Microsoft Edge

EdgeがGoogleアカウントに門を開く。6年越しの方針転換

ブラウザ

EdgeがGoogleアカウントに門を開く。6年越しの方針転換

Microsoft Edgeが、Googleアカウントでのサインインに対応する。7月の正式リリースを目標に、すでにBetaチャンネルでは機能が動き始めた。 「予定なし」から6年 Edgeでデバイス間の同期を使うには、Microsoftアカウントが必要だった。ブックマーク、パスワード、履歴、拡張機能、開いているタブ。すべてMicrosoftアカウントに紐づいている。Googleアカウントで日常を回しているユーザーにとって、この制約がEdgeを「試して結局Chromeに戻る」最大の理由だった。 要望自体は古い。Chromium版Edgeが登場した直後の2020年1月、Microsoft公式コミュニティで大量のリクエストが集まった。Microsoftの回答は明確だった。「GoogleサービスをEdgeに統合する予定はありません」。ステータスは"Not Planned"。ユーザーには「Gmailアドレスを使ってMicrosoftアカウントを作ればいい」という代替案が提示された。 それから6年。Microsoftは方針を180度転換した。 何が変わるのか Microsoft 36

Chrome 150でuBlock Originの回避策が完全終了へ

Chrome

Chrome 150でuBlock Originの回避策が完全終了へ

Chromeでの広告ブロッカー問題が、新たな局面を迎えた。MV2(Manifest V2)拡張機能を延命してきた回避フラグが、Chrome 150・151で段階的に完全削除されることが明らかになった。一方で、uBlock Origin開発者はMV3(Manifest V3)への移行版をすでにリリース済みだ。 回避策の「最後の出口」が閉まる MV2からMV3への移行は数年越しのプロセスだったが、今回Chromeが閉める扉は性質が違う。これまで存在していたのは、フラグ操作によってMV2拡張を強制的に生かし続ける「抜け道」だった。 w3c WebExtensionsリポジトリへの投稿によれば、Chrome 149がMV2を完全サポートする最後のバージョンになるという。Googleエンジニアのデブリン・クロニン(Devlin Cronin)氏は、サポート対象のChrome全バージョンでMV2拡張がもはや許可されておらず、技術的負債とセキュリティリスクの観点から関連機能を無期限に維持し続けることはできないとしている。その方針どおり、Chrome 150ではExtensionManifes

修正済みのはずがまだある—ChromiumのRCE脆弱性、Googleが誤公開

セキュリティ

修正済みのはずがまだある—ChromiumのRCE脆弱性、Googleが誤公開

Chromiumに2022年から存在する未修正の脆弱性が、Googleの誤操作によってPoC(概念実証コード)ごと公開状態になった。修正済みと記録されていたにもかかわらず、実際には機能したままだった。 ブラウザを閉じても動き続ける 問題の核心は、Chromiumの Background Fetch API にある。大容量ファイルや動画をバックグラウンドでダウンロードし続けるためのこの仕組みは、タブやブラウザを閉じた後もダウンロードを継続できる。 攻撃者はこれを悪用し、終了しないサービスワーカーを生成する悪意あるウェブページを作れる。ユーザーが一度そのページを訪れると、JavaScriptがデバイス上で実行され続け、ブラウザが閉じられた後も攻撃者のサーバーに接続し続ける状態になる。 サービスワーカーとは、ブラウザとサーバーの間に常駐するJavaScriptコンポーネントで、オフライン機能やページの高速化を担う仕組み。本来は利便性のための技術だが、今回の脆弱性ではこれが持続的な接続経路として悪用される。 この状態を利用すれば、乗っ取ったブラウザをDDoS攻撃の踏み台にしたり、悪

Edge「仕様」撤回、起動時のパスワード平文展開を修正へ

セキュリティ

Edge「仕様」撤回、起動時のパスワード平文展開を修正へ

「仕様だ」と突っぱねていたMicrosoftが、わずか2週間で姿勢を変えた。Edgeが起動時に保存パスワードをすべて平文でメモリに展開する挙動を、次回アップデートから廃止する。 2週間で覆った「仕様」回答 Microsoftが、Edgeブラウザの保存パスワード処理を変更している。起動時に全パスワードを復号化してプロセスメモリに常駐させる挙動を、次回の更新から取り止める。同社が当初「仕様(by design)」と回答していた挙動だ。 経緯は短い。ノルウェーのセキュリティ研究者、トム・ヨラン・ソンステビセター・ロニング(Tom Jøran Sønstebyseter Rønning)が4月29日、Palo Alto Networks Norway主催のイベント「BigBiteOfTech」で、Edgeの挙動を公開した。EdgeはChromiumベースのブラウザだが、テストした他のChromium系ブラウザとは違い、Edgeだけが起動した瞬間に保存済みパスワードを全件復号し、セッション中ずっと平文でメモリに保持する。 ロニング氏はこの挙動をMicrosoftに事前報告していた。同社

Bing、Google偽装を1年半続行中

Bing

Bing、Google偽装を1年半続行中

Microsoft Edgeで「Google」と検索すると、表示されるのはGoogleそっくりの画面だ。1年半前に炎上したこの手口は、100万ドル懸賞を打ちながら今も止まっていない。 いま起きていること Microsoft Edgeのアドレスバーに「Google」と打ち込んでも、Google.comには直接飛ばない。代わりにBingが検索を横取りし、Googleのトップページに酷似したUIを表示する。 中央に大きな検索ボックス。その上に、Google Doodleを思わせる無難なイラスト。下には小さな注釈文字。配色も余白の取り方も「らしさ」を演出している。Bingの上に被せたGoogleの皮である。 この手口を最初に指摘したのは2025年1月のWindows Latestだった。当時は世界中の技術メディアが取り上げ、Google Chrome統括のパリサ・タブリズ(Parisa Tabriz)は「これは長年続くトリックの一つだ」と痛烈に批判した。それから1年4か月。Windows Latestは2026年5月12日、同じ手口がいまも生きていることを確認したと報じている。 報

YouTubeの無限ループでタブが7GB食う、原因はボタン列

YouTube

YouTubeの無限ループでタブが7GB食う、原因はボタン列

YouTubeを開くと、そのタブだけでメモリを7GB食い、CPUコアが張り付いて画面が固まる。世界中のユーザーが先週から同じ症状を訴えている。原因はYouTube側のたった数十行のJavaScriptで、ブラウザはほぼ無実だった。 7GB食うタブと、エンジニアが見つけた無限ループ YouTubeを再生していると突然タブが重くなり、CPUが100%に張り付き、最悪はブラウザ全体がフリーズする。先週末からr/firefoxを中心にこの報告が急増し、Tom's Hardwareによれば、個別のYouTubeタブだけで 7GB超のRAM を消費するケースまで観測されている。 最初は「Firefoxのアップデートが悪い」と疑われた。だが同じ症状はBraveやMicrosoft Edgeでも起きていて、 ブラウザ依存ではない ことがすぐに分かった。共通点はただ一つ、YouTubeを開いていることだった。 Mozillaのバグトラッカー(Bugzilla)に「YouTube gets in a loop where paints take longer and longer」(描画が次第に