Ipad

Adobeによると、Flash PlayerはついにMavericksのSafariでサンドボックス化される

Adobeによると、Flash PlayerはついにMavericksのSafariでサンドボックス化される

OS X Mavericks(ロゴ、フルサイズ)

私自身、スタンドアロンのFlash Playerの使用をとっくにやめているので、いまだにAdobeのプラグインを使い続けている人たちがいることに、私はかなり困惑しています。Flashゲームやアプリ、その他Flashで作成されたコンテンツに興味があるなら、Adobeのマルチメディアランタイムから逃れることはできないのは承知しています。

私が Flash を Mac から遠ざけている理由としては、不安定性、リソースの浪費、マルウェアやその他の脆弱性や悪意のある攻撃に対する過度の傾向などが挙げられます。

今週リリースされる OS X Mavericks の Safari では、Flash Player が App Sandbox と呼ばれる新しいオペレーティング システム機能によって保護されるようになると Adob​​e が木曜日に発表しました…

Adobe プラットフォームのセキュリティストラテジストである Peleus Uhley 氏は、ブログ投稿で、同社は「OS X の Safari ユーザーを保護するために Apple と協力してきた」と述べた。

OS X Mavericks の Safari ユーザーは、これらのセキュリティ保護の恩恵を受けながら、Flash Player コンテンツを視聴できます。このソリューションの提供にご協力いただいた Apple セキュリティチームに感謝申し上げます。

Apple の説明によると、アプリ サンドボックスは「攻撃者がアプリやアプリがリンクされているフレームワークのセキュリティ ホールを悪用した場合に、ユーザー データの盗難、破損、削除に対する最後の防御線を提供します」

さらに証拠が必要な場合は、Apple の Mavericks 機能の Web ページで、Mavericks 上の「Safari では Adob​​e Flash Player、Silverlight、QuickTime、および Oracle Java プラグインがサンドボックス化されている」ことが確認でき ます。

Uhley 氏は、Mavericks の Flash Player が攻撃からどのように保護するかについて詳しく述べています。

技術に詳しい人にとって、これは、サンドボックス化されたプラグイン プロセス内で Flash Player が実行されるときに、Flash Player のセキュリティ権限を定義する特定の com.macromedia.Flash Player.plugin.sb ファイルが存在することを意味します。

ご想像のとおり、Flash Player のファイルの読み書き機能は、正常に動作するために必要な場所のみに制限されます。また、サンドボックスは、Flash Player のデバイスリソースおよびプロセス間通信 (IPC) チャネルへのローカル接続も制限します。

最後に、サンドボックスは Flash Player のネットワーク権限を制限して、不要な接続機能を防止します。

これは Apple の Safari ウェブページからの引用です:

PDF や、Adobe Flash Player、Silverlight、QuickTime、Oracle Java などの広く使用されているプラ​​グインは Safari でサンドボックス化されており、これらのプラグインが悪用された場合でもシステムが被害から保護されます。

また、Safari は Cookie をブロックするだけでなく、「サードパーティの Web サイトがプラグイン、キャッシュ、ローカル ストレージ データなど、オンラインでの追跡に使用できる他の種類のデータを残すのを防ぐことで」プライバシーを強化します、とApple は述べています。

さらに、Safari の設定を詳細に確認し、信頼できる Web サイトでのみ特定のプラグインを実行するようにブラウザに指示することで、さらに安心感を高めることができます。

Mavericks 上の Safari (設定、セキュリティ、プラグイン 001)
ウェブサイトごとに実行を許可するプラグインを Safari に指示します。

Mavericks には、いくつかの高度な省電力テクノロジーも搭載されています。

例えば、Mavericks の Safari は、ブラウジングの焦点から外れたコンテンツをレンダリングすることでリソースを無駄にすることはありません。また、アクセスしたウェブページの余白にプラグインが含まれている場合、Safari はプラグインコンテンツのプレビューを表示しますが、実際に実行されるのはユーザーがクリックするまで待機します。

Mavericks の Safari (設定、セキュリティ、プラグイン 002)

私自身としては、Adobe の発表にはまったく関心がありません。

私のMacはこれまでも、そしてこれからもずっとFlashフリーです。実際、3年前にすべてのコンピューターからAdobeソフトウェアをすべて削除し、それ以来ずっと使い続けています。Flashがどうしても必要な状況に陥ったときは、システム標準のFlash Playerをインストールせず、Flashプラグインが組み込まれたChromeを起動します。

フォトショップ?

ありがとうございます。でも結構です。代わりに Pixelmator を使用します。

ライトルーム?

絞りは私の友達です。

などなど…

システムに Flash プラグインをインストールしたままにしていますか?

他の Adob​​e ソフトウェアについてはどうですか?

Milawo
Milawo is a contributing author, focusing on sharing the latest news and deep content.