アカウント名:
パスワード:
やりたい [mozilla.org]のですが、Adobeが応答してくれないので…。ブロックは(アドオンの機構を利用したマルウェアなどの場合を除き)ベンダの同意があった場合にのみ行われます。今回もMicrosoftの同意があったからブロックしたわけです。
同意なしでブロックできるベンダーリストを作って、応答しないベンダーはそのリストに入れてしまえばいい。ノーガード戦法を庇う必要はない。
ブロックしたアドオンは、警告を出した上で、それでもユーザが望むならブロック解除できるようにするといい。
> ブロックしたアドオンは、警告を出した上で、それでもユーザが望むならブロック解除できるようにするといい。当該バグ [mozilla.org]が立った時点ではそれは不可能だったのですが、今回の騒動のおかげでソフトブロックが実際に運用可能になったのでまじめに検討する価値がありそうですね。
確かにベンダーの同意を得る必要性が感じられない。利用者を守るためのものなので、独自判断でいいのでは?
ベンダーの同意は得ますが、ユーザーの同意は得ません。ハードブロックされたアドオンを何らかの理由で使いたいユーザーは、ブロックリストの機能そのものを無効にするしかありません。実際、ClickOnceやXBAPが使えなくなった企業ユーザー(海外には結構いるみたい)からの抗議で該当バグ [mozilla.org]がすごいことになっていました。
ユーザーも同意しませんよ。バージョンアップなら同意しても。一般人なら、「なんでこっちにゃなんの問題もないものをそっちの都合でいきなり止められなきゃいけないの。」ってなりません?
今回のように脆弱性がなおっていない状態で、バージョンアップのしようがない状況なら別として、バージョンアップが出来るんならブロックしないほうがたぶんいい。バージョンアップをうるさく迫るか、他のAdd-on同様プラグインにも自動更新を提供して、起動時に「アドオンに更新があります。アップデートしますか?」でもよい気がします。(10系で動かないので9系を使う必要のあるFlashは存在しますので10.2x→10.3xのようなマイナーバージョンアップに限り、ですが)
# ただしとんでもないエンバグ仕込まれるのがAdobeクオリティだったりする
それが社会というものなの。
バージョンチェック [mozilla.com]でアップデートを促されます。
Plugin Finding Service Errorが出るからなぜかと思ったら、NoScriptでmozilla.comは許可してたけどmozilla.orgは許可してなかったorz
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
人生の大半の問題はスルー力で解決する -- スルー力研究専門家
やってるのかは知らんが (スコア:2, すばらしい洞察)
Re:やってるのかは知らんが (スコア:5, 興味深い)
やりたい [mozilla.org]のですが、Adobeが応答してくれないので…。
ブロックは(アドオンの機構を利用したマルウェアなどの場合を除き)ベンダの同意があった場合にのみ行われます。今回もMicrosoftの同意があったからブロックしたわけです。
Re:やってるのかは知らんが (スコア:1)
同意なしでブロックできるベンダーリストを作って、応答しないベンダーはそのリストに入れてしまえばいい。
ノーガード戦法を庇う必要はない。
ブロックしたアドオンは、警告を出した上で、それでもユーザが望むならブロック解除できるようにするといい。
1を聞いて0を知れ!
Re: (スコア:0)
> ブロックしたアドオンは、警告を出した上で、それでもユーザが望むならブロック解除できるようにするといい。
当該バグ [mozilla.org]が立った時点ではそれは不可能だったのですが、今回の騒動のおかげでソフトブロックが実際に運用可能になったのでまじめに検討する価値がありそうですね。
Re: (スコア:0)
要るのはユーザの同意だけじゃない?
Re: (スコア:0)
確かにベンダーの同意を得る必要性が感じられない。
利用者を守るためのものなので、独自判断でいいのでは?
Re: (スコア:0)
ベンダーの同意は得ますが、ユーザーの同意は得ません。ハードブロックされたアドオンを何らかの理由で使いたいユーザーは、ブロックリストの機能そのものを無効にするしかありません。
実際、ClickOnceやXBAPが使えなくなった企業ユーザー(海外には結構いるみたい)からの抗議で該当バグ [mozilla.org]がすごいことになっていました。
拡張・テーマ同様プラグインにも自動更新を (スコア:0)
ユーザーも同意しませんよ。バージョンアップなら同意しても。
一般人なら、「なんでこっちにゃなんの問題もないものをそっちの都合でいきなり止められなきゃいけないの。」ってなりません?
今回のように脆弱性がなおっていない状態で、バージョンアップのしようがない状況なら別として、バージョンアップが出来るんならブロックしないほうがたぶんいい。バージョンアップをうるさく迫るか、他のAdd-on同様プラグインにも自動更新を提供して、起動時に「アドオンに更新があります。アップデートしますか?」でもよい気がします。
(10系で動かないので9系を使う必要のあるFlashは存在しますので10.2x→10.3xのようなマイナーバージョンアップに限り、ですが)
# ただしとんでもないエンバグ仕込まれるのがAdobeクオリティだったりする
Re: (スコア:0)
ユーザがするかしないかは別問題。
Re: (スコア:0)
自動的に入るFirefoxのプラグインに対して、ユーザの同意を得るのもねえ…。
「そんなの知らないよ」って人がすでに大勢。
Re: (スコア:0)
それが社会というものなの。
Re:やってるのかは知らんが (スコア:1, 参考になる)
バージョンチェック [mozilla.com]でアップデートを促されます。
Re: (スコア:0)
Plugin Finding Service Errorが出るからなぜかと思ったら、NoScriptで
mozilla.comは許可してたけどmozilla.orgは許可してなかったorz