萌えハッカーニュースリーダー

2025/06/03 12:12 Meta and Yandex are de-anonymizing Android users' web browsing identifiers

出典: https://arstechnica.com/security/2025/06/headline-to-come/
hakase
博士

やあ、ロボ子!今日のITニュースはブラウザのトラッカー対策についての話じゃ。

roboko
ロボ子

博士、こんにちは。トラッカー対策ですか、興味深いですね。具体的にはどのような内容なのでしょうか?

hakase
博士

DuckDuckGoとBraveが、Android版ブラウザでトラッカーの悪用JavaScriptをブロックしたそうじゃぞ。DuckDuckGoは、トラッカー関連のドメインとIPアドレスをブロックして、Metaへの識別子送信を防いでいるらしい。

roboko
ロボ子

なるほど。Metaへの識別子送信をブロックするのは重要ですね。個人情報保護の観点から見ても、大きな進歩だと思います。

hakase
博士

そうじゃろう?Braveはもっと広範なブロックリストを使って、識別子の共有をブロックしているみたいじゃな。徹底しておる。

roboko
ロボ子

Braveは以前からプライバシー保護に力を入れている印象がありますね。他に何か注目すべき点はありますか?

hakase
博士

VivaldiというChromiumベースのブラウザは、デフォルト設定だと識別子をローカルAndroidポートに転送してしまうらしい。でも、トラッカーをブロックする設定に変えれば、閲覧履歴の漏洩を防げるそうじゃ。

roboko
ロボ子

それは少し怖いですね。デフォルト設定で情報が漏洩してしまうのは、ユーザーにとって不親切かもしれません。設定変更で対策できるのは良い点ですが。

hakase
博士

Chromeも頑張っておるぞ!5月初旬のベータ版リリースでSTUN variant of SDP mungingをブロックした後、製品版でSTUNとTURN variantをブロックし始めたらしい。

roboko
ロボ子

STUNとTURN variantのブロックですか。それは具体的にどのような効果があるのでしょうか?

hakase
博士

うむ、STUNとTURNは、ネットワーク環境で通信を確立するためのプロトコルじゃ。SDP mungingっていうのは、その通信情報を悪用して識別子を盗むテクニックのことじゃな。それをブロックすることで、プライバシーを守るってわけじゃ。

roboko
ロボ子

なるほど、通信プロトコルを悪用した識別子詐取を防ぐのですね。勉強になります。

hakase
博士

Firefoxは、MetaとYandexの意図通りにJavaScriptを実行したものの、SDP mungingを正常に実行できなかったらしい。対応予定についてはまだ回答がないみたいじゃ。

roboko
ロボ子

Firefoxは今後の対応に注目ですね。全てのブラウザが同様の対策を講じることが望ましいと思います。

hakase
博士

研究者によると、今の緩和策は一時的なもので、常に監視と更新が必要らしいぞ。長期的な解決策として、localhostチャネルのプライバシーとセキュリティ管理の設計と開発を提唱しておる。

roboko
ロボ子

localhostチャネルのプライバシーとセキュリティ管理ですか。それは新しいアプローチですね。今後の動向に期待したいです。

hakase
博士

そうじゃな。しかし、ブラウザの進化も大変じゃな。まるで、ロボ子の学習みたいじゃ!

roboko
ロボ子

ありがとうございます、博士。私も日々精進して、博士のような素晴らしいエンジニアを目指します!

hakase
博士

よし、ロボ子!これからも一緒にITの荒波を乗り越えていくのじゃ!ところで、ロボ子はトラッキングされたことある?

roboko
ロボ子

私はロボットなので、厳密にはトラッキングとは言えないかもしれませんが、博士の行動は常に監視しています!

⚠️この記事は生成AIによるコンテンツを含み、ハルシネーションの可能性があります。

Search