[注意喚起]ブラウザ互換ライブラリ「Polyfill.io」がドメイン名ごと中国企業に売却、CloudflareとFastlyが代替となる配信を開始

今回は「[注意喚起]ブラウザ互換ライブラリ「Polyfill.io」がドメイン名ごと中国企業に売却、CloudflareとFastlyが代替となる配信を開始」についてご紹介します。

関連ワード (中国企業、警戒、配信元等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、Publickey様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


開発者がブラウザの互換性を気にすることなくWebアプリケーションを開発するためのJavaScriptライブラリ「Polyfill.io」が、ドメイン名ごと中国企業に売却されたことを受けて、CloudflareとFastlyが急きょライブラリをフォークし、安全が確認されているコードの配信を開始しました(Cloudflareの発表、Fastlyの発表)。

figCloudflareとFastlyが配信を開始したPolyfill.io。画像のリンク先はCloudflareの配信画面

Polyfill.ioをドメインごと中国企業に売却

Polyfill.ioはAndrew Betts氏が開発したオープンソースのJavaScriptライブラリです。Polyfill.ioを組み込むことで、ブラウザのバージョンを気にすることなくWebアプリケーションの開発を行うことができる便利なライブラリとして使われてきました。

と同時に、Polyfill.ioのライブラリはPolyfill.ioのドメインからCDNを利用して配信されてもいました。これにより開発者は簡単にライブラリをアプリケーションに組み込むことができたのです。

その後Andrew Betts氏は開発から離れ、メンテナンスを担当していたJake Champion氏が最近になってPolyfill.ioをドメイン名ごと中国のCDNベンダであるFunnull(方能)社に売却したことが判明しました。

Polyfill.ioのコミュニティではこのことについて多くの心配の声があがり、またオリジナルの開発者であるAndrew Betts氏も、Polyfill.ioドメインからの配信を利用している場合には即刻削除すべきであると表明しています。

If your website uses https://t.co/3xHecLPXkB, remove it IMMEDIATELY.

I created the polyfill service project but I have never owned the domain name and I have had no influence over its sale. https://t.co/GYt3dhr5fI

— Andrew Betts (@triblondon) February 25, 2024

信頼していない配信元からのJavaScriptライブラリをアプリケーションに組み込むことは、そのアプリケーションを非常に脆弱な状況に置くことを意味します。Andrew Betts氏やPolyfill.ioのコミュニティは、まさにそのことを心配しているわけです。

両社ともフォークしたライブラリを配信

こうしたコミュニティの心配の声を受けて、CloudflareとFastlyはそれぞれ自社のCDNでPolyfill.ioの配信を急きょ発表しました。

両社とも配信しているJavaScriptライブラリはそれぞれ両社がフォークしたものを用いているとしています。そのため両社が配信しているJavaScriptライブラリに何らかの変更や細工がされていないことが約束されています。

もしもPolyfill.ioを利用していて、中国企業が配信するJavaScriptライブラリを使うことを警戒するのであれば、ただちに両社いずれかのCDNで配信するライブラリに切り替えることをお勧めします。

  • CloudflareによるPolyfill.ioの配信
  • FastlyによるPolyfill.ioの配信

COMMENTS


Recommended

TITLE
CATEGORY
DATE
グローバルでサプライチェーン変革の推進へ–キャディ・加藤代表
IT関連
2023-01-12 08:27
ヤマトHD、自動運転ロボット開発の中国企業Yours Technologiesに追加出資
IT関連
2024-08-20 14:36
電子帳簿保存法対応で、経理担当者1人当たり月4.5時間の業務増–Sansan調査
IT関連
2024-02-04 15:21
NTTデータ、QlikのBIツール導入–データに基づいた製品調達が実現
IT関連
2023-02-04 08:31
企業幹部が語る、データサイエンティストに求められる4つの条件
IT関連
2024-02-21 10:29
日立システムズとサイバーソリューションズ、セキュリティ事業強化で業務提携
IT関連
2025-01-29 03:58
寝ている間にパワポ資料ができている 夜中に働いてくれる「Timewitch」登場
ネットトピック
2021-05-07 15:33
倉庫のフォークリフトをロボットで自動化するVecnaが74.5億円調達
IT関連
2022-01-28 18:00
イチゴを傷つけずに収穫するロボットのTrapticが商業展開を開始
ロボティクス
2021-07-03 12:15
銀行口座のマイクロサービス化を目指すフランスのフィンテックNumeral
IT関連
2022-02-07 14:07
2021年は「DX先行企業」が倍増–IPA調査
IT関連
2022-08-19 03:35
35歳未満の働き手はフリーランス志向–米調査
IT関連
2023-10-17 14:49
Windows 11のセキュリティはどう変わったか–マイクロソフトが解説
IT関連
2023-03-08 18:42
世界最大級の暗号資産取引所Binanceのチャンポン・ジャオCEO、規制とアフリカでの活動について語る
IT関連
2022-02-01 04:19