新・元地方の中規模印刷会社で苦悩するWebデザイナー改めWebディレクターの日記

自由な20代、窮屈な30代を経て、遂に40代になっちまったWebディレクター&パソコン講師の覚書と思う言(こと)。略称【ちほちゅう】

*

HTML5は穴だらけ。まだまだ使うのはちと怖い

   

  • このエントリーをはてなブックマークに追加

1年以上前の記事です。内容が古い可能性があります。

HTML5に50件ものセキュリティに関する問題が存在するそうです。

□ HTML5に50件のセキュリティ問題、欧州機関が修正を勧告 – ITmedia エンタープライズ

具体的には、重要な情報へのアクセスが保護されない問題、フォームに入力した内容が攻撃者に渡ってしまう問題、セキュリティポリシーの規定や強制にまつわる問題、OSのパーミッション管理との整合性に関する潜在的問題、ユーザーに危険なリンクをクリックさせる「クリックジャッキング」防止措置がかわされてしうまう問題などを挙げている。

どれもかなり深刻そうな事象ですね。
特にフォームの盗聴とクリックジャッキング回りが気になります。

スポンサーリンク
 

何でもそうですが、複雑になればなるだけ穴も数多く存在するものです。
プログラムも同じ、HTML5も同じ、それこそ、会社という組織や国という組織だって一緒です。
大きくすることで利点も生まれてきますが合わせてリスクも生まれてくる。
だったら小さいままでいいんじゃないかという考えもあるかもしれません。
でも、それでは成長や進化は望めません。むしろ退廃的になっていくだけです。

話、逸れちゃいましたが、 HTML5が実際普通に使われるようになるには、まだまだ時間がかかりそうな気がします。
でも、勉強だけは早めにしておいたほうがいいかもしれませんね。

 - Webデザイン, セキュリティ

アドセンス広告メイン

Message

メールアドレスが公開されることはありません。

  関連記事

該当したらすぐ変えよう。数字4桁の暗証番号使用率ランキング

1年以上前の記事です。内容が古い可能性があります。最近では4桁の暗証番号は減って …

ガンブラーを広めたのはFFFTPなのか? (2/9追記)

1年以上前の記事です。内容が古い可能性があります。僕も使わせていただいているFT …

Googleストリートビューを使った空き巣発生!! ストリートビューで自宅に鍵を掛ける方法

1年以上前の記事です。内容が古い可能性があります。犯罪者も進化しています。 高級 …

CPUにパソコンを自在に操作するルートキットが組み込める脆弱性。対策なし

1年以上前の記事です。内容が古い可能性があります。一般的にはルートキットにしろ、 …

鍵のマークも信用できないかもしれない

1年以上前の記事です。内容が古い可能性があります。ちょっと気になるニュースがあっ …

Facebook(フェイスブック)がユーザーに無断で情動感染実験を行っていた。まあ、いいね!

1年以上前の記事です。内容が古い可能性があります。過去にFacebookにおいて …

no image
ウイルス駆除ソフト

1年以上前の記事です。内容が古い可能性があります。ランキングへの参加方法がわから …

夢? LINE(ライン)で初めてスパムが届いた

1年以上前の記事です。内容が古い可能性があります。LINE(ライン)の友達設定を …

no image
春だねぇ。。

1年以上前の記事です。内容が古い可能性があります。春が来ました。今日はお花見日和 …

スパムコメント対策の最終手段、国外IPアドレス経由の投稿を禁止した

1年以上前の記事です。内容が古い可能性があります。スパムちゃんぷるーが終了して案 …

血液型オヤジ