Googleは、米国時間1月31日に生じた、検索結果でウェブ全体がマルウェアを含んでいると警告してしまうという誤作動について、「人的エラー」が原因であったと発表した。
検索製品およびユーザー体験担当バイスプレジデントMarissa Mayer氏のブログ記事で詳しく述べられている同社の説明では、この問題が不適切にStopBadware.orgと結びつけられており、同非営利団体に大きな問題を引き起こしている。
ハーバード大学法学大学院、オックスフォード大学、およびConsumer Reports WebWatchが運営しているStopBadwareは、すでにGoogleの不具合が原因でサービス妨害攻撃を受けており、急いでGoogleに誤報を修正させなくてはならなかった。
(参照:Google flags entire Web as 'malware')
以下がGoogleの説明の骨子だ。
- 何が起こったか?非常に単純に言えば、人的エラーだ。Googleは検索結果を返す際、もしそのサイトがバックグラウンドで、あるいはその他の密かな手段で悪意のあるソフトウェアをインストールしてくることが分かっている場合、「This site may harm your computer(このサイトはあなたのコンピュータに害を与える可能性があります)」という警告を表示する。われわれがこれを行っているのは、コンピュータに害を与える可能性のあるサイトを訪問しないように、ユーザーを保護するためだ。われわれは、そのようなサイトのリストを、手動の方法と自動の方法の両方で管理している。われわれはStopBadware.orgと呼ばれる非営利組織と共同でこのリストを管理するための基準を作成し、ウェブマスターが自分のサイトをこのリストから削除するための簡単な手順を提供している。
- われわれは定期的にこのリストを更新しているが、今朝もそのようなアップデートを行った。遺憾ながら(そして、ここで人的エラーが生じたのだが)、ファイルに' / 'というURLが値として誤ってチェックインされてしまった。' / 'はすべてのURLに展開される。幸い、サイトの信頼性維持のための待機チームがこの問題を素早く発見し、ファイルを前の状態に戻した。アップデートは時間差で順次行われていく方式を取っているため、このエラーは午前6:27から6:40にかけて現れはじめ、午前7:10から7:25分にかけて消え始めた。従って、各ユーザーにとっては、この問題の継続時間は約40分間だった。
Googleは「注意深くこの事件について調査」し、再び問題が生じないようより堅牢なファイルチェックを配置することを約束した。
今回の不都合は、すべてのサイトを有害だとラベル付けしたことに加え、ユーザーが特定のウェブサイトを訪問した際、Firefoxが誤って「偽装サイトとして報告されています!」と表示してしまうという問題も引き起こした。以下は、私が1月31日の朝にアンチマルウェアソフトウェアを提供している企業のホームページである、BitDefender.comを訪れた際に見たものだ。

Googleの不調がセキュリティベンダーの評判に影響を与えるというのは明らかに大きな問題であり、1つのベンダー・検索プロバイダに依存することに対する厳しい教訓を与えてくれる。Dan Geer氏やその他の人々が5年以上前に警告していたように、単一文化には大きなリスクがある。
これは、現在の状況に非常によく当てはまる。
この記事は海外CNET Networks発のニュースをシーネットネットワークスジャパン編集部が日本向けに編集したものです。海外CNET Networksの記事へ
「Zero Day」 のバックナンバー
-
オラクル、サーバのセキュリティホールを修正する定例外のパッチ
オラクルは、WebLogic Node Managerに存在するリモートから悪用可能な脆弱性に対するパッチを公開した。オラクルが定例外のパッチを公開するのは異例のことだ。 -
マイクロソフト、データ漏えいにつながるIEの脆弱性について警告
-
RealPlayerに11件の重大な脆弱性
-
モジラがFirefox 3.6をリリース、セキュリティも強化
-
Adobe Shockwave Playerに深刻度クリティカルのセキュリティホール
- Zero Day 一覧へ »
企画特集

-
身近な業務をCRMが変革!
実は、埋もれた情報が鍵だった -
仮想環境のバックアップは難しいのか
効率的なバックアップへの2ステップを解説 -
利用者の理想を追求した最新レンタルサーバ
サイト制作事業者がその評価結果を徹底レポート! -
仮想化をダメにするストレージの実態
求められるストレージ正常化のキーワードとは? -
経営統合後の事業損益構造の見える化を実現
SAS Performance Managementの導入事例紹介!! -
アンケートから見るセキュリティ対策の実態
8つの機能が中小企業の情報資産を守る -
レガシーアプリケーションの稼働どうしてる?
互換性の問題、あなたはどう考える?意見募集中! -
DBのパフォーマンスに困ってませんか?
既存のデータベース環境に追加するだけで性能が2倍に -
新しい視点のレンタルサーバが誕生!
スタートアップ企業、開発者に最適なそのポイントとは? -
アプリケーション仮想化 3つの課題
最新のCosminexus V8.5の知られざる実力 -
通販サイトのアクセス集中からの危機を救う
4つのケーススタディからWebシステムを徹底解説 -
事例 VMwareでデータセンターをクラウド化
富士通の開発環境を効率化したクラウドのノウハウ -
御社はまだフリーの転送サービスですか?
大容量ファイルの受け渡しに「ルール」と「安心」を -
ビジネスを支えるWebシステム最前線
システムトラブルの6割が、ソフトウェアに原因あり
-
9. 出荷準備はOK?
この3分間のビデオは、あなたがソフトウェアを出荷する前に、データレー... -
10. Parallel Debugging Extensions
この3分間のビデオは、並列アプリケーション内のそうでなければ発見しが...
