アカウント名:
パスワード:
Disable the following security setting: "Navigate sub-frames across different domains". (似非日本語訳) 次のセキュリティ設定を"無効"に変更する: 「異なるドメイン間のサブフレームの移動」
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
長期的な見通しやビジョンはあえて持たないようにしてる -- Linus Torvalds
望まれない復活というと (スコア:1)
Mozillaよお前もか、と少々哀しい出来事です。
とりあえず、Konquerorとw3mを使いますが(w
/.configure;oddmake;oddmake install
両者共通の問題:利便性か、安全性か? (スコア:1)
Firefoxと同じで設定変更するだけです。
Secunia - Advisories - Internet Explorer Frame Injection Vulnerability [secunia.com]にはしっかりと、
ときちんと書いてあります。
フォロー記事は窓の杜のこの記事 [impress.co.jp]だけだったのような気がしますが。
# セキュリティホールmemoの当時のログ [ryukoku.ac.jp]を見てもそんな感じ。
# Firefox熱が高かった時期だし仕方がないけどさ・・・
WindowsUpdateで強制的に設定変更させるパッチを流すというのも解の一つですが、副作用が多き過ぎて到底受け入れられないでしょうね。
それが現在もIEが未パッチの理由。
同様にFirefoxも初期設定が元に戻っただけのような気がします・・・
元に戻す理由があったのか、管理ミスなのかどうなんでしょうかね?
個人的想像ですが、不便で使えないとか使いにくいからとかそういった理由な気がしますが。
この問題は本当に利便性か安全性をどうするかというトレードオフで、初期設定をどうするかが悩ましい物だと思います。
掲示板やCGIを別のサーバーからレンタルや借りてきてフレームに組み込むなんて当たり前にやってたりしますし。
# 本質的には窓の杜の記事が言うように規格元が新たにフレームの名前の寿命や、
# 影響する範囲をどうするか定義しないかぎりどうしようもないかと思う
それは違います。 (スコア:1, おもしろおかしい)
そうではなく、別のセキュリティバグ [mozilla.org]を修正したによる副作用(いわゆるregression:退行)です。
この問題の背景はタブです。昔は「ウィンドウ」が文字通りウィンドウを指していての数え方も取り扱いも非常に楽だったんですが、タブブラウジングを円滑に行うために、ウィンドウ生成プロセスの一部を変更しました。というより、ここを長い間、変更できずにタブブラウジング機能は非難を浴び続けていたのですが、最近になってようやく見直されたのです。ですから、経験の量が不足しているわけで、私の感想としては、ミスには違いないけど、さほど意外ではない、というところですかね。
新しいウィンドウに正しい権限を設定できていないのが直接の原因です。
bug 296850 [mozilla.org]
おっしゃるように、利便性と安全性の問題は、もちろん依然としてあるのですが、それは一応結論がでているわけでして(例えば、タブ機能をオンにして2chに行くとわかります)、今回のものは純然たるバグです。
# 「ウィンドウ」を4通りの意味で使ってしまったが、他にいい表現も思い浮かばないしなぁ。
1.0.5RC (スコア:0)
Re:両者共通の問題:利便性か、安全性か? (スコア:0)
そろそろ、こういう事をやめようという運動が出てきても良いような。
ブラウザをセキュアな状態に保ったままでは正常に観賞できないサイトってのはちょっと問題があると思う。
Re:両者共通の問題:利便性か、安全性か? (スコア:1)
負荷分散のためにサイト内で別サーバーを複数用意する事があると思います。
個人でもプロバイダーがCGIを実行できるサーバーを用意していないとか、
セキュリティ確保のためにCGIだけ別のサーバーで実行されるといった場合があります。
サーバーが同じだったとした場合、同一プロバイダーだったら、ドメインでは区別が出来ませんのでやはり駄目でしょう。
そういう事を考えると、実現可能かどうかは微妙かなぁ・・・と。
まっ、最近は見た目や同様の機能をTABLEタグ,CSS,JAVA Scriptでなんとか出来てしまうわけで、
自分のサイトにフレームを使わないという選択肢もアリかなとは思います。
# 例えば./ [srad.jp](Not typo)のように
一部環境でレイアウトが崩れまくるのが面倒なんですけどね・・・