パスワードを忘れた? アカウント作成
311535 journal

Torisugariの日記: Firefox4とマルウェア

日記 by Torisugari

1.
ずっと後に(年単位で)日記を読む人のために予めことわっておきますが、これを書いているのはFirefox 4.0がリリースされてまだ数日という状況です。

現在Firefox4のクラッシュレポートのうち、トップを走っている「mozalloc_abort...」は2位以下にダブルスコアをつけている優秀なやつなんですが、どうもこれはマルウェアが引き起こしているんじゃないか、という疑惑が濃厚です。Bug 633445のコメントを綜合すると、

  • Firefox4のベータ版から報告が出るようになった。
  • DLL名がバラバラ。
  • ナイトリービルドの被害はゼロ。

とあって、まあ多分そうなんでしょう。

「ナイトリービルドの被害がゼロ」というくだりは、プロセス名(あるいは実行ファイルのパス)が"Minefield"の時は活動せずに、"Firefox"だけを狙い撃ちしている、という観測が出ています。つまり、プロファイルフォルダやその他の場所に正規の方法でインストールされている拡張(例えばツールバー系)の類ではない、ということです。私はこの道の専門家ではありませんが、想像するに、いろんなソフトウェアの皮を被ってインストールされているバイナリが、Firefoxにちょっかいをかけていて、それがFirefox本体のバージョンアップについて来れずにクラッシュしている、というストーリーなのでしょう。

この例は、たまたまクラッシュしているから目立っている「氷山の一角」と考えるべきで、おそらくよくできている奴はFirefox4でも変わらずに動いていると想像できます。クラッシュレポートに付いているコメントによると、特定の動作がトリガになっているというよりも、起動直後にクラッシュして、その後も再起動とクラッシュを繰り返す症状のようです。各アンチウィルスベンダの対応はまだ鈍いようですね。特に目新しいものでもないはずですが、まずは原因を特定しないことには、対策は難しいでしょう。そして、次のバージョンはこんなに目立つはずもありませんから、我々の心の裡には疑惑だけが残ることになります。

ブラウザのアップデートに追随しなければいけないマルウェアの作者も大変だな、という感想が頭をよぎったことは否定しません。しませんが、冗談は抜きにしても色々考えさせられる事例じゃないですかね、これは。

2.
input.mozilla.comのコメントは(bugzillaや掲示板に比べたら)結構面白い意見がちらほらあるんですけれど、その中でも面白いと思ったのが、apple.comのビデオが表示されないという件です。まあ、当たり前というかなんというか、携帯電話の広告をするのに「Quicktimeをインストールしてください」って言えてしまうAppleは、決して悪い意味ではなく、すごいと思いました。

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
typodupeerror

一つのことを行い、またそれをうまくやるプログラムを書け -- Malcolm Douglas McIlroy

読み込み中...