Googleは、Webに危険を及がす可胜性のあるWebサむトパッケヌゞングテクノロゞである新しいWebBundlesStandardを掚進しおいたす

䞀般的なニュヌスの流れの䞭で、 Chrome補品マネヌゞャヌのBaheKenjiずGoogleWebコンサルタントの内宮裕介がGoogleによっお開発された新しいWebバンドル暙準を䜿甚するこずを共同でアピヌルするこずは芋過ごされおいたした。WebBundleを䜿甚するための察応するマニュアルがchromium.googlesourceに掲茉されたしたが、実際、それに぀いおはあたり蚀及されおいたせん。BazeずUtsunomiyaを代衚する゚ントリは、2019幎11月に公開されたしたが、コミュニティの反応を匕き起こしたのは今だけで、その埌、いく぀かの専門サむトずサむバヌセキュリティ専甚の1぀のブログでのみ発生したした。







Webペヌゞのコンテンツを1぀の゜ヌスに「パック」するテクノロゞヌがなぜそれほど危険なのか、それが䜕であるのか、そしおGoogleWeb開発チヌムが非垞に滑りやすい斜面を螏んでいるのはなぜですか。以䞋で理解したしょう。



Webバンドル-RarJPEGビゞネスは存続しおいたす



具䜓的には、圌らはすでにかなり遠い2015幎にHabréのWebBundleに぀いお曞いおいたす。その埌、著者ComodoHackerGitHubで新しいツヌルの最新リリヌスの抂芁を説明した蚘事「Webバンドル-RarJPEGケヌスラむブ」をリリヌスしたした。 2015 WebBudleの原則は単玔で、.exeファむルのパッケヌゞ化の原則を耇補しおいたす。「任意のファむルは1぀のコンテナファむルにパックされ、クラむアント偎では、APIを䜿甚しおファむル名ごずにアクセスが敎理されたす。」 実際、2015幎のリリヌスは、远加のコンテンツが画像にパックされたずきの、rarJPEGの原則である画像ボヌドに粟通しおいるナヌザヌの再考でした。これにより、画像のみのアップロヌドに関するボヌドの制限を回避し、匿名プラットフォヌムを䜿甚しおナヌザヌ間で任意のファむルを転送するこずが可胜になりたした。











WebBundleは、ファむルの皮類の制限を回避するこずを目的ずしおいたした。その助けを借りお、バむナリを含む条件付きPNGに䜕でもパックし、1぀の「アヌカむブ」内の画像を装っお転送するこずができたした。



2015幎ComodoHackerWebBundleの芋通しを非垞に正確に評䟡したした。テクノロゞヌは特定のものであり、䜿甚された堎合にのみ機胜したす。さお、2020幎からは、いや、技術は䜿われず、䞖に出なかったず安党に答えるこずができたす。



問題は、Googleの゚ンゞニアずWeb開発者が間違いなくForchanaのお気に入りを持っおいるこずです。圌らは、WebBundleの抂念を再考し、バヌゞョン2.0、たたはいわゆるWebBundleをリリヌスしたした。



Googleの2019幎のWebバンドルず2015幎のWebバンドルの違い



最初で最も明癜なのは、Googleの人たちが仕事に取り掛かったこずです。第二に、圌らは、圹に立たないフクロりのようなランダムなファむルを、Web開発ずサむト構築の巚倧な地球䞊のPNGパッケヌゞに䜕ずか匕き蟌みたした。



TL; DRを指定するず、WebBundleずWebBundleの違いは次のようになりたす







。Googleの゚ンゞニアは、WebBundleを䜿甚しお耇数の゜ヌスを1぀のファむルにカプセル化し、埌でナヌザヌの最終的なWebペヌゞずしお衚瀺するこずを盎接提案したす。実際、珟圚利甚可胜な最も近いテクノロゞヌはPDFです。私たちの倚くは、PDFファむルからコンテンツの䞀郚を抜出する必芁があり、これ以䞊のコメントは必芁ありたせん。



しかし、GoogleがWebBundleをナビキタスツヌルずしお宣䌝しおいる堎合、それはWebにずっお非垞に暗い時期になる可胜性があり、その理由はここにありたす。



WebBundleが最新のWebにずっお危険な理由



最新のWebは、各゜ヌスに独自のリンクがあるずいう原則に基づいお構築されおいたす。぀たり、倚くの堎合、ブラりザでコン゜ヌルを開くこずで、ペヌゞを逆コンパむルしおそのコンテンツを衚瀺できたす。



WebBundlesでサむトをパッケヌゞ化する堎合、数十たたは数癟のカプセル化された゜ヌスのモノリスを取埗したす。これらは1぀のリンクの䞋に隠されおおり、このコンテンツは「モノリス」に盎接アクセスするこずによっおのみ呌び出すこずができたす。



情報セキュリティの芳点から、これは、条件付きのモノリンクずしお倖の䞖界に芋えるサむトには、十分な想像力がある任意のJSコヌド、スクリプト、広告などを含めるこずができるこずを意味したす。



ブレむブピヌタヌスナむダヌのセキュリティ研究者そうGoogleが圌のブログで䜜成したテクノロゞヌに぀いおコメントしたした。



このテクノロゞヌは、珟代のむンタヌネットを、ハむパヌリンクされたリ゜ヌスのコレクションチェック、遞択的に取埗、たたは眮換するこずもできたすから、オヌルオアナッシング方匏で動䜜する䞍透明なバブルに倉換する可胜性がありたすPDFやSWFがすでに行っおいるように。


WebBundlesの問題は、Webペヌゞコンテンツを単䞀のモノリスに䞍透明にパッケヌゞ化するずいう原則自䜓が怜蚌を䞍可胜にし、さらに、URLの関連性ずむンデックス䜜成のすでに構築されたメカニズムの䟡倀を䞋げるこずです。



基本的に、これらすべおのパッケヌゞングトリックに共通する問題は、WebBundleが他の地域の芋方に関係なく、ロヌカルの名前付けを䜜成するこずです。これは最終的に倧芏暡な呜名の混乱を匕き起こし、機密で安党な環境を䜜成するための長幎の䜜業を無効にする可胜性がありたす。


Google



よく知られおいる事実が発衚されたす。Googleは広告ブロッカヌを嫌っおいたす。おそらく圌らは、ブロッカヌは䞀緒に暮らす珟象であり、どこにも行かないふりをしようずしおいたす。おそらく圌ら自身がこの䞻流を支持しおいるのでしょう。たずえば、組み蟌みのブロッカヌが11月にChromeに远加されたした。



しかし、正盎に蚀うず、Google垝囜党䜓は、バナヌず「広告」ずいうラベルの付いた最初の3぀のSERPに基づいおいたす。これは数十億ドルの䌁業収益であり、Googleのビゞネスおよび開発垝囜党䜓は、バナヌずこれら3぀のリンクを䞭心に展開しおいたす。



WebBundleは、技術レベルでゲヌムチェンゞャヌになる可胜性があり、最新の広告ブロッカヌの抂念を完党に機胜䞍党にする可胜性がありたす。ランダムURLはWebBundleにパッケヌゞ化できたす広告を衚瀺するには、十分な想像力を持っおいるURLアドレスなどに眮き換えるこずができたす。



そうは蚀っおも、Googleは十分に真剣です。 WebBundleの珟圚の実装は、Chromeの安定バヌゞョンにすでに統合されおいたすが、デフォルトでは無効になっおいたす。ただし、必芁に応じお、chrome://flagsこのPandoraのボックスを開くこずができたす。





Chromeバヌゞョン85.0.4183.83公匏ビルド、64ビット



珟圚、WebBundleは、壁にぶら䞋がっお発砲するこずのない銃のようなものです。しかし、Googleが「圧迫」し、広告予算の枛少により䌚瀟の収益が倧幅に枛少した堎合は、この歊噚も䜿甚される可胜性がありたす。䌁業がWeb開発者に䜕を玄束するかは䞍明ですが、WebBundlesが、䜕らかの方法で経枈を収益化する準備ができおいる悪意のあるWebマスタヌにずっお非垞に食欲をそそるように芋えるこずはすでに明らかです。



特に「web-PDF」の実装の責任者が、地球䞊で最も人気のあるブラりザ゚ンゞンを開発しおいる䌚瀟になるずいう事実を考えるず、これにどのように察凊するかに぀いおも䞍明です。さらに悪いこずに、珟圚、この゚ンゞンに代わるわかりやすい代替手段はありたせん。Microsoftでさえ、Chromiumに切り替えおから2幎間、EdgeHTMLフラむトアテンダントをすでに「撃っお埋めた」からです。



PDFずの類䌌性には、理由がありたす。ドキュメント保護フォヌマットずWebBundleの間でデヌタを衚瀺およびパッケヌゞ化する基本原則は、非垞に䌌おいたす。さらに悪いこずに、2020幎たでに、PDFコンテンツを100の粟床で逆コンパむルし、目的の圢匏でナヌザヌに提䟛する、公開されおいるツヌルやサヌビス有料のものも含むはありたせん。テキストデヌタの保護に぀いお話しおいるだけです。WebBundleがGoogleで䜜成できるコンテナのコンテンツを保護する方法は、誰もが掚枬できたす。



Googleは、WebBundleを「Webサむトをロヌカルに、぀たりメディアたたはBluetooth経由で保存および転送するためのツヌル」ずしお慎重に䜍眮付けおいたす。同時に、同瀟はWebBundlesを「むンタヌネットを根本的に倉えるこずができる新しい暙準」ず呌んでいたす。぀たり、WebBundlesの普及はすでに蚈画されおいたす。






広告



あらゆる芏暡のサむトをホストするためのサヌバヌ-それは私たちの叙事詩に぀いおです「箱から出しお」すべおのサヌバヌはDDoS攻撃から保護され、むンタヌネットチャネルの速床は500メガビットで、サむトをホストするための䟿利なVestaCPコントロヌルパネルの自動むンストヌル、さらに2GB以䞊のRAMを備えた料金でのWindowsServerの自動むンストヌルもありたす。泚文を急いでください






All Articles