![]() |
Firefox web browser - Faster, more secure & customizable |
Secuniaが発表した毎年恒例のセキュリティレポートの2008年版『Secunia 2008 Report [PDF]』において、代表的な4ブラウザ (IE、Firefox、Safari、Opera)の脆弱性報告がまとめられている。報告によれば2008年における脆弱性はブラウザごとに次のようになる。
Mozillaでセキュリティ関連のディレクタとして業務に従事しているLucas Adamski氏は6日(米国時間)付けのブログBeware the Security Metricで同報告について言及している。簡単にまとめるとセキュリティ測定は難しい作業で、ここであげられているようなやり方で数値比較をおこなうことは適切ではないということだ。数値をそのまま受け取れば2008年のFirefoxは他のブラウザよりも4倍も脆弱性が発見されていることになるが、そういった比較は適切ではないのだという。
Lucas Adamski氏はブログで次の言葉を使ってこの報告に対する意見を述べている。「これは同じ大きさの都市の交通事故率を比較するようなものだ。片方の報告はニュースになったものだけで、もう一方はすべての交通事故を報告している。これら数値を比較することは意味がない」
MozillaではFirefoxで修正されたすべてのセキュリティ問題を開示し報告している。それはどういった方法で発見されたかに依存していない。セキュリティ問題であれば修正し開示するスタンスだ。ほかのベンダのように外部のグループによる指摘を受けただけであったり、内部の開発者や品質保証チーム、セキュリティコントラクタがあげてきた問題だけを開示しているわけではないと説明している。
ただしそれらベンダが優れたチームを構成してセキュリティ問題に取り組んでいることは認めており、ベンダの取り組みよりも報告の方を問題視しているようだ。このような報告のやり方では、セキュリティ発見を減らして隠蔽した方がいいという理由を企業側に与えることになってしまうとみているようだ。Lucas Adamski氏はブログで、これではセキュリティ的には後退となると述べている。
| 5件の脆弱性を修正した「Firefox 3.0.7」がリリース [2009/3/5] |
| セキュリティ対策版「Firefox 2.0.0.6」がリリース [2007/7/31] |
| セキュリティを強化した「Firefox 3.0.6」が公開 [2009/2/4] |
| Mozilla、「Firefox 3.0.5」と「Firefox 2.0.0.19」を公開 [2008/12/17] |
| Webブラウザ「Firefox 3.0.4」がリリース [2008/11/13] |
| セキュリティ問題を修正した「Firefox 3.0.2」と「Firefox 2.0.0.17」がリリース [2008/9/24] |
| ISSCC 2012 - ルネサス、システムLSI向け2ポートSRAM回路技術を開発 [15:38 2/23] |
| 村田製作所、TransferJet規格に対応した無線デバイスを開発 [15:24 2/23] |
| FSL、全通信方式対応のマルチモード/マルチバンドRFトランシーバLSIを発売 [14:21 2/23] |
| ISSCC 2012 - ソニー、転送速度350Mbpsを実現したTransferJet対応LSIを発表 [13:54 2/23] |
| ISSCC 2012 - パナソニック、443MB/sの書き込み速度を実現したReRAMを開発 [13:35 2/23] |
|
『テルマエ・ロマエ』が日本一の浴場を目指す"風呂ゲー"としてソーシャルゲームに [16:50 2/23] ホビー |
|
【レポート】話題のグッズやダイアリーも! 2012年のモレスキン新商品をいち早くチェック [16:50 2/23] クリエイティブ |
|
早くも今年2度目! 「マックフライポテト」全サイズ150円 - マクドナルド [16:40 2/23] ライフ |
|
【レポート】実は苦労の連続…「胸が大きい人」あるある [16:34 2/23] ライフ |
|
ソニー、「Reader」普及を狙った入門者向けパッケージと相談ダイヤル [16:32 2/23] 携帯 |