着々部門より。
炎狐遣いなAC 曰く、
japan.internet.comの記事より。次期Firefoxの開発版であるGran Paradiso Alpha 3が23日付で公開された(リリースノート、Mozilla Developer Center記事)。前回Alpha 2リリースの/.Jストーリーの注同様、あくまで試験版であり、Mozilla の解説では「現在の Firefox ユーザはこの Gran Paradiso Alpha 3 を使うべきではない」と警告されているので御注意を。
japan.internet.comの記事にもあるように、Gran Paradiso Alpha 3(が採用しているGecko 1.9 Alpha 3)では動画PNGに対応するようになった(APNG Specification)。また、<link rel="offline-resource">というオフラインモードの際キャッシュを利用する機能のサポート(Marking Resources for Offline Use)、cookieに「HttpOnly」属性を与え、ユーザのPC上では読み出せなくするというセキュリティ関連の強化も含まれている。詳細はWhat's newを参照のこと。
タレコミ人としては、Alpha 2リリースの際の「Known Issues」で、「Alpha 3までにはfixする」とされていたメモリ使用量関連の問題がどうなったのかに興味がある。現在テストできる環境が身近にないので、コメントを求む。
HttpOnly cookie ってセッションクッキーと何が違うんだ (スコア:2, 興味深い)
タレこみだけ見たら、HttpOnly cookie って session cookie と何が違うんだと思ったのですが、リリースノートを見るとクライアントサイドスクリプトからの読み出しも出来ないクライアント - サーバ間専用 cookie とする属性のようですね。
当然ながら対応している UA でなければ意味がない事や、これを無視する build も可能であることから、単純にサーバサイドではこれを付けて安心することはできなさそうですが。
Re:HttpOnly cookie ってセッションクッキーと何が違うんだ (スコア:2, 参考になる)
もちろんこれを付けただけで安心できないのは当時から言われていたことです。
親コメント
Re:HttpOnly cookie ってセッションクッキーと何が違うんだ (スコア:2, 興味深い)
改ざんして悪意のスクリプトを埋め込み
スクリプトから取得したcookie値を他の悪意あるサイトへ送付して
セッションを乗っ取るという攻撃
を防ぐことが出来る
という意味でクライアントにうれしい機能です
親コメント
APNG ってなに? (スコア:1)
調べてみたら、MNGの対応ブラウザ [libpng.org]の中にMozillaは入ってた。
じゃ、APNGって何だろうと思ってリンク先を見てみたら、PNGのチャンクを幾つかフレーム情報などに割り振って、PNG形式で動画にも対応しましょうって事なのかな?
少なくとも、japan.internet.com の記事に書かれているような、
>第3アルファ版では動画 PNG (APNG) 画像に対応しており、10年を越える Web ブラウザの歴史で初めて、デフォルトで動画ファイル形式を備えるブラウザとなる。
ってのは、間違いのような気がするけど。
細かいことですが (スコア:1, 参考になる)
○ Gran Paradiso Alpha 3
一方MNGのサポートについては… (スコア:1, 興味深い)
実装例 [sourceforge.net]もあります。
にもかかわらず、Mozillaの中の人は、「仕様が複雑すぎる」だの、実装例を提示しても「ファイルサイズがでかくなりすぎる」だの言いがかりのようなコメントで採用を拒否しています。
最近、Red HatがMicrosoft化してきている、という主張をされる方もあるようですが、MozillaもMicrosoft化してきているのでしょうか。