注目キーワード

MOONGIFT

OSSを中心としたメディアポータル

Google CajaはJava/JavaScript製のオープンソース・ソフトウェア。OpenSocialやFacebookアプリ、iGoogle Widgetなど、サードパーティ製のWebガジェットを実行するプラットフォームが増えている。サービスをプラットフォームとして活用することで新たな価値を提供できる反面、セキュリティへの懸念がある。 0

ピクチャ 86.png
リダイレクトチェック 0

 

Webブラウザ上で実行するということはJavaScriptが実行できないといけない。だが何でもできてしまっては困る。セキュリティを担保しつつ、開発者の自由度を確保するというのは非常に難しい。そこで利用を考えたいのがGoogle Cajaだ。 0

Google Cajaは安全なDHTML埋め込みを実現するためのソフトウェアで、Googleの開発者によって開発されている。安全な埋め込みとはすなわち危険なコードを取り除きつつ、Web上で実行する仕組みだ。例えば表示URLを変更するtop.locationや、ブラウザの表示履歴をチェックする操作、Scriptタグを差し込む、LANスキャン、Cookie操作が挙げられる。 0

ピクチャ 88.png
Cookieの不正読み込み 0

 

そうした不正な操作に対して予め対応してから表示することでJavaScriptの実行を安全に行えるようにするのがGoogle Cajaだ。Google自体は既に多数のウィジェットを実行する仕組みを提供しているので、ナレッジが蓄積されていることだろう。Google Cajaはそうしたナレッジをソフトウェアの形式で利用することができる。 0

 

google-caja - Project Hosting on Google Code
 http://code.google.com/p/google-caja/ 0

MOONGIFTの関連記事

このエントリーを含むTwitter

Related Posts Plugin for WordPress, Blogger...
新規購読
新規購読

プレミアムでしか読めない記事が161あります。ぜひ登録を!

  • オープンブロックス - OpenBlockS
  • 広告募集

ぷらっとオンラインおすすめ商品もっと見る

もっと見る

人気記事もっと見る