【 ここから本文 】

[特集]Webブラウザ

ソーシャルブックマークに登録 : Yahoo!ブックマークに登録 はてなブックマークに登録 del.icio.usに登録 newsing it!に登録 Buzzurlにブックマーク livedoorクリップに登録 Slashdotにタレコむ イザ!ブックマークに登録 Twitterでつぶやく
print 印刷用ページの表示


[米国]
モジラ、セキュア・コーディング分析ツールを外部開発者に公開へ

ソフト開発コミュニティ全体の脆弱性削減の取り組みに貢献?

(2007年08月06日)

 米国モジラ・コーポレーションの幹部は、先週ラスベガスで開催された「Black Hat 2007」(7月28日〜8月2日)で講演し、Webブラウザに存在する脆弱性を減らすための取り組みとして、同社が社内で開発した広範なセキュア・コーディング分析ツールを、社外の開発者と共有していく方針を明らかにした。

 サンフランシスコに拠点を置くモジラでセキュリティ責任者を務めるウィンドウ・スナイダー氏によると、モジラはJavaScriptコードのセキュリティ・ホールを発見するツールを手始めに、多数のファジング・プログラムを開発者に公開することを計画しているという。

 モジラの共同設立者であるマイク・シェーバー氏とスナイダー氏は、同社が社内開発した技術が、マイクロソフトやオペラ、アップルなどの競合ベンダーの製品も含む、Webブラウザ全体のJavaScriptエラーを除去するのに役立てたいと強調。Webブラウザ開発をはじめとする大規模ソフトウェア開発コミュニティが安全なコーディング基盤を確立できるよう、自社技術を他社の開発者に提供することを明らかにした。

 スナイダー氏は、他ベンダーが同ファジング・ツールを利用して、Webブラウザ・ベースのマルウェア攻撃からエンドユーザーを守ることができるようになることが何よりも重要だとし、ユーザーの保護がすべてのブラウザ・セキュリティ開発者が共通して掲げる目標だと強調した。

 自社のJavaScriptファジング技術を競合他社に開放するというアプローチは、モジラがあらゆるプロセスに取り入れてきたオープン志向の姿勢が反映されている。InfoWorld 米国版のインタビューに応じたスナイダー氏は、今後数年をかけて、ほかのスキャン技術の精度向上にも力を尽くしていきたいと語った。

 モジラは今年末までに、HTTPおよびFTPコードを検証する2つのファジング・ツールを、新たにリリースする予定だ。そのほかにも、簡単かつ効果的に導入でき、システムの合理化を実現するレベルに達したものから、同種のファジング・ツールおよび技術を提供していく計画という。

 モジラのこうした取り組みに対しては、すでにオペラが好意的な姿勢を示しているとされる。オペラはすでに、モジラのJavaScriptテスターを独自の目的のために改造することを表明しているという。

 スナイダー氏は、こうした企業間の相互交流こそが、モジラが社内開発技術の開放を決定した最大のねらいだと力説する。

 今回、スナイダー氏とシェーバー氏は、モジラの次世代ブラウザ「Firefox 3」に搭載する新たなセキュリティ機能についても紹介した。

 年末前にリリースされる予定のFirefox 3では、電子証明機能やマルウェアおよびフィッシング対策、パスワード保護機能などが強化される予定で、ユーザーがさまざまな保護機能を一括して管理できるセキュリティ・インタフェースも実装される。

 加えて、既知のマルウェア・サイトをユーザーが閲覧してしまうのを防ぐ、警告機能も新たにサポートする。シェーバー氏によると、一部のケースでは、Firefox 3が危険なサイトへのアクセスも同時にブロックしてくれるという。

 評価指数分析企業のネット・アプリケーションが4月に発表した統計結果によると、世界のWebブラウザ市場におけるFirefoxのシェアは15.1%となっている。同市場で圧倒的な優位を誇っているのはマイクロソフトの「Internet Explorer」で、シェアは78.6%に達している(Webブラウザの市場シェアを掲載するネット・アプリケーションズのサイト)。

(マット・ハインズ/InfoWorld 米国版)




関連記事

▲ページの先頭へ戻る


注目のリポート/ホワイトペーパー

フレームワーク化されたサプライ・チェーン・プロセスを導入すれば、ビジネス・パフォーマンスはさらに向上する

フレームワーク化されたサプライ・チェーン・プロセスを導入すれば、ビジネス・パフォーマンスはさらに向上する

企業の持続的な成長のためには、サプライ・チェーンの最適化が不可欠

調達から支払いまでのプロセスを“見える化”し、財務サプライチェーンを合理化する

調達から支払いまでのプロセスを“見える化”し、財務サプライチェーンを合理化する

現在のプロセス状況を可視化し、改善ポイントを見つけることがカギ

「UTM」実践導入ガイド

「UTM」実践導入ガイド

巧妙化するあらゆる攻撃からネットワークを守る

「リアルタイムLANアナライザ」とは?

ネットワーク・トラブルにまつわる諸問題を解決する「リアルタイムLANアナライザ」とは?

高いコスト・パフォーマンスと操作性――最新製品に備わる特徴と機能

Windows Server 2008 対応製品(ソフトウェア関連)

SOA/BPM 関連製品

注目のトピック

ワークスタイル革新[New]
業務生産性の向上とワーク・ライフ・バランスの実現を目指して
事業継続マネジメント(BCM/DR)[Update]
万全のBC/DR基盤を構築し企業の信頼を高める
マルチコア・コンピューティング[Update]
ITインフラを最適化しパワーを最大限に生かす
グリーンITの戦略的価値
“環境マネジメント”の視点でITを最適化する
仮想化の“真実”
IT革命を支えるテクノロジー
データセンター革新
次世代ITインフラをいかに構築すべきか
ビジネス・インテリジェンス最新事情
組織と“個”の知的生産性を高める
セキュリティ・マネジメント[戦略と実践]
内外の脅威から企業を守る
Windows Server 2008 World
新世代プラットフォームの実力を探る
コンプライアンス総点検
法令順守の実態を把握し、万全の対策を!
SOAがITを変える
企業はどう備えるべきか
ITIL活用最前線
ITILでビジネスとITを変える
データ・マネジメント
新時代の情報/データ管理基盤を構築するために

Weekly Ranking

集計期間:11/25〜12/01


トピック一覧

ニュース特集

セキュリティ

ソフトウェア&サービス

経営/業務改革

ITマネジメント

データ・マネジメント

プラットフォーム

IT基盤技術

ハードウェア

ネットワーキング

トレンド

IT業界動向


Computerworld Global
米国
英国
中国
ドイツ
オーストラリア
シンガポール
その他の国