japan.internet.comThe Internet & IT Network
RSS
  • ニュース
  • コラム
  • リサーチ
  • ヘッドライン
  • 特集
  • ブログ
  • プレスリリース
  • 専門チャンネル
  • イベント
  • ランキング
  • ニュースメール
2009年7月4日
文字サイズ文字サイズ小文字サイズ中文字サイズ大
Webテクノロジー2007年7月31日 11:20

Mozilla が脆弱性洗い出しツールをリリース?

海外海外internet.com発の記事
  • このエントリーを含むはてなブックマーク
  • この記事をクリップ!
  • Buzzurlにブックマーク
  • Yahoo!ブックマークに登録
  • newsing it!
  • この記事をokyuuへインポート
国際社会の大半において、Web ブラウザはインターネット体験を構成する最も基本的な共通要素だが、それと同時に、最も攻撃を受ける存在の1つでもある。そしてブラウザに攻撃を仕掛けるのは、もはや悪者だけにとどまらない。ブラウザメーカーも攻撃を仕掛ける側に立つ。

オープンソースの Web ブラウザ『Firefox』などを手がける Mozilla Foundation は8月1日、セキュリティに関する年次カンファレンス『Black Hat USA 2007』の席上で、自ら開発したツールを用い、ブラウザを機能不全に陥れる方法を聴衆に説明する。同ツールについては、リリースも予定しており、これはセキュリティに対する取り組みとして、非常に大きな1歩と言える。

同カンファレンスの「Building and Breaking the Browser (ブラウザの構築と破壊)」と題したセッションでは、Mozilla Foundation の営利子会社 Mozilla Corporation の最高セキュリティ責任者 Window Snyder 氏が登壇し、HTTP および FTP などのプロトコル用「fuzzer」や JavaScript 用の「fuzzer」など、複数のセキュリティツールについて説明する見通しだ。これらのツールは、あくまでも Mozilla の Firefox 技術について、安全性を高める目的のものだが、同時に無数の人々を危険にさらす恐れも秘めている。

「fuzzer」とは、ファジング手法のセキュリティ検査実施ツールを指す言葉だ。これは、検査対象に可能性のある攻撃パターンを片っ端から仕掛け、脆弱性の存在を洗い出す手法で、セキュリティ界隈では様々な立場の人間が広く用いている。問題のセッションの概要説明によると、これらツールの少なくとも1つを会場でリリースするという。

Snyder 氏は今年3月に行なった取材のなかで、すでに Mozilla は、あらゆる形のセキュリティ検査ツールと検査手法を、同団体の製品に対して実施していると説明していた。

Snyder 氏はまた、Mozilla のセキュリティに対する取り組みが、将来セキュリティツールとセキュリティ情報に関するオープンソース化に発展する可能性もあると述べた。Mozilla がこのようなツールや情報を公開すれば、Mozilla が懸命に求めている機能性/セキュリティ/情報公開におけるバランスにとって、不可欠な要素になると同氏は指摘した。

このエントリーを含むはてなブックマーク この記事をクリップ!
BuzzurlにブックマークBuzzurlにブックマーク Yahoo!ブックマークに登録
この記事をokyuuへインポート
最新トップニュース
データメーション
【データメーション】
中国が「Green Dam」フィルタ規制を撤回(7月1日)
Graphic Design Forum
【Graphic Design Forum】
Chris Dickman(6月25日)
プライバシー ジャパン・インターネットコム版
【プライバシー ジャパン・インターネットコム版】
グーグル・ストリートビューの問題について総務省の見解(6月23日)
エンジニアの独り言
【エンジニアの独り言】
システムを「使う」時代のエンジニアに求められるもの(6月2日)
最新ハイテク講座
最新ハイテク講座
電気は家庭でつくる時代へ!燃料電池「エネファーム」(7月3日)
アクセス解析で見るWebマーケティング
アクセス解析で見るWebマーケティング
決定力を探るアクセス解析(7月3日)
百式のネットビジネス研究
百式のネットビジネス研究
ファーストフードを高級っぽく盛り付けて紹介している「Fancy Fast Food」(7月3日)
週刊-サイト別アクセス状況データ
週刊-サイト別アクセス状況データ
ビデオリサーチインタラクティブ調査(月間インターネットオーディエンスデータ)(7月2日)
成約率、反応率を上げる Web 文章術
成約率、反応率を上げる Web 文章術
言葉がダイレクトにキャッシュを生む(7月2日)
不況時代の Web ビジネス最適化講座
不況時代の Web ビジネス最適化講座
アクセス解析エキスパートここだけの話、Web コンシェルジュの“勉強法”こっそり教えます(7月2日)
「Webからの脅威」―その傾向と最新対策
「Webからの脅威」―その傾向と最新対策
不正プログラムの分類(7月1日)
DevX
DevX
JavaScriptとDOMによる動的なWebページの作成(6月30日)
エンジニア転職ノウハウ開発室
エンジニア転職ノウハウ開発室
今のままで大丈夫?3匹の子ブタ的キャリア危険度診断(6月30日)
アイレップの SEM フロンティア
アイレップの SEM フロンティア
Web サイトは「無駄な穴のたくさん開いたじょうご」〜サイト成果向上の基本的な考え方(6月30日)
Copyright 2009 Japan Internet.com K.K. All Rights Reserved.http://www.internet.com/