【ブラウザ戦争】Google、IE用プラグイン Chrome Frame に対するMicrosoftの批判に大反撃(09/09/28)
米国Googleは9月25日、同社が米国MicrosoftのWebブラウザ「Internet Explorer(IE)」用に新たに提供開始したプラグイン
「Chrome Frame」に対するMicrosoftからの批判に反論し、同プラグインのセキュリティの高さを訴えるとともに、同プラグイン
により、IEは安全性とセキュリティが向上すると主張した。
Googleの広報担当者は、「Google Chrome Frameを使ってサイトにアクセスすれば、IEユーザーは、GoogleChromeブラウザ
のセキュリティ機能を享受できる」と述べた。
「Google Chromeは、IE6にない強力なフィッシング対策機能とマルウェア対策機能を提供し、堅牢なサンドボックス技術を利用
できる。さらに、登場して数日しか経過していないような、新しいオンライン脅威への対策機能も提供している」(Google広報担当者)
IE7とIE8には、サンドボックスによるセキュリティ機能である「保護モード」が用意されている。しかし、この機能を利用できるのは、
IE7をWindows Vista上で実行する場合と、IE8をVistaまたはWindows 7上で実行する場合に限られるが、Chrome Frameは、
Windows XP上でも悪意あるコードがブラウザによるチェックを回避し、OSに侵入することを防止する機能を提供する。
しかしMicrosoftは9月24日、IEユーザーに対し「Google Chrome Frameを利用すると、攻撃される危険性が高くなる」と警告した。
Chrome Frameは、IEのJavaScriptパフォーマンスを高めたり、IEをHTML 5に対応させたりするもので、早期バージョンが公開
されている。
MicrosoftのIE担当ゼネラル・マネジャー、エイミー・バズデュカス(Amy Bazdukas)氏は、「プラグインは安全ではない。(中略)
実行すると、潜在的な攻撃を受ける危険が倍増してしまう。(同プラグインは)まったく無益だ」と語った。
バズデュカス氏はプラグイン全般のセキュリティ上の問題点を批判し、「Chrome FrameがIE8のプライベート・ブラウジング機能を
損なう」としたうえで、Chrome Frameを激しく非難した。
(
>>2に続く)
(
>>1の続き)
これに対しGoogleは、Chrome Frameは安全だと反論した。
Googleの広報担当者は、「Google Chrome Frameは、当初からセキュリティを考慮して設計された。われわれはユーザーに、
標準に準拠したモダンなブラウザ――例えばFirefox、Safari、Opera、Chromeなど――を使うことを勧めている。Chrome Frameは、
そうしたブラウザを使っていないユーザーのために、優れたパフォーマンス、強力なセキュリティ機能、新たな選択肢を提供するよう
に設計されており、IEのすべての主要なバージョンをサポートしている」と電子メールで回答した。
Googleによると、Chrome Frameは、Chromeブラウザと同じメカニズムにより、バックグラウンドで自動的にセキュリティ更新プログラム
の配布/適用を受ける。このため、ユーザーはChrome Frameに手動でパッチを当てる必要がない。
またGoogleは、Chrome FrameがIE8のプライバシー・モードを壊すと指摘したMicrosoftの開発者らから、Chromeチームに報告された
脆弱性を調査している。
http://www.computerworld.jp/topics/browser/163249.html
3
> 「プラグインは安全ではない。(中略)実行すると、潜在的な攻撃を受ける危険が倍増してしまう。(同プラグインは)まったく無益だ」
だったらIE6でIE8のmshtml.dllが使えるようにしてください。
マイクロソフトはとんでもないバカな事を口走った
釣られたわけよ
Googleは反論する恰好でIEをこき下ろしChromeを宣伝できる
これ入れるなら普通にチョロメ入れるわ
7 :
名無しさん@お腹いっぱい。:2009/09/28(月) 22:13:23 ID:tPmU3k2m
つーか、グーグルのトップページがIE5で文字化けするんすけど。
技術力ないなぁ、グーグルは。
まず自分の所をどうにかしろよ。
8 :
名無しさん@お腹いっぱい。:2009/09/28(月) 22:15:25 ID:tPmU3k2m
いったい何をどうしたら たったあれだけ(テキストボックス1つ、ボタン2個)のもんの動作不良を起こせるんだよ。>グーグルトップページ
10 :
名無しさん@お腹いっぱい。:2009/09/28(月) 22:20:57 ID:tPmU3k2m
上位互換で作れよ。
IE5 wwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwww
12 :
名無しさん@お腹いっぱい。:2009/09/28(月) 22:54:33 ID:tPmU3k2m
テキストボックスとボタン2つで支障を来す方が恥ずかしいwwwwwww
13 :
名無しさん@お腹いっぱい。:2009/09/28(月) 22:58:47 ID:J7/3Kq7z
いまだにIE 5使ってるヤツの方が技術力ないと思うが。
まあ釣りだろうけど。
つかそれはブラウザか設定が悪いだけだろ
こういうアホを引き受けてるMSはすごい
もっと言うと
こういうアホを引き受けてるからMSがダメになった
>>12 グーグルのトップページがボタン2つだけのページだと
思っているのは、君だけじゃないか?w
IE5使っているくらいだからな。
あのページをまともに表示できないんだろうw
ソースみてみw
>>15はもちろんID:tPmU3k2mのことを指してアホと言った
念のため書いとく
19 :
名無しさん@お腹いっぱい。:2009/09/28(月) 23:45:55 ID:tPmU3k2m
>18
おぉぉ、そうか。自分でローカルでHTMLページつくっとけば良かったのか。
ああ、これで十分だ。
そういう話じゃない
>>1 >IE7とIE8には、サンドボックスによるセキュリティ機能である「保護モード」が用意されている。
>しかし、この機能を利用できるのは、IE7をWindows Vista上で実行する場合と、IE8をVistaまたはWindows 7上で実行する場合に限られる
XPユーザーは、7割を超えるシェアを取っているが、IEはセキュリティー面で糞だね。だから、俺は常用ブラウザとしては使っていない。
22 :
名無しさん@お腹いっぱい。:2009/09/28(月) 23:57:21 ID:tPmU3k2m
トップページにキーロガー仕掛けてるグーグル自身の方がセキュリティ面で糞じゃねーのwww
たまに
>>21みたいなことを言うやつが出てくるが、
セキュリティ面で糞とは何を根拠にしてるんだ?
IEはたまにプラグイン食わせようとするサイトあるじゃん。
プラグイン食わないと見せないようになってるサイト。
他のブラウザにも、Javaがないと見られんとかあるけどなFlashないとダメとか
Javaとかならいいけど公式サイトからインストールするようになってるとかしてるし。
そういうのでなくて、正体不明のプラグイン食わされることってIEは多いよやっぱり。
>>24 なるほどね。確かに悪用されやすい技術はいっぱいあるね。
ふとJWordなんてものがあったことを思い出した。
>>25 意味が分からん。
そこでJWORD出してくるお前の小賢しさな
もっとやばいの知ってんだろ
>>27 横レスだけど、君が何を言いたいのか、俺にも分からないよw
>>23への答えが「保護モード」ってw
君は、IEの保護モードが糞だという趣旨で、「保護モード」と言っているのか
IEは保護モードがあるから糞じゃないと言っているのか、
君の意図が分からないと言われているんだよw
いずれにせよIE6に保護モードはついてないからな
>>29 話しの元になった
>>21を10回読み直せば意味がわかる。
XPユーザーは、保護モードを活用できない。
IEのセキュリティーは保護モードがあってようやく、一人前(=シェアが高くて狙われやすいので、それでも危ないが・・・)。
しかし、XPでは、その保護モードも使えず、一人前のセキュリティー状態ではない。
保護モードって、IEの権限レベルを落として、
脆弱性を狙われたときに被害を極力少なくしようってものだよね。
それと同等のセキュリティは他のブラウザで言うと何になるの?
>>33 IE7、8の「保護モード」も、サンドボックスの一種。
だが、IE7,8は、OSの機能を使って「保護モード」を実現する。
従って、OSにこの機能を備えていないXP上で、IE7,IE8を使っても
全く保護されないw
他のブラウザは、OSに足りない機能を補って、サンドボックスを実現している。
一言で言うと、XP+IE7,IE8 は、裸状態w
XP + 他のブラウザは、サンドボックス環境で保護されている。
だから、IEは話にならないくらい危ないw
サンドボックスは、一種の仮想マシンのサブセットみたいなものだから
ブラウザ使うときは、どのブラウザを使おうが、VMwareやVirtualPCのような
仮想マシン上でブラウザを使う方が、より安全だよな。
Windowsはどこもかしこもダメだな
Windows Vista: ご存知ですか?
Windows Vista は現在、77,000 のプリンタ、カメラ、 スピーカーやその他のデバイスをサポートしています。
消費者向けアプリケーション上位 100 のうち 98 個を含む、2,700 を超えるソフトウェア プログラムが現在 Windows Vista への搭載が 認定されています。
中小企業の 62% のお客様 が Windows Vista を使うことで時間を削減し、70% のお客さまが、生産性が向上したという意見をお持ちです(マイクロソフト調べ)。
これまでに Windows Vista は 14,000 万以上のライセンスが販売されており、マイクロソフト史上最も早いスピードで販売されているオペレーティング システムです。
Windows Vista をお使いの 71% のお客様が、「以前のオペレーティングシステムより気に入っている」と答えています。
Windows Vista に使い慣れたお客様は、通常よりも 2 〜 3 倍の割合で Windows Vista に対して好印象を持っています。
Microsoftの潜在的な攻撃を受ける危険が倍増してしまうという言い分は正しんじゃないかな。
IE+Chrome FrameだとChrome(webkit)由来のセキュリティーホールとIE由来のセキュリティー
ホールの両方の危険性がある。
まぁ半分はMicrosoftのせいだけど。
プライベート・ブラウジング機能を損なう なう
41 :
名無しさん@お腹いっぱい。:2009/09/29(火) 15:57:49 ID:W+RJfAEO
反撃されてもいちいちユーザーがインストールしなきゃいけない上制作者もソースにコードが必要なプラグイン使うなら同様で高機能のFlashかSilverlight使うわ
何言ってんだこいつは