ChromeからMV2拡張機能が消滅 – UBlock Originも影響、私たちのウェブ体験はどうなる?

最近、Google Chromeの拡張機能に関する衝撃的なニュースが飛び込んできました。長らく多くのユーザーに愛用されてきた「MV2」ベースの拡張機能が、Chrome Web Storeから完全に削除されたというのです。これには、私たちテック愛好家にとって欠かせない存在だった「UBlock Origin」のような強力な広告ブロッカーも含まれています。 具体的には、Googleは「Manifest V2 (MV2)」という旧来の拡張機能プラットフォームのサポートを終了し、「Manifest V3 (MV3)」への移行を強制しています。Googleの主張は、MV3がセキュリティとパフォーマンスを向上させるためというものですが、MV2の機能の一部はMV3では利用できません。特に、ウェブコンテンツのフィルタリングや変更に特化したUBlock Originのような広告ブロッカーは、MV2の持つ広範なAPIアクセスを利用していました。Chrome Web Storeからの削除は、これらの拡張機能が新規インストールできなくなり、既存ユーザーもいずれ機能しなくなることを意味します。 このニュースは、ただの技術的なアップデートにとどまらない、私たちのウェブ体験における大きな変化を予感させます。MV3への移行は、表向きはセキュリティ強化を目的としていますが、一部ではGoogleが広告ビジネスへの影響を最小限に抑えたい意図があるのではないかという憶測も飛び交っています。 私たちが無料で享受してきた「広告のない快適なブラウジング」が、Googleの方針転換によって制限される可能性があるというのは、非常に残念なことです。広告ブロッカーは、単に広告を非表示にするだけでなく、トラッキングを減らし、ページの読み込み速度を向上させ、データ使用量を節約するなど、多岐にわたるメリットを提供してきました。 この状況を受けて、私たちユーザーはどのような選択をすべきでしょうか? 他のブラウザへの移行: FirefoxやBraveなど、MV2ベースの広告ブロッカーを継続してサポートしているブラウザへの乗り換えを検討する良い機会かもしれません。 MV3対応版の登場を待つ: UBlock Originのような人気拡張機能も、MV3に対応したバージョンを開発する動きはあるでしょうが、その機能がMV2時代と同等になるかは未知数です。 ウェブコンテンツの現状を受け入れる: 最も消極的な選択肢ですが、広告が増え、プライバシーがより侵害される可能性を受け入れざるを得なくなるかもしれません。 個人的には、デジタルライフにおける「自己決定権」が脅かされているように感じます。テクノロジーは私たちに自由と選択肢をもたらすべきものであり、それが一部の大企業によって制限されるのは望ましくありません。この一件は、私たちがどのようなウェブ体験を求めるのか、そしてそれを実現するためにどう行動すべきかを改めて考えさせるきっかけとなるでしょう。 詳細については、以下の記事をご覧ください。 Google Has Removed MV2 Extensions from the Chrome Web Store, Including UBO

Braveブラウザ、まさかの新機能!Chromeを出し抜く「メールエイリアス」でプライバシー革命か?

オンラインでの活動が増えるにつれて、私たちのプライバシーは常に危険に晒されています。特に頭を悩ませるのが、ウェブサイトへの登録時などに避けられないメールアドレスの共有ですよね。迷惑メールが増えたり、個人情報が流出したりしないか、常に不安がつきまといます。そんな中、プライバシー重視のブラウザとして知られるBraveが、またしても一歩先を行く素晴らしい機能を発表しました。 先日報じられたニュースによると、BraveブラウザがChromeに先駆け、新たに「メールエイリアス」機能のサポートを開始したとのこと。この機能は、ユーザーがウェブサイトやオンラインサービスに登録する際に、実際の個人メールアドレスを共有することなく、一時的または匿名性の高いメールアドレスを使用できるようにするものだそうです。つまり、まるで使い捨てメールアドレスのように、必要な時にだけエイリアスを生成し、本物のメールアドレスを隠せるようになるわけです。 これは、日頃からプライバシー保護に気を配っている私のようなテック好きにとって、まさに待望の機能と言えるでしょう。これまでは、このような機能を利用するためには、別途サービスに登録したり、拡張機能を探したりする必要がありました。しかし、Braveがブラウザの機能として標準で提供することで、より手軽に、そして安全にオンライン活動が行えるようになります。 考えてみれば、これまで多くのブラウザはセキュリティ機能の強化に注力してきましたが、メールアドレスという個人情報の中でも特に重要な部分への直接的なアプローチは少なかったように思います。このBraveの動きは、単なる機能追加以上の意味を持ちます。ユーザーがより安心してインターネットを使えるようにするための、ブラウザとしての哲学が強く感じられますね。 この機能が広く普及すれば、迷惑メールの減少はもちろんのこと、万が一データ漏洩があった際のリスクも大幅に軽減されるはずです。Chromeをはじめとする他の主要ブラウザも、この流れに追随するのか、今後の動向から目が離せません。Braveが提案する「新しいWebのあり方」に、改めて期待が高まります。 オリジナル記事はこちらで確認できます: Brave’s browser one-ups Chrome with its new support for email aliases

え、マジで?MS PaintとPhotosが生成画像に「見えない透かし」を埋め込んでいるとの報告

皆さんが日頃何気なく使っているWindowsの標準アプリ、例えば「ペイント(MS Paint)」や「Microsoft Photos」。これらのアプリで作成・編集した画像に、実はひっそりと「見えない透かし」が埋め込まれている可能性がある、という衝撃的なニュースが飛び込んできました。 この話題は、ある開発者による詳細な調査で明らかになったもので、報告によると、これらのアプリはローカルで生成した画像にまで「GUID(Globally Unique Identifier)」と呼ばれる一意の識別子を不可視の形で埋め込んでいるとのことです。GUIDは、その名の通り、世界中で唯一の識別子として機能する文字列で、通常はソフトウェアやハードウェアの識別などに用いられます。もしこの情報が本当であれば、私たちがPC上で手軽に作った画像にも、その出所を追跡できるような「足跡」が残されている可能性があるということになります。 このニュースを聞いて、真っ先に頭をよぎるのはプライバシーの問題です。なぜMicrosoftは、ユーザーが作成したローカルの画像にまでこのような識別子を埋め込む必要があるのでしょうか?セキュリティ上の目的、例えば悪用された画像の追跡のため、あるいは単なる内部的な開発やテレメトリーの一環なのかもしれません。しかし、もしユーザーに一切知らされずにこのような情報が埋め込まれているのだとしたら、その透明性と倫理的な側面について議論の余地があると言えるでしょう。 私たちテック愛好家としては、利用しているソフトウェアがどのような情報を扱っているのか、またどのようにデータを処理しているのかについて、もっと意識を高く持つべきだと改めて感じさせられます。今回の件がMicrosoftの公式な仕様なのか、それとも意図せぬ副産物なのかはまだ不明ですが、デジタルコンテンツの作成と共有が日常となった現代において、このような「見えない仕組み」については今後も注視していく必要があるでしょう。 この驚きの発見についての詳細は、以下のリンクからご覧いただけます。 https://xusheng.dev/posts/reversing/mspaint_invisible_watermark/main/

TikTok、児童プライバシー訴訟で巨額和解 – データ保護の重要性を再認識

ソーシャルメディアが私たちの生活に深く根付いている今、特に若年層のユーザーデータ保護は避けて通れない重要な課題です。本日、衝撃的なニュースが飛び込んできました。世界中で絶大な人気を誇る動画共有プラットフォーム「TikTok」が、児童のプライバシーを巡る訴訟で米国司法省と和解し、なんと4億ドル(日本円で約580億円)という巨額の支払いに合意したというのです。このニュースは、デジタル時代における企業とユーザー、そして社会全体のデータ保護に対する意識を改めて問い直すものです。 報道によると、米国司法省は、TikTokが13歳未満の児童から保護者の同意なく個人情報を収集したとされる問題について、同社が総額4億ドルを支払うことで和解したと発表しました。これは、アメリカの「児童オンラインプライバシー保護法(COPPA)」に関連する訴訟としては過去最大規模の和解となります。TikTok側は、13歳未満の個人情報収集や保護者の同意を巡る申し立てに対し、所有構造の変更や若年層の保護機能強化などを踏まえ合意に至ったとのことです。 このニュースは、テクノロジー企業がいかにユーザーのデータを扱い、特に脆弱な立場にある子供たちのプライバシーを保護すべきかについて、改めて警鐘を鳴らすものです。TikTokのようなプラットフォームは、そのアルゴリズムがユーザーの関心を惹きつけ、長時間利用を促すように設計されています。その過程で、個人情報の収集は不可欠な要素となりがちですが、それが未成年者のプライバシー侵害につながるとなれば、その倫理的な重みは計り知れません。 4億ドルという罰金は企業にとって大きな痛手ですが、これだけで問題が解決するわけではありません。むしろ、このような和解をきっかけに、企業はより透明性の高いデータ収集・利用ポリシーを導入し、年齢確認システムや保護者による管理機能を強化するよう、真剣に取り組むべきです。また、このような問題はTikTokに限った話ではなく、他のソーシャルメディアやオンラインサービス全般に共通する課題と言えるでしょう。 私たちユーザー側も、自身や子供たちが利用するサービスがどのようなデータを収集し、どのように利用しているのかを常に意識し、疑問を持つ姿勢が求められます。単に利便性を追求するだけでなく、プライバシーという基本的な権利を守るためのリテラシーが、デジタル時代には不可欠だと痛感します。今回の和解が、より健全なデジタル社会の構築に向けた一歩となることを期待せずにはいられません。 参照元: TikTok、児童プライバシー訴訟で4億ドル支払いへ 米司法省と和解

AIチャットの落とし穴?Claudeの共有データがGoogleにインデックスされていた可能性について

AIアシスタントの利用が日常の一部となる中、私たちはその便利さを享受する一方で、データの安全性については常に意識しておく必要があります。特にチャット履歴や生成されたコンテンツを共有する機能は非常に便利ですが、そこに思わぬ落とし穴が潜んでいたとしたらどうでしょうか?先日、AnthropicのAIモデル「Claude」の共有チャットとArtifactsが、意図せずGoogleの検索エンジンにインデックスされてしまった可能性があるというニュースが報じられ、大きな話題となっています。 この問題は、Claudeの「チャットを共有」機能に起因するとされています。この機能は、特定のURLを持つだけで誰でも会話やプロジェクト(Artifacts)を閲覧できるようにするものです。しかし、TechCrunchの報道によると、この共有リンクがGoogleのクローラーによって発見され、その内容が検索結果に表示されてしまう事態が発生していた可能性があるとのこと。つまり、プライベートな会話や作業内容が、知らぬ間にインターネット上で「公開」されていたかもしれないのです。 私たちユーザーにとって、これはAIとのインタラクションにおけるプライバシー保護の重要性を改めて突きつける出来事です。AIに質問したり、アイデアをブレインストーミングしたり、時には個人的な情報を含むような内容を扱うこともあります。それらのデータが、共有機能を使ったがために意図せず公開されるリスクがあるというのは、非常に深刻な問題と言えるでしょう。AIサービスを提供する企業側には、共有機能の設計において、ユーザーのプライバシーを最優先に考慮し、不適切なインデックス化を防ぐための対策を講じる強い責任があります。私たちユーザー側も、AIチャットで共有可能なリンクを作成する際には、その内容が完全に公開される可能性があることを常に念頭に置き、機密性の高い情報は共有しない、あるいは公開範囲を慎重に設定するなどの自衛策を徹底する必要があります。 AIの進化は目覚ましいものがありますが、それに伴うリスク管理と倫理的な配慮は、今後ますます重要になります。今回の件は、私たちにAIサービスとの付き合い方について、もう一度立ち止まって考える機会を与えてくれました。 参考記事: PSA: Your Claude shared chats and Artifacts may have ended up on Google

AIチャットボットは「友達」ではない?Signalのトップが警鐘を鳴らす意味

近年、AIチャットボットは私たちの生活に深く浸透し、まるで人間と話しているかのような自然な対話ができるようになりました。その進化は目覚ましく、中には孤独感を癒やしてくれる「友達」のように感じる人もいるかもしれません。しかし、そんな風潮に一石を投じる発言がありました。プライバシー重視のメッセンジャーアプリ「Signal」のトップ、Meredith Whittaker氏が「AIチャットボットはあなたの友達ではない」と強く警告したのです。 TechCrunchの報道によると、Whittaker氏は最新のAIチャットボットについて、「これらはあなたの友達ではありません。意識のある存在でも、感情を持つ対話相手でもありません」と断言しています。彼女は、AIをまるで人間のように見なし、過度に感情移入することの危険性を指摘。これらのシステムは、企業が所有し、ビジネス上の利益のために設計されており、ユーザーのデータを収集・利用する道具に過ぎないという本質を思い出させるものです。 Whittaker氏の発言は、AIとの向き合い方を考える上で非常に重要な視点を提供してくれます。私自身も、AIの進化には目を見張るものがありますが、同時にその「人間らしさ」の裏に隠された側面を忘れてはならないと感じています。 私たちは、AIがまるで親しい友人のように振る舞うことに慣れてしまうと、つい個人的な情報や感情を深く打ち明けてしまいがちです。しかし、AIの「友達」は、私たちの言葉を学習データとして利用し、パーソナライズされた広告やサービスに繋がる可能性があります。彼らは私たちの秘密を守る義務も、共感する心も持ち合わせていません。 Signalがプライバシーを最優先するサービスであることからも、Whittaker氏のこの警告は、単なるAIの性能評価を超えた、ユーザーのデジタルプライバシーと心の安全に関わるメッセージとして受け止めるべきでしょう。 AIは強力なツールであり、私たちの生活を豊かにする可能性を秘めています。しかし、その利便性の陰で、私たちは常に批判的な視点を持ち、AIが何であり、何をしないのかを理解しておく必要があります。AIと適切に付き合うためには、彼らを「便利な道具」と認識し、感情や個人情報を預ける相手ではないという線引きを明確にすることが不可欠だと考えます。 Signal’s Meredith Whittaker wants you to remember that AI chatbots ‘are not your friends’

LinkedInがあなたのブラウザ拡張機能をスキャンしている? プライバシー侵害の可能性を検証

最近、LinkedInがユーザーのブラウザ拡張機能をスキャンし、その結果を暗号化してリクエストに含めているというニュースが話題になっています。これは、LinkedInがユーザーのオンライン行動を追跡し、より詳細なプロファイルを作成しようとしている可能性を示唆しており、プライバシー意識の高いユーザーにとっては懸念すべき事態です。 LinkedInは、ビジネスパーソンにとって重要なプラットフォームであり、多くの人が日々の業務で利用しています。しかし、その利便性の裏側で、個人のプライバシーが侵害されている可能性があるとなると、話は別です。この記事では、この件に関する詳細と、ユーザーがどのように対策できるかを解説します。 ニュースの要点 LinkedInは、6,278個ものブラウザ拡張機能をスキャンしている。 スキャン結果は暗号化され、すべてのリクエストに埋め込まれている。 これにより、LinkedInはユーザーがどのような拡張機能を使用しているかを把握できる。 この情報は、ユーザーの興味関心や行動を推測するために利用される可能性がある。 個人的な考察 LinkedInがブラウザ拡張機能をスキャンしているという事実は、非常に衝撃的です。これは、企業がユーザーのプライバシーをどこまで侵害できるのかという、より大きな問題提起にも繋がります。多くのユーザーは、LinkedInのようなプラットフォームを信頼して個人情報を提供していますが、その信頼が裏切られるような行為は、容認できません。 今や、企業はユーザーデータを収集・分析し、ターゲティング広告やパーソナライズされたコンテンツを提供することで収益を上げています。しかし、その過程で、ユーザーのプライバシーが犠牲になっている現実を直視する必要があります。 対策 LinkedInのプライバシー設定を見直し、データ収集を制限する。 プライバシー保護に特化したブラウザ拡張機能を利用する。 LinkedInを利用する際は、プライバシーに配慮した行動を心がける。 企業は、ユーザーの信頼を得るためには、プライバシー保護を最優先に考えるべきです。今回の件を教訓に、私たちは自身のオンライン行動を見直し、プライバシー意識を高める必要があるでしょう。 元記事: LinkedIn scans for 6,278 extensions and encrypts the results into every request コメント: Comments

LINEヤフー、韓国NAVERとのシステム分離を完了:情報漏えい再発防止への一歩

LINEヤフーが、韓国NAVERとのシステム分離を完了したというニュースは、セキュリティとプライバシーに関心のあるすべての人にとって重要な出来事です。昨年発生した大規模な情報漏えい事案を受け、総務省からの行政指導のもと、再発防止策として進められてきたこのプロジェクト。完了までに相当な努力があったことでしょう。 具体的には、LINEヤフーとNAVER、そしてNAVER Cloud間のシステム分離とネットワーク遮断が、2026年3月末までに完了したとのこと。システムを完全に切り離すことで、今後同様の事態が発生するリスクを大幅に軽減することが期待されます。情報漏えいは、企業だけでなくユーザーにとっても深刻な打撃となるため、このような対策は非常に重要です。 今回のシステム分離は、単なる技術的な対応に留まらず、企業としてのセキュリティ意識の向上にも繋がるはずです。情報管理体制の見直しや、従業員へのセキュリティ教育の徹底など、さらなる対策が継続的に実施されることを期待します。私たちユーザーも、パスワードの管理や不審なメールへの注意など、できる範囲でセキュリティ意識を高めていく必要があります。 このニュースは、情報セキュリティの重要性を改めて認識させてくれます。今後、他の企業もLINEヤフーの事例を参考に、より強固なセキュリティ体制の構築を目指してほしいものです。 LINEヤフー、韓国NAVERとのシステム分離を完了 情報漏えい事案の再発防止策で