最新記事一覧
過去のオススメ記事

マイクロソフト、IEにもGoogleクッキーが密かに埋められていたと発表! Facebookクッキーも

2012.02.22 11:30 [0] [0]

120219Google.jpg


グーグルがSafariのプライバシー設定を迂回してユーザーのマシンにクッキー埋め込んで閲覧を追跡していたニュースが出た時には、「IEのセキュリティは盤石よ」と言っていたマイクロソフトですが、よくよく調べてみたら、なんとIEも迂回されてたことが分かりました

Microsoft VPディーン・ハチャモヴィッチ( Dean Hachamovitch)氏曰く、Safariの件を受けてInternet Explorerのチームが調べてみたところ、Googleが「似た手口を使ってIEにデフォルトで装備されたプライバシー保護を回避し、クッキーでIEユーザーをも追跡していた」ことが分かったのだそうな。グーグルはルールを破ってP3Pというプライバシー保護機能を回避していた、としています。
 


Googleは、クッキーに関するユーザーの設定を実質回避できるP3P仕様のニュアンスを利用した。このP3Pの仕様は、(将来プライバシーポリシーに変更があった場合に備えて余地を残しておく目的で)定義のないポリシーはブラウザ側で無視すべし、と定めたものだ。Googleがブラウザに送信するP3Pポリシーには、 Googleがクッキーやユーザー情報を使用するとの記述がない。それどころかGoogleのP3Pポリシーには、「これはP3Pポリシーでない!」とある。P3Pポリティーはブラウザが「読む」ようデザインされたものであるのにも関わらず、人間が読むことを念頭に書かれているのである。

120219MSDN.jpg

こうGoogleのポリシーにあると、P3P準拠のブラウザではCookieが追跡目的に使われない、どんな目的にも使われないものと解釈してしまうのだ。このテキストを送信することで、GoogleはCookieからユーザーを守る設定を回避し、サードパーティーのCookieがブロックされず許可されるようにしていた。

と述べた上で、マイクロソフトではさっそくIE9ユーザーをGoogleから守るトラッキング保護リスト(Tracking Protection List)をこちらに出しました。グーグルのQ&Aはこちら

なお、こないだのSafari同様、IEもこの穴(PP3のコンパクトポリシーズ[CPs]が問題なクッキーは弾くんだけど、CPが無効だとブロックしないバグ)は前からあってFacebookも全く同じことをしているとZDNetは報じてます(追:確認とれました)。昨年9月にカーネギーメロン大学が調べたサイト33,139件のうちエラーが確認されたのは11,176件で、その中にはビジター上位100のうち21のサイトも入っていたのだそうな! 

大勢やってるからってブラウザのプライバシー設定を迂回していいってことにはなりませんけどね。


[IE Blog]

CASEY CHAN(原文/satomi)
 

B0051EP1SQ


remote-buy-jp2._V45733929.jpg

B005J2JHOY


remote-buy-jp2._V45733929.jpg

トラックバック

このエントリーのトラックバックURL :

お問い合わせフォーム

 お問い合わせフォームを表示

お知らせ
新しくはてブがついた記事
GIZMODO TEAM
アイコンアットラージ
小林弘人infobahn Inc.
長老
いちる [小鳥ピヨピヨ
編集長
大野恭希 *
副編集長
松葉信彦 *
編集部(問い合わせ先
ニール太平 *
鈴木康太 *
河原田長臣 *
MAKI
satomi [Long Tail World
junjun
湯木進悟
聖幸 [俺と100冊の成功本
そうこ [::soko286.com::
yuko
mayumine [URAMAYU
mio
miho
Rumi [natural tribe
ライター
武者良太 [悦びの覚悟
三浦一紀 [普通の日々
野間恒毅 [のまのしわざ
Appbank [Appbank
常山剛 *
鉄太郎 [tetsutaro.net
佐脇風里 [Marylebone High Street
KENTA
小暮ひさのり
山田井ユウキ [カフェオレ・ライター
コラムニスト
コグレマサト [ネタフル
いしたにまさき [みたいもん!
デザイナー
前田龍一 *
広告営業(問い合わせ先
城口智義 *
土井孝彦 *
阿座上陽平 *
碓井真紀 *
山下恵子 *
広告進行
山本朋子 *
ディビジョンディレクター
尾田和実 *
ジェネラルマネジャー
長田真 *
パブリッシャー
今田素子 *
* =[mediagene Inc.
サーバ管理
heartbeats
about GIZMODO
ギズモード・ジャパンについて
・ケータイ用サイト
携帯版QRコード ・iPhoneアプリ
iPhoneアプリ ・iPhone用サイト
iPhone版日刊メルマガ
記事配信中のニュースサイト
Yahoo! ニュース livedoor NEWS MSN デジタルライフ mixi alt="アメーバニュース exciteニュース製品情報および投稿希望者のお問い合わせ

郵送の方は下記宛へ資料等をご郵送ください。

150-0036
東京都渋谷区南平台町16-29 グリーン南平台ビル8F
株式会社メディアジーン
Gizmodo Japan編集部宛

広告募集! ギズモードはスポンサー様のおかげで、今日も更新できています。もし「バナーを出稿しようかな」と思いましたら、こちらをご覧ください!
媒体資料をダウンロード
広告に関するお問い合わせ
どうぞよろしくお願いします!