![]() |
Firefox web browser - Faster, more secure & customizable |
Secuniaが発表した毎年恒例のセキュリティレポートの2008年版『Secunia 2008 Report [PDF]』において、代表的な4ブラウザ (IE、Firefox、Safari、Opera)の脆弱性報告がまとめられている。報告によれば2008年における脆弱性はブラウザごとに次のようになる。
Mozillaでセキュリティ関連のディレクタとして業務に従事しているLucas Adamski氏は6日(米国時間)付けのブログBeware the Security Metricで同報告について言及している。簡単にまとめるとセキュリティ測定は難しい作業で、ここであげられているようなやり方で数値比較をおこなうことは適切ではないということだ。数値をそのまま受け取れば2008年のFirefoxは他のブラウザよりも4倍も脆弱性が発見されていることになるが、そういった比較は適切ではないのだという。
Lucas Adamski氏はブログで次の言葉を使ってこの報告に対する意見を述べている。「これは同じ大きさの都市の交通事故率を比較するようなものだ。片方の報告はニュースになったものだけで、もう一方はすべての交通事故を報告している。これら数値を比較することは意味がない」
MozillaではFirefoxで修正されたすべてのセキュリティ問題を開示し報告している。それはどういった方法で発見されたかに依存していない。セキュリティ問題であれば修正し開示するスタンスだ。ほかのベンダのように外部のグループによる指摘を受けただけであったり、内部の開発者や品質保証チーム、セキュリティコントラクタがあげてきた問題だけを開示しているわけではないと説明している。
ただしそれらベンダが優れたチームを構成してセキュリティ問題に取り組んでいることは認めており、ベンダの取り組みよりも報告の方を問題視しているようだ。このような報告のやり方では、セキュリティ発見を減らして隠蔽した方がいいという理由を企業側に与えることになってしまうとみているようだ。Lucas Adamski氏はブログで、これではセキュリティ的には後退となると述べている。
| 5件の脆弱性を修正した「Firefox 3.0.7」がリリース [2009/3/5] |
| セキュリティ対策版「Firefox 2.0.0.6」がリリース [2007/7/31] |
| セキュリティを強化した「Firefox 3.0.6」が公開 [2009/2/4] |
| Mozilla、「Firefox 3.0.5」と「Firefox 2.0.0.19」を公開 [2008/12/17] |
| Webブラウザ「Firefox 3.0.4」がリリース [2008/11/13] |
| セキュリティ問題を修正した「Firefox 3.0.2」と「Firefox 2.0.0.17」がリリース [2008/9/24] |
| 【レポート】ROBO-ONE委員会 - 第20回大会でのROBO-ONE Lightの開催を決定 [20:27 2/9] |
| 火星に海の存在を示す有力な証拠が発見される - ESAが発表 [18:48 2/9] |
| iOS向けSPDYライブラリが登場、普及はじまるSPDY [11:57 2/9] |
| GitHubのアクティブプロジェクト、もっとも多いのはMITライセンス [11:42 2/9] |
| BIND 9系のすべてに重要度の高い脆弱性 [10:00 2/9] |
|
【レポート】ROBO-ONE委員会 - 第20回大会でのROBO-ONE Lightの開催を決定 [20:27 2/9] エンタープライズ |
|
雪ミクで新千歳空港がみっくみく!--雪祭りの初音ミク雪像は11日に再建予定 [20:24 2/9] ライフ |
|
PSVITA「墨鬼 SUMIONI」発売 [20:21 2/9] キャリア |
|
PSVITA「GRAVITY DAZE」発売 [20:21 2/9] キャリア |
|
映画けいおん!・トクベツな第1弾「Singing!/唯」京アニショップで予約受付中 [20:19 2/9] キャリア |