OKWAVEのAI「あい」が美容・健康の悩みに最適な回答をご提案!
-PR-
締切り
済み

java vmの脆弱性

  • すぐに回答を!
  • 質問No.183921
  • 閲覧数163
  • ありがとう数11
  • 気になる数0
  • 回答数3
  • コメント数0

お礼率 7% (27/359)

今日、マイクロソフトのサイトで「JAVAアプレット」と「仮想マシンサンドボックス」についてのセキュリティ情報が掲載されていました。これら2つは、JAVA VMの脆弱性についての事のようですが、JAVA VMとは何ですか?
また、この脆弱性によりどんな自体が引き起こされる可能性があるのでしょうか?
最後に、数ヶ月前に「ActiveXコンポーネント~」の対応で
VMのビルドを3802にしたのですが、これで今回の2つの問題は解決できるのでしょうか?
通報する
  • 回答数3
  • 気になる
    質問をブックマークします。
    マイページでまとめて確認できます。

回答 (全3件)

  • 回答No.1
レベル10

ベストアンサー率 52% (75/143)

JAVA VMはJava Virtual Machineの略です。 Java 仮想マシン オペレーティングシステム に組み込まれた、Javaアプリケーションを実行するための環境です。 >この脆弱性によりどんな自体が引き起こされる可能性があるのでしょうか? 背筋も凍る記事が以下のサイトに掲載されています。 http://www.zdnet.co.jp/news/0108/20/javas ...続きを読む
JAVA VMはJava Virtual Machineの略です。
Java 仮想マシン オペレーティングシステム に組み込まれた、Javaアプリケーションを実行するための環境です。

>この脆弱性によりどんな自体が引き起こされる可能性があるのでしょうか?

背筋も凍る記事が以下のサイトに掲載されています。
http://www.zdnet.co.jp/news/0108/20/javascript.html

Microsoft Windows 95/98/ME/NT/2000 上の Internet Explorer 4.x/5.x が対象ですから最新の6.0は大丈夫だと思いますが、今ユーザーが使っているIEのほとんどは影響を受けるでしょう。

くわばら くわばら!
ウチは通常使うブラウザーをネットスケープに切り替えてますから安心ですが・・・

>VMのビルドを3802にしたのですが、これで今回の2つの問題は解決できるのでしょうか?

今のところ不明です。

  • 回答No.2
レベル13

ベストアンサー率 24% (357/1463)

情報が混乱しているようですね。 マイクロソフト社は、現在Javaアプレットを動かす仕組みとしてIEに組み込まれているものに対し、 Java VMの名称を使っていません。サン・マイクロシステムズ社から訴えられて敗訴したため、現在は Microsoft VMと呼んでいます。ですから、superstarさんがどこでご質問の情報をご覧になったのか、 やや不思議な気がします。 で、このVMですが、 ...続きを読む
情報が混乱しているようですね。

マイクロソフト社は、現在Javaアプレットを動かす仕組みとしてIEに組み込まれているものに対し、
Java VMの名称を使っていません。サン・マイクロシステムズ社から訴えられて敗訴したため、現在は
Microsoft VMと呼んでいます。ですから、superstarさんがどこでご質問の情報をご覧になったのか、
やや不思議な気がします。

で、このVMですが、Virtual Machineを意味するものであることはJOYBOXさんの仰る通りなのですが、
ここで動くものは、Javaアプレットという特別なプログラムで、Javaアプリケーションとは異なります。
何が違うかというと、アプレットはWebサイトから自動的にダウンロードされて実行されるため、
通常のプログラムと同じような作り方をされていると、ユーザーのセキュリティを侵すような動作を
勝手にしてしまう恐れがあるのです。そのようなことを避けるため、アプレットができることには、
様々な制限が設けられているのです。その一つに、アプレットはダウンロード元のサイト以外へは
データを送信できないという制限があります。今回の脆弱性は、この制限機能に問題があって、
データが送信されてしまう可能性があったということのようです。通常は問題にはなりませんが、
機密性のあるサイトとこのJavaアプレットのあるサイトとを行ったり来たりすると、ユーザーの
機密情報が盗まれてしまう可能性があります。

なお、名前が似ているので紛らわしいのですが、JavaとJavaスクリプトは全く別のものです。
JOYBOXさんが紹介されている「背筋も凍る」情報はJavaスクリプトに関するもので、この件とは
関係ありません。

3802で対応できるかということですが、マイクロソフト社の発表を信じれば、それで大丈夫なはず
です。...しかし、この会社の言うことって信じていいのかな。
  • 回答No.3
レベル13

ベストアンサー率 24% (357/1463)

何てこった!! No.2の説明ですが、まだ不正確でした。 VMで動くのがアプレットだけのような書き方をしてしまいましたが、 JavaアプリケーションもやはりVM上で動きます。 ただ、アプレットの方に制限があるのはNo.2に書いた通りで、 その制限を実現する仕組みを「サンドボックス」と呼んでいます。 混乱に拍車をかけてしまって、申し訳ありません。
何てこった!!
No.2の説明ですが、まだ不正確でした。
VMで動くのがアプレットだけのような書き方をしてしまいましたが、
JavaアプリケーションもやはりVM上で動きます。
ただ、アプレットの方に制限があるのはNo.2に書いた通りで、
その制限を実現する仕組みを「サンドボックス」と呼んでいます。

混乱に拍車をかけてしまって、申し訳ありません。
このQ&Aで解決しましたか?
関連するQ&A
-PR-
-PR-
このQ&Aにこう思った!同じようなことあった!感想や体験を書こう
このQ&Aにはまだコメントがありません。
あなたの思ったこと、知っていることをここにコメントしてみましょう。

その他の関連するQ&A、テーマをキーワードで探す

キーワードでQ&A、テーマを検索する
-PR-
-PR-
-PR-

特集


いま みんなが気になるQ&A

関連するQ&A

-PR-

ピックアップ

-PR-
ページ先頭へ