アカウント名:
パスワード:
Chromeはとあるクライアント側動作のフィルタリングソフトが効かなかったことがある標準的な方法でないやり方で通信してる訳で、そのあたりが安全性という意味で怖くて使わなくなった。
Chrome (Chromium) はいくつかのプロトコルスタックを自前で持っていますが、ソケット部分については winsock2 を使って通信しています(ソースコード [chromium.org]を見ればわかります)。プロトコル部分について昔は WinHTTP を使っていたようですが、マルチプラットフォーム対応のために自前のコードを持つことにしたようです。
あなたがいう「標準的な方法でないやり方」というのが何を指しているのかはっきりしませんが、私が見る限りでは至極真っ当なやり方で通信しているように見えます。
この場合、Chromium のソースコードって参考になるの?
ならないでしょうねChromiumとChromeの差分がわからないわけですから
また、 #2131196 [it.srad.jp]のインポートの話もインポートされているだけでは使われているかどうかも分かりませんし仮にもう少し調査を進めて一部で使われていたと分かったとしても重要なのはすべての通信でソケットAPIを使っているかどうかでしょうからもっと別の方法で調べないと安全という結論にはいたらないでしょう
私としては別にChromeを疑っているわけではないのですが疑いを持った人の視点に立つと#2131195 [it.srad.jp]や
逆に聞くけど、winsock以外で外部と通信する方法って何があるんだ? 通信はOSの機能なんだから、OSのインターフェースをバイパスできたらそれはOSの脆弱性だし、それ以外となるとシステムコールを直接叩くくらいだろうけど、単に面倒なだけで利点なんて全然ないんじゃねえの。単にそのフィルタリングソフトとやらがバグってるかヘボいだけなんじゃね?
Chromiumのネットワーク部分のソースコードは外に出てるんだから、それとChromeが動作が違うってんならどこがどう違うかをそっちが調べて証拠を出してくるのが筋なんじゃねえの? このままだとただの陰謀論でしかないからさすがに同意できねえなあ
> 逆に聞くけど、winsock以外で外部と通信する方法って何があるんだ?TDIを直接叩く。常識以前。まあその常識以前を考慮していない> フィルタリングソフトとやらがバグってるかヘボいだけなんじゃね?という結論には同意せざるを得ないが。ていうかChromeがそういう方法で通信しているわけではないと思うのでさらに論外だけど。
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
犯人は巨人ファンでA型で眼鏡をかけている -- あるハッカー
ChromeはWindowsのsocks使ってない? (スコア:0, 参考になる)
Chromeはとあるクライアント側動作のフィルタリングソフトが効かなかったことがある
標準的な方法でないやり方で通信してる訳で、そのあたりが安全性という意味で怖くて
使わなくなった。
Re: (スコア:3, 参考になる)
Chrome (Chromium) はいくつかのプロトコルスタックを自前で持っていますが、ソケット部分については winsock2 を使って通信しています(ソースコード [chromium.org]を見ればわかります)。プロトコル部分について昔は WinHTTP を使っていたようですが、マルチプラットフォーム対応のために自前のコードを持つことにしたようです。
あなたがいう「標準的な方法でないやり方」というのが何を指しているのかはっきりしませんが、私が見る限りでは至極真っ当なやり方で通信しているように見えます。
Re: (スコア:0)
この場合、Chromium のソースコードって参考になるの?
Re: (スコア:0)
ならないでしょうね
ChromiumとChromeの差分がわからないわけですから
また、 #2131196 [it.srad.jp]のインポートの話も
インポートされているだけでは使われているかどうかも分かりませんし
仮にもう少し調査を進めて一部で使われていたと分かったとしても
重要なのはすべての通信でソケットAPIを使っているかどうかでしょうから
もっと別の方法で調べないと安全という結論にはいたらないでしょう
私としては別にChromeを疑っているわけではないのですが
疑いを持った人の視点に立つと#2131195 [it.srad.jp]や
Re:ChromeはWindowsのsocks使ってない? (スコア:0)
逆に聞くけど、winsock以外で外部と通信する方法って何があるんだ? 通信はOSの機能なんだから、
OSのインターフェースをバイパスできたらそれはOSの脆弱性だし、それ以外となるとシステムコールを
直接叩くくらいだろうけど、単に面倒なだけで利点なんて全然ないんじゃねえの。単にそのフィルタリング
ソフトとやらがバグってるかヘボいだけなんじゃね?
Chromiumのネットワーク部分のソースコードは外に出てるんだから、それとChromeが動作が違うってんなら
どこがどう違うかをそっちが調べて証拠を出してくるのが筋なんじゃねえの? このままだとただの陰謀論でしか
ないからさすがに同意できねえなあ
Re: (スコア:0)
> 逆に聞くけど、winsock以外で外部と通信する方法って何があるんだ?
TDIを直接叩く。常識以前。まあその常識以前を考慮していない
> フィルタリングソフトとやらがバグってるかヘボいだけなんじゃね?
という結論には同意せざるを得ないが。ていうかChromeがそういう方法で通信しているわけではないと思うのでさらに論外だけど。