Mozilla Flux

Mozilla関係の情報に特化したブログです。

落ち穂拾い #2

一本の記事にならないような小さなネタを雑多に集めたもの。不定期に連載予定。

NoScriptアドオンの御利益
TwitterのJSONフィードにクロスサイト要求に対する脆弱性が発見され、自分やフレンドの情報をWebサイトに盗まれるおそれがあるという。が、NoScript 1.8.8.95以降を利用すれば防げるらしい。
(09/01/14追記)
Twitterの開発チームは、HTTP認証のステップを追加することで、このセキュリティーホールに対処した。が、依然としてCSRF(クロスサイトリクエストフォージェリ)への対策が欠けているという。
JavaScriptの処理を明瞭化
まだ実験的なアドオンだが、"JavaScript Deobfuscator"は、FirefoxのJavaScriptエンジンがWebページ内のスクリプトをコンパイルすると、エラーコンソールにメッセージを追加する。また、エンジンが再フォーマットしたソースコードを表示するので、読みやすくなるという。詳細は作者の解説参照。
Firefoxでストリーミングビデオ
Firefox 3.1では、Ogg Theora/Vorbisフォーマットの動画をプラグインなしで再生できる。ライブのストリーミング配信にも対応しているため、リアルタイムでの視聴も可能だ。その試みは既にはじまっている
Firefoxのリリースエンジニアリング
Firefoxの開発が複雑化するのにともない、リリースの管理もますます大変になってきている。2008年1月1日の時点では、4人で89台のマシンを管理していたが、同年12月31日には、9人で269台のマシンを管理するまでになった。