2020年01月23日

Cookieについての嘘の情報を垂れ流すマスコミ。元凶はトレンドマイクロさん?

グーグル、2年以内に広告目的のクッキー利用制限へ - ロイター
米アルファベット(GOOGL.O)子会社グーグルは、今後2年以内に同社のブラウザ(閲覧ソフト)「クローム」でターゲティング広告のためのクッキー(ネット閲覧履歴のデータ)利用を規制する計画だ。個人情報保護強化を求めるユーザーからの声に対応する。14日にブログで明らかにした。


色々なニュースサイトが、Cookie(クッキー)についての誤った情報を発信していることが話題になっています。


Cookie はクッキー名、値、有効期限、有効なサイト情報の4つの要素で構成されています。
HTTPのリクエストヘッダに埋め込んで送受信するため、あまり大きいデータのやり取りには向かないというのは元々、IDやパスワードを自動的に入力できるようにしたり、セッション情報を保存することを目的として作られたものだからです。

※ちなみに、SSL有り無し混在、もしくはSSL無し のサイトでIDとパスワードをCookieとして食わせてしまうと平文でID / Password が流れてしまうので、通常はパスワードはそのまま使わずに、セッション情報を使います

Chromium Blog: Building a more private web: A path towards making third party cookies obsolete
GoogleがBlogで発表した サードパーティクッキーの廃止というのは
クッキーに記録されているドメイン情報と実際にアクセスするサイトが異なっている種類のクッキーの事で、トラッキングクッキーとも呼ばれる物をGoogle Chromeブラウザでサポートするのを廃止するという話です。
今回Chromeでは、サードパーティのクッキーをSSL必須にすることによって、クロスサイト(ドメインの異なるページ)では利用できなくすると言っています。




特に、ネット工作の大好きな朝日新聞さんにいたっては、クッキー自体に利用したサイトの履歴情報を含むデータが入っていて直接広告に利用され、Googleがそれを提供しているような印象の酷いデマの記事が発信されています。
クッキー提供、グーグルも廃止へ 22年に向け段階的に:朝日新聞デジタル
この記事を正しい記事に取り消し線で校正するとこうなります


 米グーグルは14日、同社のネット閲覧ソフト「クローム」上で、
利用者の閲覧履歴を記録する「クッキー」と呼ばれるデータの外部提供
利用者をIDで特定できる「クッキー」と呼ばれる仕組みが別のドメインで利用できる機能
について、2022年に向けて段階的に廃止すると公表した。プライバシー保護の観点から、欧米で強まるクッキー規制に対応するものだ。

 クロームは世界のネット閲覧ソフト市場の首位で、6割のシェアを持つ。これまではほかの企業など第三者が利用者のクッキーのデータを取得できたが、その機能を廃止する。すでにアップルの「サファリ」や、モジラの「ファイアーフォックス」が第三者への提供をやめており、グーグルも追随する形になった。

クッキーは、利用者が訪れたサイトの履歴が記録される情報で、消費者の好みや属性を知ることができる
クッキーは、利用者がサイトを訪れたことを記録したID情報で、ドメインの異なるサイトでIDを共有して識別できれば消費者の好みや属性を知ることができる
それぞれの消費者にあった広告をネット上で出したい企業には重要な
情報
 機能 で、企業のターゲティング広告に活用されてきた。

グーグル「閲覧データ」提供停止に広がる波紋 | インターネット | 東洋経済オンライン | 経済ニュースの新基準
グーグルは1月14日、世界シェア約6割を占める同社のウェブブラウザ「Chrome(クローム)」で、「クッキー」と呼ばれるユーザーのネット閲覧履歴のデータが第三者のネット広告企業などに提供される仕組みを停止すると発表した。2022年までに段階的に実施する方針だ。
東洋経済オンラインの記事も、タイトルで「閲覧データ」提供停止などと書いていますが、完全な誤りで、
正しいタイトルにするなら Chrome「トラッキング用IDの識別」サポート終了に広がる波紋 といったところでしょうか?


なんで、こんな誤った情報が流れているのかという話に、最近マスコミへのスポンサーとして度々登場しては、不正に実演結果を裏工作したり、誤ったセキュリティ情報を広めているトレンドマイクロさんが関係しているのではという説があります。

トレンドマイクロさん、Cookie を スパイウェアとして扱うと 2013年ごろから宣言していたことが発覚
Cookieを意図的にスパイウェアとして扱うことによって、マルウェア検出数を引き上げ、自社製品の性能が優れていることをアピールしたかったのでしょうか?
トレンドマイクロさんの解説サイトを見てみましょう。

Cookie(クッキー)ってなに? | トレンドマイクロ is702
Cookieは、Webサイトにアクセスしてきたユーザに関連する情報を、ユーザのパソコンやスマホのWebブラウザに書き込み、保存する仕組みです。たとえば、固有のCookieIDや会員サイトのIDとパスワード、最後の訪問日時、訪問回数などが記録され、それらの情報は次回アクセスした際に発行元のWebサイトに渡されます。これにより、Webサイト側は再アクセスしてきたユーザを識別するのです。
本来Cookieが保存しないはずのない、最後の訪問日時、訪問回数などが記録されると書いていますね。
もちろん、サーバー側から、記録回数や最終アクセス時間を値として記録させることはできますが、普通はIDがわかれば、サーバーの記録から回数がわかるのでそんなアホなことする必要はありません。
そもそも、Cookieは毎回追記されていくものではなく、既に存在していれば、新たに書き込まずに既存データが繰り返し利用されるのが一般的です。

さらに、前半を踏まえてその後の説明を読むと
 Cookieの仕組みは、ショッピングサイトなどの会員サイトの利用シーンをイメージするとわかりやすいかもしれません。
たとえば、ログアウトせずに離脱したショッピングサイトを再訪したとき、ログイン状態が保持されている、あるいは以前カートに入れた商品がそのまま残っているのはCookieが機能しているためです。また、旅行予約サイト閲覧後、別のWebサイトを訪れたときに旅行関連のバナー広告が表示されるのも一部でCookieが利用されているためです。
これを見ると、操作情報の履歴までCookieで保存しているように見えたり、訪問したサイトの履歴がCookieで保存されているようにみえませんか?
実際は、特定の操作情報をサーバー側で記憶しておき、その操作を行ったユーザーのID情報やセッション情報がCookieとして取得できるから、ログイン状態が保持されているだけでなく、作業の途中から行えるだけです。
広告バナーも、広告会社が、広告にCookieを紐づけて、ユーザーを識別しているからであって、アクセス履歴がCookieとしてパソコンに保存されているわけではないのです

閲覧履歴を追跡されている?行動ターゲティング広告の仕組みを知る -ウイルスバスター チャンネル
Webサイトが訪問者を識別する代表的な仕組みが「Cookie(クッキー)」です。Cookieは、ブラウザを介してWebサイトにアクセスした訪問者のパソコンやモバイル端末にファイルを生成し、一時的に保存します。このとき生成されるファイルには、訪問者を識別する「ユニークID」が割り振られ、そのユーザがどこのサイトにアクセスしたのかという閲覧履歴や、ログインするときの情報などが記録されます
こちらの4年前の記事は ウイルスバスターの宣伝記事になります。

ここでも、Cookieに閲覧履歴が記録されるというデマが堂々とかかれています。
訪問者を識別する「ユニークID」が割り振られるのがCookieで、それが複数のサイトにまたがったトラッキングクッキーとして複数のサーバーで利用することによって閲覧履歴を追跡・管理できるようになるというのが正しい知識です。

マルウェアの定義 : FAQ | Microsoft Docs
Cookie およびスパイウェアとは何ですか? それらはどこが違うのですか?

Cookie は、コンピュータにある極少量のテキストファイルで、特定の Web サイトでユーザーを識別する少量の情報、およびユーザーが訪問する際にユーザーを再び識別するために必要な情報が含まれています。

Cookie は、多くの Web サイトで訪問者の情報を追跡するために使用される正規のツールです。たとえば、オンラインコンピュータストアを訪問し、バスケットにアイテムを入れ、価格を比較したいので、すぐには購入しないように決めたとします。その店舗では、ユーザーのコンピュータに保存されるCookie に、そのユーザーがバスケットに入れた製品に関する情報を含むかどうかを選択することができます。これは、ユーザーの操作を簡単にするための Cookie の良い使用例と言えます。
Tracking Cookie | シマンテック 日本

Symantecや、Microsoftのサイトには正確に書かれている

そんなわけで、セキュリティ会社が、不正確な情報を垂れ流しているのが、マスコミのデマ拡散に貢献し、ITリテラシーの低下に繋がってるんじゃないでしょうか ( ˘ω˘) ?



blackwingcat at 18:30│Comments(0) | このエントリーをはてなブックマークに追加 mixiチェック |
このエントリーをはてなブックマークに追加
WebBrowser | 時事NEWS

Twitter Feedback

この記事にコメントする

名前:
URL:
  情報を記憶: 評価: 顔   
 
 
 
livedoor プロフィール
My PC
SNOWSTORM(P5E3 Premium)
OS:Win2000AdvancedSv
CPU:Xeon(4Core) 2.83G
Memory:8G
VGA:NVIDIA GTX 780Ti
HDD:SSD(32G)
    +SATA(540G+180G)
Crystal SCR:244765
SNOWFOX2(W860CU)
CPU:Core i5-540M(2.53G)
OS:Win2000Pro
Memory:4G
VGA:Geforce GTX285M
HDD:SSD(160G)
Crystal SCR:176460
SNOWMOBILE3(CF-J10S)
CPU:Core i5-2410M(2.3G)
VGA:Intel HD Graphics
HDD:SSD(128G)
Windows2000
Memory:6G
Crystal SCR:133495
SNOWMOBILE(N10Jc/故障)
Windows2000/XP Home
Crystal SCR:38316
SNOWLEO(MA206J/A/休止)
OS:OSX 10.4 +
Windows2000Pro(Solo動作)
Crystal SCR:24061
Windows 2000の セキュリティ対策について
FFR yarai(脆弱性防御)
SymantecEndpointSecurity 11 MR7
Windows Defender
記事検索
訪問者数

    最近のアクセス数

    Win2000お勧め
    お勧め記事
    Twitter Client Mo-Footer
    .NET FrameworkのUninstall
    lolifox 0.3.8.x
    WindowsのシャットダウンTips
    Fox Launcher
    ウィルス感染を手動で見つける方法
    Unknown Hard Errorとサルベージ
    Dependency Walker 日本語化
    Ultra VNC 1.0.6/1.0.8 を日本語化
    IME補完計画
    BSoD(ブルースクリーン)特集
    デフラグ時の4つの心得
    不明なデバイス探し
    SETUPAPI/NTDLLBugFix
    DNSデボルブ用更新[KB957579]
    最新 update.sys!
    4Thread以上のCPU最適化
    Win2000マルチコアで最適化
    Windows 2000の通信速度改善1
    Windows 2000の通信速度改善2
    内蔵簡易FireWallを使う
    ワームに感染しないインストール
    Remote Desktop Client
    IME 辞書 Tips
    Win2000用セキュリティSOFT
    不要なファイルの削除
    Win2000カスタマイズ
    便利なキーボードショートカット
    6月末まで使える体験版セキュリティ

    非対応ハード動作編
    HTC NDIS Driver
    Intel HD Graphic Driver
    VMWare Player 3.1.x
    Conexant HD Audio Driver
    NVIDIA WHQL Driver
    Intel Chipset 最新 INF
    Sentelic Finger Pad Driver
    ATI Legacy Driver 10.2
    AMD Radeon Driver 8〜11
    ATI Ahci/Raid Driver
    Intel SATA AHCI Driver
    D21LC(eMobile)
    USB-WSIM
    UVC カメラ
    Logicool Webcam
    Logicool ゲームパッド
    XBOX360用コントローラー
    Logicool Mouse
    Microsoft IntelliPoint
    iPod Touch/iPhone Driver

    非対応アプリ動作編
    Flash Player 10.3
    Java 6 JRE
    Java 7.0 JRE
    ティルズウィーバー
    Natal Online
    コンチェルトゲートフォルテ
    シルクロードオンライン
    東方幻想麻雀
    IME2010 Installer
    Adobe Reader X for Win2000
    Baidu IME 2.x
    MMORPG ドルアーガーの塔
    Adobe Air for Windows 2000
    Baidu IME
    iTunes 10.x installer
    Evernote 4
    Janetter
    Second Life
    雀龍門
    Media Manager for PSP 2.5a
    .NET Framework 3.5SP1
    ATOK 月額版(2010/2011)
    Leaf 愛佳でいくの!!
    VistaのScreenSaver
    会計ソフト弥生シリーズ 10
    Vegas Movie Studio 9
    EyeBall Chat
    ・CanonPowerShot[Soft/DPP]
    Google SketchUp Pro 7
    dance mixer
    Lismo Port
    DivX
    SONY ScreenSaver
    mixi アプリ
    DivX v7.x
    ニコニコムービーメーカー(動画)
    RC-S330 PaSoRi
    Finale 2009
    ZoneAlarm 8.0
    ルナティア Online
    ストリートギアーズ
    xfy Blog Editor
    Photoshop Elements 7
    Premiere Elements 7
    PowerShell 1.0
    ai sp@ce
    電脳フィギュアARis
    VOCALOID2 ミク・リンレン
    Google Chrome/SRW Iron
    Media Player 10
    ・iTunes 7.6.2を使う方法
    QuickTime 7.5x/7.6x
    foobar2000 9.5.x/9.6.x
    RealPlayer11
    Safari3/4.0
    ShockwavePlayer10/11
    Windows Live Writer
    Live Messenger
    Veoh Web Player / Web TV
    Level-R

    追加機能・カスタマイズ編
    W2K Kernel32 改造計画【BM】
    W2K Update Rollup v2
    XNA/SlimDX
    CPU Core数リミット解除
    OutLook Express 6SP3
    MDAC 2.8 SP2
    GIF/PNGを使えるMSPAINT
    IE5でWindowsUpdate
    MSXML 4.0SP3
    DirectX9.0c(2010/Feb)+拡張
    MS09-062(Gdiplus.dll)更新
    Unicode 制御文字
    Internet Explorer6 Bonus Pack
    夏時間(DaylightSavingTime)
    レジストリバックアップを取る
    IME2007
    Windows Media Bonus Pack
    XPSファイルビューア
    Windows Defender
    文字化け対策(FontLink)
    Meirio(KB927489)
    msconfig
    圧縮フォルダ
    Windows Movie Maker
    IE5.01/5.5/6タブ化
    MediaTypeChanger(EISA構成)
    Win2000 SP4 Support Tool
    kill/tlist with Debugging Tools
    sc.exe with Resource kit
    reg.exe
    TaskTray 256色化
    ISO仮想CD/DVDドライバ
    IE6高速化とWSH 5.7/5.8
    MS Baseline Security Analyzer
    音声認識 API 5.1
    Text Service

    Win2000インストール編
    CF-J10S
    N10Jc
    ThinkPad X200(7454)
    Quad Core/X48/P5E3
    VAIO VGN Type S
    E6850搭載 サポートPC
    Let'snote CF-R6
    MacMini
    Dell LATITUDE D630
    Core i7 + X58 +ICH10R
    790FX + SB750
    Clevo W860CU
    最新コメント
    Categories
    アーカイブ
    Information
    Google広告




    Translate


    このサイトはIE5.x/IE6
    IE5.x Internet Explorer 6.x

    Firefox Firefox ブラウザ無料ダウンロード
    で最適化されています。
    Technorati
    Add to iGoogle
    Amazon GIFTでカンパ

    Donation

    「最新トラックバック」は提供を終了しました。