Webテクノロジー 2003年12月17日 00:00

Windows XP 用新サービスパック、IE も大きく様変わり

著者: Ryan Naraine  オリジナル版を読む
2003年12月17日 00:00 付の記事
■海外internet.com発の記事

来年第2四半期に公開を予定している Microsoft (NASDAQ:MSFT) の『Windows XP』用 Service Pack 2 (SP2) については、すでに何度かお伝えしているが、開発者向けに配布している XP 用 SP2 の更新内容に関する説明によると、SP2 では同社の代表的なソフトウェア『Internet Explorer』(IE) ブラウザについても、セキュリティ向上を中心に大幅改訂を実施するという。

IE ではブラウザが自動的にダウンロードして実行する『ActiveX Control』絡みで脆弱性が見つかった例が多く、ActiveX に適用するセキュリティポリシーが変わる。SP2では、常時 URL バインディング情報 (URLMON) を参照する形でセキュリティポリシーを適用する。

また MIME を利用した攻撃の危険性を軽減するため、より厳密化を図る。MIME 処理の悪用を避けるため、Web サーバーが配信するすべてのファイルタイプ情報に矛盾がないことが必要となる。

ファイルの MIME タイプがテキストになっていても、実際には実行ファイルだと MIME 検出機能で判断した場合、IE は該当するファイルをキャッシュに保存する際ファイル名を書き換え拡張子を変更する、と Microsoft は説明している。

SP2 で新たに追加する機能としては、ブラウザが読み込んだアドオン機能の一覧をユーザーが閲覧、管理できる『Add-on Management』ツールがある。対象となるのは、ブラウザヘルプオブジェクト、ActiveX コントロール、ツールバーオブジェクト、ブラウザ拡張で、従来把握の難しかったアドオンも、容易に機能停止できる。

またポップアップを制限する『Pop-up Manager』も新たに追加する機能で、スクリプトによる IE ウィンドウのポップアップ表示を制限できる。サイト毎に表示許可を与えたり、表示許可サイトリストの作成が可能だ。



トップページ | 画面トップ

Copyright 2008 Jupitermedia Corporation All Rights Reserved. http://www.internet.com/