InPrivate might become "guardless"?


IE 8の「InPrivate」に思わぬ落とし穴
履歴などの記録を残さずにWebサイトを閲覧できるInternet Explorer(IE) 8の新機能「InPrivate」には思わぬ落とし穴があることが分かったと、セキュリティ企業のSophosがブログで報告した。

Sophosの研究者はIE 8のRC1を使用したところ、InPrivateモードではデフォルトですべてのアドオンが無効になることに気付いたという。これは、サードパーティーのプラグインが履歴などの閲覧記録をどう扱うかはWebブラウザではコントロールできないため、プライバシー保護のためにはプラグインを無効にする必要があるからだという。

しかし、セキュリティ関連のプラグインもデフォルトで無効になってしまうことが発覚。SophosのWebコンテンツスキャナもこのモードでは無効になっていたという。

しかもユーザーが履歴を隠したいと思うWebサイトは、概してアダルトサイトなどマルウェアの配布に悪用されがちなサイトが多いとSophosは指摘。InPrivateモードでは、個々のプラグインを個別に設定できる手段はないとみられ、ユーザーはプライバシーかセキュリティかの選択を迫られると警告している。


なんというか、Catch=22状態ですね。(笑)

IE8のプラグインがどんな感じなのか判らないのでナントモいえませんが、FireFoxのセキュ系プラグインを日常的に使ってる方なら、「危険サイトにプラグインOFFで突撃する」ことがどんなに恐ろしいことかは想像が付くはずです。

IE8は既にRC1の配布が開始されており、恐らくこの問題の修正は先送りされるでしょう。

そもそも InPrivate™ は、アダルトサイトなどを廻るために導入されたものではなく(苦笑)、公共の場所にあるパブリックPCなどで使用する際を想定して導入されたため、このような用途は(たぶん)設計思想段階では無かったのではないでしょうか・・・

いずれにせよ今後の対応が注視されます。

------------------------------
(Bxxx) というか、自分でIE8+Plugins使ってみりゃいいやんか?w
(G`nome) 一昨日までに考えておきます

いや・・VM上のWin7は「起動してるだけ」だし(汗)
VistaにIE8(RC1)を入れるほどVista使ってないし(汗2)
そろそろ何かブレイクスルー的イベントでも起こさないとダメかな

One Response to “InPrivate might become "guardless"?”

  1. UnderForge of Lack » Blog Archive » IE8 go live Says:

    [...] In Privateモードは、コノ問題が回避されたのかどうかは不明です。 [...]


Leave a Reply

*
画像に書かれた文字を入力してください

スパム対策用画像
ログインすると画像認証なしで投稿できます

ホットワード padding margin 落とし穴 履歴 記録
割引クーポンまとめ情報 - クー割