1: ゆでたてのたまご ★@\(^o^)/ 2015/01/26(月) 12:21:22.11 ID:???0.net
0-Phone-640x489
米Googleが「Android4.3(Jellybean)」以前に搭載されているブラウザーに存在する脆弱性について対応しない方針を示し、複数の米メディア(Wall Street JournalやCNETなど)が「GoogleはAndroidユーザーをハッキングの危険に曝しておくつもりだ」と批判している。

GoogleのAndroidセキュリティ担当者であるAdrian Ludwig氏は現地時間2015年1月23日、自身の「Google+」アカウントを通じて、問題の脆弱性に対するパッチを提供しないことについて説明した。

Googleは2013年より、Webブラウザーコンポーネント「WebView」のレンダリングエンジンを「WebKit」から「Blink」に切り替えている。「Android4.4(KitKat)」で新しいレンダリングエンジンを採用し、「Android5.0(Lollipop)」ではWebViewをOSから切り離してアプリ化した。

Ludwig氏によれば、Android4.3以前で採用していたWebKitはコードが500万行を超え、多数の開発者が毎月数千の新しいコミットを追加している。そのため「2年以上前のWebKitに安全にパッチを当てることは、もはや現実的ではない」と同氏は述べている。

Ludwig氏は「ソフトウエアをアップデートすることがセキュリティ対策として最も重要だ」とし、Androidを新しいバージョンにアップデートすることを勧めている。もしくは同社の「Chrome」ブラウザーまたは米Mozillaの「Firefox」ブラウザーをダウンロードして使用する手段を紹介している。

なお、Googleが公表しているAndroidバージョン別シェア(2014年12月30日~2015年1月5日)は、Android4.4が39.1%で、Android4.3以前が約60%を占めている。Android5.0は0.1%未満のためデータに反映されていない。

ソース: http://itpro.nikkeibp.co.jp/atcl/news/15/012600292/

関連ソース: 「Android 4.3」以前の標準ブラウザに存在する脆弱性、パッチ提供なし | CNET Japan
http://japan.cnet.com/news/service/35059459/

プレスリリース: Adrian Ludwig
http://plus.google.com/+AdrianLudwig/posts/1md7ruEwBLF


2: 自治スレでLR変更等議論中@\(^o^)/ 2015/01/26(月) 12:22:20.52 ID:n4DZqz710.net
貧乏人が使うアンドロイド こんなもんさ。



7: 自治スレでLR変更等議論中@\(^o^)/ 2015/01/26(月) 12:29:07.01 ID:FunIjBxo0.net
グーグルって馬鹿だな。
アンドロイドは衰退するぞこりゃ。



3: 自治スレでLR変更等議論中@\(^o^)/ 2015/01/26(月) 12:24:43.59 ID:Nxzb4cTx0.net
>>1
それなら民間でやれよw



23: 自治スレでLR変更等議論中@\(^o^)/ 2015/01/26(月) 12:57:24.64 ID:1wmsgPuL0.net
Androidってまだ4.3なんだw
iOSなんか8.1だぜ!



24: 自治スレでLR変更等議論中@\(^o^)/ 2015/01/26(月) 13:00:56.05 ID:hhQys/D/0.net
ああああああ
やっぱり泥は泥だった

だからスマフォは嫌なんだよ
アイフォンならマシか・・?



4: 自治スレでLR変更等議論中@\(^o^)/ 2015/01/26(月) 12:25:47.69 ID:TvRGepYG0.net
アップデートて、無償では無いんだっけ?
無償なアップデートすれば良いだろう
専用ソフトは動かなくなるだろうけど



6: 自治スレでLR変更等議論中@\(^o^)/ 2015/01/26(月) 12:27:11.31 ID:WI4x0uQg0.net
つうかメリケン人の雑な対応がそもそも信じられん。
半製品売って故障しても平気だからなー連中。



8: 自治スレでLR変更等議論中@\(^o^)/ 2015/01/26(月) 12:30:46.50 ID:zL6gIwfr0.net
アメリカ在住の貧民が何か言ってるの



18: 自治スレでLR変更等議論中@\(^o^)/ 2015/01/26(月) 12:44:37.77 ID:agd8Xu3z0.net
動けばいいんだよスマホなんかは。セキュなどどーでもいい。



10: 自治スレでLR変更等議論中@\(^o^)/ 2015/01/26(月) 12:32:03.44 ID:Ji4jsI0s0.net
4.3以前を起動できないようにすれば問題ナシ!
そのくらいのことできるんだろぐるぐるは



12: 自治スレでLR変更等議論中@\(^o^)/ 2015/01/26(月) 12:32:48.85 ID:dHbaxuIg0.net
Googleはなんでもすぐ打ち切り。



11: 自治スレでLR変更等議論中@\(^o^)/ 2015/01/26(月) 12:32:06.59 ID:z4aVovVi0.net
>>1
ん?
対策として、Androidをアップデートする、もしくはChromeブラウザ・Firefoxブラウザを使う
って言ってるのなら、アップデート出来ないならブラウザだけ別の使えば良いってこと?



16: 自治スレでLR変更等議論中@\(^o^)/ 2015/01/26(月) 12:37:07.04 ID:PmA66ap90.net
他所の脆弱性見つけて公表する暇があったらテメーんとこなおせよw



17: 自治スレでLR変更等議論中@\(^o^)/ 2015/01/26(月) 12:40:40.17 ID:BlO8dLe60.net
公式に脆弱なんだから今更非公式な脆弱性があるからなんだってんだよw
事前に赤の他人によるハッキングに同意するか否かの違いしかないだろ



15: 自治スレでLR変更等議論中@\(^o^)/ 2015/01/26(月) 12:37:01.26 ID:fktiB+aG0.net
悪党はメーカーを邪魔するクソキャリアのほうだろ



13: 自治スレでLR変更等議論中@\(^o^)/ 2015/01/26(月) 12:33:27.08 ID:wwF1tTi70.net
セキュリティとか気にしてたら泥なんて使えないでしょ



19: 自治スレでLR変更等議論中@\(^o^)/ 2015/01/26(月) 12:44:58.71 ID:pjWzkZ+E0.net
そもそも、Androidoは、Javaの亜流
Googleが、その場限りで、いい加減に作った
そんなものなんだよ



20: 自治スレでLR変更等議論中@\(^o^)/ 2015/01/26(月) 12:45:55.26 ID:OhtTJMiN0.net
調べたら自分のは4.4だた。
これは私は貴族ということでいいのかな?



22: 自治スレでLR変更等議論中@\(^o^)/ 2015/01/26(月) 12:50:08.79 ID:Ji4jsI0s0.net
>>20
次の切り捨て対象確定って事だろ



27: 自治スレでLR変更等議論中@\(^o^)/ 2015/01/26(月) 13:05:07.61 ID:ATIJTLtr0.net
>>20
そのまま使い続ければ、いつかは没落する事も確定したわけだがな。



38: 自治スレでLR変更等議論中@\(^o^)/ 2015/01/26(月) 13:35:19.75 ID:q+y8LH5j0.net
>>20
Androidの利点であるSDカード対応劣化させるとかアホだと思う。



21: 自治スレでLR変更等議論中@\(^o^)/ 2015/01/26(月) 12:46:18.44 ID:PbY0umv60.net
iOSも似たようなもんじゃね



25: 自治スレでLR変更等議論中@\(^o^)/ 2015/01/26(月) 13:02:56.22 ID:I5ys8jS00.net
捨てた500万行のソフトのバクを修正するのは不可能だからやめるっていうなら
仕様停止機能もつけろよ



26: 自治スレでLR変更等議論中@\(^o^)/ 2015/01/26(月) 13:03:39.99 ID:5hG6xAR+0.net
脆弱性なんか放っておけば。
自分から個人情報垂れ流してる奴だらけなんだからw



28: 自治スレでLR変更等議論中@\(^o^)/ 2015/01/26(月) 13:09:31.23 ID:S5w+Q4p90.net
出来ないことだらけのiPhoneよりマシ



30: 自治スレでLR変更等議論中@\(^o^)/ 2015/01/26(月) 13:14:42.74 ID:ighOPlov0.net
古い機種は4.4以降へのアップデータなんか出さないだろうし、Webkitを使ってるアプリを排除なんかできないだろうからな。
現実的な回避方法は機種変しかない。そりゃ非難されるわ。



32: 自治スレでLR変更等議論中@\(^o^)/ 2015/01/26(月) 13:14:53.06 ID:01xkZCQ00.net
その辺にいるような一般人はクレジットカードのようなお金関係だけ気をつければいいと思うよ。
全部気をつけるなんて一般人には無理無理。企業があほやるときもあるしー。



33: 自治スレでLR変更等議論中@\(^o^)/ 2015/01/26(月) 13:21:16.17 ID:RkarQutu0.net
スマホをwin同様まで信用しないこと
スマホはただの情報閲覧の道具と割り切ること



34: 自治スレでLR変更等議論中@\(^o^)/ 2015/01/26(月) 13:28:50.03 ID:OshnjjoF0.net
もうWindowdPhoneきてくれ~



36: 自治スレでLR変更等議論中@\(^o^)/ 2015/01/26(月) 13:33:17.79 ID:GrpavedD0.net
1社でOSからハードまで完結してるiOSがUIやハード性能を引き出す事に優れてるのはあたりまえ
でも、それって怖いからGoogleにはAndroidはもっとユーザーやハードメーカーを含めて大切にして欲しいね
iOSが動くハードの開発を各メーカー自由にできるようにするってならAndroid滅んでもいい



37: 自治スレでLR変更等議論中@\(^o^)/ 2015/01/26(月) 13:33:32.13 ID:q+y8LH5j0.net
この件に対してはデフォルトのブラウザ使わなけりゃいいだけだろ?
大抵の人は違うブラウザ使ってるだろ。

そもそもそんなレベルでガクブルしてたらAndroidなんて使ってられんw



39: 自治スレでLR変更等議論中@\(^o^)/ 2015/01/26(月) 13:42:15.21 ID:RkarQutu0.net
>>37
純正を使わないと読み込めない時が時々ない?
火狐にしないといけないのかな



67: 自治スレでLR変更等議論中@\(^o^)/ 2015/01/27(火) 16:30:46.94 ID:KnONXElA0.net
>>37
残念ながら、本体内のレンダリング関係のAPIを叩くアプリは全部影響を受ける。
代替のレンダリングエンジンを自前で持つブラウザしか使わない場合のみ回避出来る。



44: 自治スレでLR変更等議論中@\(^o^)/ 2015/01/26(月) 14:17:52.32 ID:NlFdCiNM0.net
Android2.3の俺登場



46: 自治スレでLR変更等議論中@\(^o^)/ 2015/01/26(月) 14:26:35.33 ID:34GXGSH40.net
Androidでは銀行とカードの情報は入力しない
俺の決め事



45: 自治スレでLR変更等議論中@\(^o^)/ 2015/01/26(月) 14:24:08.13 ID:jviH0ESe0.net
1年半前に買った端末だが4.2からアプデなし
ドコモ何とかしろよ



49: 自治スレでLR変更等議論中@\(^o^)/ 2015/01/26(月) 14:36:44.01 ID:5VSsumov0.net
Android使ってるけど次からはiosにしよ…。
信用できない



47: 自治スレでLR変更等議論中@\(^o^)/ 2015/01/26(月) 14:29:21.99 ID:FxLZ5odQ0.net
こういうときnexus7を買ってよかったなぁって思う



56: 自治スレでLR変更等議論中@\(^o^)/ 2015/01/26(月) 18:00:46.13 ID:RRd/WyuJ0.net
なんのかんの言ってMicrosoftは
良心的なんだよな。



57: 自治スレでLR変更等議論中@\(^o^)/ 2015/01/26(月) 18:15:07.14 ID:QnX1eWXr0.net
>>56
Microsoftはスマホ関係は酷いと思うよ。



61: 自治スレでLR変更等議論中@\(^o^)/ 2015/01/27(火) 03:54:51.61 ID:KjfHocIF0.net
>>57
醜い以前に存在感を示せてない。
というか存在しない… ほぼ。

まあWindowsを見るにGoogle, Appleより上手くやる技術力はあると思う。



64: 自治スレでLR変更等議論中@\(^o^)/ 2015/01/27(火) 12:28:27.08 ID:JRfEejIU0.net
まあAndroidがサポート続けてたとしてもほとんどのスマホは
アップデートされずに放置されてるからあんまり意味ないよなー



65: 自治スレでLR変更等議論中@\(^o^)/ 2015/01/27(火) 15:06:05.70 ID:EnbY2m9I0.net
こんなんだとアップル使うかAndroidにするか迷うね
前はAndroidいったくだったんだけど

しかし、この携帯の変換まじくそだな
いったくとかすら出ない
撤退したパナソニックのAndroidだ



75: 自治スレでLR変更等議論中@\(^o^)/ 2015/01/28(水) 20:10:40.73 ID:935fKhpu0.net
開発やってるとアンドロイドで食ってるヤツがかわいそうだ



77: 自治スレでLR変更等議論中@\(^o^)/ 2015/01/28(水) 21:04:24.53 ID:A6CreXCu0.net
他所の会社の脆弱性は待ったなしで公開するくせに、ふざけた会社だな。



78: 自治スレでLR変更等議論中@\(^o^)/ 2015/01/29(木) 06:46:10.19 ID:oJOXdc5b0.net
>>77
脆弱性を黙って放置してるほうがオレは嫌だけどなあ



66: 自治スレでLR変更等議論中@\(^o^)/ 2015/01/27(火) 15:24:31.60 ID:a4XmQRgx0.net
アフターサービスちゃんとしないと客は離れる
ゲームは碌に動かねえしgoogleの収集癖にも嫌気が差してきてるし
気が進まんが次は林檎にするか



53: 自治スレでLR変更等議論中@\(^o^)/ 2015/01/26(月) 17:05:16.79 ID:4UZKLPXa0.net
Googleが仮に4.3以前のパッチを公開しても、日本の携帯メーカーは
どっちみちアップデートしてくれないからな。


引用元 http://ai.2ch.sc/test/read.cgi/newsplus/1422242482/
スポンサードリンク