[注意喚起]ブラウザ互換ライブラリ「Polyfill.io」がドメイン名ごと中国企業に売却、CloudflareとFastlyが代替となる配信を開始

今回は「[注意喚起]ブラウザ互換ライブラリ「Polyfill.io」がドメイン名ごと中国企業に売却、CloudflareとFastlyが代替となる配信を開始」についてご紹介します。

関連ワード (中国企業、警戒、配信元等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、Publickey様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


開発者がブラウザの互換性を気にすることなくWebアプリケーションを開発するためのJavaScriptライブラリ「Polyfill.io」が、ドメイン名ごと中国企業に売却されたことを受けて、CloudflareとFastlyが急きょライブラリをフォークし、安全が確認されているコードの配信を開始しました(Cloudflareの発表、Fastlyの発表)。

figCloudflareとFastlyが配信を開始したPolyfill.io。画像のリンク先はCloudflareの配信画面

Polyfill.ioをドメインごと中国企業に売却

Polyfill.ioはAndrew Betts氏が開発したオープンソースのJavaScriptライブラリです。Polyfill.ioを組み込むことで、ブラウザのバージョンを気にすることなくWebアプリケーションの開発を行うことができる便利なライブラリとして使われてきました。

と同時に、Polyfill.ioのライブラリはPolyfill.ioのドメインからCDNを利用して配信されてもいました。これにより開発者は簡単にライブラリをアプリケーションに組み込むことができたのです。

その後Andrew Betts氏は開発から離れ、メンテナンスを担当していたJake Champion氏が最近になってPolyfill.ioをドメイン名ごと中国のCDNベンダであるFunnull(方能)社に売却したことが判明しました。

Polyfill.ioのコミュニティではこのことについて多くの心配の声があがり、またオリジナルの開発者であるAndrew Betts氏も、Polyfill.ioドメインからの配信を利用している場合には即刻削除すべきであると表明しています。

If your website uses https://t.co/3xHecLPXkB, remove it IMMEDIATELY.

I created the polyfill service project but I have never owned the domain name and I have had no influence over its sale. https://t.co/GYt3dhr5fI

— Andrew Betts (@triblondon) February 25, 2024

信頼していない配信元からのJavaScriptライブラリをアプリケーションに組み込むことは、そのアプリケーションを非常に脆弱な状況に置くことを意味します。Andrew Betts氏やPolyfill.ioのコミュニティは、まさにそのことを心配しているわけです。

両社ともフォークしたライブラリを配信

こうしたコミュニティの心配の声を受けて、CloudflareとFastlyはそれぞれ自社のCDNでPolyfill.ioの配信を急きょ発表しました。

両社とも配信しているJavaScriptライブラリはそれぞれ両社がフォークしたものを用いているとしています。そのため両社が配信しているJavaScriptライブラリに何らかの変更や細工がされていないことが約束されています。

もしもPolyfill.ioを利用していて、中国企業が配信するJavaScriptライブラリを使うことを警戒するのであれば、ただちに両社いずれかのCDNで配信するライブラリに切り替えることをお勧めします。

  • CloudflareによるPolyfill.ioの配信
  • FastlyによるPolyfill.ioの配信

COMMENTS


Recommended

TITLE
CATEGORY
DATE
KADOKAWA、夏野剛氏が新社長に就任へ
企業・業界動向
2021-03-26 22:10
変わり続けるペネトレーションテスト、最新状況を確認する
IT関連
2023-03-17 19:35
敷島製パン、営業活動の暗黙知をデータで可視化・分析–営業スタイルを改革へ
IT関連
2023-08-04 12:02
中小企業のマーケティングとセールスを自動化するActiveCampaignは評価額3200億円で260億円調達
ネットサービス
2021-04-23 00:09
バイデン大統領就任でホワイトハウスの公式サイト刷新、アクセシビリティ向上–隠しメッセージも
IT関連
2021-01-21 22:53
子供に照準を合わせたフィンテック「Greenlight」がシリーズDで283億円調達、評価額は約2倍の2500億円に
フィンテック
2021-04-29 04:28
Cloudflare、ヘッドレスブラウザ「Browser Rendering API」正式リリース。Puppeteerライブラリも提供開始
Cloudflare
2024-04-08 01:03
プライバシー重視検索エンジンDuckDuckGo、「収益は年間1億ドル以上、1億ドル以上の調達も」
アプリ・Web
2021-06-18 21:51
データと分析のリーダーがDXに深く関与–ガートナー調査
IT関連
2021-06-30 22:52
グーグル、画像生成AI「Imagen 3」の性能評価結果を公開
IT関連
2024-08-20 16:28
ネットワン、新中期経営計画を解説–ガバナンス強化、企業文化改革を重要施策に
IT関連
2022-10-08 19:27
「夜に駆ける」MV、YouTubeの規制解除 一時は「攻撃的または不適切な内容含む」の表示に
ネットトピック
2021-06-02 23:53
​​​​アダルト系SNSのOnlyFansが「職場安全」なアプリを宣伝、約1098億円超の評価額で資金調達目指す中
ネットサービス
2021-08-20 03:17
Ziddyちゃんの「私を社食に連れてって」:freeeの「シャショク」で手作りランチ編
IT関連
2023-04-15 05:59