<前の日記(2005年09月09日) 次の日記(2005年10月11日)> 最新 編集

高木浩光@自宅の日記

目次 はじめに 連絡先:blog@takagi-hiromitsu.jp
訪問者数 本日: 2896   昨日: 6103

2005年09月18日

誤解される「自動的にダイアログを表示」の意味

8月2日の日記「どんなにセキュリティ機能を追加してもそれを設定で殺させる虫が湧いてくる」で、 「ActiveXコントロールに対して自動的にダイアログを表示」という設定項目 について、

この項目はデフォルトで「無効にする」に設定されており、「無効にする」のときに安全機能が働く。「無効にする」にすると機能が働くという、ひねくれた命名になっているので、ここで混乱してはいけない

と心配していたが、既にそうした混乱が生じていたようだ。

自治体などのように自分とこのサイトを使わせるためにセキュリティレベルを 下げさせているサイトはここでは論外にするとして、次のようなサイトでさえ も、この設定を「有効にする」に設定することをアドバイスしている。

これらのページは、セキュリティを厳しい設定にすることを意図した解説なの で、これは単純に「有効にする」と「無効にする」の効果を間違えたのだと思 われる。

前者は、「自動的にダイアログを表示」を無効にしているとActiveXコントロー ルの署名確認ダイアログが出ない(いきなりインストールされる)と勘違いし たのではないか。

後者は、「自動的にダイアログを表示」の「ダイアログ」が、情報バー (Service Pack 2の新機能でブラウザ上部に現れる黄色い部分)のことを指し ていると勘違いしたのだろう。

こういう紛らわしい名前を付けるマイクロソフトが悪い*1

○○の指示がスパイウェア感染を招くシリーズ: ソニーのVAIOユーザも

8月1日の 日記では検索して大手サイトだけ抽出したのだったが、以下のサイトを漏 もらしていた。公平性の意味でも挙げておく。

  • VAIO Updateとは?, ソニー

    VAIO Update を使用する上での注意点

    以下の項目を有効にしてください

    • ActiveX コントロールとプラグインの実行
    • スクリプトを実行しても安全だとマークされている ActiveX コントロールの スクリプトの実行
    • 署名済み ActiveX コントロールのダウンロード

*1 サーバ証明書 に対する理解として「オレオレ証明書でも盗聴はされない」という誤解 (実際にはパケット改竄によって能動的な盗聴が可能)が 広まった原因もマイクロソフトだったし。


<前の日記(2005年09月09日) 次の日記(2005年10月11日)> 最新 編集

最近のタイトル

2000|01|
2003|05|06|07|08|09|10|11|12|
2004|01|02|03|04|05|06|07|08|09|10|11|12|
2005|01|02|03|04|05|06|07|08|09|10|11|12|
2006|01|02|03|04|05|06|07|08|09|10|11|12|
2007|01|02|03|04|05|06|07|08|09|10|11|12|
2008|01|02|03|04|05|06|07|08|09|10|11|12|
2009|01|02|03|05|06|07|08|09|10|11|12|
2010|01|02|03|04|05|06|07|08|09|10|11|12|
2011|01|02|03|05|06|07|08|09|10|11|12|
2012|02|03|04|05|06|07|08|09|
2013|01|02|03|04|05|06|07|
2014|01|04|07|09|11|12|
2015|01|03|06|07|10|11|12|
2016|01|02|03|04|06|07|08|10|11|12|
2017|01|02|03|04|05|06|07|10|12|
2018|03|05|06|10|12|
2019|02|03|05|06|07|08|10|
2020|08|09|
2021|07|08|10|12|
2022|01|04|06|12|
2023|03|
2024|03|04|07|11|12|
2025|01|02|03|04|05|06|10|11|12|
<前の日記(2005年09月09日) 次の日記(2005年10月11日)> 最新 編集