HSPポータル
サイトマップ お問い合わせ


HSPTV!掲示板


未解決 解決 停止 削除要請

2026
0129
ABATBelieverバンドルされているHSPTVブラウザは危険なのではないか1解決


ABATBeliever

リンク

2026/1/29(Thu) 23:09:53|NO.104686

題名の通り、3.7までバンドルされているHSPTVブラウザについて考えています。
HSPTVブラウザの問題点は2つあると考えています。

1つ目は、IEコンポーネントへの依存です。
モダンEdgeのIEモードやEdgeHTMLも廃止されている今、
HSPTVブラウザが少なくとも初回起動時にIEコンポーネントでサイトを表示するのは本当に危険ではないでしょうか。

HSP.tv(サイト)の一部のページではdoubleclickなどのサードパーティ製広告が含まれており、比較的簡単にIEの脆弱性を攻撃者が突くことが可能かもしれません。
実際、GIGAZINEなどのサイトも過去に広告ベースの攻撃の標的になっていますし。

2つ目は、「おすすめプログラム」機能です。
この機能は過去に投稿された一部のHSP作品(コンテスト?Soupseed?)をウィンドウ内で実行できる便利機能なのですが、
オフラインで試すとわかるように、少なくとも初回はサイトから中身をダウンロードしているようです。
hspinetかhspsockで作られているとは思うのですが、HSPはファイルIOからあらゆるWin32APIの実行までできることを考えれば、これも危険だと思います。

ウイルス対策ソフトを入れていても、例えばHSP3は残念ながらビルド物の誤検出が多いので、開発フォルダをWindowsDefenderの例外にしたり、警告を見て見ぬふりをする人はいるでしょう。
OpenSSHとかの接続ソフトですら脆弱性があるのに、HSP言語には脆弱性がないとは到底言えません。

ダウンロードするコードかaxかを攻撃者が置換した場合、任意コード実行がHSPTVブラウザのプロセス内でされてしまうかもしれません。


HSPTVブラウザは、最近そこまで活用はされていない枯れた技術のように思えます。
「公式にバンドルされているソフトとしては」、ちょっと同梱し続けるのはデメリットが多いではないでしょうか?



この記事に返信する


よしのんだいすき侍

リンク

2026/1/29(Thu) 23:59:42|NO.104687

今更使う人もいないと思われるので、そこに対応のためのリソースを割く必要があるのかは疑問
かと言って無くしてしまうと過去の作品が遊べなくなってしまうので、とりあえず現状のままでいいのでは。



記事削除

記事NO.パスワード
(質問が解決したスレッドは他の利用者に活用してもらうため、削除しないようお願いします)

NO.104686への返信

マスコット

好きなマスコットを選んでください。

名前

e-mail
HOME
  1. 初めて利用する方は、HSP3掲示板の使い方をお読みください。
  2. 不要部分の多い長いスクリプトの投稿は ご遠慮ください。
  3. 書き込みは自動改行されません。適度に改行を入れてください。
  4. スクリプトは小文字の<pre>〜</pre>で囲むと見やすく表示できます。

削除用パスワード

エラー発生時、再送信すると二重送信になることがあります。
回答が得られたら、お礼書き込み時に[解決]チェックしてください。
SPAM防止のためURLから始まる文章は投稿できません。
SPAM防止のため英文字のみの本文を投稿することはできません。

ONION software Copyright 1997-2025(c) All rights reserved.