Hidemarnet ExplorerのセキュリティについNo.22990
muge さん 07/05/13 07:05
 
Hidemarnet Explorerのセキュリティについての質問です。

Hidemarnet ExplorerでWebを閲覧するとした場合、
クライアント側からみるとテキストブラウザ相当の動作となり、
imgやフラッシュ等は見えていない状態になります。

これはアプリの動作としても、
素のHTML以外は基本的にDL対象外となるのでしょうか。
また、VBScript等が埋め込まれた場合のHTML解釈について、
IEモジュール等ではなく秀丸側で解釈するのでしょうか。
(ファイル読込時の処理と、画面表示時の処理それぞれ)

クラッキングによる大手サイト改竄や、aniカーソルの脆弱性、
jpeg拡張子改竄やiframeリンクによるウィルス仕込みなど、
Web閲覧のリスクも高まっています。
その代替案の1つとして、Hidemarnet ExplorerによるWeb閲覧を考えた場合に
どこまで安全に使えるものなのかを把握したいために質問しています。

※勝手な印象として、
 IE共通コンポーネント経由でHTTPアクセスを行い(HTML限定)、
 単純にローカルにHTMLをDLした後、
 それをテキストファイルとして秀丸で開き、
 表示上、適当にHTMLタグを処理している、
 ぐらいかなと認識しています。
 これであれば、ウィルス関係は安全かなと思っています。

※仕様上やセキュリティ都合上、回答が困難なのであれば
 その旨回答いただければそれでかまいません。

[ ]
RE:22990 Hidemarnet ExplorerのセキュリNo.22992
パブリッシャー担当 さん 07/05/14 11:11
 

 いつもお世話になっております。

>> IE共通コンポーネント経由でHTTPアクセスを行い(HTML限定)、
>> 単純にローカルにHTMLをDLした後、
>> それをテキストファイルとして秀丸で開き、
>> 表示上、適当にHTMLタグを処理している、
>> ぐらいかなと認識しています。

 ほぼ、このとおりの仕様です。
 基本的に、HTML上のスクリプトなどを解析して実行することもありませんし、
明示的にリクエストしたファイル以外のファイルをダウンロードすることもあり
ません。

 よろしくお願いします。

[ ]