Googleは、米国時間1月31日に生じた、検索結果でウェブ全体がマルウェアを含んでいると警告してしまうという誤作動について、「人的エラー」が原因であったと発表した。
検索製品およびユーザー体験担当バイスプレジデントMarissa Mayer氏のブログ記事で詳しく述べられている同社の説明では、この問題が不適切にStopBadware.orgと結びつけられており、同非営利団体に大きな問題を引き起こしている。
ハーバード大学法学大学院、オックスフォード大学、およびConsumer Reports WebWatchが運営しているStopBadwareは、すでにGoogleの不具合が原因でサービス妨害攻撃を受けており、急いでGoogleに誤報を修正させなくてはならなかった。
(参照:Google flags entire Web as 'malware')
以下がGoogleの説明の骨子だ。
- 何が起こったか?非常に単純に言えば、人的エラーだ。Googleは検索結果を返す際、もしそのサイトがバックグラウンドで、あるいはその他の密かな手段で悪意のあるソフトウェアをインストールしてくることが分かっている場合、「This site may harm your computer(このサイトはあなたのコンピュータに害を与える可能性があります)」という警告を表示する。われわれがこれを行っているのは、コンピュータに害を与える可能性のあるサイトを訪問しないように、ユーザーを保護するためだ。われわれは、そのようなサイトのリストを、手動の方法と自動の方法の両方で管理している。われわれはStopBadware.orgと呼ばれる非営利組織と共同でこのリストを管理するための基準を作成し、ウェブマスターが自分のサイトをこのリストから削除するための簡単な手順を提供している。
- われわれは定期的にこのリストを更新しているが、今朝もそのようなアップデートを行った。遺憾ながら(そして、ここで人的エラーが生じたのだが)、ファイルに' / 'というURLが値として誤ってチェックインされてしまった。' / 'はすべてのURLに展開される。幸い、サイトの信頼性維持のための待機チームがこの問題を素早く発見し、ファイルを前の状態に戻した。アップデートは時間差で順次行われていく方式を取っているため、このエラーは午前6:27から6:40にかけて現れはじめ、午前7:10から7:25分にかけて消え始めた。従って、各ユーザーにとっては、この問題の継続時間は約40分間だった。
Googleは「注意深くこの事件について調査」し、再び問題が生じないようより堅牢なファイルチェックを配置することを約束した。
今回の不都合は、すべてのサイトを有害だとラベル付けしたことに加え、ユーザーが特定のウェブサイトを訪問した際、Firefoxが誤って「偽装サイトとして報告されています!」と表示してしまうという問題も引き起こした。以下は、私が1月31日の朝にアンチマルウェアソフトウェアを提供している企業のホームページである、BitDefender.comを訪れた際に見たものだ。

Googleの不調がセキュリティベンダーの評判に影響を与えるというのは明らかに大きな問題であり、1つのベンダー・検索プロバイダに依存することに対する厳しい教訓を与えてくれる。Dan Geer氏やその他の人々が5年以上前に警告していたように、単一文化には大きなリスクがある。
これは、現在の状況に非常によく当てはまる。
この記事は海外CNET Networks発のニュースをシーネットネットワークスジャパン編集部が日本向けに編集したものです。海外CNET Networksの記事へ
-
ブックマーク(-)
- トラックバック(1)
- 印刷
-
- Firefox
- ソフトウェア
- エラー
- インストール
- ウェブマスター
- アップデート
- URL
- 検索
- マルウェア
- DoS攻撃
- セキュリティベンダー
- 評判
- 影響
- 1つのベンダー
- 検索プロバイダ
- 依存
- 厳しい教訓
- 単一文化
- リスク
- 待機チーム
- 時間差
- 午前6:27から6:40
- 午前7:10から7:25分
- 約40分間
- 堅牢
- ファイルチェック
- 有害
- 偽装サイト
- 報告
- アンチマルウェア
- 警告ウィンドウ
- 不調
- 誤報
- 修正
- 悪意のあるソフトウェア
- StopBadware
- リスト
- 削除
- 定期的
- 更新
- /
- 値
- チェックイン
- 信頼性
- 維持
- 検索結果
- ウェブ
- 警告
- 誤作動
- 人的エラー
- 原因
- Marissa Mayer
- 不適切
- StopBadware.org
- 非営利団体
- 問題
- サービス拒否攻撃
「ネットビジネス」 の新着情報
-
グーグル、小売業者向け検索ツール「Commerce Search」をリリース
グーグルは、消費者がオンラインショッピングを簡単に行えるようにするための小売業者向けの新しい検索ツール「Commerce Sear... - 「Windows 7」販売本数、「Windows Vista」の234%増--米調査
- Hadoopが秘める可能性:オンプレミスでもクラウドでも使えるプラットフォームの魅力
- マイクロソフトCEOのバルマー氏が来日会見--「Windows 7の初速はVistaやXPをはるかに上回る」
- 楽天市場のコンテンツ配信にアカマイ「Dymamic Site Solutions」採用
- ネットビジネス 一覧へ »
「Zero Day」 のバックナンバー
-
フィッシング実験ですべてのスパムフィルタを迂回することに成功
最近行われた、倫理的フィッシングに関する実験では、テスト対象となったすべてのアンチスパムフィルタを出し抜くことに成功していた。 -
Shockwave Playerに深刻なセキュリティホール--アドビが修正パッチ公開
-
US-CERT、BlackBerryをねらったスパイウェアを警告
-
ボットネットに接続させるFacebookのパスワードリセットスパムが出回る
-
Operaに任意のコードが実行されるセキュリティホール
- Zero Day 一覧へ »
-
新型インフルエンザ等のパンデミック時に対応できるユーザー認証のあり方と仕組み
- 日本モバイルインターネット端末市場分析 〜2008〜2012年のMID及びスマートフォン...
- パンデミックでも社員を守り業務継続を支援する
- iPhoneをビジネスで活用する時代へ〜ビジネス&モバイルのミライ〜
- 圧倒的なWeb会議市場シェアを誇る「nice to meet you」のご紹介
- ITコスト削減の傾向と対策 〜情報システム部様限定〜
- SOA による製造ラインとバックエンド レガシー メインフレームの統合
- ビジネス コンポーネント アーキテクチャ -- SOA と EDA の統一 --
- 最上級のブレードがこれだ!導入実績豊富な製品で構成され、仮想化環境に最適化し...
- 異種データベースサーバ統合による戦略的コスト削減のススメ
企画特集
-
進むストレージ環境の見直し
仮想環境に最適なiSCSIストレージLeftHandのメリット -
最大32個のセンサーが電力を徹底管理!
『省エネ性能』追求HPx86サーバー徹底レビュー -
100万円で実現!中小企業の情報漏えい対策
中小企業の課題!?セキュリティ管理者不在でも大丈夫 -
企業ITシステムの企画、構築、運用のイロハ
戦略的なITシステムのために、今考えるべきポイント -
大丈夫?あなたの会社のセキュリティ対策
中堅・中小企業のネットワーク・セキュリティを考える -
―エン・ジャパン厳選求人☆毎週更新―
ハンゲームの社長が語る・人材とサービスの在り方 -
【最終警告】パンデミック対策特集
サービス品質を保証するためのリスクマネジメントとは -
マネジメントの「コラム」と「コネタ」
今日のキーパーソンは誰? -
求めているのはSIerのエンジニア!!
連載インタビュー第1話、グリーCTO藤本氏が語る -
VMware OEMベンダー6社を独占インタビュー
IBM、HP、NEC、DELL、日立、富士通のVMwareの取り組み -
急増するオンライン犯罪への解決策!
オンラインサービス保護ソリューション -
J-SOX法制定により内部統制の整備が急務に
重要性高まるActive Directoryの課題と対処法を公開中 -
情報漏えいを食い止める!
証跡としての信用力を高めるメールアーカイブとは?
-
11. Lock分析とWait分析
この3分間のビデオでは、アプリケーションのクリティカルセクションを分... -
12. 高度な診断
この3分間のビデオでは、Intel parallel Composerが、Intel C++コンパイ...
新着企業動向
-
ウォルフソン、半導体開発センターを開設
ウォルフソン・マイクロエレクトロニクス -
TIS・日本HP・ネクスウェイ共催 “現場力”最大化を見据えた“攻めのIT投資”事例セミナー
ネクスウェイ -
「大江戸セキュリティくろすわーど」好評につき期間延長しました!(11/15まで)
日立システムアンドサービス -
Dojo(道場)
テンダ - 企業動向一覧へ»
