[注意喚起]ブラウザ互換ライブラリ「Polyfill.io」がドメイン名ごと中国企業に売却、CloudflareとFastlyが代替となる配信を開始

今回は「[注意喚起]ブラウザ互換ライブラリ「Polyfill.io」がドメイン名ごと中国企業に売却、CloudflareとFastlyが代替となる配信を開始」についてご紹介します。

関連ワード (中国企業、警戒、配信元等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、Publickey様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


開発者がブラウザの互換性を気にすることなくWebアプリケーションを開発するためのJavaScriptライブラリ「Polyfill.io」が、ドメイン名ごと中国企業に売却されたことを受けて、CloudflareとFastlyが急きょライブラリをフォークし、安全が確認されているコードの配信を開始しました(Cloudflareの発表、Fastlyの発表)。

figCloudflareとFastlyが配信を開始したPolyfill.io。画像のリンク先はCloudflareの配信画面

Polyfill.ioをドメインごと中国企業に売却

Polyfill.ioはAndrew Betts氏が開発したオープンソースのJavaScriptライブラリです。Polyfill.ioを組み込むことで、ブラウザのバージョンを気にすることなくWebアプリケーションの開発を行うことができる便利なライブラリとして使われてきました。

と同時に、Polyfill.ioのライブラリはPolyfill.ioのドメインからCDNを利用して配信されてもいました。これにより開発者は簡単にライブラリをアプリケーションに組み込むことができたのです。

その後Andrew Betts氏は開発から離れ、メンテナンスを担当していたJake Champion氏が最近になってPolyfill.ioをドメイン名ごと中国のCDNベンダであるFunnull(方能)社に売却したことが判明しました。

Polyfill.ioのコミュニティではこのことについて多くの心配の声があがり、またオリジナルの開発者であるAndrew Betts氏も、Polyfill.ioドメインからの配信を利用している場合には即刻削除すべきであると表明しています。

If your website uses https://t.co/3xHecLPXkB, remove it IMMEDIATELY.

I created the polyfill service project but I have never owned the domain name and I have had no influence over its sale. https://t.co/GYt3dhr5fI

— Andrew Betts (@triblondon) February 25, 2024

信頼していない配信元からのJavaScriptライブラリをアプリケーションに組み込むことは、そのアプリケーションを非常に脆弱な状況に置くことを意味します。Andrew Betts氏やPolyfill.ioのコミュニティは、まさにそのことを心配しているわけです。

両社ともフォークしたライブラリを配信

こうしたコミュニティの心配の声を受けて、CloudflareとFastlyはそれぞれ自社のCDNでPolyfill.ioの配信を急きょ発表しました。

両社とも配信しているJavaScriptライブラリはそれぞれ両社がフォークしたものを用いているとしています。そのため両社が配信しているJavaScriptライブラリに何らかの変更や細工がされていないことが約束されています。

もしもPolyfill.ioを利用していて、中国企業が配信するJavaScriptライブラリを使うことを警戒するのであれば、ただちに両社いずれかのCDNで配信するライブラリに切り替えることをお勧めします。

  • CloudflareによるPolyfill.ioの配信
  • FastlyによるPolyfill.ioの配信

COMMENTS


Recommended

TITLE
CATEGORY
DATE
Shopifyを利用するオンラインショップを助ける専門家のマーケットプレイスStoretaskerがプロダクトを一新
ネットサービス
2021-01-30 05:59
クラウド人事労務ソフトを提供する「SmartHR」が約156億円のシリーズD調達、累計調達額約238億円に
HRテック
2021-06-09 15:06
ウィズセキュアのセキュリティカンファレンス「SPHERE24」–写真でめぐる会場内
IT関連
2024-06-08 08:43
勝手に動き回って伸縮するパーティション登場 ソーシャルディスタンスとプライバシー確保 東北大学が開発 :Innovative Tech(1/2 ページ)
トップニュース
2021-08-14 03:40
Amazon、「指輪物語」オリジナルTVシリーズを2022年9月2日公開
アプリ・Web
2021-08-04 22:20
マカフィー、ディープフェイク音声を自動で検知するツールをリリース
IT関連
2024-08-23 22:44
NHK元職員を逮捕 PCなど不正発注
IT関連
2021-06-16 22:49
ウエルシア薬局、広告サービス基盤を導入–買い物客の興味関心に合った広告を配信
IT関連
2024-02-27 08:06
三菱地所がスタートアップとの新事業創出を目指す「三菱地所アクセラレータープログラム 2020」採択8社紹介
VC / エンジェル
2021-02-03 04:13
三島市教育委員会、業務改善に「kintone」を活用
IT関連
2023-05-31 15:05
「Amazon Q」は「Azure OpenAI Service」と競合するか–AWSジャパン幹部に聞いてみた
IT関連
2023-12-09 08:36
生みの親が語る「Python 4.0の可能性は低い」の真意と込められた思い
IT関連
2021-07-03 14:14
日立製作所、「Lumada」を全社売上の半分以上に–「違和感なし」と首脳陣
IT関連
2023-06-15 04:52
機動戦士ガンダムで例えるゼロトラストセキュリティの必要性–後編
IT関連
2021-02-19 05:02