[注意喚起]ブラウザ互換ライブラリ「Polyfill.io」がドメイン名ごと中国企業に売却、CloudflareとFastlyが代替となる配信を開始

今回は「[注意喚起]ブラウザ互換ライブラリ「Polyfill.io」がドメイン名ごと中国企業に売却、CloudflareとFastlyが代替となる配信を開始」についてご紹介します。

関連ワード (中国企業、警戒、配信元等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、Publickey様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


開発者がブラウザの互換性を気にすることなくWebアプリケーションを開発するためのJavaScriptライブラリ「Polyfill.io」が、ドメイン名ごと中国企業に売却されたことを受けて、CloudflareとFastlyが急きょライブラリをフォークし、安全が確認されているコードの配信を開始しました(Cloudflareの発表、Fastlyの発表)。

figCloudflareとFastlyが配信を開始したPolyfill.io。画像のリンク先はCloudflareの配信画面

Polyfill.ioをドメインごと中国企業に売却

Polyfill.ioはAndrew Betts氏が開発したオープンソースのJavaScriptライブラリです。Polyfill.ioを組み込むことで、ブラウザのバージョンを気にすることなくWebアプリケーションの開発を行うことができる便利なライブラリとして使われてきました。

と同時に、Polyfill.ioのライブラリはPolyfill.ioのドメインからCDNを利用して配信されてもいました。これにより開発者は簡単にライブラリをアプリケーションに組み込むことができたのです。

その後Andrew Betts氏は開発から離れ、メンテナンスを担当していたJake Champion氏が最近になってPolyfill.ioをドメイン名ごと中国のCDNベンダであるFunnull(方能)社に売却したことが判明しました。

Polyfill.ioのコミュニティではこのことについて多くの心配の声があがり、またオリジナルの開発者であるAndrew Betts氏も、Polyfill.ioドメインからの配信を利用している場合には即刻削除すべきであると表明しています。

If your website uses https://t.co/3xHecLPXkB, remove it IMMEDIATELY.

I created the polyfill service project but I have never owned the domain name and I have had no influence over its sale. https://t.co/GYt3dhr5fI

— Andrew Betts (@triblondon) February 25, 2024

信頼していない配信元からのJavaScriptライブラリをアプリケーションに組み込むことは、そのアプリケーションを非常に脆弱な状況に置くことを意味します。Andrew Betts氏やPolyfill.ioのコミュニティは、まさにそのことを心配しているわけです。

両社ともフォークしたライブラリを配信

こうしたコミュニティの心配の声を受けて、CloudflareとFastlyはそれぞれ自社のCDNでPolyfill.ioの配信を急きょ発表しました。

両社とも配信しているJavaScriptライブラリはそれぞれ両社がフォークしたものを用いているとしています。そのため両社が配信しているJavaScriptライブラリに何らかの変更や細工がされていないことが約束されています。

もしもPolyfill.ioを利用していて、中国企業が配信するJavaScriptライブラリを使うことを警戒するのであれば、ただちに両社いずれかのCDNで配信するライブラリに切り替えることをお勧めします。

  • CloudflareによるPolyfill.ioの配信
  • FastlyによるPolyfill.ioの配信

COMMENTS


Recommended

TITLE
CATEGORY
DATE
The Perl Foundationが「The Perl and Raku Foundation」に改名を正式発表
Perl
2022-11-02 08:09
韓国の不動産テックZigbangがSamsung SDSのIoTスマートホーム事業を買収
IT関連
2022-01-31 14:20
タグ・ホイヤー×スーパーマリオのコラボ時計は「Wear OS」搭載で25万8000円
くらテク
2021-07-15 12:10
サイボウズの“駆け出しエンジニア”向け研修資料が話題 Webアプリ開発やIT文化の基礎を無償公開
企業・業界動向
2021-07-28 02:01
【インタビュー】Fetch RoboticsのCEOが自社の買収と倉庫ロボットの未来について語る
ロボティクス
2021-07-06 16:50
「HP Elite Folio」はニューノーマル時代を支えるデバイスになり得るか? 製品コンセプトをベンダー自らが解説 :5G搭載!“ARM版Windows 10”特集 第四弾
PR
2021-07-27 01:20
第4回:IT部門がDXの新組織で主役となるために必要なこと
IT関連
2022-06-16 03:55
石川県加賀市が日本初のe-Residency(電子市民)プログラム「e-加賀市民制度」を提供へ
GovTech
2021-05-16 09:29
AWS、臨床文書の生成を支援する医療ソフトウェア企業向けサービス発表
IT関連
2023-08-02 07:01
ウイングアーク1st、Peppolサービスプロバイダーとしてデジタル庁から認定
IT関連
2022-11-01 20:02
Cohesity、ランサムウェア対策を機能強化–最新版「Pegasus 6.8」のIPR版をリリース
IT関連
2022-06-25 08:59
ソフトウェアサプライチェーンのセキュリティ向上へ–Linux Foundationらが発表した署名サービス
IT関連
2021-03-17 05:07
新たなオープンソースのAIコード生成モデル「PolyCoder」–カーネギーメロン大
IT関連
2022-03-09 22:14
rinna、日本語に特化した「GPT-2」の言語モデルをオープンソース化 学習済みモデルも公開
ロボット・AI
2021-04-09 05:44