タグ

関連タグで絞り込む (2)

タグの絞り込みを解除

SecurityとFlashPlayerに関するminodiskのブックマーク (1)

  • こてさきAjax:WebSocketがデフォルトdisableとなった件 - livedoor Blog(ブログ)

    拙著(「徹底解説 HTML5 APIガイドブック コミュニケーション系API編」)の補足・修正POSTです。 p.24にWebSocketをサポートしているブラウザが記載されていますが、周知の通り、以下のブラウザでデフォルトdisableになりました。 FireFox4 Opera11 ちなみに、執筆以降サポートを開始した iOS4.2.1のsafari は、現状使える状態です。 disableとなった理由は、現状実装されているバージョン(Draft76)にセキュリティ上の脆弱性が見つかったため。脆弱性がFixされた仕様がIETFで固まれば、マイナーバージョンであっても再び対応するとのこと。 http://hacks.mozilla.org/2010/12/websockets-disabled-in-firefox-4/ 脆弱性の詳細は、Adamさんのレポートで述べられています。 ただし

    minodisk
    minodisk 2011/04/14
    TCPパケットを生成する機能を持ったクライアントがProxyサーバを介して通信する際に生じる脆弱性について。WebSocketだけの問題では無くFlashPlayerやJavaAppletにも存在する脆弱性。
  • 1