がるの健忘録

エンジニアでゲーマーで講師で占い師なおいちゃんのブログです。

「外部ファイルを直接使う」ということ

元ネタはこちら
http://d.hatena.ne.jp/Dullahan/20120311/1331410665

デメリットは当然のことながら、「知らぬ間に設置したサービスの挙動が変化」させられる可能性。最初に信用させておいて、後からこっそり変えてしまうようなことがあってはならない。私はネットを性悪説を元に考えることにしているけれど、それでもそれなりの責任を持っているであろう企業や個人は、信用されるべき行動を取らないといけないと考えているし、そうあって欲しいと願っている。せめてそれくらいは信用したいと考えている。


別の角度からは、こちら。
http://blog.tokumaru.org/2012/03/blog-post.html

◆ サイト運営者が第三者を信頼して実行するJavaScript
-中略-
提供元が意図的に個人情報を収集する
提供元サーバーに脆弱性があり、JavaScriptが差し替えられる
提供元のJavaScript脆弱性があり、別のスクリプトが実行させられる
-中略-
意図的に埋め込むJavaScriptについても、提供元の信頼性を十分調査した上で、保守的で慎重な判断が求められます。


どんなファイルによらず。
自分の手になるもの「ではない」ものならば、一度はちゃんとソース読んで理解をしたほうがいいと思うんだけど、どうなんだろう?
あちこちの「一般的に便利といわれている」ライブラリを、闇雲かつ無思慮に乱用している様をみると、特にしみじみと思う。