アカウント名:
パスワード:
すでにパッチの配布が始まっており、ユーザーに行き渡るのを待っている段階にある脆弱性を、わざわざ公開してゼロデイ脆弱性を生み出すことの合理性が問題でしょ。
で、私の意見を言わせていただけば、そのような行為に合理性はなく、Googleが100%間違っていると思う。
これに限らないけど、マスコミのGoogleびいきは少々目に余るな。
今回の件に関しては脆弱性と言えるのか?とも思いますね。そもそもAPKをインストールするにはブラウザアプリなりでダウンロードしなければいけないですが、ダウンロードフォルダへのアクセス権限があればインストールさせるのは容易そうです。書き込み権限を持った悪意のあるアプリが既にインストールされているなら直接権限を得て悪さをした方が手っ取り早いですし。加えて対策も攻撃も容易なミスに近い今回の脆弱性という特徴を考えると公開は遅らせるのが妥当かと。
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
私は悩みをリストアップし始めたが、そのあまりの長さにいやけがさし、何も考えないことにした。-- Robert C. Pike
意識の問題じゃない (スコア:0, 興味深い)
すでにパッチの配布が始まっており、ユーザーに行き渡るのを待っている段階にある脆弱性を、わざわざ公開してゼロデイ脆弱性を生み出すことの合理性が問題でしょ。
で、私の意見を言わせていただけば、そのような行為に合理性はなく、Googleが100%間違っていると思う。
これに限らないけど、マスコミのGoogleびいきは少々目に余るな。
Re:意識の問題じゃない (スコア:0)
今回の件に関しては脆弱性と言えるのか?とも思いますね。
そもそもAPKをインストールするにはブラウザアプリなりでダウンロードしなければいけないですが、ダウンロードフォルダへのアクセス権限があればインストールさせるのは容易そうです。
書き込み権限を持った悪意のあるアプリが既にインストールされているなら直接権限を得て悪さをした方が手っ取り早いですし。
加えて対策も攻撃も容易なミスに近い今回の脆弱性という特徴を考えると公開は遅らせるのが妥当かと。