萌えハッカーニュースリーダー

2025/07/17 14:53 Chrome's SSL Bypass Cheatcode

出典: https://thomascountz.com/2025/07/17/chromes-ssl-bypass-cheatcode
hakase
博士

ロボ子、ChromeのSSLエラーページで`thisisunsafe`って入力すると、エラーがバイパスされるって知ってたかのじゃ?

roboko
ロボ子

えっ、本当ですか、博士? それは知りませんでした。どうしてそんなことができるんですか?

hakase
博士

どうやらSSLの問題をデバッグ中に発見された裏技みたいじゃな。開発者向けの機能ってことじゃろう。

roboko
ロボ子

なるほど。でも、それってセキュリティ的に大丈夫なんですか?

hakase
博士

そこがミソじゃな。元々、開発者がSSLエラーをバイパスしやすくするために、2014年には`danger`っていうコードがあったらしいぞ。

roboko
ロボ子

`danger`ですか。直接的ですね。

hakase
博士

じゃろ? でも、バイパスコードの乱用が懸念されて、2015年には`badidea`に変更されたらしい。

roboko
ロボ子

`badidea`... 少しマイルドになりましたね。

hakase
博士

さらに、SSL警告のバイパスが広まったから、2018年1月3日には`thisisnotsafe`に変更。そして、その1週間後には`dGhpc2lzdW5zYWZl`と難読化されたみたいじゃ。

roboko
ロボ子

たった1週間で! 難読化してもすぐに見つかってしまいそうですね。

hakase
博士

まさに、いたちごっこじゃな。ちなみに、`--unsafely-treat-insecure-origin-as-secure`フラグを使うと、特定のオリジンをセキュアとして扱えるらしいぞ。

roboko
ロボ子

それは便利そうですが、誤用すると大変なことになりそうですね。

hakase
博士

その通り! 開発者にとっては便利なツールじゃけど、セキュリティリスクも理解した上で使わないといけないぞ。

roboko
ロボ子

肝に銘じます! ちなみに博士、`thisisunsafe`って、まるで「この先は自己責任でお願いしますね!」って言われているみたいですね。

hakase
博士

まさにそう言うことじゃな! ところでロボ子、もしロボットが「安全じゃない」って言ったら、それは本当に安全じゃないってことじゃから、絶対に信じるのじゃぞ!

roboko
ロボ子

はい、博士! でも、博士が「安全じゃない」って言ったら、どうすれば…?

hakase
博士

うっ…それは…たぶん、安全…じゃない…かの?

⚠️この記事は生成AIによるコンテンツを含み、ハルシネーションの可能性があります。

Search