パスワードを忘れた? アカウント作成
13459037 story
Android

Webブラウザーアプリ「UC Browser」がGoogle Playで一時公開停止になる 31

ストーリー by headless
停止 部門より
UCWebは16日、Webブラウザーアプリ「UC Browser」がGoogle Playで13日から一時公開停止になっていることを発表した(UCWebの発表ET Telecomの記事The Next Webの記事)。

UC Browserは各種モバイルOSやWindowsに対応するWebブラウザー。高速な動作で人気が高く、Google Playでは5億回以上ダウンロードされている。特に中国やインドではポピュラーなWebブラウザーになっているようだ。しかし、何のアナウンスもないままGoogle Playから突如削除されたため、理由についてさまざまな憶測が飛び交う。UC Browserの関係者を名乗るMike Ross氏は、インストール数を増やすための宣伝で不正があったため30日間公開停止になったという連絡を(UCWebから)受けたと主張していた。

ただし、UCWebによれば、公開停止の理由はUC Browserの特定の設定がGoogleのポリシーに反するものだったためで、停止期間は7日間だという。既に修正版をGoogleにアップロードしており、審査待ちの状態になっているとのこと。さらにUCWebはインドのニュースサービスIANSに対し、「Mike Ross」という人物がUC Browserの仕事をしていたという記録はなく、この人物の主張は虚偽であると述べたそうだ。

なお、GoogleはIANSの問い合わせに対し、「ユーザーに安全でポジティブな体験を提供するのが同社のポリシーであり、そのポリシーに違反するアプリをGoogle Playから削除する」と回答するにとどまり、UC Browserの公開停止理由については言及しなかったとのこと。ちなみに、UC Browserのライト版にあたる「UC Browser Mini」は引き続き公開されている。一方、Adblock BrowserをGoogle Playで公開しているAdblock Plusでは、この機会にUC Browserのユーザーを取り込もうとしているようだ。
この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • Wikipedia (スコア:2, 興味深い)

    by Anonymous Coward on 2017年11月19日 17時07分 (#3315184)

    Wikipediaさんの該当ページ [wikipedia.org]を読むと、なかなかすごいことが書いてあるな。

    Security
    Research has found that UC Browser is not secure, and it has Privacy issues. The UC Browser has many vulnerabilities. According to Qualys SSL Lab test; Logjam, FREAK and POODLE vulnerabilities are found in UC Browser.[16] UC Browser uses an outdated RC4 cipher cryptography with outdated SSL 3 or even SSL 2 protocol which has many security flaws.

    →Logjam/FREAK/POODLEを含む大量の脆弱性が残っており、いまだにSSL2/3+RC4が有効らしい。

    Privacy
    UC Browser leaks users personal data. The Ministry of Electronics and Information Technology (MEITY) in India is currently investigating this privacy breach by Alibaba-owned UC Browser. It has been alleged that the second most used browser in India has been sending user data to Chinese servers and that it retains control over a user's device DNS even after the browser is deleted.

    →個人データを中国のサーバに送っており、ブラウザを削除しても残るんだと。

    • by srad.jp (48253) on 2017年11月19日 23時52分 (#3315305)

      Logjam/FREAK/POODLEを含む大量の脆弱性が残っており、いまだにSSL2/3+RC4が有効らしい。

      中国では暗号技術が規制されててSSL/TLSにも政府の許可が必要なんだから、簡単に新しい暗号方式に変えるわけにはいかないんですよ
      後方互換性を重視せずにすぐに古い技術を切り捨てるChromeとは違うんです

      だいたい、アメリカも暗号技術に厳しい輸出規制を設けて、脆弱なことがわかりきっていた40bitのSSLを他国に長い事使われ続けて、他国の機密情報をスパイし続けていた
      自国が輸出規制を緩和して民間が強度の高い暗号を使えるようになった途端中国を非難しだすとか恥ずかしい国、それがアメリカ
      UNIXのパスワードの暗号化にDESが使われ続けたのも米国の規制のせい

      今では中国が悪者みたいに言われてますけど、
      主に自国民を支配しているだけの中国と違って、
      アメリカは世界に脆弱な暗号を押し付けスパイし続けているから中国より害悪な国です

      親コメント
      • by nnnhhh (47970) on 2017年11月20日 10時21分 (#3315395) 日記

        そーいやアメリカ政府のそーゆー方針に逆らって別途の暗号化方式を作ろうとか言う声がヨーロッパあたりから上がりそうなもんだがそうでもないもんなんかな
        一番煩そうなあたりなのにな

        親コメント
      • by Anonymous Coward

        あんた中国人?
        アメリカに対する批判が事実だとしても、日本のサイトで他者を貶めてまで必死に中国擁護してたらさすがに浮くよ?
        なんでsrad.jpなんてアカウントとったの?

  • by Anonymous Coward on 2017年11月19日 17時25分 (#3315191)

    ・Firefox Klar
    https://f-droid.org/en/packages/org.mozilla.klar/ [f-droid.org]
    Mozilla主導の開発陣で、プライバシーを重視している。
    1タップで履歴を消せたり、UIに無駄がない。

    ・Orfox
    https://guardianproject.info/apps/orfox/ [guardianproject.info]
    Tor ProjectとGuardianProjectの共同制作。
    PCでTor Browserを使っているなら断然これ。

    どちらもオープンソースで、GooglePlayからでも入手可能。
    両方持ってます。

    • by Anonymous Coward

      間違ってもFirefox Focusを入手しないように。Firefox 「Klar」です。

      理由は、前者はトラッキング入りです。
      後者はドイツ向けに開発され、トラッキング類の無効化および一部削除がされています。
      だからF-Droid(オプソ専用Playストア)では、FocusではなくKlarを公開しています。

      • by Anonymous Coward

        「安全だから使う」って判断がプライバシーを考える上では油断を生んでしまうと思うんだけども。
        そういうのはオススメされて使うもんじゃなくて、自覚を持って分かった上で分かってる人が使うもんだと思うけどなぁ。

        • by Anonymous Coward

          おっと、iPhone、iPad、Macの悪口はそこまでだ

      • by Anonymous Coward

        Klarって商標的な理由でドイツと他2カ国向けにFocusの代わりにリリースしたものって、Mozillaのサイトに書いてあった [mozilla.org]んですけど。
        機能的な差異が本当にあるんでしょうか。

        • by Anonymous Coward on 2017年11月20日 10時09分 (#3315390)

          5ちゃんねるのスレ [5ch.net]に同様のコメントが見つかった。真偽はわからん。

          521名無しさん@お腹いっぱい。2017/10/11(水) 02:10:55.40ID:9ImSY/XN

          *FocusよりKlarがおすすめ(日本語でも問題なく使える)
            理由はFocusと違いテレメトリ関連か最初からOFFになってて、アプリ権限もFocusより少ない

            テレメトリ関連の違いが実感できるのは、
            Focus→アプリを立ち上げるだけで通信する
            Klar→Focusと違い通信しない

          しかしここまで疑心暗鬼にならないといけないっていうのも悲しい時代だな。

          親コメント
          • by Anonymous Coward
            • by Anonymous Coward

              Mozillaの1次ソースを見つけた。
              https://github.com/mozilla-mobile/focus-android/wiki/Telemetry [github.com]

              Builds of "Focus for Android" have telemetry enabled by default ("opt-out") while builds of "Klar for Android" have telemetry disabled by default.

              Mozillaを信じれば、単にデフォルト設定の違いだけなので、自分で設定を変えればいい話にも思える。

              なお、F-Droidによれば、これに加えて、KlarはGoogle Messaging Service(GMS)というサービスを利用していないという違いがあるとのこと。
              (5ちゃんの「アプリ権

              • by Anonymous Coward

                権限は後からユーザが設定で付与する物ではないから、
                設定が違うだけなら権限が違うなんて事にはなりようがないし、
                権限が違うって事はその権限に関わる動作に付いては根本的に違うはず。
                (使ってない権限無意味に付けてただけってオチはないと仮定する)

                であればその説明は明らかに何かが足りていない。
                Google Messaging Service関係がどう違うのか、違って問題があるかは分からないが、
                違いのすべてを説明していない以上、鵜呑みに出来るかっていうと……

  • by Anonymous Coward on 2017年11月19日 13時51分 (#3315126)

    カスペルスキーを見れば、すでにそういう時代になっていることは事実ですからね

    中国政府などに都合のいい動作を利用者の承諾なしに勝手に行うようになったとかそんなんじゃないですかね

  • by Anonymous Coward on 2017年11月19日 13時55分 (#3315127)

    今回の件と関連してるかは不明ですが、中国にユーザーデータを送っていたという話が出てますね。

  • by Anonymous Coward on 2017年11月19日 16時41分 (#3315179)

    何かのフリーソフトをインストールしたら、勝手にUCBrowserがインストールされ、なかなか消せなかった嫌な思い出しかない。
    いろいろ試して、最終的にMalwarebytsで消せましたが。
    なので、Android版もろくでもないものじゃないかと(個人的な感想です)

  • CleanMasterとかPianoTiles2とかのCM系やOperaとかも怪しいよね
typodupeerror

あと、僕は馬鹿なことをするのは嫌いですよ (わざとやるとき以外は)。-- Larry Wall

読み込み中...