![]() |
The Mozilla Foundation |
Mozillaのセキュリティチームが、Javaに脆弱性が発見された際のFirefoxの対応を説明するとともに、Java 7 Update 0-6に存在する脆弱性の対処法を紹介している。
セキュリティチームでは、Javaの脆弱性からユーザを守るため様々なオプションを検討しており、重要なサイトではJavaの実行をユーザ側で設定できるようにし、Javaの脆弱性を突いた悪意のある攻撃からユーザを守ることを目標としている。
実装の詳細はまだ検討段階であるとしているが、脆弱性の発見されたJavaは標準で無効となり、ユーザがJavaを使用しているサイトを開いた時にJavaを有効にするかどうかメッセージが表示されるようにする。Javaが脆弱性に対処した時にFirefox側も更新を行い、それまではJavaを無効にしておくことを推奨している。
現在、脆弱性をもつプラグインや古いプラグインからユーザを保護するセキュリティ機能としてClick-to-playが実装されているが標準では無効となっており、セキュリティチームではFirefox 18で標準で有効にさせたいとしている。
また、Java 7u0-6にある脆弱性(CVE-2012-4681)に対してFirefoxでJavaプラグインを無効にするよう勧告している。Javaプラグインの無効手順についてはMozillaのサポートページが参考になる。
| Mozilla、Mac OS Xの旧Silverlightプラグインをブロックリストに追加 [2012/8/24] |
| Mozilla、アドオンのダウンロード数が30億を突破 [2012/7/30] |
| Mozilla、Webページ学習を支援する「Thimble」を公開 [2012/6/21] |
| 日本発の取り組み「Mozilla Factory」がスタート [2012/5/28] |
| Mozilla、Web開発を支援する「Webmaker」プロジェクトを打ち上げ [2012/5/25] |
| Mozilla、ARM版Windowsにブラウザの選択権を求める [2012/5/14] |
| Mozilla、Mac OS X版FirefoxのAdobe Acrobat Readerプラグインをブロック [2012/5/9] |
| Mozilla、すべてのMac OS Xに対してJavaプラグインの無効化を実施 [2012/5/2] |
| Mozilla、旧バージョンのMac OS X向けにJavaプラグインの無効化を実施 [2012/4/18] |
| Mozilla Labsの開発者、WebRTCによるチャットデモを紹介 [2012/4/11] |
| サイバー、ストップ風疹プロジェクトに賛同して社員3200人にワクチン接種 [18:49 5/23] |
| ライフサイズ、モバイル対応のビデオ会議ソリューションを発売 [15:39 5/23] |
| ブラザー、両面印刷対応で無線LAN搭載のコンパクトなA4カラーレーザー [15:01 5/23] |
| 日本オラクル、業務アプリケーションスイートの最新版を発売 [14:36 5/23] |
| パラゴン、Windows Server 2012対応のハードディスクの抹消ユーティリティ [14:06 5/23] |
|
アニメ「銀の匙」キャスト発表、木村良平、三宅麻理恵ら [02:00 5/24] ホビー |
|
嵐・櫻井、"いっぱい稼いだ表情"を求められ「困っちゃった」- JINS PC 新CM [00:30 5/24] エンタメ |
|
[FF14]スタートから4年、PS3版もサービス開始へ 「新生エオルゼア」8月27日発売 [00:10 5/24] ホビー |
|
自殺島ムービーに吉木りさ、片桐仁ら9人の“生きる”言葉 [00:00 5/24] ホビー |
|
[自殺島]プロモーション映像に吉木りさ、水道橋博士ら著名人9人起用 [00:00 5/24] ホビー |
4つの診断で、自分の適性を見つめなおそう!
働くこと・挑戦し続けることへの思いを綴ったインタビュー
あなたにピッタリのアドバイスを読むことができます。
転職に必要な情報が収集できます
企業からアプローチのメッセージが届きます。