リスクまみれの「Flash」の行方は?
YouTubeのHTML5移行で再確認したスティーブ・ジョブズ氏の先見の明
YouTubeが「Adobe Flash Player」をデフォルトの動画再生プレーヤーとして使用するのをやめ、「HTML5」に移行したと発表。これは、久しく待ち望まれてきたFlashの廃止につながるのか。
米Adobe SystemsのマルチメディアプラットフォームであるFlashは大きなリスクを抱えており、多くのセキュリティ専門家が以前からFlashの排除を望んできたのはよく知られている通りだ。2015年1月には、新たな脆弱性に対処する多数のパッチが発行された。今回、世界で最も人気の高い動画共有サイトから加えられた新たな一撃は、同プラットフォームの衰退につながる可能性がある。
方針転換の理由
米Google傘下のYouTubeは2015年1月27日(米国時間、以下同)、「4年間にわたって各種のWebブラウザを調べ、“広範なコミュニティー”と話し合った結果、Flashを動画再生のデフォルトプレーヤーとして使用するのをやめ、HTML5に移行した」と発表した。
YouTubeで技術マネジャーを務めるリチャード・ライダー氏は「HTML5の恩恵はWebブラウザだけにとどまらない。今ではスマートテレビなどのストリーミングデバイスでもHTML5が利用されている」とブログに記している。
YouTubeがHTML5に興味を示し始めたのは5年以上前のことだ。同社は2010年6月29日付のブログ記事で「FlashからHTML5への移行に関心がある」としながらも、「ABR(Adaptive Bitrate)がサポートされていないなど、HTML5には幾つかの問題があるため、当社の主要な動画配信プラットフォームにすることはできない」と述べている。
YouTubeが移行に踏み切ったのは、HTML5が既にABRを採用しているからだ。同社によると、HTML5への移行はユーザーエクスペリエンスの改善につながるという。バッファリングレートを全世界で50%以上、混雑したネットワークでは最大80%削減できるからだ。ABRのサポートにより、「Xbox One」および「プレイステーション 4」上でのライブストリーミングや、「Chromecast」などのストリーミングデバイスの利用も可能になる。
セキュリティ問題に悩まされ続けたFlash
Flashにとって2015年は前途多難な幕開けとなった。Adobeが1月13日にリリースした年明け最初のパッチアップデートは9件の脆弱性に対処した。同社はその9日後に深刻な脆弱性に対する臨時パッチをリリース。さらに1月24日には、もう1つの深刻な脆弱性を修正する緊急パッチをリリースした。
Flashのセキュリティ問題は今に始まったことではない。同技術の歴史は多数の問題に満ちている。「ゼロデイ脆弱性」「同一オリジンポリシー回避の欠陥」「権限昇格問題」「サービス妨害(DoS:Denial of Service)」「メモリ破壊エラー」「リモートコード実行を許す問題」など多数の脆弱性を修正するためのパッチが何年にもわたって絶え間なく要求されてきた。
Adobeの広報担当者は米TechTargetに送付した詳細な発表文の中で、同社がこれまでに展開してきた数々の取り組みを強調した。例えば、各種ブラウザ用のサンドボックスやバックグランドでの自動アップデート、セキュアな開発ライフサイクルを改善するための取り組み(継続中)などだ。
「特にこの5年間は、重点的な施策、迅速な対応、ユーザーや関係者との意思疎通の改善といった形でセキュリティの取り組みを強化してきた」とAdobeは記している。「こうした取り組みの中には、アプリケーションの高リスク箇所を対象として、コードベースのレガシー部分のセキュリティを改善する作業も含まれる。これには、ファジング、静的コード解析、手作業でのコード検査、脅威モデリング、入力認証の強化といった手法を用いた。さらに、定期的アップグレードやゼロデイ攻撃などの緊急事態に対するインシデントレスポンス(事故対応)プロセスも大幅に改善した」
この問題に関してAdobeが発表したもう1つの声明は、Flashの重要性およびHTML5に対する同社の姿勢について「Flashは全世界のメディア/コンテンツ企業にとって重要な技術であり、これまでに15億件以上のダウンロードがあった。Flash Playerのアップデートは毎月行われている。Adobeはその一方で、HTML5開発ツールを早くから提供してきたパイオニアであり、HTML標準に積極的な貢献を行っている。FlashとHTMLは今後も共存するだろう。当社は両技術のサポートと開発を行う方針だ」と記している。
Adobeの努力にもかかわらず、Flashの終了は以前から予想されていた。Adobe自身も2012年に「今日、HTML5は主要なモバイルデバイスで共通にサポートされている。HTML5しかサポートされていないケースもある。つまり、HTML5はモバイルプラットフォームのブラウザ向けにコンテンツを作成・配布するのにベストなソリューションだということだ」と述べている。
セキュリティ専門家のマイケル・コッブ氏は2012年に米TechTargetに起稿した記事で「HTML5はFlashよりもセキュアなWeb動画プラットフォームだ。HTML5はオープンソースであり、プラグインを必要としないため、ハッカーにとって共通の攻撃ベクトルが存在しないからだ」と解説している。
HTML5のおかげで、開発者はオープンな標準を使ってマルチメディアコンテンツをサイトに組み込めるようになったという。「これは各種のサードパーティー製プラグインを使うよりもはるかに好ましい状況だ。開発者は多数の新しい機能を安全に使用する方法をしっかり学びさえすれば、セキュリティ業界はより安全で充実したインターネットを期待できる」(コップ氏)。
故人となった米Appleの元最高経営責任者(CEO)スティーブ・ジョブズ氏は2010年、「iOS」でFlashをサポートしないという同社の決定を支持した。かつては批判もあったこの決定が、Flashの転落の始まりとみることもできる。
「Flashはクローズドな独自仕様技術であり、大きな技術的弱点を抱えている。タッチ方式のデバイスをサポートしていないだけでなく、AppleがiPhone、iPodおよびiPadでFlashを認めないのには、さらに重要な理由がある」とジョブズ氏は語った。「われわれはFlashを使ってWebサイトの動画やインタラクティブなコンテンツを再生する場合の問題点を指摘したが、Adobeは当社のモバイルデバイス上で動作するアプリを作成する開発者がFlashを採用するのを望んでいる」。ジョブズ氏はこうした開発プロセスが「苦い経験」になるのを知っていたのだ。
Appleは2015年1月27日、Flashの古いバージョンのセキュリティ問題のために、Webプラグインをブロックするメカニズムによって、16.0.0.296と13.0.0.264よりも前の全てのバージョンのFlashを無効にすると発表した。
本記事作成時点では、YouTubeは「Chrome」「Internet Explorer 11」「Safari 8」およびβ版「Firefox」上での動画再生のデフォルトプレーヤーとしてHTML5を採用している。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[株式会社MatrixFlow] 「物流リソース最適化」ガイド:人員・配車・傭車を出庫依頼の確定前に決めきる -
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
ChatGPTは“検索しまくり”でGeminiは“淡泊”? データが明かすAIの裏側
-
2
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
3
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
4
「IBM iはDXのボトルネック」は誤解 意外と知らない今風モダナイズの効果
-
5
「朝8時にバッチが終わらない」データ爆発の危機をJPX総研はどう乗り越えたか
-
6
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
7
AI導入後に発覚する「社内文書を読めない」問題 情シスは何を直せばいい?
-
8
「中堅・中小企業のネットワーク・セキュリティ運用実態」に関するアンケート
-
9
なぜ「Gemini 4 Argon」は出遅れたのか? Googleが狙う“逆転のシナリオ”
-
10
「Wi-Fi」は“ネット接続が不十分”な地域の救世主になるのか?
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
4
プログラミング不要で誰でも実現できる、ネットワーク運用管理の自動化とは
-
5
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
6
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
-
9
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
10
“あのファイル転送”で暗躍するノーウェアランサム
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー