Mozilla は Firefox 13 以降アドオンにも ASLR を要求―セキュリティ向上を目指す - インターネットコム(情報元のブックマーク数)

Firefox13以降のアドオンでASLR必須とのこと

アドオンは、Firefox セキュリティという鎖の最も弱い環であり続けてきた。だが、米 Mozilla は、Firefox とアドオンの間のセキュリティギャップを埋めようとしている。MozillaFirefox 13 以降、アドオンにも「アドレス空間配置のランダム化(Address Space Layout Randomization:ASLR)」の実装を要求するというのだ。
ASLR は、メモリアタックを防ぐための重要なセキュリティ技術。アドレスをランダム化することで攻撃者による予測を困難にし、セキュリティ攻撃を阻害する手段としてよく利用されている。
Firefox 13 以降、ASLR の実装はアドオン開発者にとって必須となる。ASLR が実行されない XPCOM コンポーネント DLL は、Firefox 13 ではロードされなくなるのだ。

http://japan.internet.com/webtech/20120307/5.html

screenshot