions East [2008/11/15] |
| 次世代Webの基盤技術!? 世界的権威が語る、「マイクロフォーマット」の現状 [2008/8/1] |
| 理研、脳・脊髄形成に必要な神経板湾曲の仕組みを解明 [20:16 5/25] |
| 京大、「慢性閉塞性肺疾患」患者の労作時呼吸困難は鍼治療が有効と実証 [20:08 5/25] |
| 120Hz SHVカメラ用イメージセンサーを使った撮像装置 - SHVフルスペック化へ [18:10 5/25] |
| 京大、視覚による物体認知は前頭前野からのトップダウン信号が重要と確認 [17:45 5/25] |
| 製品数の拡大だけでなくBCPの展開なども含めた総合力で事業の強化を図るTI [17:25 5/25] |
|
AKB48指原莉乃がアシカとコラボ!「センターになりたいです…とか言えたら」 [11:30 5/27] エンタメ |
|
【女性編】もし自分がルパンになったら盗んでみたい物ランキング [11:00 5/27] ホビー |
|
【男性編】もし自分がルパンになったら盗んでみたい物ランキング [11:00 5/27] ホビー |
|
香里奈、"幸せを呼ぶ女"説に「みなさんもきっと幸せになれる!」 [11:00 5/27] エンタメ |
|
立川のフードフェア「まんパク」でゲコ太どらやき・ゲコ太瓦せんべいを販売 [10:54 5/27] ホビー |
4つの診断で、自分の適性を見つめなおそう!
働くこと・挑戦し続けることへの思いを綴ったインタビュー
あなたにピッタリのアドバイスを読むことができます。
転職に必要な情報が収集できます
企業からアプローチのメッセージが届きます。