わかばマークのMacの備忘録 RSS * Admin * Write 初心者による Mac OSX の便利な使い方や、ソフトウェアの紹介など、Macのこといろいろ。
Internet Explorerの異なるバージョン(1, 1,5, 2, 3, 4, 5, 5.5, 6, 7, 8)を同時に起動して、確認ができる「Internet Explorer Collection」を紹介します。 Utilu IE Collection 同時起動できるIEのバージョンは、インストールするWindowsのバージョンによって異なります。 当環境(XP SP3+IE7)では、上記のキャプチャのようにIE1.5, 2, 3, 4, 5, 5.5, 6, 7, 8を同時起動できました。 ※元のIE7には特に影響はありませんでした。 古いバージョンが必要ない場合は、インストール時にチェックをはずせばインストールしないと思います。
仕事で韓国系企業のサイトをデザインすることになった。 担当者である社長と打ち合わせをしたが、彼は日本の企業サイトはあまり好きではないらしい。 ターゲットが日本人なので、日本人向けのデザインの方がいいと思うのだが、 それを説明した上でも、韓国っぽいものの方がいいという。 じゃー韓国のサイトのデザインで調べて参考にするかと、.co.krでググってみた。 韓国ではFirefox 3が使い物にならない理由 とあるので、そこそこ覚悟はしていたが、やはり酷かった。 とりあえず、制作の役に立ちそうな特徴からピックアップしてみる。 ・ページ毎にメインカラーを変える傾向が強い。 例:http://www.grandhotel.co.kr/ ・とにかくFLASHを使う。グローバルナビでは、FLASH必須。しかもサブナビが下一列に出る。 例:http://www.sst.co.kr/ ・各ページのメインイメージ
Mozilla Foundationは携帯電話で使えるブラウザ「Fennec」を開発中だ。Firefoxと同じレンダリングエンジンを使い、ユーザーが好きな機能をブラウザに追加できるようにする。現在はアルファ版が公開されており、Nokia製端末「N810」およびPC上で動作させることができる。Fennecの担当者に開発コンセプトなどについて聞いた。 Fennecの開発プロジェクトが始まったのは、およそ1年前のこと。「ウェブの世界はPCからモバイルへと広がっている。ウェブをオープンで誰でもアクセス可能なイノベーションプラットフォームにする、というMozillaの使命を実現するためには、モバイル市場への参入が必要だと考えた」とMozilla Corporationのモバイル担当バイスプレジデントであるJay Sulivan氏は狙いを語る。 携帯電話向けのブラウザ市場は、ACCESSやOpera、
Firefox 3の開発者のひとりであるVladimir Vukicevic氏は2月28日(カナダ時間)、自身のブログにおいてFinding the OS X Turbo Buttonのタイトルのもときわめて興味深い技術調査結果を報告している。場合によってはMac OS X向けに公開されるFirefox 3の実行速度、とくに描画処理がすばらしく向上するかもしれない。 これまでMac OS X向けにビルドされたFirefox 3はスクロール処理が遅いという問題が指摘されていた。Firefox 2と比較した場合、スクロール関連の計測でだいたい50%から500%も遅く動作することが確認されていたという。しかしながらグラフィックレイヤの定石に従うならばFirefox 3はより高速に動作しても遅くなる道理はないという。 同氏は調査を続け、最終的にADC - Technical Note TN2133
「(Internet ExplorerとFirefoxの)どちらにも非がある」 「Internet Explorer」のゼロデイエクスプロイトについて当初はMicrosoftを非難していたセキュリティ研究者たちが今、このように述べている。この問題はウェブブラウザ「Firefox」のユーザーにも影響するからである。 IEと、Firefoxのバージョン2.0以降をインストールしているユーザーは、「非常に重大」なリスクにさらされている。攻撃者は、悪質なサイトをユーザーにIEで閲覧させることで、「firefoxurl://」というURLハンドラを利用しながら、ブラウザとウェブ上の特定のリソースとの間でやりとりをさせることが可能になる。この結果、ユーザーのシステムが遠隔地から悪用される可能性がある。 IEの問題を発見したセキュリティ研究者のThor Larholm氏とセキュリティ企業大手のSyman
Preferences → Appearance で日本語のフォントを指定。 Documents and Settings\username\Application Data\Apple Computer\Safari\WebKitPreferences.plist が、こんな風になる。 <key>WebKitFixedFont</key> <string>MS ゴシック</string> <key>WebKitStandardFont</key> <string>MS Pゴシック</string> で、フォント名から、実際のフォントファイルを参照する部分がおかしいみたいなので、 Documents and Settings\username\Local Settings\Application Data\Apple Computer\Safari\Fonts.plist を弄る。 <ke
「Internet Explorer」に存在する、パッチ未公開のセキュリティ問題を悪用し、ユーザーに悪質なソフトウェアをインストールさせようと試みるサイトが出現したと、専門家らが米国時間9月19日に警告を発した。 この脆弱性は、IE 6のグラフィックス処理を行う部分に存在する。複数のセキュリティ企業によれば、攻撃者は、ウェブサイトや電子メールに書かれた悪質なリンクをユーザーにクリックさせることで、彼らの気付かないうちに悪質なソフトウェアをWindows PCにインストールするという。 VeriSignのiDefense事業部で緊急対策チーム担当ディレクターを務めるKen Dunham氏は、電子メールによる声明のなかで、「これまでのパッチをすべて適用したInternet Explorerブラウザでさえも、この問題に対しては脆弱だ。この新しいゼロデイ攻撃は簡単に真似ることができる。したがって近
匿名性の高いインターネット閲覧ツール「Browzar」の考案者が、数多く寄せられた批判に応え、同アプリケーションのホームページで用いられている検索ツールをただちに変更すると発表した。 先週の発表以来、BrowzarがYahooの「Overture」検索エンジンを利用し、スポンサード広告を通常の検索結果であるかのように表示することに対して、批判の声が大きくなっている。 そうした経緯から、一部の人々はBrowzarを「アドウェア」と呼ぶようになっているが、FreeserveおよびBrowzarの創立者であるAjaz Ahmed氏はこれに反論した。 Ahmed氏は米国時間9月4日、ZDNet UKに対し、「われわれの製品はアドウェアではない。BrowzarではOvertureを利用しているが、ユーザーはその結果表示法に不満を持っているのである。不満に対応するため、検索エンジンを変えることにした」
これはツボった。いや、ハマった。 IEではForm内にあるテキストエリアやテキストフィールド内でESCキーを2度押す事で、Formのリセットを発行するらしい。 すなわち、それまで入力していた項目が空になる(もしくは初期値に戻る)こととなる。しかも<input type="reset" />をフォーム内になくてもリセットが発行される。 以下に簡単なサンプルを置いてみたので、インプットフィールドに値を入力したり、セレクトボックスを変更後、フォーム内のフィールドでESCキーを2度入力し動作を確認してください。 # ESCを1度だけならフィールド単位でのクリア(リセット) てか、form.resetなんてつかわねーから分からないって…
訪問履歴を残さないWebブラウザを英Browzarがベータ公開している。同ブラウザの名称は企業名と同じ「Browzar」。現在,Windows版を同社Webサイトより無償で入手できるほか,Mac OS版,Linux版もまもなくリリースする予定という。 Browzarは「完全にプライバシを保護するために」(同社),履歴,キャッシュ,クッキーを保存せず,入力時の自動補完機能を使用しない。 プログラム・サイズは264Kバイトと軽く,「ダウンロードにかかる時間はわずか数秒」(同社)。例えば,旅行先のインターネット・カフェで電子メールをチェックしたり,家族で共有しているパソコンでネット・サーフィンしたり,職場のパソコンでオンライン・バンクにアクセスしたりする場合に,即座に同ブラウザをダウンロードして利用できる。 パソコンのハードディスクやメモリー・スティック上に保存して起動できるほか,「Intern
米Microsoftから2006年5月、Internet Explorer 7(IE7)beta2がリリースされた。IE7は2001年にInternet Explorer 6(IE6)がリリースされて以来、5年ぶりのアップデートとなる。このメジャーアップデートでは、CSSの標準規格への準拠やバグの修正、未対応だった機能への対応などが期待されている。 IE7 beta2では、CSS2.0のセレクタや「fixed」による固定位置表示、すべての要素に対する「:hover」の指定などに対応しつつ、XML宣言の記述によって発生していた問題が修正されるなど、要望の大きかった部分への対応・修正が行われている。 しかし、フロート(回り込み)関連や、プロパティを組み合わせたときに発生する細かなバグに関しては修正されていない部分も残っており、正式版リリースまでにどのぐらい修正されるかが注目される。 一方で、
最近、同じCSS・同じブラウザなのに、あのサイトではできていて、このサイトじゃできないみたいな事があって思い当たってるのがページ「DOCTYPE」が違ってたって事が何度かありました。 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN"> IEでIMGにpaddingがつかない FFでanchorのかかったimgにtext-decorationがつかない table内でのtext-alignが普通(?) <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd"> IEでIMGにpaddingがつく FFでanchorのかかったimgにtext-decorationがつく ta
あるWebページにアクセスしたら、自分のYahoo! JAPAN IDやHatenaのID、mixiで使っている名前などが表示された。何の縁もゆかりもないページにこれらのプライベートな情報がなぜ表示されてしまったのだろうか。 これは「CSSクロスドメインの情報の漏えいの脆弱性(CVE-2005-4089)」という、Webブラウザがスタイルシート(CSS)を呼び出す機能にある脆弱性を利用した攻撃だったのだ。この脆弱性は通称「CSSXSS(CSS Cross Site Scripting)」とも呼ばれている。 CSSインポート時にCSS以外のファイルがテキストとして読み込める 最近のWebページは、文書の構造をHTML形式で記し、フォントや色やレイアウトなどの視覚的な表現をスタイルシートで記述するというHTMLの仕様に従っていることが多い。 HTMLファイルから外部のスタイルシートを呼び出すた
検索エンジンの検閲に苛立つ中国のウェブサーファーたちが、これまであまり知られていなかったインターネットブラウザに注目し始めている。中国にはこのブラウザの熱心な愛好者が存在する。 北京の小さな企業Maxthonにより作成された同名のブラウザは、中国で多数の利用者を獲得した。このブラウザはウェブプロキシを介してトラフィックを処理し、政府の情報規制を迂回することができる機能を有するためである。Google、Yahoo、MSN、Baidu.com、その他の人気サイトまたは中国内のISPの検索エンジンには政府による規制の対象となっている。 同ブラウザは中国を発端に、欧州でも人気を呼び、 2006年にラスベガスで開催されたConsumer Electronics Showに登場したおかげで、今や米国でも少しずつ注目され始めている(もっとも米国ではまだほとんどの人に知られていないが)。同ブラウザは200
■InternetExplorerのいわゆるCSSXSS脆弱性と4月度のセキュリティ更新プログラムについて(その2) 20060429追記: 4月度更新を行った後のIEに存在するCSSXSS脆弱性をついた実証コードが4/28以後に某所で公開されています。 追記終わり 4月度のセキュリティ更新プログラムを適用しても、いわゆるCSSXSS脆弱性はFIXされていないことを確認いたしました。 最近まで流通してた各種CSSXSS脆弱性の各種実証コードは、4月度のセキュリティ更新プログラムの適用後、無効になっているようです。JavaScriptでcssTextをハンドリングすると外部サイトのスタイルシートならば「アクセスが拒否されました」というエラーになるからです。いっけん一安心のように感じられます。 しかし現時点では、Microsoft社としては、いわゆるCSSXSS脆弱性(CVE-2005-408
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
処理を実行中です
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く