- 1 名前:一般よりも上級の名無しさん 投稿日時:2020/02/05(水) 12:25:06.68 ID:dtxmqOA09
-
米Googleは2月4日(現地時間)、デスクトップ向け「Google Chrome」の最新安定版v80.0.3987.87を公開した。メジャーバージョンアップとなる「Google Chrome 80」では多くの変更が加えられているが、なかでも“SameSite Cookie”の扱いが変わるのは広範囲な影響が予想されており、注意が必要だ。
Webサイトの広告やお勧めコンテンツの提案といった機能は、サードパーティー(外部)サービスとの連携により実現されているものが多い。ウィジェットやSNSメディアの埋め込みなどもそれに含まれるが、そのなかには外部サービスのCookieをWebブラウザーに保存し、ドメインをまたいでも表示設定を維持できるようにしたり、閲覧情報の計測に用いることがある。
しかし、こうしたサードパーティーのクロスサイトCookieは便利な一方、悪用によりユーザーのプライバシーとセキュリティを損なうケースも目立ってきた。本来はCookieの設定を“SameSite=Lax”または“SameSite=Strict”にしてアクセスを適切にコントロールすべきだが、この推奨手法に従う開発者はほとんどいないのが実情だ。
そこで「Google Chrome 80」ではCookieの扱いを見直し、“SameSite”属性の初期値を“None”から“Lax”に変更する。従来のようにWebサイトをまたいで(クロスサイト)Cookieを利用できるようにするには、明示的に“SameSite=None”を指定する必要があるほか、クロスサイトCookieへのアクセスをHTTPS接続に限定するため“Secure”属性を追加する必要がある。同様の取り組みは「Firefox」でも行われており、「Microsoft Edge」でも実施される予定。Cookieの管理をより厳格にすることで、ユーザーのプライバシーが強化されるだけでなく、クロスサイトリクエストフォージェリ(CSRF)攻撃の脅威低減も期待される。
そのほかにも、FTP接続は非推奨化や鬱陶しいWeb通知の許可プロンプトの削減、混合コンテンツの排除などが進められる予定。Web開発者の対応負担は大きくなるが、いずれもユーザーにとっては歓迎すべき変更と言えるだろう。
さらに、本バージョンでは56件の脆弱性が修正された。脆弱性の深刻度の内訳は、同社基準で4段階中上から2番目の“High”が10件、上から3番目の“Medium”が17件、最低の“Low”が10件など。また、内部監査やファジングによって発見されたセキュリティ問題への対応も行われている。
デスクトップ向け「Google Chrome」はWindows/Mac/Linuxに対応しており、現在、同社のWebサイトから無償でダウンロード可能。Windows版は、64bit版を含むWindows 7/8/8.1/10に対応する。すでにインストールされている場合は自動で更新されるが、設定画面(chrome://settings/help)から手動でアップデートすることも可能。
なお、Windows 7の一般向けサポートはすでに終了しているが、「Google Chrome」は少なくとも2021年7月15日までサポートを維持する方針だ。(樽井秀人)
2/5(水) 9:30配信
https://headlines.yahoo.co.jp/hl?a=20200205-00000032-impress-sci
- 2 名前:一般よりも上級の名無しさん 投稿日時:2020/02/05(水) 12:25:53.28 ID:fEEREwi30
- 你好、トソボ鉛筆のイ左藤です。改めてコロナウイルスの方は大丈夫でしたか?
このメールを配信した中には、罹患されている方が多数いると思います。直接的な力にはなれないですが、
私自身、武漢から自宅のある埼玉まで会社のプライベートジェットで8時間かけて
帰宅して、実際の感染者の方に比べる程のものではないですが新興感染症の怖さを感じました。さて、先日は咄嗟のメールだったので、返信しなくても大丈夫ですからね。
会社は大丈夫です。濃厚接触だったのですが、今のところ大きな発熱・肺炎の連絡は入っていないです。本当は週明けに全員に送ろうと思っていたメールです。
こんなことくらいしか出来ませんが、問診票と体温計をお送りします。ただ、非常に厳しい条件をつけさせていただきます。
その条件とは1点だけです。チャーター機での帰国を希望される方は、添付の専用問診票と1日2回体温をご確認いただき、
2月7日(金)までにその2枚をセットにし、武漢空港まで自力でお越しください。直前に現地病院へ予約が出来た場合は、ひとまず検査結果持参でお越しください。
空港で中国共産党のご意向に基づき、通り一遍等の説明・検査はします。もし陽性の場合は・・・その先は言う必要ないですよね。
自分で考えてみてください。皆様にも言いたいこと、不満があるのは重々承知していました。
全部ではありませんが、私も様々な心の奥にある声を見て・聞いています。… - 3 名前:一般よりも上級の名無しさん 投稿日時:2020/02/05(水) 12:26:26.99 ID:GcUZOg4pM
- ver.と書けよ、80だけじゃ意味不明
- 4 名前:一般よりも上級の名無しさん 投稿日時:2020/02/05(水) 12:26:33.22 ID:Xo84+DYC0
- Iron派の人は、関係なし
- 5 名前:一般よりも上級の名無しさん 投稿日時:2020/02/05(水) 12:26:49.43 ID:0wUiONm80
- クロームは立ち上げてるだけでSSDを痛めつける仕様だから使ってないわ
キャッシュのないやつだと致命的 - 6 名前:一般よりも上級の名無しさん 投稿日時:2020/02/05(水) 12:29:08.35 ID:swvm5Ewz0
- 未だにIE派だけど、最近IEじゃ見れないサイトも多いので
そんな時だけchrome - 31 名前:一般よりも上級の名無しさん 投稿日時:2020/02/05(水) 13:17:45.22 ID:fS0iE8LX0
- >>6
同じく - 7 名前:一般よりも上級の名無しさん 投稿日時:2020/02/05(水) 12:30:37.73 ID:LdigdnbW0
- 有償サポート買っても1年半しか使えないのかchromeは
- 24 名前:一般よりも上級の名無しさん 投稿日時:2020/02/05(水) 12:56:16.54 ID:8kbX9Q5k0
- >>7
Edge()を使えば? - 8 名前:一般よりも上級の名無しさん 投稿日時:2020/02/05(水) 12:31:39.99 ID:hKYHD07p0
- 鮫サイトクッキーとは?
- 9 名前:一般よりも上級の名無しさん 投稿日時:2020/02/05(水) 12:31:47.77 ID:1Jb7Z9250
- ヘッダーをもう少し薄っぺらくしてほしい
- 10 名前:一般よりも上級の名無しさん 投稿日時:2020/02/05(水) 12:34:36.42 ID:pEkEWLAJ0
- 会社でchrome使ってるが、週に3回は不具合が起きている
バカシステム - 11 名前:一般よりも上級の名無しさん 投稿日時:2020/02/05(水) 12:36:11.52 ID:Xo84+DYC0
- GoogleChromeのバージョン見たら
バージョン: 81.0.4040.5(Official Build)dev (64 ビット)
だったわ
バージョンなんて気にせずかってに上がってくからな・・・・ - 33 名前:一般よりも上級の名無しさん 投稿日時:2020/02/05(水) 13:20:41.17 ID:1iLAKTJI0
- >>11
81なんてあるんだ? - 12 名前:一般よりも上級の名無しさん 投稿日時:2020/02/05(水) 12:38:15.54 ID:zD/YtuYc0
- そもそもクッキーて何?
- 15 名前:一般よりも上級の名無しさん 投稿日時:2020/02/05(水) 12:43:04.85 ID:HTGdT8ec0
- >>12
うまいで。 - 19 名前:一般よりも上級の名無しさん 投稿日時:2020/02/05(水) 12:53:02.18 ID:I/eyzAy00
- >>12
ビスケットのアメリカ式の呼び名 - 27 名前:一般よりも上級の名無しさん 投稿日時:2020/02/05(水) 13:06:20.37 ID:aDhxBi7c0
- >>19
なんだけど、クッキーの方がビスケットよりホームメイドで多少高級感がある、らしい。 - 13 名前:一般よりも上級の名無しさん 投稿日時:2020/02/05(水) 12:39:33.64 ID:KiKZNIgb0
- ウルトラマンみたいだな
- 14 名前:一般よりも上級の名無しさん 投稿日時:2020/02/05(水) 12:42:38.14 ID:pIrB4Q3n0
- cookieてなんやねんコーキーか
kukkiiな
- 16 名前:一般よりも上級の名無しさん 投稿日時:2020/02/05(水) 12:44:42.69 ID:YU75KjRR0
- エ口サイトを多用してるんでChromeは使わない
- 20 名前:一般よりも上級の名無しさん 投稿日時:2020/02/05(水) 12:53:35.70 ID:LdigdnbW0
- >>16
用途によってブラウザを使い分けるといい - 39 名前:一般よりも上級の名無しさん 投稿日時:2020/02/05(水) 13:46:50.20 ID:uwgbhdHY0
- >>20のおすすめは?
- 40 名前:一般よりも上級の名無しさん 投稿日時:2020/02/05(水) 13:51:21.45 ID:GnwYHrVc0
- >>39
個人的に
Tor BrowserかBrave
をオススメしてみる - 17 名前:一般よりも上級の名無しさん 投稿日時:2020/02/05(水) 12:50:43.15 ID:58luOy7L0
- 書いてることがわからん、けどクロームもだんだんシンプルじゃなくなってきて
使いにくくなってきた。 - 18 名前:一般よりも上級の名無しさん 投稿日時:2020/02/05(水) 12:52:10.77 ID:riv3+NcY0
- choromeのアドオンfirefoxでもあるからメインfirefoxにしたわ
ブックマーク横にずっとあるのいいわやっぱ - 25 名前:一般よりも上級の名無しさん 投稿日時:2020/02/05(水) 12:57:23.09 ID:j/7kGzor0
- >>18
ブックマークマネージャー開いてタブ固定しとけ - 21 名前:一般よりも上級の名無しさん 投稿日時:2020/02/05(水) 12:54:14.66 ID:820jsTXn0
- ウルトラマン
- 22 名前:一般よりも上級の名無しさん 投稿日時:2020/02/05(水) 12:55:04.15 ID:l3SIZ5i80
- パソコン版chMateが欲しい…
- 23 名前:一般よりも上級の名無しさん 投稿日時:2020/02/05(水) 12:55:04.83 ID:jFtb9eO/0
- 楽天ザマァ
- 26 名前:一般よりも上級の名無しさん 投稿日時:2020/02/05(水) 13:02:10.10 ID:KUi2RjLz0
- セイムサイトクッキーを簡単に説明してくれさい
- 28 名前:一般よりも上級の名無しさん 投稿日時:2020/02/05(水) 13:10:57.86 ID:iYc7qvLZ0
- Firefoxみたいに常時プライベートモードにできる?
- 30 名前:一般よりも上級の名無しさん 投稿日時:2020/02/05(水) 13:16:13.38 ID:arqBJoQ50
- んな気持ち悪いもの使えるかw
- 32 名前:一般よりも上級の名無しさん 投稿日時:2020/02/05(水) 13:19:35.21 ID:C8taFC+E0
- 前回のWindowsメジャーアップデート以来Selenium chromeドライバのタイムアウトエラーが一向に消えない。
- 35 名前:一般よりも上級の名無しさん 投稿日時:2020/02/05(水) 13:35:44.68 ID:YlM1YZJO0
- FireFox、Chrome、Vivaldi、Sleipnirと使うブラウザをコロコロ変えてきたけど結局Operaに戻るのが一番だわ…
- 36 名前:一般よりも上級の名無しさん 投稿日時:2020/02/05(水) 13:37:13.99 ID:EsuYqr6X0
- チャンコロの傘下だろ
- 41 名前:一般よりも上級の名無しさん 投稿日時:2020/02/05(水) 13:57:43.63 ID:rV/hT4z40
- 出始め評判悪く、YouTubeを買収してYouTube視聴が軽いってのだけがメリットだったのに、それも今や過去の話
いまだに使ってるやついるの? - 43 名前:一般よりも上級の名無しさん 投稿日時:2020/02/05(水) 14:01:52.75 ID:Cn8ktM0u0
- >>41
はい。 - 44 名前:一般よりも上級の名無しさん 投稿日時:2020/02/05(水) 14:03:14.59 ID:GnwYHrVc0
- >>41
ブラウザゲームは、動作環境の基準がChromeになってたりするから - 42 名前:一般よりも上級の名無しさん 投稿日時:2020/02/05(水) 14:01:28.76 ID:yK327U3W0
- Vivaldi
- 46 名前:一般よりも上級の名無しさん 投稿日時:2020/02/05(水) 14:08:43.99 ID:IWvGZzrC0
- セブンイレブンのブルボンのクッキー、これほとんど割れてる
割れてるの安く出してるのかな? - 47 名前:一般よりも上級の名無しさん 投稿日時:2020/02/05(水) 14:10:36.92 ID:O4vLqU/Q0
- 社内のイントラ向けにブラウザ用のちょっとした便利コード
書くこともあるのだが、chromeとかCORS制限がガチガチすぎて
ちょっと面倒くさい。 - 48 名前:一般よりも上級の名無しさん 投稿日時:2020/02/05(水) 14:10:59.00 ID:WXmQ/iBE0
- サメしてコオキエ
- 49 名前:一般よりも上級の名無しさん 投稿日時:2020/02/05(水) 14:15:07.61 ID:pfOQdWwl0
- フラッシュまだ使いたいのでchromeの更新止めたわw
このフラッシュのサポートを復活させない限りchromeはもう更新しない - 50 名前:一般よりも上級の名無しさん 投稿日時:2020/02/05(水) 14:17:09.79 ID:w5k/1fIQ0
- よくわからんがチョコチップが増量したのはわかった
コメント一覧