編集部からのお知らせ
Topic 本人認証の重要性
宇宙ビジネスの記事まとめダウンロード

グーグル、Chrome 53でFlashのブロック範囲を拡大

Liam Tung (Special to ZDNet.com) 翻訳校正: 編集部

2016-09-02 10:40

 Googleは、33件のセキュリティホールを修正し、Flashへの依存度をさらに軽減した、Linux用、Mac用、およびWindows用「Chrome」のアップデートを配信した。

 米国時間8月31日にリリースされた「Chrome 53」で導入されたこの変更内容は、デスクトップ版ChromeからFlashを排除することで、より新しい技術であるHTML5の利用を促進しようとする取り組みの1つだ。

 Chromeには今もFlash Playerプラグインが組み込まれるが、Chrome 53では、ページ解析などのためにバックグラウンドで動くFlashを使用できなくなる。

 Googleは8月に、「この種のFlashは性能を低下させており、2016年9月以降、Chrome 53ではこれをブロックする。HTML5はより軽量かつ高速で、ウェブサイト運営者はページの読み込みを高速化し、ユーザーのバッテリー寿命を延長するため、HTML5に切り替えつつある。これによって、多くのサイトで応答性と効率が向上するはずだ」と述べている

 今回のFlash利用の制限は、2015年に導入された、重要でないFlashコンテンツの再生にクリックを必要とするようになった変更の延長線上にある。12月にリリース予定の「Chrome 55」では、Flashしかサポートされていないサイトを除き、デフォルトでHTML5が使用されるようになる予定だ。該当するサイトでは、Flashを有効にするかを尋ねるプロンプトが表示され、手動で有効にしない限りFlashは無効になる。

 Flashを排除したことでChrome性能は向上する一方、Flashのプラットフォームとしての重要性は低下するが、Flashのバグはこれまで頻繁に攻撃に悪用され、リスクの原因となってきた。

 また、Chrome 53には33件のセキュリティ修正が含まれており、修正対象には、深刻度が「High」の脆弱性が13件、「Medium」の脆弱性が6件、「Low」の脆弱性1件が含まれている。

 この中でもっとも深刻なのは、ユニバーサルクロスサイトスクリプティングが可能になる、レンダリングエンジン「Blink」に存在するバグ2件と、Chromeの拡張機能に影響があるスクリプトインジェクションの脆弱性1件だ。Googleはこれら3件の脆弱性を発見したセキュリティ研究者に対し、報奨金としてそれぞれ7500ドルを支払った。

 Chrome 53で修正されたバグには、バグ発見報奨金プログラムに基づき、これまでに合計5万6500ドルが支払われている。ただし、Chromeの内蔵PDFリーダー「PDFium」に発見された特に深刻度の高いバグの価値をGoogleが評価した場合、この数字はさらに大きくなる可能性がある。

この記事は海外CBS Interactive発の記事を朝日インタラクティブが日本向けに編集したものです。

ZDNet Japan 記事を毎朝メールでまとめ読み(登録無料)

特集

CIO

モバイル

セキュリティ

スペシャル

ホワイトペーパー

新着

ランキング

  1. クラウドコンピューティング

    MITスローン編著、経営層向けガイド「AIと機械学習の重要性」日本語版

  2. クラウドコンピューティング

    AWS提供! 機械学習でビジネスの成功を掴むためのエグゼクティブ向けプレイブック

  3. クラウドコンピューティング

    DX実現の鍵は「深層学習を用いたアプリ開発の高度化」 最適な導入アプローチをIDCが提言

  4. セキュリティ

    ランサムウェアを阻止するための10のベストプラクティス、エンドポイント保護編

  5. セキュリティ

    テレワークで急増、リモートデスクトップ経由のサイバー脅威、実態と対策とは

NEWSLETTERS

エンタープライズ・コンピューティングの最前線を配信

ZDNet Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET Japanをご覧ください。

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]