430万人被害の「ブラウザ拡張機能」汚染 7年潜伏、ある日突然牙をむく
コメントを書く
プロフィール設定(自分のコメント)コメント44件
- おすすめ順
- 新着順
このコメントを削除しますか?
- このユーザーのコメントを非表示にする今後このユーザーのコメントは表示されなくなります
- このコメントを報告する
各ブラウザの拡張機能(アドオン)がどこまで公式審査で見ているかはわからないし、結局開発企業のブランドだとかで判断するしかない。アドオンは、公式の正式審査なくとも開発段階で任意のサイト上に、公開できてしまう。リンクをクリックしたら、公式サイトと同じでダイアログが表示されOKすればインストール実行される。アンドロイドのアプリapkインストールのような手間が無い分危険。
ログインして返信コメントを書くこのコメントを削除しますか?
- このユーザーのコメントを非表示にする今後このユーザーのコメントは表示されなくなります
- このコメントを報告する
これを元にAIに元々どんな拡張機能に問題があったの?リスト化と制作国を調べたら面白いことがわかったよ、主に6個出てきて全部中国だった。 少なくともこの国が作ったものは信用ならないということが実証されたわけだ。 そして最初は公式ストアやお勧めに出ていたということはブラウザ限らず他の物も潜在的な危険が含まれているという事だ。
ログインして返信コメントを書くこのコメントを削除しますか?
- このユーザーのコメントを非表示にする今後このユーザーのコメントは表示されなくなります
- このコメントを報告する
管理者と権限をわかりにくい形で変更してしまうプログラムはそれ配布することも作ることも禁止にすべき、同意の上でユーザーが変更したとしても、ユーザーがいつでも変更をすぐ元に戻せるようにするのも絶対条件。罰則は実刑含む。これぐらい明確に厳しくしないともう個人でも法律でも対処できないでしょう。しかしどの国の政府も絶対に動きゃしない....国民個人の財産や安全が侵害されるというのにね。
ログインして返信コメントを書くこのコメントを削除しますか?
- このユーザーのコメントを非表示にする今後このユーザーのコメントは表示されなくなります
- このコメントを報告する
ブラウザの機能拡張のチェックが甘いのが原因でのもあるけど、ブラウザはネットに繋ぐのが当たり前で悪用すると出来ることが多いのも問題あるんだよね チェックの甘さはユーザーのレビューで補完する仕組み、出来の悪いものは評価が悪くなるはず(ある程度の犠牲者は仕方ないという方針) しかし計画的に数年も潜伏して、アップデート(チェックが甘くなる)を利用するとは ちなみに潜伏だけじゃなく買収で人気の機能拡張を手に入れてアップデートで仕組む手口も多いです 元の開発者は信頼できる人だったはずが、いつの間にか知らない中国人になっていたということも多いんだよね
ログインして返信コメントを書くこのコメントを削除しますか?
- このユーザーのコメントを非表示にする今後このユーザーのコメントは表示されなくなります
- このコメントを報告する
過去一番強烈だったのが、2003年に流行したブラスターでしたね。自分も30年程度PCを触ってますが、実害があったのはこいつだけ。 何もしなくてもネットに接続してるだけで感染、感染したら起動後40秒程度で強制シャットダウンするから、対策ソフトを走らせる時間もない。(出来るが知識が必要) 当時、パソコンが壊れたと言って店に持ち込む人が続出した。
ログインして返信コメントを書くこのコメントを削除しますか?
- このユーザーのコメントを非表示にする今後このユーザーのコメントは表示されなくなります
- このコメントを報告する
某国の産業スパイ行為もまさにこれ 長年勤務して会社に貢献し相応の役職についてから正当な職務権限を 悪用して会社の機密情報を盗む やはり相互牽制や厳格な職務分掌など統制の仕組みを組み込まないと 1人の意思次第でなにをされるかわかったものじゃありません
ログインして返信コメントを書くこのコメントを削除しますか?
- このユーザーのコメントを非表示にする今後このユーザーのコメントは表示されなくなります
- このコメントを報告する
>これまでの報道によれば、閲覧履歴や検索クエリといったデータが、中国にあるサーバへ送信されていたという。 またかの国か・・・というのはさておき 拡張機能の盛り上がりは逆に言えば純正仕様への不満点の多さとも言えます。 ブラウザの仕様変更って改悪な事例も多いですし、最大多数の最大幸福状態で仕様を引き継げないんですかね?
ログインして返信コメントを書くこのコメントを削除しますか?
- このユーザーのコメントを非表示にする今後このユーザーのコメントは表示されなくなります
- このコメントを報告する
正規の警察や警備会社に犯罪者が入り込んで活動するので、特定の何かが危険とか安全とかはないです。 これに関しては個人でできる対策などはなさそうなので過剰に気にしないことです。
ログインして返信コメントを書くこのコメントを削除しますか?
- このユーザーのコメントを非表示にする今後このユーザーのコメントは表示されなくなります
- このコメントを報告する
強化、強化、強化、強化、強化、強化、強化、強化、強化、強化、強化、強化、強化、うんざり。 Windowsは不良品であることを認めて、ネットにつながない領域、つなぐ領域、もう分けたほうがいいような気がします。
ログインして返信コメントを書くこのコメントを削除しますか?
- このユーザーのコメントを非表示にする今後このユーザーのコメントは表示されなくなります
- このコメントを報告する
ど素人からすると、スマホに理由のわからない機能が多すぎる!しかも!設定を見れば、ほとんど英語(怒) どれが必要で、どれがいらないか、わからない!(怒)プログラムを作った人や会社の思うツボ!にされている感(怒) なんでも、クラウドに上げろ!上げろ!って言うし(怒)ネットで管理しろ!みたいに誘導されているようで(怒) スマホの中の情報抜かれてんじゃないか?情報抜かれても、わからないんじゃないか?って思ってしまう(汗) 勝手にバージョンアップしているし(怒) もうガラケーに戻ってほしい!! ガラケー、最高!!
ログインして返信コメントを書く