Select Language

Google、拡張機能をより安全にするための変更を発表

Google、拡張機能をより安全にするための変更を発表

  • X
  • facebook
  • LINE
  • RSS

  • X
  • facebook
  • LINE
  • RSS
update 2021.08.31 15:22
Google、拡張機能をより安全にするための変更を発表

update 2021.08.31 15:22

アクセス制限の実装とポリシー変更で拡張機能の悪用を防ぐ

Google LLC(本社:1600 Amphitheatre Parkway, Mountain View, CA, 94043, United States[1])【以下、Googleと称す】は、Google Chrome向けの拡張機能の利用環境改善への対策を発表した。クリプトジャッキングやハッキングによる仮想通貨流出などの対策に有効なアップデートとなることが期待されている。

Googleの発表によると、今後Chrome 70のバージョンからは、ユーザーが各拡張機能へのアクセス制限を設定することができるようになるという。[2]これにより、ユーザーはアクセス制限をかけたいウェブサイトを登録したり、都度ユーザーの許可を必要とするように設定することで、情報へのアクセスに対するコントロールができるようになる。これまで、ホストのアクセス許可を与えられた拡張機能は、自由にウェブサイトの情報を読み込んだり、データを更新することができるなどの様々な機能を提供する反面、悪用されるケースも多々発生してきた。Googleは、このバージョンアップにより重要視している拡張機能におけるデータ利用の透明性を計画している。

加えて、Googleは悪質な拡張機能を排除するための対策をとっており、強力なアクセス権限を求める拡張機能についてはより厳重な審査を必要とする方針を示している。開発者コミュニティにおいても、新規開発する拡張機能は最低限のアクセス許可に留め、審査の時間を短縮するために外部ソースとの連携などを行わず直接コードを組み込むことを促している。

また、現在ブロックされている70%の拡張機能は難読化コードを含んでいることから、そのほとんどがポリシーに違反している、または、悪意のある拡張機能だと考えられているが、Googleは、今後難読化したコードを含む拡張機能の使用を今後一切受け入れないことも表明している。これは、新しい拡張機能にも例外なく適応されウェブから引用した外部コードやその他のリソースなども対象となっている。すでにリリースされている難読化したコードを含む拡張機能に関しては、90日のアップデートを実施する猶予が与えられるものの、新しい要件に完全に準拠しない場合は、来年1月にChrome Web Storeから削除されるということだ。

その他、アカウントの乗っ取りなどを回避するための対策として、Google Web Storeのアカウントへのログインに対し2段承認導入の義務付けが求められている。Googleは、2019年にリリースする拡張機能に関するマニフェストv3で、セキュリティやプライバシー、パフォーマンス向上を図るため、より特定された範囲でのデータ連携を行うAPIの開発を予定している。Googleの拡張機能は、ユーザーがよりシンプルに管理できる形となっていくことが期待されている。

release date 2018.10.3

出典元:

ニュースコメント

仮想通貨流出に対する取り組み

仮想通貨を不正にマイニングさせるクリプトジャッキングやハッキングの被害は拡大しており、各業界から懸念の声が上がっている。日本では先月、仮想通貨取引所のZaifがハッキングを受け、約67億円相当の被害を受けたことは、メディアでも大きく報道され、さらには3度目の金融庁からZaifへ業務改善命令が出される事態となった。その一方で、この度のGoogleでの取り組みのように、クリプトジャッキングを含むマルウェア対策への取り組みも世界的に広がりつつある。最近では、モネロが学習サイトを設立し、ユーザーへのリテラシー向上をサポートしている。仮想通貨のハッキング被害が多く発生している昨今、Googleを始めとした企業のハッキング対策への開発が進み、安全な取引環境が提供されることを期待したい。


Date

作成日

2018.10.03

Update

最終更新

2021.08.31

Zero(ゼロ)

米大学で出会った金融学に夢中になり、最終的にMBAを取得。
大手総合電機メーカーで金融ソリューションの海外展開を担当し、業界に深く携わる。
金融ライターとして独立後は、暗号資産およびブロックチェーン、フィンテック、株式市場などに関する記事を中心に毎年500本以上執筆。
投資のヒントになり得る国内外の最新動向をお届けします。

この記事は、お役に立ちましたか?

ご覧いただきありがとうございます。Myforexでは、記事に関するご意見・ご感想をお待ちしています。
また、海外FX・仮想通貨の経験が豊富なライター様も随時募集しております。

お問い合わせ先 [email protected]

貴重な意見をいただきありがとうございます。
貴重な意見をいただきありがとうございます。

関連記事

アクセスランキング

仮想通貨KAITOの将来性は?AI活用のWeb3情報プラットフォームKaito AIの特徴や評判を解説

仮想通貨KAITOは、Web3の情報アクセスを変革する次世代プラットフォーム「Kaito AI」のネイティブトークンです。当記事では、仮想通貨KAITOの概要や将来性、Kaito AIが提供するYapsの仕組み、SNSでの評判などを解説します。
update2025.02.19 19:00

FXGTでの出金拒否報告が増加中、これまでとは違う危険な兆候とは?

FXGTの出金拒否の報告・原因のほか、ユーザーの流出状況などをまとめました。SNS上ではここ数ヶ月の間に出金拒否に関する投稿が増加しており、ユーザーの間では「自分も出金拒否されるのでは」「FXGTがつぶれるのでは」といった不安が広がっています。
update2025.02.14 19:30

GMOコインからBybitに送金してみた!送金手数料や最低送金額なども解説

Myforex編集部では、GMOコインからBybit(バイビット)に仮想通貨を送金してみました。この記事では、実際に送金してみた経験などを交えながら、送金手順やおすすめの送金通貨、トラベルルールの対応状況などを紹介します。
update2024.12.24 19:30

仮想通貨SOSOの将来性は?AI活用の投資分析プラットフォームSoSoValueがトークン発行

仮想通貨SOSOは、中央集権型金融の効率性と分散型金融の透明性を組み合わせた投資分析プラットフォーム「SoSoValue」のガバナンストークンです。当記事では、仮想通貨SOSOの将来性やSNSでの評判、SoSoValueの特徴などを解説します。
update2025.01.24 19:30

Bybitからビットフライヤーに送金してみた!送金手数料や反映時間は?

Myforex編集部では、実際にBybitからビットフライヤー(bitFlyer)に仮想通貨を送金してみました。この記事では、送金手順のほか、送金手数料やおすすめの送金通貨などを紹介します。
update2025.02.19 19:30

【全て無料】MT4/MT5を日本時間にできるインディケータのおすすめが決定!

MT4/MT5に表示されている時間は、インディケータを使えば簡単に日本時間へ変えられます。MT4/MT5を日本時間表示にしておくと、各市場のトレンドを把握しやすくなったり、経済指標の発表時間に合わせた取引がしやすくなったりと、何かと便利です。
update2024.12.04 20:00

VPSではMT4・EAは何個起動できる?複数稼働は可能なのか?

スペック別のEAの起動数の目安のほか、VPSの負担を軽くする方法を説明します。同時に起動するEAの数が多すぎると、MT4が動かなくなる可能性があるので注意が必要です。VPSを使っているならば、MT4やEAをいくつ起動できるかを把握しておくことが大切です。
update2025.01.23 19:00

MacのMT4/MT5はダウンロードしても使えない?文字化けや起動しない時の対策方法や最終手段を紹介!

Mac版のMT4やMT5は不具合が良く発生するため、自分の使い方が悪いのか不安を感じている人もいるのではないでしょうか。本記事では、Mac版のMT4・MT5のトラブルや解決方法を解説します。
update2024.12.04 20:30

コインチェックからBybitに送金してみた!送金手数料や反映時間についても解説

コインチェック(Coincheck)からBybitに仮想通貨を送金してみました。この記事では、実際に送金してみた経験やSNSでの口コミなども交えながら、送金手順やおすすめの送金通貨などを紹介します。
update2024.11.29 19:00

Bybitからbitbankに送金してみた!送金手数料やトラベルルールについて解説

Myforex編集部では、Bybit(バイビット)からbitbank(ビットバンク)に仮想通貨(暗号資産)を送金してみました。この記事では、実際に送金してみた経験をもとに、送金手順やおすすめの送金通貨などを紹介します。
update2024.12.27 19:00
youtube youtube

免責事項:Disclaimerarw

当サイトの、各コンテンツに掲載の内容は、情報の提供のみを目的としており、投資に関する何らかの勧誘を意図するものではありません。
これらの情報は、当社が独自に収集し、可能な限り正確な情報を元に配信しておりますが、その内容および情報の正確性、完全性または適時性について、当社は保証を行うものでも責任を持つものでもありません。投資にあたっての最終判断は、お客様ご自身でなさるようお願いいたします。

本コンテンツは、当社が独自に制作し当サイトに掲載しているものであり、掲載内容の一部または、全部の無断転用は禁止しております。掲載記事を二次利用する場合は、必ず当社までご連絡ください。

  • Facebook
  • Twitter
  • LINE

Myforexでは、このウェブサイトの機能向上とお客様の利便性を高めるためにクッキー使用しています。本ウェブサイトでは、当社だけではなく、お客様のご利用状況を追跡する事を目的とした第三者(広告主・ログ解析業者等)によるクッキーも含まれる可能性があります。 クッキーポリシー

クッキー利用に同意する
share
シェアする
Line

Line

Facebook

Facebook

X

Twitter

キャンセル