<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>2005/07/12 on Yano&#39;s digital garage</title>
    <link>https://www.bravotouring.com/~yano/archives/2005/07/12/</link>
    <description>Recent content in 2005/07/12 on Yano&#39;s digital garage</description>
    <generator>Hugo</generator>
    <language>en-us</language>
    <lastBuildDate>Tue, 12 Jul 2005 00:00:00 +0900</lastBuildDate>
    <atom:link href="https://www.bravotouring.com/~yano/archives/2005/07/12/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Webコンテンツ取り扱いの盲点</title>
      <link>https://www.bravotouring.com/~yano/diary/it/20050712.htm</link>
      <pubDate>Tue, 12 Jul 2005 00:00:00 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/it/20050712.htm</guid>
      <description>&lt;p&gt;インターネットのコンテンツを取り扱う製品において&lt;span class=&#34;Worning&#34;&gt;セキュリティゾーンの考慮が欠けている&lt;/span&gt;という問題が指摘されている。&lt;/p&gt;&#xA;&lt;p&gt;これは&lt;span class=&#34;Tradename&#34;&gt;Internet Explorer&lt;/span&gt;の欠陥と言うよりもそれらアプリケーションにおける実装上の問題なのだが、&lt;span class=&#34;Worning&#34;&gt;セキュリティゾーンによる制御の限界を露呈した&lt;/span&gt;という事も言え、考えさせられる事は多い。&lt;/p&gt;&#xA;&lt;p&gt;問題の内容は&lt;a href=&#34;http://www.kamilabo.jp/copi/alert050712.html&#34; target=&#34;SubWindow&#34;&gt;ユミルリンクのリリース&lt;/a&gt;がわかりやすい。&lt;blockquote&gt;インターネット上の Web コンテンツは、［ローカルコンピュータ］ゾーンにある Web コンテンツより高いセキュリティレベルである［インターネット］ゾーンで表示されますが、「紙copi」「紙2001」で取り込んだWebコンテンツは、常に［ローカルコンピュータ］ゾーンで表示されます。&lt;/blockquote&gt;さらに踏み込んで、下記のように具体的な内容まで書いている。&lt;blockquote&gt;WebページからHTMLファイル形式もしくはMHTファイル形式で取り込む場合、取り込みHTMLのヘッダ部分に「Webのマーク」（&#34;saved from url&#34;）コメントを追加します。&lt;br/&gt;この処理によって、取り込んだHTMLファイルは[ローカルコンピュータ]ゾーンではなく[インターネット]ゾーンにおいて表示されます。&lt;/blockquote&gt;多くの人には「何これ？」かもしれないが、HTMLのソースを弄った事がある人には受け入れやすい、非常に好感が持てる対応だ。&lt;/p&gt;&#xA;&lt;p&gt;以上の情報を総括すると、Webオートパイロット等、Webコンテンツをローカルに引き込むソフトには同じような盲点が隠されているかもしれないという事を遠まわしに表わしている。&lt;/p&gt;&#xA;&lt;p&gt;極端に言うと&lt;span class=&#34;Tradename&#34;&gt;firefox&lt;/span&gt;で保存したWebページを&lt;span class=&#34;Tradename&#34;&gt;Internet Explorer&lt;/span&gt;で開くのも&lt;span class=&#34;Worning&#34;&gt;注意が必要&lt;/span&gt;だという事であり、ひいては&lt;span class=&#34;Worning&#34;&gt;セキュリティゾーンによる制御の限界&lt;/span&gt;と思われるところだ。&lt;/p&gt;&#xA;&lt;p class=&#34;Reference&#34;&gt;【参照】&#xA;&#x9;&lt;br/&gt;●ITmedia &lt;a href=&#34;http://www.itmedia.co.jp/&#34; target=&#34;SubWindow&#34;&gt;http://www.itmedia.co.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://www.itmedia.co.jp/enterprise/articles/0507/12/news069.html&#34; target=&#34;SubWindow&#34;&gt;IEコンポーネント採用の国産アプリに脆弱性、セキュリティゾーンの実装に問題&lt;/a&gt; 2005年7月12日&#xA;&#x9;&lt;br/&gt;●日経IT Pro &lt;a href=&#34;http://itpro.nikkeibp.co.jp/&#34; target=&#34;SubWindow&#34;&gt;http://itpro.nikkeibp.co.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://itpro.nikkeibp.co.jp/free/ITPro/NEWS/20050712/164449/&#34; target=&#34;SubWindow&#34;&gt;IEのコンポーネントを使うアプリケーションにセキュリティ・ホール&lt;/a&gt; 2005年7月12日&#xA;&#x9;&lt;br/&gt;●JP Vendor Status Notes &lt;a href=&#34;http://jvn.jp/&#34; target=&#34;SubWindow&#34;&gt;http://jvn.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://jvn.jp/jp/JVN%23257C6F28/&#34; target=&#34;SubWindow&#34;&gt;JVN#257C6F28：Internet Explorer コンポーネントを使用するアプリケーションにおけるセキュリティゾーンの扱いに関する脆弱性&lt;/a&gt; 2005年7月12日&#xA;&#x9;&lt;br/&gt;●ユミルリンク株式会社 &lt;a href=&#34;http://www.kamilabo.jp/&#34; target=&#34;SubWindow&#34;&gt;http://www.kamilabo.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://www.kamilabo.jp/copi/alert050712.html&#34; target=&#34;SubWindow&#34;&gt;「紙copi」「紙2001」の表示で利用するMicrosoft Internet Explorer コンポーネントにおけるセキュリティゾーンの扱いに関する脆弱性&lt;/a&gt; 2005年7月12日&#xA;&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
