Googleはプライバシーに真剣だ。格好のターゲットになりやすいことから、さまざまな点で、他社よりプライバシー問題を強く意識していることがうかがえる。たいていの場合は、脆弱性に対応するまでの時間も非常に短い。とはいえ最近は、Googleのサービスに対するクロスサイトスクリプティング(XSS)攻撃の脅威が取りざたされる機会が増えている。われわれが把握しているセキュリティホールは、あくまでも公式に発表されたものだけで、公になっていない脆弱性はほかにも多数存在し、ユーザーやGoogle自身の知らないところで悪用されているはずだ。
XSSは、ハッカーがウェブサイトにコードを挿入し、ブラウザのcookie情報などを収集するのに使うテクニックである。盗んだcookieはブラウザセッションを乗っ取るのに利用でき、攻撃者はそこからさらに個人情報を探したり、脆弱性の程度にもよるが、アカウントへの完全なアクセス権を奪ったりするのである。
ウェブサイトを閲覧するだけで攻撃の対象になりえることから、こうした事態はあらゆるユーザーに影響をおよぼすと言える。ユーザーには見えない(おそらくはハッカーが仕込んだ)たった1行の悪質なコードが、運営者の知らない間に同サイトへの全訪問者を危険にさらすことがあるため、普段は信用できるサイトでも危険な存在になるかもしれないのだ。
Googleが有能なXSS事前検知チームを社内に据え、同社関連のXSS攻撃が報じられなくなるまでは、われわれユーザーの情報は完全に安全とは言えない。同社には、こうした脆弱性をいち早く発見し、製品がリリースされる前にバグを修正する術を持つ人材を雇用する必要がある。彼らが開発している自動化ツールだけでは、明らかに不十分なのだ。
何もGoogleばかりがXSS攻撃の標的となっているわけではないが、彼らがユーザーのプライバシーを守る頼りがいある相棒的なポジションを得たいなら、プライバシー保護を声高に叫ぶ前にすべきことがあると思う。例えば、「Google Toolbar」の疑わしいURLパターンをチェックする、XSS対策機能などを導入してみてはどうだろう。
プライバシーを守りたいなら、現時点では「Firefox」と「NoScript」アドオンをダウンロードするのがベストだ。個人情報を秘匿しておく唯一確かな方法は、残念ながらこれしかないのが現状である。
(Garett Rogers)
※このエントリはZDNetブロガーにより投稿されたものです。朝日インタラクティブ および ZDNet編集部の見解・意向を示すものではありません。
- 前のエントリー: オフライン版「Gmail」、今年中に登場か?
- 次のエントリー: GPhoneとはWindows Mobileに対抗するOSのこと?
「グーグリングGoogle」 のバックナンバー
-
Google検索サイトにビデオ広告が登場
Googleがディスプレイ広告分野に参入するようだ。同サイトで一般的な検索をすると、結果一覧の隣にディスプレイ広告が表示されるようになるという。問題は、こうした新種の広告がユーザーに受け入れられるかと... -
「Android」、モバイルカンファレンスを席巻
-
某MSよりはるかに安い! グーグルの新企業用メールシステム
-
グーグル、iGoogle Themeを(ようやく)更新!
-
Google Checkoutのシェア、去年から倍増!
- グーグリングGoogle 一覧へ »
-
POSデータを活用し、売上アップを導く「分析力」とは?
- 日本モバイルインターネット端末市場分析 〜2008〜2012年のMID及びスマートフォン...
- BIベンダーの選び方 −BIベンダー選定のための評価フレームワーク
- 企業コスト削減の傾向と対策 〜最新アプローチのトレンド〜
- HP LeftHandが仮想化環境の構築の効率を向上させた3社の事例集
- コスト削減に寄与するMDM(マスターデータマネジメント)
- ストレージ問題の課題に対する解決方法
- Active Directoryの課題に関する調査結果と対処方法
- 「ウィルスバスター Corp.10」次世代スマート・セキュリティ・プラットフォーム登場
- 【Logistics Solution】物流を視点とした経営改革と 差別化を加速する物流ソリュ...
企画特集
-
電力に"ふた"をする独自の省エネ機能とは!?
動的に電力割り当ても可能なHPの最新鋭ブレードに迫る -
【最終警告】パンデミック対策特集
サービス品質を保証するためのリスクマネジメントとは -
グリー、3人のエンジニアが語る仕事への想い
連載第2話、元SIerに聞くリニューアルと開発の舞台裏 -
100万円で実現!中小企業の情報漏えい対策
中小企業の課題!?セキュリティ管理者不在でも大丈夫 -
―エン・ジャパン厳選求人☆毎週更新―
ハンゲームの社長が語る・人材とサービスの在り方 -
企業ITシステムの企画、構築、運用のイロハ
戦略的なITシステムのために、今考えるべきポイント -
大丈夫?あなたの会社のセキュリティ対策
中堅・中小企業のネットワーク・セキュリティを考える -
高まるiSCSIストレージへの注目度
ストレージシステムの4つの課題とiSCSI導入のメリット -
マネジメントの「コラム」と「コネタ」
今日のキーパーソンは誰? -
J-SOX法制定により内部統制の整備が急務に
重要性高まるActive Directoryの課題と対処法を公開中 -
容量制限によるメール消去は一切無し!
全てを保存するメールセキュリティSaaSが登場 -
VMware OEMベンダー6社を独占インタビュー
IBM、HP、NEC、DELL、日立、富士通のVMwareの取り組み -
急増するオンライン犯罪への解決策!
オンラインサービス保護ソリューション
ZDNet Japan イベント
- 開催日:2009年11月26日(木)
- イベント一覧へ»
-
7. ホットスポットと同時並列性分析について
この3分間のビデオは、Intel Parallel Studioの一部であり、アプリケー... -
8. Valarray
この5分間のビデオでは、Intelコンパイラの1次元Valarrayデータ構造に対...
