
Microsoft Edge、デフォルトでほぼすべてのアクセス先URLをBing APIに送信 47
ストーリー by headless
全送 部門より
全送 部門より
Microsoft Edge ではコンテンツ作成者のフォロー機能を利用できるが、この機能がアクセス先ほぼすべてのフル URL をデフォルトで Bing API に送信しているようだ
(The Verge の記事、
Neowin の記事、
On MSFT の記事)。
問題が発生しているのはフォロー可能なコンテンツ作成者を特定するため、ウェブページへのアクセスを bingapis.com に送信する機能だ。Reddit ユーザーが発見したところによれば、以前のバージョンでは特定ドメインまたはページに限って送信されていたが、バージョン 112.0.1722.34 以降ではほぼすべてのページが送信されるようになったという。
The Verge によれば Bing API にはドメインや URL パターン別にデータ収集の有無を指定する数十件のフィルターリストが用意されているが、実際にはアクセス先 URL で未チェックのものがすべて送信されてしまうようだ。The Verge の依頼で調査を行ったソフトウェアエンジニアの Rafael Rivera 氏は意図したとおりに動作していない可能性を指摘している。
Bing API への送信はデフォルトで有効になっているが、Microsoft Edge の設定画面で「プライバシー、検索、サービス」の「Microsoft Edge で作成者をフォローできる修正候補を表示する」をオフにすれば一切送信されなくなる。Microsoft は問題を認識して調査を行っているとのことだが、修正完了までこのオプションをオフにしておくといいだろう。
問題が発生しているのはフォロー可能なコンテンツ作成者を特定するため、ウェブページへのアクセスを bingapis.com に送信する機能だ。Reddit ユーザーが発見したところによれば、以前のバージョンでは特定ドメインまたはページに限って送信されていたが、バージョン 112.0.1722.34 以降ではほぼすべてのページが送信されるようになったという。
The Verge によれば Bing API にはドメインや URL パターン別にデータ収集の有無を指定する数十件のフィルターリストが用意されているが、実際にはアクセス先 URL で未チェックのものがすべて送信されてしまうようだ。The Verge の依頼で調査を行ったソフトウェアエンジニアの Rafael Rivera 氏は意図したとおりに動作していない可能性を指摘している。
Bing API への送信はデフォルトで有効になっているが、Microsoft Edge の設定画面で「プライバシー、検索、サービス」の「Microsoft Edge で作成者をフォローできる修正候補を表示する」をオフにすれば一切送信されなくなる。Microsoft は問題を認識して調査を行っているとのことだが、修正完了までこのオプションをオフにしておくといいだろう。
便利なのかな? (スコア:1)
コンテンツ作成者のフォロー機能 っていうのが、どういう実装になっているのかいまいちよくわからない....
Bing検索で関係のありそうな更新情報が出たら表示してくれるんだろうか。
この手の補完機能は、ネットが細くなるとけっこう速度に聞いてくるので、
どのブラウザでもみんなOFFにしてます。
便利だと思ったことがない。
アクセス履歴で問題なのが、社内のサイト情報までみんな外に出ていくようだと
いやらしいなと思いますが。
Re: (スコア:0)
そもそも「コンテンツ作成者のフォロー機能」ってのが具体的に何なのかわかんないのですが誰か教えて。
Re:便利なのかな? (スコア:3, 参考になる)
推しの新着を見逃さない! 「Microsoft Edge」にクリエイターフォロー機能が展開中 [impress.co.jp]
このへんが参考になるかもしれません。
Edge無効化させてほしい (スコア:0, すばらしい洞察)
Webviewが独立して存在するんだからブラウザとしてのEdgeを排除する選択肢が欲しい
Re: (スコア:0)
コマンドでのアンインストールはできるみたいだけど。
デフォルトブラウザを排除するのは一般用のOSデザインとしては許容できないんじゃないかな。
Re: (スコア:0)
macOSもChromeOSもそうだな。
Re: (スコア:0)
ChromeOSを他と一緒にするのはさすがにちょっと…。明らかに必要不可欠じゃん
Re: (スコア:0)
立ち上がらなくさせるだけなら
C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exeをACLで実行禁止にすればいいのでは?
グループポリシーだとHOMEじゃできないがこれなら管理権限だけでいける
# アップデートで取り消されちゃうならディレクトリ以下丸ごとで
言論統制 (スコア:0)
収益の柱
Re: (スコア:0)
そのうちチップ埋め込まれちゃいますよ
Re: (スコア:0)
中川さんがそんなこと言ってたっけ。そろそろ実現しそう。
Re: (スコア:0)
ゲイ2人の仕業
調教済みですから (スコア:0)
Chromeやgmailで
Re: (スコア:0)
今でもGmailは
のURLを一度踏ませてスパイしてるな
Re: (スコア:0)
gmailが受信された段階ですでにぐぐるには知られているURLなので、まあこのくらい(実際にいつ何を踏んだか)は教えてやっていいかと思ってる
q= は暗号化されたりはしてないので、嫌になったら串に直させることはできる
Re: (スコア:0)
> 串に直させることはできる
HTTPS通信の内容に串は介入できないのでは?
Re: (スコア:0)
ふつうはできる。ほとんどの通信はhttpsなんだから。
Re: (スコア:0)
詳しく説明してくれると嬉しいな。
Re: (スコア:0)
横から失礼
向きによってフローが違うが、クライアント発信のHTTPS復号は概ね下記のようなフロー
1. AD などから証明書をパソコンに撒いて、信頼された証明機関などに突っ込む
2. パソコン→プロクシ間は撒いた証明書(もしくはそのチェーン)で復号
3. プロクシ→サーバー間はサーバーの証明書を利用
実体としてプロクシサーバーがある場合と
ファイアウォールなどのL3で実装している場合がある。
ウイルス対策や、DLP、IPS、WAFなどのため、
境界防御では普通に使われていると思うが・・・
FWなど
https://www.fortinet.com/content/dam/fortinet/assets/deployment-guides... [fortinet.com] (PDF注意)
Re: (スコア:0)
ブラウザの拡張で自動変換してスパイ防いでるな。
#chrome.webRequest.onBeforeRequest.addListener()
Re: (スコア:0)
それManifest V3で廃止されたAPIだけど今後はどうするの?
Re: (スコア:0)
あの有名な大富豪のスパイですか?
Re (スコア:0, 参考になる)
だってエッジ使ってないもん
Re: (スコア:0)
いや〜ん、エッヂぃ
# 言いたかっただけ
Re: (スコア:0)
せやな。
でも仕事上では、サイトの動作確認に一応使わざるを得ない。
Re: (スコア:0)
「Edgeはサポートしません」じゃだめなん?
Re: (スコア:0)
グンマー?
Re: (スコア:0)
そりゃ駄目でしょ。
流石にWindows標準搭載ブラウザをサポートしませんは、それこそ宗教的理由でも無いと認められないと思いますが……旧Edgeならいざ知らず。
Re: (スコア:0)
>流石にWindows標準搭載ブラウザをサポートしません
IE後期からは割とあったような
Re: (スコア:0)
動作確認のURLが漏れてもいいんじゃね?
駄目?
今回の問題がなくても、EdgeでSmartScreen無効化してない限り、未知のURLはMicrosoftに送信されそうだし。
https://learn.microsoft.com/ja-jp/microsoft-edge/privacy-whitepaper/#s... [microsoft.com]
「SmartScreen は、URL の同期評価チェックを実行します。 SmartScreen は、上位トラフィックとして分類されていないすべての URL をチェックします。 Microsoft Edge は、URL、サイトに関する関連情報、デバイス固有の識別子、および一般的な位置情報を SmartScreen サービスに渡して、サイトの安全性を判断します。」
Re: (スコア:0)
それを決めるのは俺じゃないし、変更する権限もない。
下手に要求したら首斬られるし。
Re: (スコア:0)
ということはLINEは使ってるんだ。意外
Re: (スコア:0)
ごめんね、+メッセージはインストールできなかったんよ
Re: (スコア:0)
そりゃ、今時珍しいFirefoxユーザーだからな。
というか、わかってるのに言わせるなよ。
Re: (スコア:0)
火狐タソ ∩( ・ω・)∩バンジャーイ
Re: (スコア:0)
問題なし。おれもオワコンやから。
Re: (スコア:0)
BraveやDDGとか使ってそう
Re: (スコア:0)
一般人にお勧めはしないが、スラド民の中では結構人気な超便利ブラウザなのを知らんのかな、この人は。
Re: (スコア:0)
スラドでもさすがに過去形じゃないかなぁ
少なくとも超便利ではなくなってるような…
Re: (スコア:0)
LINEはともかく(しらん)、ブラウザのedgeもたいがいになってきて、chromeもedgeもイマイチって認識になりつつある
「使ってないとわからない」ので使ってるけど
常用はVivaldi
Re: (スコア:0)
Firefoxも使ってあげてください
Re: (スコア:0)
さすがに、そのレベルまでは落としたくない。