X



【 #5ちゃん親分加油 】混合コンテンツはすべてデフォルトブロックへ 〜「Google Chrome 79」から段階的に実施
■ このスレッドは過去ログ倉庫に格納されています
0001ちーたろlove&peace ★
垢版 |
2019/10/07(月) 17:42:41.97ID:sILaWZYQ9
混合コンテンツはすべてデフォルトブロックへ 〜「Google Chrome 79」から段階的に実施−サイト運営者もできるだけ早めの対応を
2019年10月7日 16:25

 米Googleは10月3日(現地時間)、“混合コンテンツ(Mixed Content)”のデフォルトブロックを「Google Chrome」で段階的に進めていく方針を明らかにした。

 “混合コンテンツ”とは、閲覧ページが安全なHTTPS接続で読み込まれているにもかかわらず、そのHTTPSページに含まれる他のリソース(画像、動画、スタイルシート、スクリプトなど)が暗号化されていない、安全ではないHTTP接続で読み込まれている状態、つまりHTTPSページにHTTPサブリソースが混在している状態をいう。この状態では閲覧ページの安全が完全に保証されているとはいいがたい。

 そのため、「Google Chrome」ではスクリプトや“iframe”など、とくに危険とみなされているリソースをブロックしてユーザーの安全を保護している。ブロックの通知はオムニバー左側の盾アイコンで行われ、ここからリソースのブロックを解除することが可能。ブロックを解除すると、オムニバー左端の鍵アイコンは“Not Secure”という警告アイコンに置き換わり、ユーザーに対し注意を促す。
しかし、画像や音声、動画といったリソースはHTTP接続から読み込まれたものであっても引き続き許可されていた。これはWebページの互換性を維持するための措置だが、たとえばHTTP配信されている株価チャートを改竄して投資家を欺いたり、混合コンテンツの読み込みに乗じて追跡Cookieを仕込んだりといった攻撃を許す余地がある。

 この状態を改善するため、「Google Chrome」ではすべての混合コンテンツがデフォルトでブロックされるようになる。混合コンテンツのデフォルトブロックは、以下の3つのステップに分けて段階的に実施される予定だ。

 まず「Google Chrome 79」では、混合コンテンツのブロックを解除するための新しいオプションが導入される。従来はオムニバー右側の盾アイコンで混合コンテンツのブロックが通知されていたが、「Google Chrome 79」ではサイト情報パネルの[サイト設定]メニューでブロックと解除をコントロールすることになる。この段階では、画像や音声、動画といったHTTPリソースはまだブロックされない。

次に「Google Chrome 80」では、音声や動画などのHTTPリソースを自動でHTTPS接続へアップグレードするようになる。HTTP接続で読み込むように指定されているリソースであっても、HTTPS接続でも利用できるのであれば、代わりにそれが読み込まれ、Webページは破損せずにこれまで通り表示される。もしHTTPS接続で読み込めないならば、コンテンツはブロックされ、サイト情報パネルからブロックを解除しない限り表示されなくなる。

 なお、画像リソースに関してはHTTP接続のものが混ざっていてもブロックされず、そのまま読み込まれる。ただし、その場合はオムニバーに“Not Secure”というラベルが表示される。この警告はかなり目立つため、HTTPS接続への移行と同様、サイト運営者に対応を強く促す効果があると期待できる。

 最終的には「Google Chrome 81」で、HTTPS接続による読み込みに失敗したコンテンツはすべてブロックされるようになる。画像コンテンツはHTTPS接続への自動アップグレードが行われる。

 ともあれ、サイト運営者はできるだけ早めの対応を行うべきだろう。同社はそのほかにも、TLS 1.0/TLS 1.1の廃止に備えて「Google Chrome」のUIに変更を加えることを発表している。
https://forest.watch.impress.co.jp/docs/news/1211/349/amp.index.html?__twitter_impression=true
https://i.imgur.com/VFjj9xC.jpg
https://i.imgur.com/eAEXut7.jpg
https://i.imgur.com/WmuggMh.jpg
https://i.imgur.com/CP32obn.jpg
0002名無しさん@1周年
垢版 |
2019/10/07(月) 17:43:37.08ID:JJGhqPjV0
よくわかんねえや

安倍が悪い
0004名無しさん@1周年
垢版 |
2019/10/07(月) 17:44:16.21ID:miiso5GU0
NHKはhttpとhttpsで表示内容が異なるページがたまにある
0008名無しさん@1周年
垢版 |
2019/10/07(月) 17:47:52.71ID:gSxd9YaF0
どんどん検索で情報操作さてれるからな
世界中の人間の思想をコントロールする気だろ
0009チョの甥逮捕 妻仮病で入院
垢版 |
2019/10/07(月) 17:50:32.97ID:r7Y+gNyH0
Google打倒でよくね?

中国の犬
0011名無しさん@1周年
垢版 |
2019/10/07(月) 17:52:54.80ID:3QbltiRz0
見れないサイトってこれのせい?
なんかエラーがでてお試しくださいを試しても無理。
他のブラウザなら見れるから悪さしてるのはChromeなんだよね
0012名無しさん@1周年
垢版 |
2019/10/07(月) 17:55:06.02ID:91GSVMnF0
これで5ちゃんのウザいエロ広告コンテンツがデフォで見えなくなるなら朗報。
0013名無しさん@1周年
垢版 |
2019/10/07(月) 17:57:10.55ID:f7TwUFac0
つまり「ナチス」=「旭日旗」ってことか?
0014名無しさん@1周年
垢版 |
2019/10/07(月) 17:57:56.27ID:Pan7eebC0
スクリプトが危険なのは今に始まった事じゃないべ
無闇矢鱈に許可してっと感染るし読まれるし収集されっぞ
0015名無しさん@1周年
垢版 |
2019/10/07(月) 17:58:54.23ID:C5+vmQoK0
広告じゃまだから消してくれ
0018名無しさん@1周年
垢版 |
2019/10/07(月) 18:00:34.47ID:NfUCGCXt0
最近クロームをまた使い出したけど、一番使いやすね
0019名無しさん@1周年
垢版 |
2019/10/07(月) 18:08:59.13ID:7mOnps6o0
>>16
外部から読み込んでる系のプログラムは、ソース全部洗わないとダメだよね
難読化されてるとほぼお手上げだけどさ・・・・・・
0020名無しさん@1周年
垢版 |
2019/10/07(月) 18:27:12.39ID:qTQrRJcy0
>>1
メリットが分からん

静的コンテンツを https にするメリットって何なんだ?

ヴァネバー・ブッシュやバーナーズ・リー、テッド・ネルソンの構想にそんなもの有ったか?

本質的だった理想が捻じ曲げられてきてる気がする
0021名無しさん@1周年
垢版 |
2019/10/07(月) 18:36:31.48ID:7mOnps6o0
>>20
情報の防止
0022名無しさん@1周年
垢版 |
2019/10/07(月) 18:37:03.97ID:1dtuJGmx0
ユーザの判断なしに勝手に検閲しちゃうのよな
金盾笑えない
0023名無しさん@1周年
垢版 |
2019/10/07(月) 18:40:29.88ID:1UfhZ7H30
ここ数年目に見えて検索制度が落ちてベソかき散らかして慟哭してる我は情報弱者です
グーグル検索で出なかったワードをヤフーで検索してあっさり出てきた嫌だ嫌だ嫌だ嫌だ
そっちだけは使いたくないんだよ勘弁してよほぉ
0024辻レス ◆NEW70RMEkM
垢版 |
2019/10/07(月) 18:40:53.46ID:GvZ+Y1nc0
>>1

その前にやることがあるだろう

まず、まとめサイトを放置してるGoogleは
一体何を考えているのかワケワカメ
というか、
検索上位にNEVERまとめを持ってくるなと
0025名無しさん@1周年
垢版 |
2019/10/07(月) 18:40:58.70ID:+BLFzhB70
うわ、オレの弱小ブログも対応を迫られるのか
やれやれ
0026名無しさん@1周年
垢版 |
2019/10/07(月) 18:43:13.66ID:Owzj6dwG0
何か個人情報を一番抜くのがグーグルだな。

メモリは16GBに増設した。
0027名無しさん@1周年
垢版 |
2019/10/07(月) 19:01:34.87ID:1I7KuREn0
広告やトラッカーなんかはhttp多いしな
googlesyndicationはhttpsだから締め出しても別に問題ないというわけ
0029名無しさん@1周年
垢版 |
2019/10/07(月) 19:15:15.91ID:kNywjD2R0
>>1
いちおつ。
ねとうの親分が5ちゃんねる魂のスレ立てかと思っちゃった。
0030名無しさん@1周年
垢版 |
2019/10/07(月) 19:28:53.97ID:m7mlj0dh0
クロームとかスマホにしか入ってないし
0032名無しさん@1周年
垢版 |
2019/10/07(月) 20:14:46.00ID:zHkeF+jU0
オレTwitterはChromeで見ることにしてるんだけど
今後問題ありそう?
0034名無しさん@1周年
垢版 |
2019/10/08(火) 20:53:39.74ID:Ly6LVFnb0
>>14
間抜け。

書いてあることが何一つ分からないレベルで書き込むんじゃない。
0035名無しさん@1周年
垢版 |
2019/10/08(火) 20:54:32.76ID:Ly6LVFnb0
>>31
個人サイトは普通はレンタルサーバーにある。

レンタルサーバーは今殆ど共通SSLになっている。
0037名無しさん@1周年
垢版 |
2019/10/09(水) 19:39:42.72ID:h6PIaMzK0
アマプラでポケモン観ようとしたら権利関係で火狐では観れない。
ChromeはOKだ。
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況