【レポート】
![]() |
Windows Internet Explorer 8 |
WebアプリケーションやWebサイトは高機能になり、そして複雑なものになりつつある。こうしたケースではプラットフォームのコンポーネント、コンポーネント上に構築されたサーバアプリケーション、ブラウザで実行されるJavaScriptなど、さまざまな要素が絡み合い、どの部分がどのセキュリティの責任を負うべきかの判断が難しくなってくる。
Rely on Declarative Security Features in the Browser - IEBlogでは、Webアプリケーションを開発する場合には「宣言型セキュリティ機能」を使うべきだと主張している。複雑なシステムであってもセキュリティはすべての部分で負うべきであり、そうしたケースでは責任のなすりつけ合いが発生する可能性があるという。宣言型セキュリティ機能を活用すれば、設計の段階でセキュリティの責任を明確なものにすることができるという。
紹介されているIEが提供する宣言型セキュリティ機能は次のとおり。こうした機能を積極的に活用しようということになる。
Rely on Declarative Security Features in the Browserでは宣言型セキュリティの例としてpostMessage()を紹介。postMessage()はクロスドメインでメッセージをやりとりするための機能。IE8からサポートされている。この場合の宣言型セキュリティは、postMessage()のtargetOriginパラメータにワイルドカードを指定せずに、明示的にドメインを指定することを意味するという。ワイルドカードを指定した場合にはチェックなしでメッセージが送信されるため、なんらかの脆弱性を突かれてメッセージがリークする可能性がある。ワイルドカードを使用せず明示的に記述することで、そうした潜在的な危険性を回避できるというわけだ。
| デフォルトのブラウザを設定する方法 Windows XP/Win7/Vista [2010/6/8] |
| IE8のプロセスモデルとIE7/6との違い [2010/5/12] |
| タブをプロセスに分離した初の主要ブラウザはIE8 - アプローチと利点欠点 [2010/3/9] |
| IE8のマルウェア検出機能、抜群の検出率 [2010/3/9] |
| IE8がどのドキュメントモードになるかのフローチャート [2010/3/5] |
| IEに対応、HTML5 Video機能プラグイン [2010/2/22] |
| Win7のIE8、XPおよびVistaと違うところ [2009/10/19] |
| IE8の互換モードについて、日本語でまとまった説明 [2009/9/17] |
| Microsoft、IE8のエンプラ向けアップグレード提供開始 [2009/8/27] |
| IEチーム、HTML 5調査中 [2009/8/11] |
| 理研、脳・脊髄形成に必要な神経板湾曲の仕組みを解明 [20:16 5/25] |
| 京大、「慢性閉塞性肺疾患」患者の労作時呼吸困難は鍼治療が有効と実証 [20:08 5/25] |
| 120Hz SHVカメラ用イメージセンサーを使った撮像装置 - SHVフルスペック化へ [18:10 5/25] |
| 京大、視覚による物体認知は前頭前野からのトップダウン信号が重要と確認 [17:45 5/25] |
| 製品数の拡大だけでなくBCPの展開なども含めた総合力で事業の強化を図るTI [17:25 5/25] |
|
AKB48の松原夏海「待ち遠しかった」 - 映画初主演作『骨壺』公開に感激 [14:30 5/27] エンタメ |
|
[ゲーム質問状]「ドラゴンズドグマ」 ゲームブックのドキドキ感を今の技術で [13:30 5/27] ホビー |
|
「デビルサバイバー」&「氷結鏡界」シリウスでマンガ化 [13:15 5/27] ホビー |
|
[SKE48]松井玲奈、17人ランクインで手応え「飛躍できている」 [13:12 5/27] ホビー |
|
【レポート】【2010年非オタ編】成功したと思う歴代深夜アニメランキング [13:00 5/27] ホビー |
4つの診断で、自分の適性を見つめなおそう!
働くこと・挑戦し続けることへの思いを綴ったインタビュー
あなたにピッタリのアドバイスを読むことができます。
転職に必要な情報が収集できます
企業からアプローチのメッセージが届きます。