Security check basics - MDC やっと理解できたかも。 Determining the subject principal セキュリティチェックを要求されると、セキュリティマネージャは current subject principal (セキュリティチェックを受けるactionをしようとしているactorのprincipal)を決定します。 Gecko 1.9のセキュリティマネージャはXPConnectが保持しているスタックから"current JSContext"を得ます。 このJSContextはそのコンテキストで今実行されているスクリプトのコールスタックを持っています。 スタックにjavascriptがなければ、subject principalは"system"です(全能のprincipalです)。 スタックにjavascriptがあるときは、スタックを上