- コメント
【追記あり】警告! Chromium 系(Google、Edge、Op…
owl483件Windows 10警告!
Chromium 系(Google、Edge、Opera、Brave、Vivaldi などの)ブラウザのユーザーに、
人気のコンテンツブロッカー「Nano Adblocker」と「Nano Defender」が、
秘匿されたまま「第三者に完全売却」されています。
https://github.com/NanoAdblocker/NanoCore/issues/362#issuecomment-709428210
経緯に不審を抱いた(uBlock Origin の開発者)Gorhill(Raymond Hill)が分析し
『その売却先によって、外部で構成可能なヒューリスティックに従って発信ネットワーク要求から特定の情報を検索し、それを def.dev-nano.com に送信するように再設計されている』ことが判明しました。
Gorhill は、
『当該の拡張機能の「Chromium 版のすべてのバージョン」は、すぐに削除する必要がある』と警告しました。『Firefox 版は、別のメンテナーが保有を継続しているため、現時点では問題がない』との見解です。
https://www.ghacks.net/2020/10/16/time-to-remove-nano-adblocker-and-defender-from-your-browsers-except-firefox/
私見ですが、
Firefox ユーザーは「uBlock Origin」を推奨します。
uBlock Origin は「Firefox と、そのフォークブラウザ」専用に開発サポートがされており、最上のコンテンツブロッカーと定評を得ています。
残念ながら、Chromium 系では「API」の制約で uBlock Origin の機能が大幅に制限されています。
「著作権」のため、Firefox 版は名前(Nano >?)を変更する予定です。
(uBlock Origin などの)カスタムフィルターで使用可能な「Nano ブランドのフィルター」は安全性が確認されていないため「削除すべき」と勧告されています。
Chromium 版のブラウザ拡張機能「Nano Adblocker と Nano Defender」は、公式の Chrome ウェブストアから削除されるとともに、ユーザーが使用中の Google Chrome ブラウザでも「使用無効化」の追加措置が適用されました。その詳細は、コメント欄に記載します。10人が参考になったと回答しています。このレビューは参考になりましたか?
owl483件ブラウザ拡張機能の「Nano Adblocker」と「Nano Defender」が「秘匿されたまま、第三者に完全売却」された事件に対し、
その実情を分析した(「uBlock Origin」の開発者)Gorhill(Raymond Hill)が「gHacks Tech News」に投稿しています。
https://www.ghacks.net/2020/10/16/time-to-remove-nano-adblocker-and-defender-from-your-browsers-except-firefox/#comment-4475566
https://www.ghacks.net/2020/10/16/time-to-remove-nano-adblocker-and-defender-from-your-browsers-except-firefox/#comment-4475626
その全文(意訳)
私は「uBlock」を売却したことはありません。
さらに、拡張機能を販売しないことに加えて、「uBlock」のユーザーベースを他の当事者に譲渡したことがないことを強調します。
2014年 6月に拡張機能を最初に公開して以来、私は「Chrome ストア」の公開分も完全に管理しています。
(ユーザーベースの管理者が納得できる)明示的な満足なしに、ユーザーベースを第三者に譲渡することは完全に非倫理的であると私は考えています。
owl483件改めて原文を読み直し、下記(文章)を改めさせていただきます。
訂正前:
(ユーザーベースの管理者が納得できる)明示的な満足なしに、ユーザーベースを第三者に譲渡することは完全に非倫理的であると私は考えています。
訂正後:
(管理者やユーザーが納得できる)明示的な満足なしに、ユーザーベースを第三者に譲渡することは完全に非倫理的であると私は考えています。
owl483件「Nano Adblocker」と「Nano Defender」は、公式の Chrome ウェブストアから削除されました。
October 20, 2020 -- 13:45 GMT (21:45 SGT)
https://www.zdnet.com/article/google-removes-two-chrome-ad-blockers-caught-collecting-user-data/
その要旨:
2つの拡張機能は、1年以上前から存在していましたが、元のバージョンには悪意のあるコードは含まれていませんでした。
データ収集コードは、2つの拡張機能が売却された後の 2020年 10月初旬に追加されました。
コンテンツブロッカー「uBlockOrigin」の作成者である RaymondHill(Gorhill)の分析で『外部で構成可能なヒューリスティックに従って発信ネットワーク要求から特定の情報を検索し、https://def.dev-nano.comに送信するように設計されています』が判明し、以下の「ユーザーに関する情報」を収集することが明らかになりました。
1. ユーザー IP アドレス
2. アクセス場所
3. OS の詳細
4. Web サイトの URL
5. Web リクエストのタイムスタンプ
6. HTTP メソッド(POST、GET、HEAD など)
7. HTTP 応答のサイズ
8. HTTP ステータスコード
9. 各 Web ページに費やされた時間
10. 他にもウェブページでクリックされた URL
この報告を受けた Google は、
その検証結果を追認し、2つの拡張機能は「公式の Chrome ウェブストアから先週末に削除」され、ユーザーが使用中の Google Chrome ブラウザでも「使用無効化」の追加措置が適用されました。
Firefox 版の「Nano Adblocker」と「Nano Defender」は、
売却の一部ではなく、別の開発者によって管理されていたため、悪意のあるコードが含まれることはありませんでした。