X



広告ブロック「AdBlock Plus」「uBlock」に重大な脆弱性、今すぐアンインストールを!
■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@涙目です。(北海道) [ニダ]
垢版 |
2019/04/18(木) 14:37:40.42ID:gM+wwE9S0?PLT(12015)

「Adblock Plus」のフィルターオプションに脆弱性、任意のコードが実行されてしまう恐れ
「AdBlock」「uBlock」にも同様の問題。

「Adblock Plus」のURL書き換えフィルターオプションに潜在的な脆弱性が存在することが4月15日、
セキュリティ研究者のArmin Sebastian氏によって明らかにされた。
「Adblock Plus」の開発元も、同日付けで公開した公式ブログの記事でそれを認めている。

2018年7月17日にリリースされた「Adblock Plus 3.2」では、リクエストを書き換えるオプション
“$rewrite”がフィルター機能に導入された。その翌日、「AdBlock」もこの動きに追従し、新しい
フィルターオプションをサポートしたバージョンをリリース。その後、「AdBlock」が買収した
「uBlock」にもこの機能が導入された。

しかし、この“$rewrite”フィルターオプションを利用すると、特定条件下でフィルターリストの管理者が
任意のコードを挿入できることが明らかになった。フィルターリストのなかにはコミュニティで
メンテナンスされているものもあるが、そのなかに悪意を持ったメンバーがいれば、この脆弱性が
「Adblock Plus」「AdBlock」「uBlock」のユーザーを攻撃するために使われてしまう恐れがある。

Sebastian氏によると、この攻撃は悪用が簡単だが検出は難しく、すべての主要なWebブラウザーで応用が可能だ。
同氏はこの脆弱性をGoogleにも通報したが、拡張機能の意図的な動作であるとして対応は行われなかった。
そのため、問題の解決は拡張機能側のアップデートを待つよりない。

「Adblock Plus」の開発チームは、当面の対策として“$rewrite”オプションの制限を実施している。
将来的には、“$rewrite”オプションを削除したバージョンがリリースされる見込みだ。

https://forest.watch.impress.co.jp/docs/news/1180855.html
0002名無しさん@涙目です。(dion軍) [US]
垢版 |
2019/04/18(木) 14:38:40.50ID:ZCTEr0Ek0
はい
0004名無しさん@涙目です。(東京都) [CA]
垢版 |
2019/04/18(木) 14:39:05.29ID:16R/WzGl0
originも?
0010名無しさん@涙目です。(チベット自治区) [US]
垢版 |
2019/04/18(木) 14:42:54.21ID:bi0L5gZr0
広告ブロック系だけは広告代理店が一生懸命ウィルス作ってそう
0012名無しさん@涙目です。(catv?) [US]
垢版 |
2019/04/18(木) 14:43:21.39ID:aSxdqizQ0
今すぐアンインストールしなくとも次期バージョン持てばよかろう
慌てる乞食はもらいが少ないって言うじゃろ
0014名無しさん@涙目です。(新疆ウイグル自治区) [CA]
垢版 |
2019/04/18(木) 14:43:49.38ID:+9HzFZns0
さすがorigin
0015名無しさん@涙目です。(愛媛県) [IN]
垢版 |
2019/04/18(木) 14:45:36.56ID:niaA4Tc90
おれウイルス対策ソフトのおかげで広告類完全にブロック出来てるんだけど
金払ってるから情弱?
0016名無しさん@涙目です。(新潟県) [CN]
垢版 |
2019/04/18(木) 14:45:38.63ID:JlW3Yj010
また勝ってしまったか
0021名無しさん@涙目です。(catv?) [IN]
垢版 |
2019/04/18(木) 14:51:40.22ID:6mECbi0X0
>なお、同系列の広告ブロッカー拡張機能のうち、「uBlock Origin」はこの脆弱性の影響を受けないとのこと。

なんだ問題なかった
0022名無しさん@涙目です。(SB-iPhone) [ニダ]
垢版 |
2019/04/18(木) 14:53:07.90ID:8Z64HlH80
特に悪質な広告をブロックするというのはまだわかるけどいい年して全ブロックして情強ぶってる奴はコンテンツに敬意を持たない残念な奴だと見下してる
0025名無しさん@涙目です。(やわらか銀行) [US]
垢版 |
2019/04/18(木) 14:54:09.98ID:/zY6rc6J0
き…脆弱性
0027名無しさん@涙目です。(茸) [AU]
垢版 |
2019/04/18(木) 14:56:30.75ID:K25pW3lI0
>>同氏はこの脆弱性をGoogleにも通報したが、拡張機能の意図的な動作であるとして対応は行われなかった

広告で収益上げてる会社からすりゃ広告ブロックは潰すべき相手だもんな
0032名無しさん@涙目です。(dion軍) [US]
垢版 |
2019/04/18(木) 15:07:13.22ID:YeYfGcy70
やっぱオリジン弁当大正解!
0033名無しさん@涙目です。(大分県) [KE]
垢版 |
2019/04/18(木) 15:09:47.62ID:eNSOGwXJ0
常用してたのはoriginだった
0034名無しさん@涙目です。(栃木県) [ニダ]
垢版 |
2019/04/18(木) 15:09:48.90ID:EbfPWW1a0
まぁ、週明けたらアプデ出るだろ
0035名無しさん@涙目です。(茸) [US]
垢版 |
2019/04/18(木) 15:11:38.97ID:MQAA5EDt0
どこの馬の骨とも分からないリストは
使わないと思うし、定番のリストなら
なるべくwriteを使わないように
するだろうし、もしメンバーの誰かが
やむを得ず必要でwriteを使ったしたら
本当にwriteを使わざるをえないのか
悪意なのか他のメンバーが
自分の信用にも関わることだし
注意して見るだろうから
問題ないんじゃないの?
0038名無しさん@涙目です。(千葉県) [FR]
垢版 |
2019/04/18(木) 15:25:37.74ID:jtnWTEkI0
>>5
よし!勝利!
0039名無しさん@涙目です。(埼玉県) [MX]
垢版 |
2019/04/18(木) 15:26:02.51ID:zOS338ql0
あ、Originだった。
0041名無しさん@涙目です。(千葉県) [FR]
垢版 |
2019/04/18(木) 15:28:13.03ID:jtnWTEkI0
ずっとOriginだけどブロックが強力過ぎるのがたまに傷
フィルターでいちいちホワイトリストに入れないといけないのがちょい面倒
まぁその分安心感はあるんだけど
0045名無しさん@涙目です。(埼玉県) [ニダ]
垢版 |
2019/04/18(木) 15:52:18.45ID:TefPoVWg0
FilterProxyはセーフみたいだな
0047名無しさん@涙目です。(東京都) [CN]
垢版 |
2019/04/18(木) 15:58:54.24ID:TGmbxE5Y0
>>5
敗北を知りたい
0048名無しさん@涙目です。(愛媛県) [IL]
垢版 |
2019/04/18(木) 16:00:08.99ID:KaCqeEEw0
脆弱性より広告の方がウザイので削除しないっす
0049名無しさん@涙目です。(東京都) [FR]
垢版 |
2019/04/18(木) 16:08:58.75ID:T+dBQMrR0
ブラックリスト方式の広告ブロックを作って欲しい
デフォは表示でどうしても広告を表示したくないサイトだけ登録すんの
0053名無しさん@涙目です。(神奈川県) [US]
垢版 |
2019/04/18(木) 16:20:47.55ID:V4EcNhEf0
ヤフオクで特定のID登録するだけでゴミ出品が根こそぎ消せるので超便利
公式の無視機能が機能してないからな

オプション→マイフィルターに以下を追加するだけ

auctions.yahoo.co.jp##li:has-text(ゴミ出品者のID)
0057名無しさん@涙目です。(チベット自治区) [CN]
垢版 |
2019/04/18(木) 16:35:54.59ID:457dL01I0
androidのfirefoxってアドオン入れようとすると
Firefox 専用 — 今すぐ Firefox をダウンロード
になってブラウザインストールページに飛ばされるんだが一体なんでやの
0060名無しさん@涙目です。(東京都) [US]
垢版 |
2019/04/18(木) 17:00:56.10ID:ixTin1dS0
通知を許可するかきいてくるのがうざいんだがそれ防げる?
0067名無しさん@涙目です。(チベット自治区) [ID]
垢版 |
2019/04/18(木) 17:15:03.00ID:kYm2HFX50
広告に詐欺誘導入れられるからAD使ってたのに
0069名無しさん@涙目です。(チベット自治区) [ID]
垢版 |
2019/04/18(木) 17:16:32.34ID:kYm2HFX50
edgeにもuBlock Origin入れさせろや
0074名無しさん@涙目です。(神奈川県) [KE]
垢版 |
2019/04/18(木) 17:29:57.36ID:+XxK49xI0
アドブロックplus使ってるせいなのか、おとといぐらいに朝起きてPC見たら
MSEが「再起動しろ!」って警告出してたから焦ったわ
でMSE見たらトロイの木馬検知したって出てたからスキャンして消したけど
やっぱこれの問題のことかな
0075名無しさん@涙目です。(茸) [IN]
垢版 |
2019/04/18(木) 17:31:37.89ID:eD5YTDxu0
広告がウザくなりすぎてアドブロックしないとスマホじゃまともにネットサーフィンできないのに
0077名無しさん@涙目です。(長屋) [US]
垢版 |
2019/04/18(木) 17:35:23.70ID:KLgSSB0O0
>「uBlock Origin」はこの脆弱性の影響を受けないとのこと。

敗北が知りたいねぇ
アドブロック対策みたいなのを施してるサイトも
uBlock Originだけは動作したりするからこっちのほうが便利なんだよねえ
0079名無しさん@涙目です。(新疆ウイグル自治区) [US]
垢版 |
2019/04/18(木) 17:36:56.31ID:AMGbq9vJ0
>>26
できるよ
使いこなせばうざいページのほとんどを快適にできる
要素もスクリプトもCSSも個別にブロックできるから
0081名無しさん@涙目です。(dion軍) [ニダ]
垢版 |
2019/04/18(木) 17:51:08.13ID:MpIXPhmR0
>>76
これ最近VPNが切れやすくなってイライラするんだけど対処法ある?
0082名無しさん@涙目です。(dion軍) [IE]
垢版 |
2019/04/18(木) 17:59:12.52ID:/thHENgs0
uBlock Origin と AdBlocker Ultimate どちらがいいの?
0084名無しさん@涙目です。(やわらか銀行) [GB]
垢版 |
2019/04/18(木) 18:16:35.39ID:Yh0QShJd0
広告自体が嫌いなのではなく、表示される広告の中身が嫌いなだけだ。

興味ないのにクレジットカードや過払い金やアルバイト、不動産、住宅、その他、検索もしてないし見たことないのに表示される…。

単に年齢や性別や地域で表示されるならわかるが、嫌いなジャンルの広告を非表示できる機能やサービスがあればいいのにな……
0086名無しさん@涙目です。(東日本) [ニダ]
垢版 |
2019/04/18(木) 18:51:20.51ID:g2fa39Yc0
adguardなのでゆゆう
0091名無しさん@涙目です。(東京都) [ニダ]
垢版 |
2019/04/18(木) 19:59:12.10ID:ter8INdK0
ルーターでブロック
0092名無しさん@涙目です。(茸) [ニダ]
垢版 |
2019/04/18(木) 20:20:40.02ID:3KvkiXlq0
まとめアフィが発狂するコピペ貼っとくで〜wwwwwwwwwwwwwwwwwwwwww

iPhoneのadblockの設定
1.Settingをタップ
https://i.imgur.com/7OR1jOj.jpg
2. Manage DNS rulesをタップ
https://i.imgur.com/5KeN8hD.jpg
3.真ん中をタップ
https://i.imgur.com/eLPDGrE.jpg
4.+Add groupをタップ
https://i.imgur.com/X9o2ouo.jpg
5.適当に入力してDone
https://i.imgur.com/CIYiTAh.jpg
6.+Add domainsをタップ
https://i.imgur.com/6OJhx8s.jpg
7. https://280blocker.net/files/280blocker_fmadblock_host.txtこれの280blocker-mainの部分をコピー
https://i.imgur.com/ZhXfyiX.jpg
https://i.imgur.com/HOYhseY.jpg
8.DOMAIN NAMESにペーストしてDone
https://i.imgur.com/jy3aeHA.jpg
9.saveをタップ
https://i.imgur.com/hHhsLRh.jpg
10.ホームを緑の方にスライドで終わり
https://i.imgur.com/uFEjKfY.png
再度起動する場合も10を行う

adblock
https://i.imgur.com/74vcTjY.png
※ウイルスや端末への負担は皆無
0093名無しさん@涙目です。(栃木県) [CO]
垢版 |
2019/04/18(木) 20:36:21.80ID:qsdztTDc0
リライトが導入された時アブナイとか言ってoriginだけ拒否ってたが、その通りになった話かw
0095名無しさん@涙目です。(中部地方) [US]
垢版 |
2019/04/18(木) 22:02:28.91ID:UptiR43d0
uBlock Originって良いね
今までよく見るサイトの邪魔な部分はオミトロンでちまちまと消してたけど
これ使えば要素選択するだけで綺麗さっぱりにできるもんな
0096名無しさん@涙目です。(東京都) [NZ]
垢版 |
2019/04/18(木) 22:08:50.67ID:41f8weOn0
>>81
DNSCloakに変えるのをオススメする
俺もAdBlockの不安定さに悩んでたけどDNSCloakなら滅多に落ちない
0098名無しさん@涙目です。(地図に無い島) [ニダ]
垢版 |
2019/04/18(木) 23:00:20.10ID:U87sECA20
AdGuard最強伝説
0099名無しさん@涙目です。(茸) [ニダ]
垢版 |
2019/04/18(木) 23:08:26.90ID:Jn0dc1/K0
アフィカス必死だなw
0100名無しさん@涙目です。(茸) [ニダ]
垢版 |
2019/04/18(木) 23:09:26.33ID:Jn0dc1/K0
>>92
Jカス自重しろ
標準語でレスしろゴミ
0101名無しさん@涙目です。(dion軍) [US]
垢版 |
2019/04/18(木) 23:10:55.73ID:mUYJCOUX0
>>5
ok、これだわ
0102名無しさん@涙目です。(東京都) [ニダ]
垢版 |
2019/04/18(木) 23:10:56.82ID:6C2Iy7W90
>>5
じゃあ関係ないや
0104名無しさん@涙目です。(庭) [ニダ]
垢版 |
2019/04/18(木) 23:32:37.88ID:pjbT7wla0
originは万能ツールのumatrixの蓄積あるんだろうな
0108名無しさん@涙目です。(長屋) [US]
垢版 |
2019/04/19(金) 00:22:47.46ID:ZvYl61zZ0
>同氏はこの脆弱性をGoogleにも通報したが、
>拡張機能の意図的な動作であるとして対応は行われなかった

つまり、バックドア的な通常の仕様ってことか
0109名無しさん@涙目です。(catv?) [US]
垢版 |
2019/04/19(金) 10:49:20.47ID:zN0K1/pf0
>>6
この組み合わせでBB2Cのimgurのリンクが見れなくなる
どうやって回避させればいいの
0112名無しさん@涙目です。(長屋) [US]
垢版 |
2019/04/19(金) 17:08:53.94ID:iD08RioW0
オリジンなんてそうそう使ってる奴いないと思ってたが
さすがお前らだな
そういうところは目ざとい
0113名無しさん@涙目です。(新疆ウイグル自治区) [CN]
垢版 |
2019/04/19(金) 17:12:27.01ID:rGTKYkKd0
広告はパケット消費するからなあ。
動く奴はバッテリーも消費する。
0114名無しさん@涙目です。(庭) [US]
垢版 |
2019/04/19(金) 17:13:48.84ID:B7ThU7T/0
アドブロック関係入れないとつべなんか見る気にもならん
0115名無しさん@涙目です。(千葉県) [ニダ]
垢版 |
2019/04/19(金) 17:27:52.52ID:y7tknvPG0
小銭払う程度だからカスペルスキーで十分
0116名無しさん@涙目です。(庭) [US]
垢版 |
2019/04/19(金) 17:31:54.25ID:vxJdXHll0
>>5
お前が黒幕か
0119名無しさん@涙目です。(長屋) [US]
垢版 |
2019/04/19(金) 18:16:45.74ID:iD08RioW0
>>118
オリジン入れてたら動画再生の合間の広告も入らないが
チャンネル登録を促すボタンとかも消されて困るやつもいるのかもしれないが
0120名無しさん@涙目です。(神奈川県) [US]
垢版 |
2019/04/19(金) 18:47:33.37ID:SCos1P8+0
originは広告じゃない物までもブロックしてしまうからAdBlock Plusに豆腐フィルタ使ってる
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況