MozillaZine.jp フォーラム
https://forums.mozillazine.jp/

Thunderbirdやアドオンのセキュリティレベルについて
https://forums.mozillazine.jp/viewtopic.php?f=3&t=14947
ページ 11

作成者:  ひろし [ 2014年9月01日(月) 19:05 ]
記事の件名:  Thunderbirdやアドオンのセキュリティレベルについて

OSはWindows8を使っています。

Thunderbird自体は比較的安全であると考えていますが、アドオンはどうでしょうか。実験的アドオンは使わないようにしていますので、それ以外の普通のアドオンについてです。

モジラは審査をしているようですが、保証はできません、と書いてあったので気になりました。

審査の頻度や、どれぐらい厳しい審査なのかもわかりません。

また、ThunderbirdとOutlookでは、セキュリティレベルはどちらが高いでしょうか。


よろしくお願い申し上げます。

作成者:  kiki [ 2014年9月02日(火) 19:29 ]
記事の件名:  Re: Thunderbirdやアドオンのセキュリティレベルについて

 
*質問・投稿する前に、サポートサイトやヘルプ、このフォーラム内を検索・閲覧して
 該当項目、同類・類似事例がないか、確認してみましょう。
 また、広くインターネット上でも、同類・類似事例がないか、調べてみましょう。
*質問・投稿する前に フォーラムの利用について をしっかり読んで、その内容を理解
 した上で、それに沿って投稿しましょう。
*ご自分の利用環境として、正確な OS の種類と Thunderbird のバージョンぐらいは
 書き添えましょう。
*質問した後やアドバイスをもらった後は、放置せずに、結果や経緯を必ず書くように
 しましょう。
*ここは、相互ユーザサポートを通じて、各種情報・事例を、ユーザ同士でシェアする
 場でもあります。
 
 
 
あくまでも私見にて、コメントさせていただきます。

ひろし さんが書きました:
Thunderbird自体は比較的安全であると考えていますが、アドオンはどうでしょうか。実験的アドオンは使わないようにしていますので、それ以外の普通のアドオンについてです。

モジラは審査をしているようですが、保証はできません、と書いてあったので気になりました。

完全に安心・安全ではないと思われます。
また、今後も保証することはないでしょう。

レビュー(審査)といえども、完全ではありません。
レビューをすり抜けるものもあるでしょうし、見落としもあるでしょう。
セキュリティ上は問題なくとも、不具合を起こす事例もあったりします。

ご心配ならば、あるいは判断ができないのならば、アドオンを利用しないことです。
何を基準に、安心・安全なのかは、利用するユーザ各自によって様々です。
ご自身で、自己責任でもって判断しましょう。

[参照]
Mozilla Add-ons について
審査プロセス :: アドオン開発ドキュメント :: 開発者センター
AMO:Editors/EditorGuide - MozillaWiki


Thunderbird も Firefox も、ブロックリストを持っています。
問題を起こすなど、推奨されないアドオンなどを利用しないようにするための措置です。
こういったしくみもあります。

[参照]
ブロックリストに置かれた安定性とセキュリティの問題の原因となるアドオン | Mozilla サポート
ブロックされているアドオン :: Add-ons for Firefox
Blocklist.xml - MozillaZine Knowledge Base


英語になりますが、Mozilla のアドオンフォーラムがありますので、そちらでお尋ねに
なるのもいいでしょう。

[参照]
Index page • Mozilla Add-ons Forum


ひろし さんが書きました:
また、ThunderbirdとOutlookでは、セキュリティレベルはどちらが高いでしょうか。

結論から云うと、不明です。
同じく、何を基準に、安心・安全なのかは、利用するユーザ各自によって様々です。
また、どの程度の、あるいはどういった内容のセキュリティレベルを希望・期待する
かによっても変化します。

Outlook は、Microsoft の製品ですが、プログラムの中身はクローズです。
よって、一般ユーザは、その内容を分析することができません。
但し、販売製品ですので、ある程度の責任範囲までは、サポートを受けることができ
ます。

一方、Thunderbird は、オープンソースで開発されており、プログラムやコードは、
白日の下にあります。
おかしいところがあれば、誰でも指摘でき、修正コードを提供することもできます。
無料で公開・配布されており、誰でも利用できます。
但し、販売製品ではないこともあって、保証や責任を伴うサポートはありません。
 #但し、法人サポートなどの有料契約サポートは、除きます。

両製品には、このような違いがありますが、どちらも必ずしも安心・安全だとは断
言できません。

Thunderbird に限らず、他者・他所からの攻撃に対して、完全防御は、ほぼ不可能
でしょう。
ウイルスメールに仕組まれているプログラムを、ユーザが誤って実行してしまえば、
防ぎようがありません。

他の侵入経路から、プログラム(コード)自体の書き換え・改変や、破壊を受けたら、
どの製品も、安心・安全とはならないでしょう。

どちらの製品も、日々脆弱性との戦いです。
いかにセキュリティレベルを維持・向上させるか、取り組んでいることでしょう。

しかしながら、具体的な基準(ものさし)もなしに、どっちが上か下かというのは、
ほとんどナンセンスかと思われます。

それよりも、どのようなアプリケーションを利用しようが、ご自身のセキュリティレ
ベルを下げないように、各種の防備を怠らないほうが重要でしょう。
完全な安心・安全をめざすのもいいのですが、もしもの際に、被害を最小限に食い止
める視点と備えも大切かと感じます。

ページ 11 All times are UTC + 9 hours
Powered by phpBB® Forum Software © phpBB Group
http://www.phpbb.com/