極楽せきゅあブログ

ときどきセキュリティ

IEにURLを偽装できるパッチ未公開の脆弱性が発見される

昔は「ブラウザを使うときはスクリプトオフにしといがほーがいいですよー」とか言ってましたが、ここまでスクリプト依存度が大きいとそうも言ってらんねーな、とか思っていました。
しかし、小島せんせのとこのテスト結果を見ると「スクリプトをオフにしたうえで、すべて○になるブラウザを使う」としておかないと、ほんと詐欺とかにひっかかっても不思議はなさそうな。*1
テスト結果を見ると、Opera7.23かOpera6.05、Netscape4.75ってことになるんでしょうかねえ。その中ではOpera7.23がリスクバランスとしては一番いーのかなあ。*2
firebirdとかthunderbirdとかも同じ結果なんだろうか?調べてみようかなー。

*1:すべて○にならないブラウザを使っている場合は、アドレスバーで確認するとかですかねえ。

*2:しかしOperaは正直セキュリティホールへの対応が不安なんだよなー