Wii の脆弱性

昨日ここに書いた Opera 9.10 以前にあった脆弱性は、Opera/9.00 が載っている Wii には当然ながら見事に当てはまりそうだ。
http://digg.com/gaming_news/Wii_Susceptible_to_Opera_9_02_Vulnerability

  • トライアル版とはいえ、何らかの対応をとってくれるのだろうか。
  • my.opera Forum では 9.10 をも強制終了させてしまう JPEG について、bug-245681 で報告したとある。

脆弱性がらみなので、ここへぶら下げておく。
Another 朝顔日記の言及からAmigomr の徒然日記での記事紹介を通じてエイサがまた吠えているのを知った。
「さぁ Opera ユーザの皆さん、これにどう反論しますか?」とか、Opera Software should not ship another major release until they have a similar program in place. といった挑発には乗らずスルー力を発揮する所だ*1。私は Opera の社員ではないので内情は知らない。乗せられるのではなく、以下に想像を書いてみる。
12 月 18 日に Changelog for Opera 9.10 for Windows を書いた時点では、Opera 側は今回の問題を脆弱性と認識していなかったのではないか。雑多な修正の内の一つとして不正なヘッダーを持った JPEG でクラッシュしないよう修正を施し、Multiple stability issues solved とだけ記したものと想像される。
ところが年が開けて iDefense からこれこれの問題が以前の Opera にあるね、9.10 では直っているねと通知を受けたので、Advisory を出した、まあそんなところだろう。- Thanks to iDefense Labs for notifying Opera Software about this vulnerability.
以前から単なるクラッシュと、それを悪用した悪意あるプログラムの挿入の間には、微妙な見解の相違がある。当初 Opera 側は前者と考えていたが、指摘を受けて可能性は低いものの後者と認定したのであろう。- attempted attacks will often cause crashes without succeeding with the exploit

*1:エイサがどんな事をこれまで書いてきたかを別にして単純に引用する事は、私には出来ない。