NoTitle

Kaspersky Internet Security 7.0
産経新聞のサイトが開けません
http://bbs.kakaku.com/bbs/03505021692/SortID=7222660/
>該当サイトのJavascriptを調査したところ、JSONPを用いてオーバーチュアからCMデータを
>取得していました(ごめんなさい、やはりHttpRequestXMLではなくJSONPでした)。URLに
>ついては直接書くと問題ありそうなので割愛しますが、おそらくKaspersky側がJSONP
>もしくはオーバーチュアのURLを検知して遮断をするっぽいです。
>
>「JSONP」というのは何かと言いますと、簡単に説明しますと、表示している場所(この場合は
>???.msn.com)とは別のサイト(この場合は???.overture.com)からJavascriptで使えるデータを
>入手するための方法です。通常では別のサイトからのJavascriptで使えるデータを取得
>できないため(クロスドメイン問題)、特殊な方法を用いて取得します。今回は、その特殊な
>取得方法の1つとして、この技術を使っています。
>
>こう書くと他のブラウザでも同様の不具合が出るように思われますが、IE6、FireFox、IE7は
>それぞれ別の方法でこの機能を実現しているのではないかと推測します(当たり前な話かも
>しれませんが)、その際、IEだけがこの問題を引き起こし、さらにエラーページへ勝手に
>ページジャンプさせてしまうため、他の問題ない部分が見れなくなってしまう結果を
>引き起こしているのだと思います。
>
>この問題を修正する有効な手段は、残念ながら前述のポート80番をスルーさせる以外に
>ないかもしれません。試していませんが、overture.comのURLを除外リストに加えることでも
>解決できるかもしれませんが、JSONPを使っている他のサイトでも同様に不具合が発生すると
>思われ、根本的な解決にはなりません。

>1:「設定→ウェブアンチウィルス」内にある「InternetExplorerの危険なスクリプトを
>遮断する」のチェックを外す。
>2:少し上の「カスタマイズ」ボタンを押し、「信頼するURL」を押し、
>「*.overture.com/*」と入力し、OKする。
>3:ブラウザに戻り、ページを更新する。
>
>これで、オーバーチュア広告でエラーが出なくなり、エラーページに飛ばなくなります。
>弊害として、広告が表示されなくなり、白い部分ができます。また、オーバーチュア広告
>以外の場所で同じ問題が出た場合、解決しないかもしれません。
>
>>yubohさん
>
>ユーザ側から見たら不具合みたいなものですけど、これはカスペルスキーが
>「クロスドメイン問題」について遮断している(もしくはJSONPの仕組みを使うことで
>IE7が不具合を出すため、それをカスペルスキーがデータを遮断しているか、単純に
>オーバーチュア広告をセキュリティリスクと見なして防御している)ためと思われます。
>厳密な防御をしたためであり、セキュリティソフトから見たら不具合ではありません。
>ただし、遮断した結果Javascriptで本来得られるはずのデータが無いために、
>ページ読み込みが不完全であるとIE7側が判断し、エラーとなります。