Google Chromeで不要なリダイレクト保護を有効にする

Googleは、インターネット上の複数の不要なリダイレクトからユーザーを保護するChrome 64 Stableの新しいセキュリティ機能を有効にする予定です。

不要なリダイレクトには多くの形式がありますが、それらはすべて、ユーザーが要求していないWebページにリダイレクトされるという共通点があります。

Googleは、これらのリダイレクトがこれらのサイトに埋め込まれたサードパーティのスクリプトから頻繁に発生することを発見しました。 実際、Ghacksのモバイルサイトでは、最近Google広告がユーザーを別のサイトにリダイレクトするという問題が発生しました。

このリダイレクトは多くの場合、ページに埋め込まれたサードパーティのコンテンツからのものであり、ページの作成者はリダイレクトをまったく意図していませんでした。

Webページのコンテンツが別のページまたはChrome 64で始まるコンテンツにリダイレクトしようとした場合、Google ChromeはブラウザーUIに通知を表示します。ユーザーがリダイレクトの原因となるコンテンツを操作すると、リダイレクトが発生します。

Googleは、Chrome 65での不要なリダイレクトに関連する別の問題に対処する予定です。この特定の形式の不要なリダイレクトは、ボタンやリンクのクリックなどのユーザーアクション後に発生します。

これらの技術を実装するサイトは、リンクまたはボタンのリンク先を新しいタブで開き、その時点でユーザーに表示されるアクティブなタブに他のコンテンツをロードします。

Google Chrome 65は、サイトがそのような動作をしていることを検出すると、ブラウザUIに通知を表示し、事実上ブロックします。

同社は、検出が困難な他の形式の不正なリダイレクト動作が存在することを認めています。

これらには、再生ボタンやその他のサイトコントロールを装ったサードパーティのWebサイトへのリンク、またはすべてのクリックをキャプチャして新しいタブまたはウィンドウを開くWebサイト上の透明オーバーレイが含まれます。

Googleは以前、Chromeにこれらのシナリオを防ぐ改善されたポップアップブロッカーが搭載されることを発表しました。

長く待てないChromeユーザーは、Chromeで今すぐ新しい不要なリダイレクト保護を有効にできます。

  1. ブラウザーのアドレスバーにchrome:// flags /#enable-framebusting-needs-sameorigin-or-usergestureを読み込みます。
  2. 「フレームバスティングには同一生成元またはユーザージェスチャが必要」実験フラグのステータスをデフォルトから有効に切り替えます。
  3. Chromeブラウザを再起動します。

ウェブマスターは、Googleがウェブマスター向けの検索コンソールに追加した虐待体験レポートをチェックして、Googleがサイトで違反を検出したかどうかを調べることができます。

終わりの言葉

ブラウザメーカーが、インターネット上での望ましくないリダイレクトやその他の不正行為について何かをする時が来ました。 Googleがこれらの変更を発表したのは皮肉ではありません。同社のAdsense / Adwords部門は、ネットワーク上でこの不正な動作を伴う広告スクリプトを許可していることを考慮しています(これらのスクリプトはサイトで実行されることを意味します)。

Now You:これらの変更についてどう思いますか?