人気記事

ピックアップ記事

速報記事

NEWS

泥沼化突入!JavaScript実行時、「閲覧者の了解をいちいち得る」ページが登場してしまうww

投稿日:

スポンサーリンク



1: 2018/06/20(水) 19:03:38.04 _USER9

JavaScript実行時、「閲覧者の了解をいちいち得る」ページ登場 「Coinhiveより嫌」「悪夢」と話題

閲覧者に無断でCoinhiveを設置したサイト運営者が摘発され物議をかもす中、すべてのJavaScriptについて、閲覧者に許可を取るには――そんな発想で作られたデモページが公開された。スクリプトの実行のオンオフをいちいち選ぶのが面倒で、「悪夢だ」と話題になっている。

[岡田有花,ITmedia]2018年6月20日
サイト閲覧者に仮想通貨をマイニングしてもらうことで収益を得られるツール「Coinhive」を、明示することなくサイトに設置した複数のユーザーが、不正指令電磁的記録(ウイルス)取得・保管などの容疑で警察に摘発され、物議をかもしている。

Coinhiveは、サイトに専用のJavaScriptコードを埋め込むと、閲覧者のCPUパワーを使って仮想通貨を採掘する。今回摘発された1人・デザイナーの「モロ」(@moro_is)さんは警察に、「事前に許可(もしくは予感させること)なく他人のPCを動作させたらアウト」であり、明示なくCoinhiveを設置すれば違法との説明を受けたという。

だがCoinhiveに限らず、現代的なWebサイトにはほぼすべて、何らかのJavaScriptが使われている。そのほとんどは、サイトに明示されることなく、また、事前に許可を得ることなく設置され、閲覧者のPCリソースを消費する。例えば、Googleの広告プログラム「AdSense」や、アクセス解析サービス「Analytics」もその例だ。

このため、「CoinhiveがだめならAdSenseなどもアウトではないか」「どこまでがセーフでどこまでがアウトか分からない」「JavaScriptを設置する場合はいちいち明示し、閲覧者の許可を得る必要があるとしたら非現実的だ」と心配する声も大きい。

全プログラムの事前許可求めるページ公開 閲覧は「悪夢」?

そんな中、Webブラウザ上で動くすべてのプログラムについて、閲覧者に事前に許可を得るスクリプトを表示するデモページ「サイト上で実行されるプログラムについて同意を確認するためのプログラム」を、エンジニアの清水正行さんが自身のブログ「GUNMA GIS GEEK」上で公開した。
https://shimz.me/blog/javascript/6114

ページ表示までにダイアログが約20回表示され、いちいち同意を取る仕組み。見た人からは、「悪夢だ」「警察が求めているのはこんな世界なのか」「Coinhiveより嫌だ」などと話題になっている。

このブログでは、Google Adsense/Analyticsのほか、ブログツール「Wordpress」のJavaScriptライブラリなどが使われており、それぞれ「CPUやメモリ、電力といった閲覧者のリソースを消費する」という。また、地図コンテンツなども「複雑な計算処理をクライアントサイドで行うため、非常に負荷の高いプログラムがユーザーサイドで実行される」そうだ。

ページを開くとまず、「このページでは、広告表示やアクセス解析などのためにクライアントサイドのプログラムが実行され、閲覧者のPCリソースを使用します」などと書かれたアラートが表示される。このアラートを閉じると、「以下のプログラムを実行しますか?」と、各プログラム実行のオン・オフを選べるダイアログが次々に表示。すべてのダイアログについてオン・オフを選んでやっと、ページが表示される。

 

2: 2018/06/20(水) 19:03:52.84 _USER9

 清水さんはブログで、「今のところ、ユーザーの同意を得なくてはならないプログラムと、無許可で実行してよいプログラムの定義がはっきりしない」とし、全プログラムに対して同意を求める仕組みを作ったという。サンプルコードも公開している。

また今回、プログラムのオン・オフをスクリプトで制御する仕組みで実装したが、一部のプログラムの実行を停止できないなど、「サードパーティのスクリプトをフックして実行を制御するのはなかなかに難問」だったと解説している。

http://www.itmedia.co.jp/news/spv/1806/20/news082.html

 

93:速報をお送りします 20XX/09/03(草) 09:03:09.03


3: 2018/06/20(水) 19:04:35.76
警察じゃなくても求めてる人が大半だと思うがな、広告が邪魔しなくなるし切るよ

 

5: 2018/06/20(水) 19:05:05.28
はい、俺も求めてます
正確に言うとその状態を経て健全なwebサイトだけが残るのがゴールです

 

7: 2018/06/20(水) 19:05:55.40
>>5
そんなに嫌ならブラウザのjavascript無効にしとけよwww

 

29: 2018/06/20(水) 19:10:48.75

>>7
それだと非健全なサイトがそのまま残って健全サイトへの移行が進まないじゃん

非健全なサイトを見たくないと言ってるわけじゃないんだ
非健全なサイトは死ねと言ってるんだ

 

101: 2018/06/20(水) 19:27:18.85
>>29
そのくせ5chには書き込むんだな……

 

134: 2018/06/20(水) 19:34:44.11

>>29
その不健全か否かの認定がずれてんじゃねってことだろ
あなたのような人は、勝手にjavaScriptを実行するサイトは不健全とみなすのかもしれんが、
今回異議の声をあげている人は、そういうサイトがすべて不健全とは思っていないんだよ

まあ今回の警察は、そんなことまで深く考えずにやっちゃっているだろうが

 

8: 2018/06/20(水) 19:06:46.29
漫●村の時なんかもそうだけど、どっちの言い分も分からなくはないが
反論がこういう屁理屈みたいなのばかりになるのはうんざりする

 

27: 2018/06/20(水) 19:10:31.37
>>8
屁理屈言ってるのは警察の方なんだよなあ

 

9: 2018/06/20(水) 19:06:54.97
何か不都合が?

 

10: 2018/06/20(水) 19:07:03.81
勝手にPC利用するほうがよっぽど問題だろwwwww
電気代は誰が支払うんだよ

 

11: 2018/06/20(水) 19:07:17.58
問題なのは不正に利益を上げたことなんじゃないの?

 

131: 2018/06/20(水) 19:33:57.77
>>11
広告や解析データも同じでは?

 

143: 2018/06/20(水) 19:36:11.06
>>11
同意なく他人のリソースを使ったこと。
電気の窃盗も加えるべき。

 

152: 2018/06/20(水) 19:38:52.54
>>143
同意なくリソース使ってるのはコインマイナーではないjavascriptも同じだろうという話だぞ

 

177: 2018/06/20(水) 19:47:12.13
>>152
程度の問題なんだろ。ただ、具体的にどこまで勝手に使ったらアウトか、っていう指標が全くないって事だろね。
PC所有者のPC使用感が明らかに損なわれるレベルであったら、だとかもう体感的な感じでしか表現できないだろうけども。

 

450: 2018/06/20(水) 21:18:29.06
>>177
何の指標もないのにいきなり逮捕ってのはおかしいし、逮捕するなら広告を表示してるサイト全ての管理者に適用するべきだよ

 

653: 2018/06/20(水) 22:59:55.88
>>152
javascriptが走ってたとしてもそれは閲覧者が何かを求めてるからだろ
コインマイナーは違う

 

796: 2018/06/21(木) 00:37:47.97
>>152
同じだと考えてるはずないだろ
わざと同じだと主張して
これこのとおり困るだろうが
と下手なデモンストレーショをしている馬鹿なんだよ

 

798: 2018/06/21(木) 00:41:52.85
>>796
いや同じだろ
閲覧者の意図してないjavascriptなんてざらにある

 

904: 2018/06/21(木) 10:11:42.58
>>798
違うわ馬鹿
だったらそういうのだけを確認取りなり排除すればいいが
こいつは全部をその対象にしてるだろうが
こいつのは幼稚な反論でしかないんだよ
わかったか馬鹿

 

814: 2018/06/21(木) 01:05:51.63

>>152
リソースを使うことが問題ではなく、
リソースを使う目的とその利益の行き先で判断されるだろ。

広告の場合は、
まだ「閲覧者に最適な広告をサービスするため」という言い訳ができる。
目的は閲覧者へのサービス向上、利益の行き先も閲覧者だ。

閲覧者のリソースを使ってコイン掘ることはこれに合致しない。

 

818: 2018/06/21(木) 01:07:16.13
>>814
前半の根拠が法律にない

 

820: 2018/06/21(木) 01:09:38.21
>>814
あと
後半は通らない
広告じゃなくてgoogle analyticsなどの説明に
「閲覧者に最適な広告をサービスするため」は通るが広告自体には通らない

 

822: 2018/06/21(木) 01:10:29.78
>>820
広告の表向きの目的は、
「閲覧者へのサービス向上」だよ。

 

828: 2018/06/21(木) 01:17:48.96
>>822
じゃあリッチコンテンツのサービス向上のためにコインを掘るのもありだね

 

12: 2018/06/20(水) 19:07:44.85
昔はJavaScriptは危険だからってオフにするのが常識だった時期があったなあ
今はそれじゃ動かないサイトが多いけど

 

662: 2018/06/20(水) 23:04:34.74
>>12
今は切ってないの?
おれ確認ボタン押しまくってるわ

 

13: 2018/06/20(水) 19:08:08.99
どういう意図のプログラムなのかが問われてるんだよ馬鹿だな

 

71: 2018/06/20(水) 19:21:13.44
>>13
ほんとに。
反論が5chの屁理屈並み。

 

392: 2018/06/20(水) 20:57:36.92
>>13
それが明示されてないから、警察の気分次第で好きにできるのが問題だ、という話だ。
まあ、儲けの95%を警察に納めれば検挙しない、ってのが落としどころだろうね。

 

14: 2018/06/20(水) 19:08:11.01
これこそがweb標準
ホームページ制作会社は準拠するように

 

15: 2018/06/20(水) 19:08:15.79
セキュリティソフトも今は投げやりに見える
アプリに反応して、自己責任で入れるか?入れないか?聞いてくる

 

17: 2018/06/20(水) 19:08:29.55
必要なページで切り替えたいから有りやろ、何が問題だ
今はブラウザで使い分けてる、昔はスレイプニルで基本オフ運用出来てたのに

 

18: 2018/06/20(水) 19:09:11.52
後ろめたいところでもあるのかねぇ
何か不自然だ

 

20: 2018/06/20(水) 19:09:24.38
ブラクラか

 

21: 2018/06/20(水) 19:09:40.12
乞食の逆ギレみたいな
閲覧者の資産を使用して直接利益を得る行為が駄目なんだろう

 

26: 2018/06/20(水) 19:10:28.18
>>21
クッキーもそーなんよ

 

38: 2018/06/20(水) 19:12:51.28
>>26
クッキーは直接利益にならない
仮想通貨は日本政府が貨幣に認定してしまったから直接利益を得る行為に当たる

 

46: 2018/06/20(水) 19:14:59.54
>>38
そこじゃなくて、いかに利用者のCPU=電気代を食ってるかじゃなか?

 

52: 2018/06/20(水) 19:16:25.55
>>38
パチンコの換金のように抜け道狙うだけと思うな

 

31: 2018/06/20(水) 19:11:04.19
>>21
動画広告も違法だな

 

40: 2018/06/20(水) 19:13:08.38
>>31
動画はまだ目に見えるだけタチがいいよ。

 

22: 2018/06/20(水) 19:09:40.64
んでもって、なんでもかんでも「YES」で○○られるかもー

 

23: 2018/06/20(水) 19:10:08.78
傾向としては悪くないよ。
サイト運営側が閲覧者の面倒がないように作るようになるもん。

 

24: 2018/06/20(水) 19:10:17.44

こういう問題提起は素晴らしいと思います

本来、法律違反してない人を逮捕するには新たに法律を作るしかないハズです
それが法治国家のあるべき姿
同じ法律で特定の人間を逮捕して特定の人間は許されるってのは
法の精神として問題しかない

 

25: 2018/06/20(水) 19:10:27.94
マルウェアよりノートンの方がうざいんだが

 

30: 2018/06/20(水) 19:10:57.54
重要な確認事項を仕込まれるんですね

 

33: 2018/06/20(水) 19:11:19.52
俺は尼で買い物する時とか以外、javascriptは常にオフ。

 

35: 2018/06/20(水) 19:12:18.01
日本は法治国家ではなく、人治国家だからな

 

37: 2018/06/20(水) 19:12:39.21
乞食はシネって事だろ

 

39: 2018/06/20(水) 19:13:04.02
勝手に他人のPCのパワーを使う=電気代の横取りであり作業効率の悪化
むしろ賠償金を支払ってもらいたいものだw

 

42: 2018/06/20(水) 19:13:24.74
黙って仕込むんじゃねえ

 

43: 2018/06/20(水) 19:13:30.75
JS使わないサイト作ればいいのに

 

 

カオスや。。。

ホ━━━( ゚д゚)━━━ゥ

93:速報をお送りします 20XX/09/03(草) 09:03:09.03


関連記事

ピックアップ記事

トレンド記事





-NEWS
-

Copyright© 仮想通貨インフォ , 2018 All Rights Reserved Powered by STINGER.