2012年2月17日、Node.js開発チームは安定版ブランチの最新リリースである「v0.6.11」を公開しました。

今回のアップデートは、主にセキュリティの強化とWindows環境での利便性向上に焦点を当てたものとなっています。

特にサーバーサイドJavaScriptとしての信頼性を高めるための重要な修正が数多く含まれています。

当時の開発者コミュニティにおいて、実用性をさらに高める一歩となった本バージョンの主な変更点を見ていきましょう。

TLSセッション再交渉攻撃への対策

セキュリティ面における最大のトピックは、TLSセッション再交渉(Session Renegotiation)攻撃への脆弱性対策が実施されたことです。

この修正により、悪意のあるクライアントによるDoS攻撃のリスクを軽減し、より安全なHTTPSサーバーの運用が可能になりました。

あわせて、既存のソケット上でセキュアな接続を確立するための新しいAPIも導入されています。

JavaScript
// 既存のソケットを使用してセキュアな接続を確立する例(概念的な実装)
const tls = require('tls');
const net = require('net');

const socket = net.createConnection(443, 'example.com', () => {
  // 既存のソケットをアップグレードしてTLS接続を開始
  const secureSocket = tls.connect({
    socket: socket,
    rejectUnauthorized: false
  }, () => {
    console.log('Secure connection established on existing socket');
  });
});

Windows環境におけるUnicodeサポートの拡充

Windowsプラットフォームでの利用を想定している開発者にとって、Unicode argvおよび環境変数のサポートは非常に大きな改善です。

これにより、日本語などのマルチバイト文字を含むファイルパスや設定値を、コマンドライン引数や環境変数経由で正しく扱えるようになりました。

また、Windowsでの半二重パイプ(half-duplex pipes)のサポートも追加され、Unix系OSとの互換性がさらに向上しています。

ネットワーク通信とファイル操作の安定性向上

HTTPプロトコル周りでは、WebSocketの最新仕様であるRFC6455に準拠し、複数のヘッダーを受け取れるように改善されました。

また、大規模なファイルをダウンロードする際に通信が失敗してしまうという、深刻なネットワーク問題も修正されています。

ファイルシステム(fs)モジュールにおいても、既存のファイルディスクリプタ(fd)からの読み込みが失敗するバグが解消され、信頼性が高まりました。

npm 1.1.1へのアップデート

本バージョンには、パッケージマネージャーであるnpmの最新版「v1.1.1」が同梱されています。

npm内部で使用されている各種依存ライブラリの更新に加え、Windowsにおけるライフサイクルスクリプトのパス設定に関する修正が行われました。

更新コンポーネント内容
npm v1.1.1依存ライブラリ(request, mkdirp等)の更新
Windows対応実行パスの解決ロジックの改善
バグ修正再帰的な処理による無限ループの回避

まとめ

Node.js v0.6.11は、単なるマイナーアップデートにとどまらない、プラットフォームとしての堅牢性を高めるリリースとなりました。

TLSの脆弱性対策やWindowsでのUnicodeサポートは、エンタープライズ用途やグローバルな開発環境において不可欠な要素です。

このような地道なバグ修正と機能改善の積み重ねが、今日のNode.jsの普及を支える礎となっていると言えるでしょう。

安定したシステム運用のために、利用者は速やかに最新のバイナリへの更新を検討することが推奨されます。