パスワードを忘れた? アカウント作成
21430513 story
バグ

任意のサブドメインを指定可能なRedditのバグ、Googleの検索結果に侮蔑表現を表示する 24

ストーリー by headless
任意 部門より
Reddit の URL でサブドメインを指定すると対応するサブ Reddit へリダイレクトする機能のバグが悪用され、Google の検索結果に侮蔑表現が掲載された (The Verge の記事Ars Technica の記事)。

Reddit では science.reddit.com のようにサブドメインを指定すると対応するサブ Reddit「r/science」 (www.reddit.com/r/science) へリダイレクトする機能が用意されている。しかし、Reddit が 1 ~ 2 週間前に気付いたバグにより、(サブ Reddit とは無関係に) 任意の単語・語句をサブドメイン名に指定して Reddit の有効な URL を作成可能になっていたのだという。そのため、Reddit 内外にかかわらず任意のサブドメイン名を含む Reddit の URL を指定したリンクを張っておけば Google がそのうちインデックスに追加して検索結果に表示されるようになる。新たなサブドメイン指定はブロックされたようだが、現在も侮蔑表現を含むサブドメインの Reddit URL にはアクセス可能だ。
  • by Anonymous Coward on 2023年12月10日 23時13分 (#4577098)

    ttps://ushdghdudiid.srad.jp/
    リンク直接貼らないけど、適当なサブドメインで転送URL作れますし

    ここに返信
    • by Anonymous Coward

      何入れてもトップページに転送されるだけなのは別の話では

      • by Anonymous Coward on 2023年12月11日 10時41分 (#4577191)

        ttps://hoge.srad.jp/comment/4577131
        こうすれば君のコメントに転送される

        • by Anonymous Coward

          ああ、それはよろしくない。

        • by Anonymous Coward

          確かslashdot.jp時代にクラウディアさんのPR広告記事で独自サブドメインできてた時に、
          興味本位でホスト名やサブドメイン収集サイトにどんな隠れサブドメインあるか調べてみたら、適当なサブドメインでも転送されるのを発見した。
          今本家slashdot.orgでも試してみたらやっぱり転送されたので、SlashCodeとかに大昔からあるバグもしくは存在しないサブドメインはwwwへ飛ばす仕様なんじゃないかと。
          コード見てないから知らんけど。

      • by Anonymous Coward

        何入れてもトップページに転送されるだけなのは別の話では

        「お前はこういうのが欲しいんだろ」と差別的な広告が表示されます

        # パーソナライズともいう

        • by Anonymous Coward

          やっぱりサブドメイン関係ないよね

      • by Anonymous Coward

        Google側が検索結果に出すか出さないかの話になるので、HTTP転送ステータスコード次第じゃないの

  • by Anonymous Coward on 2023年12月10日 23時10分 (#4577094)

    サル痘で「ホモのようなやつ」という意味のファゴットという言葉の利用頻度が復活したとはいえ、
    英語圏のゲイ界隈は自分たちを表すために普通に使う表現ですし。ポリコレ活動家は誰かが使っただけで文句言い続けてるだけ。
    nigga並の使用制限をかけたいんですかねえ。

    ここに返信
typodupeerror

「科学者は100%安全だと保証できないものは動かしてはならない」、科学者「えっ」、プログラマ「えっ」

読み込み中...