【IT】グーグル(Google)、Android4.3以前の「WebView」セキュリティパッチ提供を終了か [15/01/13]©2ch.net
グーグル、「Jelly Bean」以前のAndroidの「WebView」パッチ提供を終了か
【CNET Japan】 2015/01/13 10:15
「Android4.3Jelly Bean」またはそれ以前のバージョンをまだ使用しているユーザー数は非常に多いが、
Googleは今後、同バージョンに対する「WebView」のセキュリティの修正を提供しないという。
これはおそらく、世界中の「Android」ユーザーの半数以上にとって悪い知らせである。
Rapid7のセキュリティ研究者で「Metasploit」プロジェクトを統括するTod Beardsley氏によると、Googleは
最近、「KitKat」より前のバージョンのAndroidにおけるWebViewのバグ向けのパッチ開発を終了するという
「奇妙な」決断を下したという。同コンポーネントにはこれまで、多数の欠陥がセキュリティ研究者らによって
発見されており、同コンポーネントの提供範囲(約9億3000万台ものAndroid搭載端末で使用されていると
みられる)を考えると懸念が生じる。
Beardsley氏のブログの投稿によると、Googleは、「(WebViewの)対象バージョンが4.4以前である場合、
われわれは通常は独自でパッチを開発することをしないが、パッチと報告は検討材料として喜んで受け付ける。
4.4以前のバージョンに関する報告で、パッチが提供されない場合については、OEM企業に通知すること以外に、
われわれにできる措置はない」と述べたという。
つまり、KitKat以前のバージョンのAndroid上でWebViewを悪用する方法を、研究者やハッカーが今後発見した
場合、Google自体はその脆弱性に対するパッチを作成しない。ただし、第三者がパッチを作成するならば、
それを「Android Open Source Project」のコードに組み込むことはする。また、それを端末メーカーに配布も
するが、同社が責任を持って実施するのは、そこまでということになる。
ソース:
http://japan.cnet.com/news/service/35058882/
だからiPHONEにしろと。
やっぱAndroidはサブ的にもつに限るな
こんな端末に情報集約なんておそろしくて出来ない
マイクロソフトってかなり良心的だよね
Googleの信用度が駄々下がりだね
なんてことしてくれんねん
2chMate 0.8.6/SHARP/SH-06E/4.2.2/LT
7 :
自治スレでLR変更等議論中@転載は禁止:2015/01/13(火) 13:18:42.49 ID:BjvIldV20
2
8 :
自治スレでLR変更等議論中@転載は禁止:2015/01/13(火) 13:21:32.18 ID:9uVfbYFO0
どっちにしろ古い端末はキャリアがアップデート出してくれない
9 :
自治スレでLR変更等議論中@転載は禁止:2015/01/13(火) 13:21:37.92 ID:+8YnLk+m0
ボットネット業者に常時可動するマシンリソースを提供するための施策じゃないかな
アンドロイドが今一つ思うのはこの点だな
12 :
自治スレでLR変更等議論中@転載は禁止:2015/01/13(火) 13:27:29.65 ID:BoPq4h450
Mi糞soft商法そのものじゃないか。
Googleはこう言っている。
「donut氏ね
eclair氏ね
froyo氏ね
gingerbread氏ね
honeycombo氏ね
jellybeans氏ね」
13 :
自治スレでLR変更等議論中@転載は禁止:2015/01/13(火) 13:29:19.78 ID:BoPq4h450
>>8 初代Xperia、SO01Bなんて悲惨だったな。
ハードベンダーが勝手に採用してるだけだからな
買うて3年めくらいのアンドロイドウォークマン、いま調べたら4.0.4やからアウトってことか
家電メーカーは自分とこでOS作った方がええんちゃうの?
10年もたんと法令違反ちゃうん?ガラケーは?
>>2 アイホンにはプライバシーがない
特にクラウド使ったら終わり
HSTS Super Cookieでググって震えな
4.4Updateまだですかね?
2chMate 0.8.6.17 dev/FUJITSU/F-01F/4.2.2/LR
セキュリティ心配なやつはChromebook使えよ
マジか。
Dignodual2、そろそろ乗り換えか。
こんなヤツばっかりだろ
2chMate 0.8.6/Sony/SO-01F/4.2.2/LR
21 :
自治スレでLR変更等議論中@転載は禁止:2015/01/13(火) 14:06:32.12 ID:iybRnYIr0
おいどうしてくれる
2chMate 0.8.6/PANASONIC/P-06D/4.0.4/LR
22 :
自治スレでLR変更等議論中@転載は禁止:2015/01/13(火) 14:07:22.91 ID:uuUJZbcN0
アホ
>>20 xperiaなら、root化すれば、グローバルのアップデートイケるんじゃね?
まあ、自己責任な方法だが。
Android4.3って半数どころじゃないだろ
ガラケーの方がましに思えてきた
これっていつまで、いつから?
Androidにセキュリティなんかあったもんじゃないわな。
28 :
【 ショック・ドクトリン アベノミクス 】 @転載は禁止:2015/01/13(火) 15:26:19.54 ID:+poWLaAG0
>>1 過去最大のバラマキ歳出で
借金を増やして、
GPIFを外債外株で溶かして、
議員数削減も行わず、
公務員の給与は増やし、
既得権益解体と称して
日本解体外資への売国を進め、
尖閣諸島を中国に売渡し、
外国人労働者という名で事実上の移民政策、
特定秘密法案、TPP、国家戦略特区、地方分権分断、
外国人だけ消費税全額免税
富裕層優遇、
サラリーマン首切法で非正規拡大、
女性活用という名の
少子化加速日本人削減政策、
金目似非安全神話で
放射能バラマキ原発再稼働、
ヘイトスピーチ禁止法(人権擁護法)による言論統制、
在日外国人優遇政策、
集団的自衛権で中東派兵韓国防衛など
日本解体売国政策を進めているように見える…。
ふぇぇ
2chMate 0.8.6/Sony/SO-04D/4.1.2/DT
30 :
自治スレでLR変更等議論中@転載は禁止:2015/01/13(火) 15:33:15.14 ID:SyJFa72B0
あいふぉん買えということか
GoogleがNexusを売り出した時点で
他のベンダーは撤退すべきだった
33 :
自治スレでLR変更等議論中@転載は禁止:2015/01/13(火) 16:03:57.79 ID:96zJq40Z0
Android買うなら、Nexusシリーズ以外は買っちゃだめだってのは
数年前からのお約束でしょ
特に国内メーカー品はアップデートまともにやってくれないから
XperiaZシリーズも、グローバルモデルは全モデルにLollipopアップデート来るけど
国内モデルは対象外
Nexusシリーズだと、アップデート対応期間がかなり長いから
割りと安心して使える
ふ〜ん。
阿漕さレベルは悪検索帝国の方が、悪便駄帝国M$凌いどんじゃろね。
少数のグローバル悪企業団に、搾取さり続ける現状。楽しいの〜(。・ω・。)y-・~~
2chMate 0.8.6/asus/Nexus 7/5.0.1/DT
>>2 Appleの無慈悲な切り捨てを知らんとはw
37 :
自治スレでLR変更等議論中@転載は禁止:2015/01/13(火) 17:52:28.31 ID:RrXuiqbu0
HTMLに依存するのやめよう
つまり回帰 httpとXMLが残るだけ
38 :
自治スレでLR変更等議論中@転載は禁止:2015/01/13(火) 17:58:49.98 ID:t6qVpKLl0
てす
2chMate 0.8.6/Sony/SOL23/4.4.2/DR
40 :
自治スレでLR変更等議論中@転載は禁止:2015/01/13(火) 17:59:53.43 ID:QP8nwO0M0
俺が一昨年買ったMEDIASなんか2.2.4で、バージョンアップしてくれない
アンドロイドは欠陥OSってわかってたよ
おまえらかわいそうに
2chMate 0.8.6.17 dev/LGE/Nexus 5/5.0.2/LR
まぁ、既に対応していないバージョンですって
言われてばかりだが。
2chMate 0.8.6/Sony/SOL22/4.2.2/LT
>>36 iPad2さえ生き残ってるがな。
しかし、今使ってるこれが4.2だった
終了。
MVNOが冷え込むな。
ChromeBookのサポートも購入して4年もすれば終了なんだぜ
46 :
自治スレでLR変更等議論中@転載は禁止:2015/01/13(火) 18:13:18.41 ID:a+poTAk40
GoogleはMSと違ってホントすぱっと切るからな
48 :
自治スレでLR変更等議論中@転載は禁止:2015/01/13(火) 18:15:34.32 ID:eF59GdRI0
nexus6が微妙だからまたiPhoneにしちゃったよ。
汚いさすがGoogleきたない
いくらステマしたところで結局iPhoneの一人勝ち
51 :
自治スレでLR変更等議論中@転載は禁止:2015/01/13(火) 19:30:56.48 ID:96zJq40Z0
ところが世界シェアで見ればiPhoneはAndroidに負けてるだろ
特に新興国ではAndroidの一人勝ち
52 :
自治スレでLR変更等議論中@転載は禁止:2015/01/13(火) 20:48:42.12 ID:dkxjywtT0
iOS最強伝説
53 :
自治スレでLR変更等議論中@転載は禁止:2015/01/13(火) 20:51:05.14 ID:Y/qXbTdi0
WebView使ってないブラウザ使えばいいだけでしょ
Googleはすぐ切り捨てるな。
仕事で使えない。
55 :
自治スレでLR変更等議論中@転載は禁止:2015/01/13(火) 23:25:24.59 ID:wvG5ekVs0
これ、OSAndroid4.3以前のスマフォやタブレットは
サポート終了って事でしょ?
色々Google系ツールも統合される時期と一緒だし
シェア捨ててでも、サポート負荷を切り捨てるとは
思い切り良すぎて笑えるw
>>1 死ねよゴルァ
まだXperia arcだぞヽ(`Д´)ノ 2.3だぞ
セキュソフトカスペ使ってるんだが、
4.4への対応がいまひとつだからOSをアップデートできない。
それであげく切り捨てかよ… なんじゃそりゃ…
4.4以前を切り捨てることによって…
googleは、古いandroidをいつまでもサポートしなくて済む?
端末メーカーは、新しいandroid搭載機種の売上げ増が見込める?
これ、4.3以前のいわゆる旧標準ブラウザとかWebViewのサポートが終わったってだけで
Chromeとか使ってる分には問題ないわけだよな
60 :
自治スレでLR変更等議論中@転載は禁止:2015/01/14(水) 03:25:55.65 ID:G5mAWWcc0
>>59 WebView以外の脆弱性が見つかったら……
>>53 WebViewは普通のアプリのUIに使われていることも多いくらいの
超汎用的なモジュールだ
62 :
自治スレでLR変更等議論中@転載は禁止:2015/01/14(水) 03:43:04.94 ID:F6BONw7/0
別な選択肢が欲しいわ
だから俺はAndroidのネタが出る度に
Windows phoneをなんとかするか
Windowsそのものをスマホに載せてくれっていってんだ
マイクロソフトに頑張ってもらいたいわ
おかしいでしょ、現状のスマホ環境は?
情報だだ漏れが当たり前なんだから
63 :
自治スレでLR変更等議論中@転載は禁止:2015/01/14(水) 03:45:43.98 ID:F6BONw7/0
ちなみに2chMate 0.8.6/PANASONIC/P-02E/4.1.2/LR。
来月やっと二年縛りが解ける
パナは撤退したからアップデート無いんだよ
人のコンテンツで儲けている泥棒企業の言うことは違うなぁ
やっぱググル端末なんて駄目だな
surfacePro3買って正解だったわw
ソニタブPは携帯性の良さからそれなりに気に入っていたのだが
バイバイandroid
2chMate 0.8.6/FUJITSU/FJL22/4.2.2/LT
おや?駄目じゃん、これ。
67 :
自治スレでLR変更等議論中@転載は禁止:2015/01/14(水) 04:01:49.09 ID:9JO1ToqQ0
むむむっ
2chMate 0.8.6/SHARP/SHL22/4.2.2/LR
2chMate 0.8.6/SHARP/SHL22/4.2.2/LR
わいアウトや
69 :
自治スレでLR変更等議論中@転載は禁止:2015/01/14(水) 04:05:29.87 ID:Q+F3UK5H0
マジで、タダほど高いものはない
70 :
自治スレでLR変更等議論中@転載は禁止:2015/01/14(水) 04:06:31.09 ID:opSjWkDZ0
キットカット買わなきゃ
71 :
自治スレでLR変更等議論中@転載は禁止:2015/01/14(水) 04:48:17.89 ID:vdjmFp7b0
これがメーカーや機種が乱立する事の欠点だな
iPhoneのように単一メーカーなら常に最新版が提供され続ける
Androidは下手にメーカーが独自の改良を施すから
最新版が提供できない
無料OSだから
古いに使ってる利用者(メーカー、所有者)は
自力でどうにかしろ
と言う意味だろう
だが日本で4.4以降の人は海外以上に少なそう
日本のメーカーのアップデートは半年遅れ普通だし
74 :
自治スレでLR変更等議論中@転載は禁止:2015/01/14(水) 08:10:53.96 ID:ai/paUpj0
>>73 プライバシーがどうでもいい鈍感な一般人にとっては無料の様に解釈され、
開発者にとっては断片化対応まで含めると自腹領域が膨らみむしろグーグルから金貰いたいぐらいだわfuck you!となり、
マイクロソフトにとってはグーグルから知財使用料ふんだくれる打出の小槌
75 :
自治スレでLR変更等議論中@転載は禁止:2015/01/14(水) 08:21:15.74 ID:ai/paUpj0
グーグルが開発者のやる気を殺いでいるandroid断片化を本気でどうにかしようと思ったら
・事業としてchromeに一本化する。
・androidの縦か横のどちらかを縮める。
各メーカー独自仕様の方を縮めるよりサポート短縮の方が楽だろうね。
Linuxのディストリでも敢えてLTSを謳わなければサポート期間は短いのが普通というubuntuがある。
WindowsデスクトップOSで10年以上(XPで13年)、Windows Phone 7で4年以上も
公式サポートのあったマイクロソフトって、実は神対応かも?
78 :
自治スレでLR変更等議論中@転載は禁止:2015/01/14(水) 11:34:42.68 ID:F6BONw7/0
>>77 今頃そんなこと思うのかよ
Googleの仕様みたらとっくにわかってた事だろ
80 :
自治スレでLR変更等議論中@転載は禁止:2015/01/14(水) 11:48:09.40 ID:tlx6eD+Z0
ガラケーだから大丈夫、というわけでもない。
ほとんどがsymbianへの移行を済ませ、各種ファイルビュワーやブラウザを持ってる。
それらが致命的な脆弱性を抱えていない保証はない。
81 :
自治スレでLR変更等議論中@転載は禁止:2015/01/14(水) 11:53:24.32 ID:GeF9ElKv0
ドロのクローム使いにくい
4.2はまだたくさんいるだろ
安い機種なら買い替えも容易だろうけど、キャリア謹製の機種はやたら高いから大変だな
まあ故障したときの保険が入ってるから、いざと言う時は助かるが
84 :
自治スレでLR変更等議論中@転載は禁止:2015/01/14(水) 12:04:34.86 ID:Z3Wgz9d80
4.4以降はFlashが駄目になったような
一応対応したブラウザはあるけど
日本だとキャリアとメーカーの責任になるのかな?
動きの鈍いキャリアと日本のメーカーじゃ
無法ヒャッハー状態も近いな
86 :
自治スレでLR変更等議論中@転載は禁止:2015/01/14(水) 12:49:01.17 ID:SbUplUQZ0
Android買うならグローバルモデルのネクサスシリーズ1択。他はゴミ。
特に国内キャリアが出してるヤツはクズ。
グローバルモデルのネクサスシリーズなら、ROMもアップデートされる期間が長いからオススメ。
ネクサスシリーズが嫌なら、iPhoneしか選択肢ないよ。
おれのなんて2.3だ、メーカーしらんぷりでどーにもならんわさ
>>57 なんでカスペを切り捨てないの?
あなたの優先度はカスペ>OSなの?
セキュリティアプリなんて他にもあるのにそれっておかしくない?
あなたにとってカスペとはそんなに何物にも代えがたい物なの?
89 :
自治スレでLR変更等議論中@転載は禁止:2015/01/14(水) 18:35:14.58 ID:Bk8wRDa20
あのさあ…
2chMate 0.8.6/FUJITSU/F-01F/4.2.2/LT
91 :
自治スレでLR変更等議論中@転載は禁止:2015/01/14(水) 18:41:22.81 ID:TqDQoV1z0
Windows Phone はよーせいや
日本の3大うんこキャリアから端末買う気はないが
京セラあたりがんばってくれねーかな
国内だと結構該当端末多そうだな
94 :
自治スレでLR変更等議論中@転載は禁止:2015/01/14(水) 18:44:07.05 ID:Gt8ZWKBQ0
毎日、楽しみにしてるのにLollipopは何時来るんだよ
情報サイトを表示させるだけのブラウザでいいようなアプリはインストするなよ
WebViewつかってるから
>>36 AppleはMacの切り捨てはヒドイが、さすがに端末数の多いiOSは頑張ってるな
iPad2(iOS8)でもヌルサクとは行かんが、普通に使えてるし
xperia Aの払いがあと半年あるんだがドコモはもうやんないだろうし
2chMate 0.8.6/Sony/SO-04E/4.2.2/DT
>>96 アイフォン買わない一番の理由はぼったくりでかな
スペックと値段が釣り合ってない
まだアンドロのがまし
だからandroidはnexus以外買う奴はアホだと言ってたんだけどなぁ。
つかこれ考えるとついこないだまでXPなんてポンコツサポートしてたマイクロソフトスゲェな。
1度もアップデートがないキャリアのほうが多いよな
そんなあほな
2chMate 0.8.5.4/HTC/HTL21/4.1.1
androidってちゃんと保守されてんのかね
パッチ配布を自前で設けてもいい気がするんだが
ASUSとかaserとかの大手なら、大丈夫ですか?
知ってる方、教えて下さい。
>>104です。
一応国外の、台湾メーカーだし、
ネクサスの端末も作ってるみたいだし・・・・
どうですか?
アマゾン端末も、アップデートがダメなんですか?
こらこら
2chMate 0.8.6/FUJITSU/EM01F/4.1.2/LT
Android5アップデートが出ればNP!
M$プギャ♪なんだが。
>>99 パソコンとスマホを一緒にしてはいけない。
昔はスマホのOSのバージョンアップなんて無かった。
今のように当たり前のようにバージョンアップするようになったのはiPhone以降に過ぎない。
MicrosoftだってWindowsMobileの頃はバージョンアップ無しだった。
まだ大丈夫だ。
2chMate 0.8.6.17 dev/Sony/SGP641/4.4.4/LR
今は大丈夫だけど、どうせauはバージョンアップしないンだな。
2chMate 0.8.6.17 dev/Sony/SOL26/4.4.4/LR
CyanogenMod早く来い
2chMate 0.8.6/Sony/Xperia ZL/4.4.4/LT
結論を書いとく:
サポートが終わるのはAOSPと呼ばれるフリーの開発用Androidであって、ライセンスを結んでるメーカーへのサポートは終わらない。
ライセンスを結んでるメーカーに対してはこの問題はとっくに対策まで案内済みで、修正されている端末が多い。
この問題以外でもサポートは提供される。
>>112 実際、キャリアの泥機なんて、発売から1年も経ったら
アプデなんか全く無くなるじゃん(呆)
ほんとならAndroid\(^o^)/
もうユーザーもメーカーも信用しないw
>>113 OSのバージョンアップは放置されるがセキュリティに関わることは地味なアプデあるよ
つかこれキャリアにも半分責任があるんだから
5年くらいはパッチ/アプデ面倒見ろよ
くそ高い通信費をインセンティブに使うなや
情弱「Apple製品ならそんなことはない(キリッ」
>>117 IOSに限ってはAndroidよりましだな。
もっさりするが
>>73 アクティベーションで数円かかるんだっけか
OSなどのサポートを巡っては、米Microsoftがサポート期限を公表しているのに対し、
GoogleやAppleは公表していない。
Microsoftが一番まとも。
>>66 まだ良いじゃん
こいつなんて兄弟機だけアップデートしておいて、こっちは放置だぜ
2chMate 0.8.6/FUJITSU MOBILE COMMUNICATIONS LIMITED/ISW13F/4.0.3/LT
122 :
自治スレでLR変更等議論中@転載は禁止:2015/01/15(木) 23:15:50.92 ID:J8Lzrp1C0
そもそも日本メーカーはなんでバージョンアップを嫌がるの?
>>122 クソアプリをてんこ盛り状態でROMに焼いてるから対応が大変でアップデート出来ない、ホントクズ
まあさすがにこれはセーフだけど
いつまで持つかなあ
2chMate 0.8.6/asus/K00R/4.4.2/DR
GALAXYはどうなるんでしょう
2chMate 0.8.6/samsung/SC-04E/4.4.2/SR
126 :
自治スレでLR変更等議論中@転載は禁止:2015/01/16(金) 00:33:55.33 ID:fMKMkaRp0
127 :
自治スレでLR変更等議論中@転載は禁止:2015/01/16(金) 00:41:25.84 ID:33MRHc+z0
iPhoneにすれば、ハードが使用可能な限り、
常に最新のセキュリティパッケージにされたiOSが無料で提供されて
古いiPhoneでも最新のiPhoneでも
セキュリティ面では同等に使える。
ハイハイ、iPhoneを使ってますが、何か?
docomoとSOFTBANKを2年縛りが終わる都度に移ってますが、何か?
>>124 この脆弱性って4.4.4じゃないと回避できないんじゃなかったっけ?
130 :
自治スレでLR変更等議論中@転載は禁止:2015/01/16(金) 00:48:23.67 ID:ZKXEGFPQ0
>>118 そりゃあUNIXだからなぁ
AndroidはLinux
堅牢さではUNIX > Linuxだしな
131 :
自治スレでLR変更等議論中@転載は禁止:2015/01/16(金) 00:50:27.43 ID:ZKXEGFPQ0
今回はwebviewのパッチが提供されないってだけだから、
webview意外を使えばOK
>>131 Webviewって汎用モジュールだから、普通のアプリでも組み込まれている事あるぞ
>>122 日本語という特殊事情もあるけど
初期のAndroidがぼろぼろだったというのもあって
バグ潰しに頑張ってカスタマイズしたのでバージョンアップが難しくなった
という話もあったよね。
日本の消費者って、少しでも問題があると駄目なので
かといって各社別々に作業してたら、どうしても数ヶ月遅れってなってしまうんだよね。
もっと素のAndoridの品質が良くなればいいんだけど・・
せっせとバグ報告をGoogleにしても、結局日本のメーカーにはメリットがなかったのも(^^;
もちろん新製品売る為には、旧製品はなるべく早く使えなくなってくれた方が嬉しいというのもあるが
>>122 初代ペリアやIS03の時はメーカーもキャリアもやらなきゃいけない使命感があって発売時にアプデ約束したけど実際やってみてそれだけの費用対効果がないとわかったからじゃない?
もちろんガラパゴス化カスタマイズしたのが主原因だけどね
Appleのユーザ切り捨てっぷりに比べりゃ大したことないだろ
Androidブラウザ(WebView)使わずにChrome使えばいいだけの話だし
そもそもGoogleが直接パッチ作るのなんてNexusかAOSPぐらいなんだけどな
そのNexusなんかはサポートギレ機種以外は5.0に上がってるから問題ないし、各OEMに連絡入れるとあるから修正内容まで伝えるかどうかはわからないが対応は取ってる
>>136 iPhoneでAndroidよりサポートの短いものはないわ。
iPhone3GSなんかセキュリティアップデートなら5年経ってもやってるからな。
3GSと同じ頃に出たAndroidなんか速攻サポートを打ち切ってる。
android端末売りっぱなしのドコモ、AU、ソフトバンク。
結局、Lollipopに対応できないのは
キャリアが強制的にバンドルしてるアプリと、メーカーのアプリを対応させるのが無理だからそのまま放置で、新機種しか出さないのが問題
このセキュリティーを利用されて被害が出ても、新機種に買い換えていないのが悪いと言い出しそう
>>139 >android端末売りっぱなしのドコモ、AU、ソフトバンク。
いかに日本メーカー製品が無能かを物語ってる
残念だが買う価値なしの日本製品