HTML5は穴だらけ。まだまだ使うのはちと怖い
1年以上前の記事です。内容が古い可能性があります。
HTML5に50件ものセキュリティに関する問題が存在するそうです。
□ HTML5に50件のセキュリティ問題、欧州機関が修正を勧告 – ITmedia エンタープライズ
具体的には、重要な情報へのアクセスが保護されない問題、フォームに入力した内容が攻撃者に渡ってしまう問題、セキュリティポリシーの規定や強制にまつわる問題、OSのパーミッション管理との整合性に関する潜在的問題、ユーザーに危険なリンクをクリックさせる「クリックジャッキング」防止措置がかわされてしうまう問題などを挙げている。
どれもかなり深刻そうな事象ですね。
特にフォームの盗聴とクリックジャッキング回りが気になります。
何でもそうですが、複雑になればなるだけ穴も数多く存在するものです。
プログラムも同じ、HTML5も同じ、それこそ、会社という組織や国という組織だって一緒です。
大きくすることで利点も生まれてきますが合わせてリスクも生まれてくる。
だったら小さいままでいいんじゃないかという考えもあるかもしれません。
でも、それでは成長や進化は望めません。むしろ退廃的になっていくだけです。
話、逸れちゃいましたが、 HTML5が実際普通に使われるようになるには、まだまだ時間がかかりそうな気がします。
でも、勉強だけは早めにしておいたほうがいいかもしれませんね。
アドセンス広告メイン
関連記事
-
-
プレゼン結果
1年以上前の記事です。内容が古い可能性があります。たまたま営業と先方の担当が仲良 …
-
-
DreamweaverとFC2ホームページで作るサイト定義(後編)
1年以上前の記事です。内容が古い可能性があります。前編 → 後編 → 公開編 さ …
-
-
OAuthとOpenIDにセキュリティホール(脆弱性)、Facebookなどにも影響が
1年以上前の記事です。内容が古い可能性があります。世の中セキュリティホールありす …
-
-
ニューヨークでスピード違反、添付ファイルはウイルス?
1年以上前の記事です。内容が古い可能性があります。覚えたての英語で適当に判断して …
-
-
Win版IEにおけるCSSのバグ
1年以上前の記事です。内容が古い可能性があります。最近では当たり前のように使われ …
-
-
サイトをhttps(SSL)化するとアドセンス(AdSense)の広告収益は減るとGoogle
1年以上前の記事です。内容が古い可能性があります。Googleがhttps(SS …
-
-
一応やっておこう。LINE(ライン)が「PINコード」による2重認証を開始
1年以上前の記事です。内容が古い可能性があります。一連のアカウント乗っ取り事件を …
-
-
年末
1年以上前の記事です。内容が古い可能性があります。年末が近くなり忙しくなりつつあ …
-
-
スマートフォン(Android)のウイルス対策アプリは一般権限で動いているらしい
1年以上前の記事です。内容が古い可能性があります。ええっ! と思うような記事。ス …
-
-
新たなおススメセキュリティソフト登場!?
1年以上前の記事です。内容が古い可能性があります。なんかどうも評判のよさそうなセ …








