【IT】Android4.3以前のブラウザ脆弱性に関するGoogleの方針に米メディアが非難の声 [15/01/26]©2ch.net

このエントリーをはてなブックマークに追加
1ゆでたてのたまご ★@転載は禁止 ©2ch.net
Android 4.3以前のブラウザー脆弱性に関するGoogleの方針に非難の声
【日経BP】 2015/01/26

米Googleが「Android4.3(Jellybean)」以前に搭載されているブラウザーに存在する脆弱性について対応しない
方針を示し、複数の米メディア(Wall Street JournalやCNETなど)が「GoogleはAndroidユーザーをハッキングの
危険に曝しておくつもりだ」と批判している。

GoogleのAndroidセキュリティ担当者であるAdrian Ludwig氏は現地時間2015年1月23日、自身の
「Google+」アカウントを通じて、問題の脆弱性に対するパッチを提供しないことについて説明した。

Googleは2013年より、Webブラウザーコンポーネント「WebView」のレンダリングエンジンを「WebKit」から
「Blink」に切り替えている。「Android4.4(KitKat)」で新しいレンダリングエンジンを採用し、
「Android5.0(Lollipop)」ではWebViewをOSから切り離してアプリ化した。

Ludwig氏によれば、Android4.3以前で採用していたWebKitはコードが500万行を超え、多数の開発者が毎月
数千の新しいコミットを追加している。そのため「2年以上前のWebKitに安全にパッチを当てることは、もはや
現実的ではない」と同氏は述べている。

Ludwig氏は「ソフトウエアをアップデートすることがセキュリティ対策として最も重要だ」とし、Androidを
新しいバージョンにアップデートすることを勧めている。もしくは同社の「Chrome」ブラウザーまたは
米Mozillaの「Firefox」ブラウザーをダウンロードして使用する手段を紹介している。

なお、Googleが公表しているAndroidバージョン別シェア(2014年12月30日〜2015年1月5日)は、Android4.4が
39.1%で、Android4.3以前が約60%を占めている。Android5.0は0.1%未満のためデータに反映されていない。

ソース: http://itpro.nikkeibp.co.jp/atcl/news/15/012600292/

関連ソース:
「Android 4.3」以前の標準ブラウザに存在する脆弱性、パッチ提供なし | CNET Japan
http://japan.cnet.com/news/service/35059459/

プレスリリース:
Adrian Ludwig
http://plus.google.com/+AdrianLudwig/posts/1md7ruEwBLF

関連スレッド:
【IT】グーグル(Google)、Android4.3以前の「WebView」セキュリティパッチ提供を終了か [15/01/13]
http://daily.2ch.net/test/read.cgi/newsplus/1421122398/
2自治スレでLR変更等議論中@転載は禁止:2015/01/26(月) 12:22:20.52 ID:n4DZqz710
貧乏人が使うアンドロイド こんなもんさ。
3自治スレでLR変更等議論中@転載は禁止 ©2ch.net:2015/01/26(月) 12:24:43.59 ID:Nxzb4cTx0
>1
それなら民間でやれよw
4自治スレでLR変更等議論中@転載は禁止:2015/01/26(月) 12:25:47.69 ID:TvRGepYG0
アップデートて、無償では無いんだっけ?
無償なアップデートすれば良いだろう
専用ソフトは動かなくなるだろうけど
5自治スレでLR変更等議論中@転載は禁止:2015/01/26(月) 12:26:30.80 ID:AEoZekYg0
バカばっか
6自治スレでLR変更等議論中@転載は禁止:2015/01/26(月) 12:27:11.31 ID:WI4x0uQg0
つうかメリケン人の雑な対応がそもそも信じられん。
半製品売って故障しても平気だからなー連中。
7自治スレでLR変更等議論中@転載は禁止:2015/01/26(月) 12:29:07.01 ID:FunIjBxo0
グーグルって馬鹿だな。
アンドロイドは衰退するぞこりゃ。
8自治スレでLR変更等議論中@転載は禁止:2015/01/26(月) 12:30:46.50 ID:zL6gIwfr0
アメリカ在住の貧民が何か言ってるの
9自治スレでLR変更等議論中@転載は禁止:2015/01/26(月) 12:31:23.04 ID:oFEkqShr0
ゴイム専用ブラウザ
10自治スレでLR変更等議論中@転載は禁止:2015/01/26(月) 12:32:03.44 ID:Ji4jsI0s0
4.3以前を起動できないようにすれば問題ナシ!
そのくらいのことできるんだろぐるぐるは
11自治スレでLR変更等議論中@転載は禁止:2015/01/26(月) 12:32:06.59 ID:z4aVovVi0
>>1
ん?
対策として、Androidをアップデートする、もしくはChromeブラウザ・Firefoxブラウザを使う
って言ってるのなら、アップデート出来ないならブラウザだけ別の使えば良いってこと?
12自治スレでLR変更等議論中@転載は禁止:2015/01/26(月) 12:32:48.85 ID:dHbaxuIg0
Googleはなんでもすぐ打ち切り。
13自治スレでLR変更等議論中@転載は禁止:2015/01/26(月) 12:33:27.08 ID:wwF1tTi70
セキュリティとか気にしてたら泥なんて使えないでしょ
14自治スレでLR変更等議論中@転載は禁止:2015/01/26(月) 12:36:43.31 ID:ErJ1+T580
ただのみずでした
15自治スレでLR変更等議論中@転載は禁止:2015/01/26(月) 12:37:01.26 ID:fktiB+aG0
悪党はメーカーを邪魔するクソキャリアのほうだろ
16自治スレでLR変更等議論中@転載は禁止:2015/01/26(月) 12:37:07.04 ID:PmA66ap90
他所の脆弱性見つけて公表する暇があったらテメーんとこなおせよw
17自治スレでLR変更等議論中@転載は禁止:2015/01/26(月) 12:40:40.17 ID:BlO8dLe60
公式に脆弱なんだから今更非公式な脆弱性があるからなんだってんだよw
事前に赤の他人によるハッキングに同意するか否かの違いしかないだろ
18自治スレでLR変更等議論中@転載は禁止:2015/01/26(月) 12:44:37.77 ID:agd8Xu3z0
動けばいいんだよスマホなんかは。セキュなどどーでもいい。
19自治スレでLR変更等議論中@転載は禁止:2015/01/26(月) 12:44:58.71 ID:pjWzkZ+E0
そもそも、Androidoは、Javaの亜流
Googleが、その場限りで、いい加減に作った
そんなものなんだよ
20自治スレでLR変更等議論中@転載は禁止:2015/01/26(月) 12:45:55.26 ID:OhtTJMiN0
調べたら自分のは4.4だた。
これは私は貴族ということでいいのかな?
21自治スレでLR変更等議論中@転載は禁止:2015/01/26(月) 12:46:18.44 ID:PbY0umv60
iOSも似たようなもんじゃね
22自治スレでLR変更等議論中@転載は禁止:2015/01/26(月) 12:50:08.79 ID:Ji4jsI0s0
>>20
次の切り捨て対象確定って事だろ
23自治スレでLR変更等議論中@転載は禁止:2015/01/26(月) 12:57:24.64 ID:1wmsgPuL0
Androidってまだ4.3なんだw
iOSなんか8.1だぜ!
24自治スレでLR変更等議論中@転載は禁止:2015/01/26(月) 13:00:56.05 ID:hhQys/D/0
ああああああ
やっぱり泥は泥だった

だからスマフォは嫌なんだよ
アイフォンならマシか・・?
25自治スレでLR変更等議論中@転載は禁止:2015/01/26(月) 13:02:56.22 ID:I5ys8jS00
捨てた500万行のソフトのバクを修正するのは不可能だからやめるっていうなら
仕様停止機能もつけろよ
26自治スレでLR変更等議論中@転載は禁止:2015/01/26(月) 13:03:39.99 ID:5hG6xAR+0
脆弱性なんか放っておけば。
自分から個人情報垂れ流してる奴だらけなんだからw
27自治スレでLR変更等議論中@転載は禁止:2015/01/26(月) 13:05:07.61 ID:ATIJTLtr0
>>20
そのまま使い続ければ、いつかは没落する事も確定したわけだがな。
28自治スレでLR変更等議論中@転載は禁止:2015/01/26(月) 13:09:31.23 ID:S5w+Q4p90
出来ないことだらけのiPhoneよりマシ
29自治スレでLR変更等議論中@転載は禁止:2015/01/26(月) 13:13:45.11 ID:hvd7m4aE0
>>28
どんな事ができないって言うの?
30自治スレでLR変更等議論中@転載は禁止:2015/01/26(月) 13:14:42.74 ID:ighOPlov0
古い機種は4.4以降へのアップデータなんか出さないだろうし、Webkitを使ってるアプリを排除なんかできないだろうからな。
現実的な回避方法は機種変しかない。そりゃ非難されるわ。
31自治スレでLR変更等議論中@転載は禁止:2015/01/26(月) 13:14:45.77 ID:gN94HpK/0
去年Android4.4→5.0にアップデートしたわ
32自治スレでLR変更等議論中@転載は禁止:2015/01/26(月) 13:14:53.06 ID:01xkZCQ00
その辺にいるような一般人はクレジットカードのようなお金関係だけ気をつければいいと思うよ。
全部気をつけるなんて一般人には無理無理。企業があほやるときもあるしー。
33自治スレでLR変更等議論中@転載は禁止:2015/01/26(月) 13:21:16.17 ID:RkarQutu0
スマホをwin同様まで信用しないこと
スマホはただの情報閲覧の道具と割り切ること
34自治スレでLR変更等議論中@転載は禁止:2015/01/26(月) 13:28:50.03 ID:OshnjjoF0
もうWindowdPhoneきてくれ〜
35自治スレでLR変更等議論中@転載は禁止:2015/01/26(月) 13:29:37.04 ID:I39y+bjv0
アンインストールもできないのに
36自治スレでLR変更等議論中@転載は禁止:2015/01/26(月) 13:33:17.79 ID:GrpavedD0
1社でOSからハードまで完結してるiOSがUIやハード性能を引き出す事に優れてるのはあたりまえ
でも、それって怖いからGoogleにはAndroidはもっとユーザーやハードメーカーを含めて大切にして欲しいね
iOSが動くハードの開発を各メーカー自由にできるようにするってならAndroid滅んでもいい
37自治スレでLR変更等議論中@転載は禁止:2015/01/26(月) 13:33:32.13 ID:q+y8LH5j0
この件に対してはデフォルトのブラウザ使わなけりゃいいだけだろ?
大抵の人は違うブラウザ使ってるだろ。

そもそもそんなレベルでガクブルしてたらAndroidなんて使ってられんw
38自治スレでLR変更等議論中@転載は禁止:2015/01/26(月) 13:35:19.75 ID:q+y8LH5j0
>>20
Androidの利点であるSDカード対応劣化させるとかアホだと思う。
39自治スレでLR変更等議論中@転載は禁止:2015/01/26(月) 13:42:15.21 ID:RkarQutu0
>>37
純正を使わないと読み込めない時が時々ない?
火狐にしないといけないのかな
40自治スレでLR変更等議論中@転載は禁止:2015/01/26(月) 13:48:42.27 ID:EeRCOupD0
覗き穴〜♪覗き穴〜♪ウヒヒ
41自治スレでLR変更等議論中@転載は禁止:2015/01/26(月) 13:55:45.21 ID:K/AaxZhq0
日本語だけで説明しろや
ここは日本だぞ
42自治スレでLR変更等議論中@転載は禁止:2015/01/26(月) 13:57:29.08 ID:B3L/Xjgd0
ここで騒ぐほうがいい。
キャリアを徹底的に追い詰めないと、何も変わらないし。
43自治スレでLR変更等議論中@転載は禁止:2015/01/26(月) 14:01:44.68 ID:DS9lfAMV0
operaとqqと360しか使って無いからどうでもいい
44自治スレでLR変更等議論中@転載は禁止:2015/01/26(月) 14:17:52.32 ID:NlFdCiNM0
Android2.3の俺登場
45自治スレでLR変更等議論中@転載は禁止:2015/01/26(月) 14:24:08.13 ID:jviH0ESe0
1年半前に買った端末だが4.2からアプデなし
ドコモ何とかしろよ
46自治スレでLR変更等議論中@転載は禁止:2015/01/26(月) 14:26:35.33 ID:34GXGSH40
Androidでは銀行とカードの情報は入力しない
俺の決め事
47自治スレでLR変更等議論中@転載は禁止:2015/01/26(月) 14:29:21.99 ID:FxLZ5odQ0
こういうときnexus7を買ってよかったなぁって思う
48自治スレでLR変更等議論中@転載は禁止:2015/01/26(月) 14:29:45.01 ID:E/9VMnC30
iOSの方がまだマシだな。
49自治スレでLR変更等議論中@転載は禁止:2015/01/26(月) 14:36:44.01 ID:5VSsumov0
Android使ってるけど次からはiosにしよ…。
信用できない
50自治スレでLR変更等議論中@転載は禁止:2015/01/26(月) 14:59:03.95 ID:gWYaNKFP0
made in japan のos搭載したい ないの?
51自治スレでLR変更等議論中@転載は禁止:2015/01/26(月) 16:42:47.51 ID:ZGYEg5zN0
> 米メディアが非難

またマイクソかw
52自治スレでLR変更等議論中@転載は禁止:2015/01/26(月) 16:44:05.55 ID:cpclYgmG0
NEXUS7は5.0にしたら使いもにならなくなったし、もう駄目だろ
53自治スレでLR変更等議論中@転載は禁止:2015/01/26(月) 17:05:16.79 ID:4UZKLPXa0
Googleが仮に4.3以前のパッチを公開しても、日本の携帯メーカーは
どっちみちアップデートしてくれないからな。
54自治スレでLR変更等議論中@転載は禁止:2015/01/26(月) 17:23:02.48 ID:dK20ThpO0
auスマートパスあたりにあるウイルス防御アプリ入れてても対策したことにならんの?
55自治スレでLR変更等議論中@転載は禁止:2015/01/26(月) 17:56:48.15 ID:e0FhcYOH0
Androidで動くIEマダー!?
56自治スレでLR変更等議論中@転載は禁止:2015/01/26(月) 18:00:46.13 ID:RRd/WyuJ0
なんのかんの言ってMicrosoftは
良心的なんだよな。
57自治スレでLR変更等議論中@転載は禁止:2015/01/26(月) 18:15:07.14 ID:QnX1eWXr0
>>56
Microsoftはスマホ関係は酷いと思うよ。
58自治スレでLR変更等議論中@転載は禁止:2015/01/26(月) 19:09:26.74 ID:C7t4E5NW0
Windows Mobileのことはなかったことにしてやってくれ
59自治スレでLR変更等議論中@転載は禁止:2015/01/26(月) 20:34:27.70 ID:U/jUDs170
じゃあWindowsCEやWindowsPhoneについて言い訳を聞こうか・・・orz。
60自治スレでLR変更等議論中@転載は禁止:2015/01/26(月) 20:42:54.17 ID:LMCoBgNL0
で、firefoxとchrome意外にまともなのはないの?
61自治スレでLR変更等議論中@転載は禁止:2015/01/27(火) 03:54:51.61 ID:KjfHocIF0
>>57
醜い以前に存在感を示せてない。
というか存在しない… ほぼ。

まあWindowsを見るにGoogle, Appleより上手くやる技術力はあると思う。
62自治スレでLR変更等議論中@転載は禁止:2015/01/27(火) 08:20:47.33 ID:lFVkAU0/0
Windows以上に危険なAndroid
60%のユーザー切捨てとか凄すぎだろw
63自治スレでLR変更等議論中@転載は禁止:2015/01/27(火) 12:20:34.31 ID:rllwPfBF0
Androidのサポート方針が1つ前のOSまでって以前発表あったと思うが
有言実行って凄いな>Google

そして気になるのは、今売っている携帯が4.4のバージョンが多いこと。
数ヶ月後には、これらもサポート外になる可能性があるということだよね。
64自治スレでLR変更等議論中@転載は禁止:2015/01/27(火) 12:28:27.08 ID:JRfEejIU0
まあAndroidがサポート続けてたとしてもほとんどのスマホは
アップデートされずに放置されてるからあんまり意味ないよなー
65自治スレでLR変更等議論中@転載は禁止:2015/01/27(火) 15:06:05.70 ID:EnbY2m9I0
こんなんだとアップル使うかAndroidにするか迷うね
前はAndroidいったくだったんだけど

しかし、この携帯の変換まじくそだな
いったくとかすら出ない
撤退したパナソニックのAndroidだ
66自治スレでLR変更等議論中@転載は禁止:2015/01/27(火) 15:24:31.60 ID:a4XmQRgx0
アフターサービスちゃんとしないと客は離れる
ゲームは碌に動かねえしgoogleの収集癖にも嫌気が差してきてるし
気が進まんが次は林檎にするか
67自治スレでLR変更等議論中@転載は禁止:2015/01/27(火) 16:30:46.94 ID:KnONXElA0
>>37
残念ながら、本体内のレンダリング関係のAPIを叩くアプリは全部影響を受ける。
代替のレンダリングエンジンを自前で持つブラウザしか使わない場合のみ回避出来る。
68自治スレでLR変更等議論中@転載は禁止:2015/01/28(水) 11:46:07.23 ID:mh61EO9F0
>>52
>NEXUS7は5.0にしたら使いもにならなくなったし、もう駄目だろ

どうなったの?
69自治スレでLR変更等議論中@転載は禁止:2015/01/28(水) 12:13:22.71 ID:mh61EO9F0
>>52
詳しく!


>>1
誤解があるね
サポートはOSとかは、継続されるよ
http://appllio.com/20150116-6085-android-os-webview-support
70自治スレでLR変更等議論中@転載は禁止:2015/01/28(水) 14:39:05.96 ID:18zExsYZ0
>>69
サポート継続があるかもよってことだよね。
まるでサポートが約束されているような表現だと誤解を与えるから気をつけた方がいいよ。

しかも、結局各OEMの方針によるところが大きく
実際にはほとんどサポートされてない場合も多く(あっても数ヶ月遅れとか)
現実的にはサポート切れと言えるでしょう。
71自治スレでLR変更等議論中@転載は禁止:2015/01/28(水) 14:40:27.01 ID:18zExsYZ0
本当にサポート継続している優良メーカーなら、最新OSのバージョンアップサポートをやるだろうし・・・
古い機種のサポート続けても最新機種が売れないことになっては元も子もないというのが本音のメーカーもあるだろうからwww

格安中華Androidとか、ほとんどサポートないだろうね(^^;
72自治スレでLR変更等議論中@転載は禁止:2015/01/28(水) 16:11:48.49 ID:9TL694eF0
本当に使い捨ての時代になってきたな。
Android2なんて去年の出来事なのにバージョンアップも
セキュリティも無視され、当然のようにベンダーサポート
もなくAndroid4に切り替わっていく。

しかも、rootすら取れないようにして手出し無用にして
新製品を買わせる為に故意に行ってるのが見え見え。
73自治スレでLR変更等議論中@転載は禁止:2015/01/28(水) 16:25:39.28 ID:OoB9wlZl0
【IT】グーグル(Google)、Appleの「Mac OS X」に存在する3件のゼロデイ脆弱性を公表 [15/01/26]
http://daily.2ch.net/test/read.cgi/newsplus/1422242775/

【IT】グーグル(Google)、Windows脆弱性をまた公開--ここ1週間で2度目 [15/01/16]
http://daily.2ch.net/test/read.cgi/newsplus/1421395950/
74自治スレでLR変更等議論中@転載は禁止:2015/01/28(水) 20:04:52.39 ID:D81qy3/50
Microsoftに寄せる期待というのはMicrosoft自身も当然感じているはずだと思うんだ
なんとかスマホ用OSの展開を始めてくれないかなぁ
前のじゃなくて(笑)
ちゃんと普及するやつ
Windowsそのものを載せるとかいう話も確かあったよな
75自治スレでLR変更等議論中@転載は禁止:2015/01/28(水) 20:10:40.73 ID:935fKhpu0
開発やってるとアンドロイドで食ってるヤツがかわいそうだ
76自治スレでLR変更等議論中@転載は禁止:2015/01/28(水) 20:56:46.46 ID:18zExsYZ0
もちろん開発は継続しているだろうし
子会社のノキアからも出ているから・・
ただ、その子会社からもAndroid携帯が出てきたり迷走している感じが(^^;
噂だとWindowsPhoneの方がハードウェアに対する要求が高過ぎるとか(要は重いってことw)

MSはスマホの開発はずっと続けてたが
毎年のように戦略見直しで、過去の資産もその度に捨てた?感じが(^^;
77自治スレでLR変更等議論中@転載は禁止:2015/01/28(水) 21:04:24.53 ID:A6CreXCu0
他所の会社の脆弱性は待ったなしで公開するくせに、ふざけた会社だな。
78自治スレでLR変更等議論中@転載は禁止:2015/01/29(木) 06:46:10.19 ID:oJOXdc5b0
>>77
脆弱性を黙って放置してるほうがオレは嫌だけどなあ
79自治スレでLR変更等議論中@転載は禁止:2015/01/30(金) 08:07:07.40 ID:bkxdA4YV0
>>78
要するに改良し続けているところより、初めからやらないところの方が好感もてるといことだな。
80自治スレでLR変更等議論中@転載は禁止:2015/01/30(金) 09:39:44.33 ID:ScU4sRM60
>>77
WindowsもMacもサポートあるし
アップデートで対処出来ることがわかっているからな

対処方法のない古いAndroidの脆弱性は死亡フラグ?
買って2年もたたずに終了って駄目でしょ
81自治スレでLR変更等議論中@転載は禁止:2015/01/30(金) 12:42:26.39 ID:6JktNZtQ0
おまいら何で4.4にアプデしないの?
82自治スレでLR変更等議論中@転載は禁止:2015/01/30(金) 17:30:47.94 ID:AOtED4pK0
アクティブなバージョン乱立、キャリア独自...はちゃめちゃなのはわかってたけどな。
83自治スレでLR変更等議論中@転載は禁止:2015/01/30(金) 23:18:45.81 ID:wdOLXRor0
このブラウザってのもメーカー独自に改良してたりして訳のわからんことになってるんだがな。
有名なところで、ギャラクシーのブラウザがクロームのフォークだったりな
84自治スレでLR変更等議論中@転載は禁止
>>83
チョンは勝手にディープカスタマイズするからグーグルに怒られてたな