パスワードを忘れた? アカウント作成
13453236 story
Chrome

Google Chrome、ユーザーの望まないWebページリダイレクトを来年からブロックする計画 16

ストーリー by headless
計画 部門より
Googleは8日、ユーザーから多くの不満が寄せられている3種類のWebページリダイレクトについて、来年からGoogle Chromeでブロック開始する計画を明らかにした(Chromium Blogの記事VentureBeatの記事The Vergeの記事Neowinの記事)。

来年1月23日リリース予定のChrome 64では、Webページに埋め込まれたサードパーティーのコンテンツによるリダイレクトをブロックするようになる。iframeからのリダイレクトはユーザーの操作によるものでない限りブロックされ、通知バーにその旨が表示されるとのこと。

ポップアップブロック機能を迂回する「逆ポップアップ」とも呼ばれる動作もユーザーの不満が多く聞かれるリダイレクトの一つだという。これはリンクをクリックした際にリンク先ページを新しいタブで開き、元のタブでユーザーが望まないコンテンツへのリダイレクトを行うというものだ。3月6日にリリース予定のChrome 65では元のタブのリダイレクトがブロックされるようになり、iframeからのリダイレクトブロックと同様に通知される。

また、1月初めにはユーザーをだまして望まないポップアップウィンドウや新しいタブを開くといった不正行為に対し、Google Safe Browsingと同様の仕組みによるブロッキングも開始するという。対象には再生ボタンやその他のWebページコントロールを装ってクリックさせたり、全面に透明レイヤーを配してすべてのクリックを乗っ取ったりする手法が含まれる。この変更にサイト所有者が備えられるよう、Google Web Toolsに不正行為リポート(Googleアカウントへのログインが必要)を表示する機能も追加されている。報告された不正行為を修正せずに30日以上経過すると、ブロック対象になるとのことだ。

関連リンク

  • by choreboy (46017) on 2017年11月12日 11時43分 (#3310919) 日記
    「ウイルスを検出しました」https://securitynavi.jp/4764 [securitynavi.jp]みたいな
    スマホ向けの偽警告画面へのリダイレクトもブロックされることになるのかな?
    だとしたらすごくうれしい
    ここに返信
    • by Anonymous Coward
      あれって詐欺広告には当たらないのかな?
  • by Anonymous Coward on 2017年11月12日 11時15分 (#3310912)

    ビデオの再生はドメイン毎に許可制にしてもらわないと困る。
    勝手にビデオ再生を開始するページが多すぎ。

    ここに返信
    • by Anonymous Coward

      adblock の類を入れているけど、yahoo のトップページで自動車会社の動画がうるさいね、たんまりお金でも払ってんですかね。

    • by Anonymous Coward

      固定回線ならともかく、でmobile環境でやられるとギガがへる()のでいらっとしますね。
      結局adbolockをスマホに入れました。
      昔話だったら欲を出しすぎるのはよくない、っていう教訓がつく話です。

  • by Anonymous Coward on 2017年11月12日 10時09分 (#3310902)

    リンククリックするとタブでなく新しいウインドウが開いて一瞬で自動で閉じる。アフィリエイト目的のあれも標準でブロックしてもらいたいな

    ここに返信
    • by Anonymous Coward on 2017年11月12日 11時40分 (#3310918)
      元サイトが有用で、アフィで稼いで有用さを保っているならその程度は構わない(個人の感想です)。
    • by Anonymous Coward

      勝手にウィンドウが開いて広告を表示して勝手に閉じるやつはまあ許す。勝手にウィンドウが開いてクッキーを食わせて勝手に閉じるやつはまあ許す。どうせブラウザを閉じるとクッキーが消えるようにしてあるから。
      モバイルでは全部やめてほしいが。

  • by Anonymous Coward on 2017年11月12日 10時35分 (#3310905)

    ある URL で一度 meta refresh の 0 とかでリダイレクトされてしまうと、デベロッパーツールで Disable cache しても、キャッシュを無視してくれなくてリダイレクトされてしまって、その URL が開けなくなるのを直してくれるのかと思って期待したら、ぜんぜん違う内容でがっかり。

    現状は、解決方法がキャッシュを消すしかないようで、何のための Disable cache なんだか。

    ここに返信
    • by Anonymous Coward

      それって301じゃないですか?だったら、ウェブサイト側が悪いとしか。 meta refreshはキャッシュされないどころか毎回読んでると思う。

      • by Anonymous Coward

        キャッシュを無視するからこそ、サーバ側にあるmeta refreshが書いてあるファイルを都度読んで実行してるハズですよね。
        キャッシュ濡れ衣だ(というか、キャッシュ消せば解決するものではないのでは?)。
        サーバ側のファイルからはmeta refresh消したのに…というならキャッシュの仕業でしょうから#3310905の言い分も分かりますが。

  • by Anonymous Coward on 2017年11月12日 11時19分 (#3310913)

    無限にダイアログを表示してタブやウインドウを閉じさせないやつも止めて欲しい

    ここに返信
    • by Anonymous Coward
      おっと。Excelの悪口はそこまでだ。
  • by Anonymous Coward on 2017年11月12日 11時36分 (#3310916)

    chrome://flags/#enable-framebusting-needs-sameorigin-or-usergesture

    Don't permit an iframe to navigate the top level browsing context unless they are same-origin or the iframe is processing a user gesture. Mac, Windows, Linux, Chrome OS, Android

    もうちょい前からあった気がするけど
    有効化させたときのVer.覚えてないや

    ここに返信
    • by Anonymous Coward

      追記

      もしこっちも有効化されると
      迂回策がでそうなんだが
      どうなんだろう
      chrome://flags/#enable-top-document-isolation

      Highly experimental performance mode where cross-site iframes are kept in a separate process from the top document. In this mode, iframes from different third-party sites will be allowed to share a process. Mac, Windows, Linux, Chrome OS, Android

      あと
      こっちとあるんだが
      上記と排他なのかな
      chrome://flags/#enable-site-per-process

      Highly experimental security mode that ensures each renderer process contains pages from at most one site. In this mode, out-of-process iframes will be used whenever an iframe is cross-si

  • by Anonymous Coward on 2017年11月12日 12時04分 (#3310929)

    拡張apiにonnewwindowやonnewtabのようなイベントが用意されていないところ。
    これあればユーザー側で簡単に対処できるのに。

    ここに返信
typodupeerror

海軍に入るくらいなら海賊になった方がいい -- Steven Paul Jobs

読み込み中...