Firefox: AppCacheへのHTTPアクセスを遮断

 Webアプリケーションをオフラインでも動作するようにするには、ローカルにデータをキャッシュする必要がある。“AppCache”はそのためのキャッシュメカニズムを提供しているが、現状ではHTTP接続からでもHTTPS接続からでもアクセスが可能だ。

 しかし、暗号化により通信が保護されていないHTTP接続には、“なりすまし”の可能性が排除できない。また、“AppCache”にはキャッシュを再検証しないようにできてしまう問題があり、改竄されたデータが一旦HTTP接続経由でキャッシュに書き込まれてしまうと、不正なデータがずっと使われ続けてしまう恐れがある。“AppCache”へのアクセスを保護されたHTTPS接続のみに限定してしまえば、こうした問題を解決することができる。


ソ-ス:Mozilla、アプリキャッシュへのHTTPアクセスを遮断 ~「Firefox 62」から正式導入へ - 窓の杜

Firefox 60」以降の“Nightly”版とベータ版でテストされたのち、「Firefox 62」からは正式版にも導入される。