フィードバックの送信

投稿されている内容がガイドライン利用規約に違反しているなど問題があると思われる場合、下記よりご報告ください。

その際、問題があると思われる部分を具体的にご指摘ください。

※ フィードバックを送った方がどなたかを第三者に開示することはありません。
※ いただいたフィードバックをもとに対応することをお約束するものではありません。
※ いただいたフィードバックについて、個別に回答いたしておりません。

フィードバック対象の投稿

またもや、秘匿されていた脆弱性を指摘されました。
https://www.ghacks.net/2022/08/27/websites-may-write-to-the-clipboard-in-chrome-without-user-permission/
Chrome(Chromium)では、
ユーザーの許可なく「ウェブサイトがクリップボードを読み書きする」ことができる

クリップボード (コンピューティング) - Wikipedia
https://en.wikipedia.org/wiki/Clipboard_(コンピューティング)

どうやら、これは下記の問題と関連しているようだ。
Google Chrome は、パスワードや機密データを平文でメモリに保存している - gHacks Tech News
www.ghacks.net/2022/06/12/your-browser-stores-passwords-and-sensitive-data-in-clear-text-in-memory/
要約すると
Google Chrome(および Chromiumブラウザ、Vivaldi Mail)は、
新しいタブしか開いていない Chrome プロセスであっても、
「ログイン情報のすべてを平文に復号」と
「セッションクッキーなどの固有の機密データをすべて」を、
ブラウザを閉じるまで常にメモリ上に展開する。

セキュリティ研究者が「セッションハイジャックの脆弱性」をGoogleに指摘したが、Googleは「セッションハイジャックのリスク対策はエンドユーザーの責任であり、ブラウザの開発元には責任はない。修正することはない」と回答している。


文言の修正(下記は、その修正後です)
「ログイン情報のすべてを平文に復号化したデータ」と
「セッションクッキーなどの固有の機密データのすべて」を、
ブラウザを閉じるまで、常にメモリ上に展開する。

問題があると思われる内容 (*必須)

  • 不適切な内容
  • 成人向けの内容
  • 悪質なリンクを含む
  • 個人情報を含む
  • 営利利用(宣伝・広告目的)
  • 重複投稿
  • その他

問題があると思われる内容の詳細 (*必須)