Select Language

Google、拡張機能をより安全にするための変更を発表

Google、拡張機能をより安全にするための変更を発表

  • X
  • facebook
  • LINE
  • RSS

  • X
  • facebook
  • LINE
  • RSS
update 2021.08.31 15:22
Google、拡張機能をより安全にするための変更を発表

update 2021.08.31 15:22

アクセス制限の実装とポリシー変更で拡張機能の悪用を防ぐ

Google LLC(本社:1600 Amphitheatre Parkway, Mountain View, CA, 94043, United States[1])【以下、Googleと称す】は、Google Chrome向けの拡張機能の利用環境改善への対策を発表した。クリプトジャッキングやハッキングによる仮想通貨流出などの対策に有効なアップデートとなることが期待されている。

Googleの発表によると、今後Chrome 70のバージョンからは、ユーザーが各拡張機能へのアクセス制限を設定することができるようになるという。[2]これにより、ユーザーはアクセス制限をかけたいウェブサイトを登録したり、都度ユーザーの許可を必要とするように設定することで、情報へのアクセスに対するコントロールができるようになる。これまで、ホストのアクセス許可を与えられた拡張機能は、自由にウェブサイトの情報を読み込んだり、データを更新することができるなどの様々な機能を提供する反面、悪用されるケースも多々発生してきた。Googleは、このバージョンアップにより重要視している拡張機能におけるデータ利用の透明性を計画している。

加えて、Googleは悪質な拡張機能を排除するための対策をとっており、強力なアクセス権限を求める拡張機能についてはより厳重な審査を必要とする方針を示している。開発者コミュニティにおいても、新規開発する拡張機能は最低限のアクセス許可に留め、審査の時間を短縮するために外部ソースとの連携などを行わず直接コードを組み込むことを促している。

また、現在ブロックされている70%の拡張機能は難読化コードを含んでいることから、そのほとんどがポリシーに違反している、または、悪意のある拡張機能だと考えられているが、Googleは、今後難読化したコードを含む拡張機能の使用を今後一切受け入れないことも表明している。これは、新しい拡張機能にも例外なく適応されウェブから引用した外部コードやその他のリソースなども対象となっている。すでにリリースされている難読化したコードを含む拡張機能に関しては、90日のアップデートを実施する猶予が与えられるものの、新しい要件に完全に準拠しない場合は、来年1月にChrome Web Storeから削除されるということだ。

その他、アカウントの乗っ取りなどを回避するための対策として、Google Web Storeのアカウントへのログインに対し2段承認導入の義務付けが求められている。Googleは、2019年にリリースする拡張機能に関するマニフェストv3で、セキュリティやプライバシー、パフォーマンス向上を図るため、より特定された範囲でのデータ連携を行うAPIの開発を予定している。Googleの拡張機能は、ユーザーがよりシンプルに管理できる形となっていくことが期待されている。

release date 2018.10.3

出典元:

ニュースコメント

仮想通貨流出に対する取り組み

仮想通貨を不正にマイニングさせるクリプトジャッキングやハッキングの被害は拡大しており、各業界から懸念の声が上がっている。日本では先月、仮想通貨取引所のZaifがハッキングを受け、約67億円相当の被害を受けたことは、メディアでも大きく報道され、さらには3度目の金融庁からZaifへ業務改善命令が出される事態となった。その一方で、この度のGoogleでの取り組みのように、クリプトジャッキングを含むマルウェア対策への取り組みも世界的に広がりつつある。最近では、モネロが学習サイトを設立し、ユーザーへのリテラシー向上をサポートしている。仮想通貨のハッキング被害が多く発生している昨今、Googleを始めとした企業のハッキング対策への開発が進み、安全な取引環境が提供されることを期待したい。


Date

作成日

2018.10.03

Update

最終更新

2021.08.31

Zero(ゼロ)

米大学で出会った金融学に夢中になり、最終的にMBAを取得。
大手総合電機メーカーで金融ソリューションの海外展開を担当し、業界に深く携わる。
金融ライターとして独立後は、暗号資産およびブロックチェーン、フィンテック、株式市場などに関する記事を中心に毎年500本以上執筆。
投資のヒントになり得る国内外の最新動向をお届けします。

この記事は、お役に立ちましたか?

ご覧いただきありがとうございます。Myforexでは、記事に関するご意見・ご感想をお待ちしています。
また、海外FX・仮想通貨の経験が豊富なライター様も随時募集しております。

お問い合わせ先 [email protected]

貴重な意見をいただきありがとうございます。
貴重な意見をいただきありがとうございます。

関連記事

アクセスランキング

bitwallet &Titan FX トレードコンテストを開催!賞金総額最大400万円

海外FX業者のTitan FXが、「bitwallet &Titan FX トレードコンテスト」を開催することを発表しました。コンテストでは専用のデモ口座を使用するため、自己資金をリスクにさらすことなく参加できます。上位入賞者には賞金も贈られます。
update2024.05.02 20:30

仮想通貨SUIのステーキング利率は?やり方やリスクを解説

仮想通貨SUIは、レイヤー1ブロックチェーンSuiのネイティブトークンです。Suiでは、PoSの派生系であるDPoSによりSUIのステーキングが可能です。当記事では、SUIをステーキングする方法やステーキング利率、ステーキングのリスクをご紹介します。
update2024.05.02 20:00

仮想通貨REZの将来性は?イーサリアムのリステーキングプロトコルRenzoについて解説

仮想通貨(暗号資産)REZは、リステーキングプロトコルRenzoのネイティブトークンです。Renzoは、イーサリアム(ETH)のリステーキングを簡単に実行できるプラットフォームとして機能します。
update2024.05.01 20:00

リピート注文その1|最良の取引戦略の1つリピート注文とは

リピート注文(グリッドトレード)は、インディケータに関する知識を必要としないシンプルな手法です。注文を設定した後は、単純なルールに従って行動するだけです。
update2024.04.30 20:30

メタマスク(MetaMask)のエアドロップ確認機能とは?特徴や使い方を解説

分散型ウォレットのメタマスク(MetaMask)に、エアドロップ確認機能が追加されました。これにより、エアドロップの受け取り資格の有無を、メタマスク上で簡単にチェックすることが可能になっています。当記事では、エアドロップ確認機能の特徴や、対応しているブロックチェーン、使い方を解説します。
update2024.04.26 21:00

仮想通貨BBの将来性は?ビットコイン向けリステーキングチェーンBounceBitについて解説

仮想通貨(暗号資産)BBは、レイヤー1ブロックチェーンBounceBitのネイティブトークンです。BounceBitは、ビットコイン(BTC)をリステーキングできるインフラとして機能します。
update2024.04.25 20:00

セービングとステーキングの違いとは?仕組みや利率・やり方を解説

仮想通貨(暗号資産)を運用する代表的なサービスとして「セービング」と「ステーキング」があります。よく似た両者には、どのような違いがあるのでしょうか。当記事では、セービングとステーキングの違いや仕組み、利率、やり方などを解説します。
update2024.04.25 19:30

Zoomexがプレイ金額杯を開催!To The Moonをプレイして総額17万円相当の賞金・特典を獲得

Zoomex(ズーメックス)が、プレイ金額杯の開催を発表しました。To The Moonをプレイしてランキングに入賞すると、総額17万円相当の賞金・特典を獲得できます。キャンペーンは、2024年4月30日午前9時(日本時間)までです。
update2024.04.23 20:00

BigBossが新規ユーザー向けの入金ボーナスを提供!最大1万3,700ドルを付与

海外FX業者のBigBossが入金ボーナスの提供を開始します。今回のボーナスプログラムでは累積入金額によって付与率が変化し、最大1万3,700ドルが付与されます。入金ボーナスの付与条件や対象、注意点などをまとめました。
update2024.04.22 20:30

ThreeTraderが3周年を記念したキャンペーンを開催!

海外FX業者のThreeTraderが、3周年を記念したキャンペーンの第一弾を開催しています。キャンペーン期間中に本人確認審査を完了、または初回入金を行うと合計20ドルのキャッシュバックを受け取れます。
update2024.04.19 21:00
youtube youtube

免責事項:Disclaimerarw

当サイトの、各コンテンツに掲載の内容は、情報の提供のみを目的としており、投資に関する何らかの勧誘を意図するものではありません。
これらの情報は、当社が独自に収集し、可能な限り正確な情報を元に配信しておりますが、その内容および情報の正確性、完全性または適時性について、当社は保証を行うものでも責任を持つものでもありません。投資にあたっての最終判断は、お客様ご自身でなさるようお願いいたします。

本コンテンツは、当社が独自に制作し当サイトに掲載しているものであり、掲載内容の一部または、全部の無断転用は禁止しております。掲載記事を二次利用する場合は、必ず当社までご連絡ください。

  • Facebook
  • Twitter
  • LINE

Myforexでは、このウェブサイトの機能向上とお客様の利便性を高めるためにクッキー使用しています。本ウェブサイトでは、当社だけではなく、お客様のご利用状況を追跡する事を目的とした第三者(広告主・ログ解析業者等)によるクッキーも含まれる可能性があります。 クッキーポリシー

クッキー利用に同意する
share
シェアする
Line

Line

Facebook

Facebook

X

Twitter

キャンセル