パスワードを忘れた? アカウント作成
12838038 story
インターネット

百度の「Baidu Browser」は1年前のゼロディ内蔵 28

ストーリー by hylom
これはひどい 部門より

中国・百度(バイドゥ)は「Baidu Browser」なるWebブラウザを提供しているのだが、このブラウザのセキュリティが酷いことになっているようだ(「黒翼猫のコンピュータ日記 2nd Edition」ブログ)。

このブラウザはChromeをベースにしているようなのだが、同梱されているFlash Playerのバージョンが古かったり、使われているSSLライブラリのバージョンも古かったりといった問題があるという。

さらに、インストール時に「Customer Experience Improvement Program」への参加を有効化した際に利用状況データが暗号化されずに送信される点も指摘されている。これは以前セキュリティ研究者らからの指摘があり、百度側も修正するとしていたそうなのだが、放置されているようだ。

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • by Anonymous Coward on 2016年07月08日 6時28分 (#3043546)

    「一年前の脆弱性を放置」だよね。
    360デイくらいだよね。

    それはそうとBaiduなら意外でもない。ブラウザに手を出すのが間違い。
    逆にAndroidにBaiduのSDKが使われているのが問題視されるのはやはり妥当なんだろうな。

  • by Anonymous Coward on 2016年07月08日 6時32分 (#3043548)

    二度あることは三度ある。

    // 小日本の常識は我々には通用しない

    • だから百度なんでしょう。
      そろそろカンストしてそうな気もしないでもないけど。

      親コメント
      • by Anonymous Coward

        気をつけろよ、奴らの技術レベルは高いぞ

        仏の顔も~とか言いながらカウントしてたら、125を少し越えたあたりでいきなり-128にされたぞ
        仏の顔カウンターが増えすぎない謎の技術を持ってやがる

        • by Anonymous Coward
          1百度カウンタか...
        • by Anonymous Coward

          カウンタが8bit符号付き整数だったのでは

      • by Anonymous Coward

        毎度お騒がせしております

    • by Anonymous Coward

      両方に張っておいて都合のいいほうを取るというのは偽予言者の常套手段

    • by Anonymous Coward

      Baidu製品を使わなければならない理由が無い限り使わない
      そう決めたのです。

      • by Anonymous Coward

        むしろ決めるの遅すぎ。ITmediaのBaidu広告記事とか鵜呑みにしてたの?

      • by Anonymous Coward

        >Baidu製品を使わなければならない理由が無い限り使わない

        その理由は大中華共産党の正義を守るために有ります

      • by Anonymous Coward

        使わなければならない理由って何かありますか?
        煽りじゃなくて、本当に分からない。

  • by Anonymous Coward on 2016年07月08日 9時07分 (#3043608)

    百度:脆弱性修正したら、情報貫取れじゃないか。

    • by Anonymous Coward

      >百度:脆弱性修正したら、情報貫取れじゃないか。
      正しくは、「脆弱性を修正したら、情報を抜き取れないじゃないか。」ですね。

    • by Anonymous Coward

      金盾要求仕様対応かと思った。

  • by Anonymous Coward on 2016年07月08日 10時32分 (#3043655)

    これが国民投票なら間違いなく"知ってた"に投票するよ

  • by Anonymous Coward on 2016年07月08日 12時03分 (#3043697)

    ところで元にしたのはChromeではなくChromiumでは。

typodupeerror

一つのことを行い、またそれをうまくやるプログラムを書け -- Malcolm Douglas McIlroy

読み込み中...