<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>2013/12/26 on Yano&#39;s digital garage</title>
    <link>https://www.bravotouring.com/~yano/archives/2013/12/26/</link>
    <description>Recent content in 2013/12/26 on Yano&#39;s digital garage</description>
    <generator>Hugo</generator>
    <language>en-us</language>
    <lastBuildDate>Thu, 26 Dec 2013 23:03:41 +0900</lastBuildDate>
    <atom:link href="https://www.bravotouring.com/~yano/archives/2013/12/26/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Baidu IMEの件</title>
      <link>https://www.bravotouring.com/~yano/diary/it/20131226baidutype.htm</link>
      <pubDate>Thu, 26 Dec 2013 23:03:41 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/it/20131226baidutype.htm</guid>
      <description>&lt;p&gt;フリーの日本語入力(IME,かな漢字変換)ソフト&lt;a href=&#34;http://ime.baidu.jp/type/&#34;&gt;Baidu IME&lt;/a&gt;で&lt;a href=&#34;http://internet.watch.impress.co.jp/docs/news/20131226_629165.html&#34;&gt;無断で変換文字列をサーバーに送信&lt;/a&gt;している問題がある事を&lt;a href=&#34;http://www.nisc.go.jp/&#34;&gt;内閣官房情報セキュリティセンター(NICS)&lt;/a&gt;が発表。&lt;/p&gt;&#xA;&lt;table align=&#34;right&#34; class=&#34;Panorama&#34;&gt;&#xA;&lt;tr&gt;&#xA;&lt;td&gt;&lt;img alt=&#34;Baidu IME&#34; src=&#34;https://www.bravotouring.com/~yano/images/2013/20131226baidutype.jpg&#34;/&gt;&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;tr&gt;&#xA;&lt;td class=&#34;PhotoMemo&#34;&gt;&lt;a href=&#34;http://ime.baidu.jp/type/&#34;&gt;Baidu IME - 日本語入力 -&lt;/a&gt;より&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;/table&gt;&#xA;&lt;p&gt;「フレーズ収集」や「クラウド変換」は&lt;a href=&#34;http://www.google.co.jp/ime/&#34;&gt;Google 日本語入力&lt;/a&gt;や&lt;a href=&#34;http://www.atok.com/&#34;&gt;ATOK&lt;/a&gt;などでも似たような機能が実装されているトレンドで、特に高度な辞書＆機能の実装が難しい携帯端末においても有効な機能だが、&lt;span class=&#34;Warning&#34;&gt;「ユーザーの許諾を得ずにログデータを送信している」&lt;/span&gt;事と&lt;span class=&#34;Warning&#34;&gt;「クラウド入力Offの場合でも入力文字列が送信されている」&lt;/span&gt;事という２つの問題として指摘されている。&lt;/p&gt;&#xA;&lt;p&gt;指摘を受けた&lt;a href=&#34;http://www.baidu.jp/&#34;&gt;バイドゥ&lt;/a&gt;は&lt;a href=&#34;http://www.baidu.jp/info/press/jp/131226.html&#34;&gt;一部の報道に対する弊社の見解&lt;/a&gt;において&lt;blockquote cite=&#34;http://www.baidu.jp/info/press/jp/131226.html&#34;&gt;SimejiについてログセッションがOFFの場合でも一部のログデータが送信されていた&lt;/blockquote&gt;と釈明しているが、Baidu IMEについては「バイドゥ サービス利用規約」の中の「プライバシーポリシー」に明記して&lt;span class=&#34;Topics&#34;&gt;ユーザの許諾を得ている&lt;/span&gt;という見解で、&lt;blockquote cite=&#34;http://www.baidu.jp/info/press/jp/131226.html&#34;&gt;Baidu IMEの事前許諾の設定画面が見つけにくい点については、本日より改善しております。&lt;/blockquote&gt;との事。&lt;/p&gt;&#xA;&lt;p&gt;詳細は&lt;a href=&#34;https://www.bravotouring.com/~yano/diary/it/20130710security.htm&#34;&gt;『ほこ×たて』にも登場&lt;/a&gt;した&lt;a href=&#34;http://www.netagent.co.jp/&#34;&gt;ネットエージェント&lt;/a&gt;の&lt;a href=&#34;http://www.netagent-blog.jp/archives/51969764.html&#34;&gt;NetAgent Official Blog：入力情報を送信するＩＭＥ&lt;/a&gt;で解説されている。HTTPS通信による暗号化は実施されているという事からどうやって確認したのかと思ったら、&lt;a href=&#34;http://www.netagent.co.jp/product/ssl/&#34;&gt;CounterSSL Proxy&lt;/a&gt;でHTTPS通信の暗号を復号したらしい。なるほど、HTTPS Proxyという手があったか。&lt;/p&gt;&#xA;&lt;p&gt;「全角入力の情報だけが送信され、パスワードなど半角入力のみの場合は送信されないのでクレジット会員番号や電話番号も全角に変換しなければ送られない」という事だが、&lt;a href=&#34;http://www.atmarkit.co.jp/ait/articles/1312/26/news104.html&#34;&gt;＠ITの記事&lt;/a&gt;に書かれているように端末が識別できる可能性があるSIDやUUIDまで送信されているリスクもあり、今月17日の&lt;a href=&#34;https://sect.iij.ad.jp/d/2013/12/104971.html&#34;&gt;IIJ Security Diaryでも警告&lt;/a&gt;されているようにこれは「Baidu IME」に限った問題と言い切れない可能性があり、余波は更に拡がるかもしれない。&lt;/p&gt;&#xA;&lt;p&gt;ちなみに、&lt;a href=&#34;http://www.google.co.jp/ime/&#34;&gt;Google 日本語入力&lt;/a&gt;や&lt;a href=&#34;http://www.atok.com/&#34;&gt;ATOK&lt;/a&gt;では&lt;a href=&#34;http://www.itmedia.co.jp/news/articles/1312/26/news108.html&#34;&gt;Androidでのインストール時に“警告”表示で注意喚起されるが「入力内容の外部送信はしていない」&lt;/a&gt;という事だ。&lt;/p&gt;&#xA;&lt;p&gt;取り敢えず、フリーソフトウェアの&lt;a href=&#34;http://ja.wikipedia.org/wiki/Kingsoft_Office&#34;&gt;Kingsoft Office&lt;/a&gt;や&lt;a href=&#34;http://ja.wikipedia.org/wiki/GOM_Player&#34;&gt;GOM Player&lt;/a&gt;などに「Baidu IME」が同梱されているらしいので、心当りのある人はご注意を。&lt;/p&gt;&#xA;&lt;p class=&#34;Reference&#34;&gt;【参照】&#xA;&#x9;&lt;br/&gt;●内閣官房情報セキュリティセンター &lt;a href=&#34;http://www.nisc.go.jp/&#34;&gt;http://www.nisc.go.jp/&lt;/a&gt;&#xA;&lt;br/&gt;●IIJにおけるセキュリティ活動 &lt;a href=&#34;https://sect.iij.ad.jp/&#34;&gt;https://sect.iij.ad.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;https://sect.iij.ad.jp/d/2013/12/104971.html&#34;&gt;IMEのオンライン機能利用における注意について&lt;/a&gt; 2013年12月17日&#xA;&#x9;&lt;br/&gt;●NetAgent Official Blog &lt;a href=&#34;http://www.netagent-blog.jp/&#34;&gt;http://www.netagent-blog.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://www.netagent-blog.jp/archives/51969764.html&#34;&gt;入力情報を送信するＩＭＥ&lt;/a&gt; 2013年12月26日&#xA;&#x9;&lt;br/&gt;●Baidu（バイドゥ） &lt;a href=&#34;http://www.baidu.jp/&#34;&gt;http://www.baidu.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://www.baidu.jp/info/press/jp/131226.html&#34;&gt;一部の報道に対する弊社の見解&lt;/a&gt; 2013年12月26日&#xA;&#x9;&lt;br/&gt;●INTERNET Watch &lt;a href=&#34;http://internet.watch.impress.co.jp/&#34;&gt;http://internet.watch.impress.co.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://internet.watch.impress.co.jp/docs/news/20131226_629165.html&#34;&gt;「Baidu IME」「Simeji」が変換文字列を無断で送信、NISCが省庁に注意喚起&lt;/a&gt; 2013年12月26日&#xA;&#x9;&lt;br/&gt;┗&lt;a href=&#34;http://internet.watch.impress.co.jp/docs/news/20131226_629229.html&#34;&gt;バイドゥ、IMEの情報送信について見解、「Simeji」には実装バグがあったと説明&lt;/a&gt; 2013年12月26日&#xA;&#x9;&lt;br/&gt;●マイナビニュース &lt;a href=&#34;http://news.mynavi.jp/&#34;&gt;http://news.mynavi.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://news.mynavi.jp/news/2013/12/26/168/&#34;&gt;ネットエージェント、Baidu IMEやSimejiの入力情報無断送信問題を解説&lt;/a&gt; 2013年12月26日&#xA;&#x9;&lt;br/&gt;┗&lt;a href=&#34;http://news.mynavi.jp/news/2013/12/26/257/&#34;&gt;バイドゥ、Android向け日本語IME「Simeji」のログ送信認める - 理由はバグ&lt;/a&gt; 2013年12月26日&#xA;&#x9;&lt;br/&gt;●＠IT &lt;a href=&#34;http://www.atmarkit.co.jp/&#34;&gt;http://www.atmarkit.co.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://www.atmarkit.co.jp/ait/articles/1312/19/news025.html&#34;&gt;「外部に送信されること」を認識した上で適切な利用を：入力内容がそのまま外部に？ オンラインIMEの利用にIIJ-SECTが注意喚起&lt;/a&gt; 2013年12月19日&#xA;&#x9;&lt;br/&gt;┗&lt;a href=&#34;http://www.atmarkit.co.jp/ait/articles/1312/26/news104.html&#34;&gt;「バグ」も一因と説明：まとめ：「Baidu IME」と「Simeji」で入力データを外部送信&lt;/a&gt; 2013年12月26日&#xA;&#x9;&lt;br/&gt;●ITmedia ニュース &lt;a href=&#34;http://www.itmedia.co.jp/news/&#34;&gt;http://www.itmedia.co.jp/news/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://www.itmedia.co.jp/news/articles/1312/26/news055.html&#34;&gt;バイドゥ、「Baidu IME」「Simeji」でユーザーの入力内容を無断送信　ネットエージェントが解析&lt;/a&gt; 2013年12月26日&#xA;&#x9;&lt;br/&gt;┗&lt;a href=&#34;http://www.itmedia.co.jp/news/articles/1312/26/news108.html&#34;&gt;AndroidはIMEインストール時に“警告”表示で注意喚起　Google日本語入力は「入力情報の送信はしていない」&lt;/a&gt; 2013年12月26日&#xA;&#x9;&lt;br/&gt;●Baidu IME - 日本語入力 - &lt;a href=&#34;http://ime.baidu.jp/type/&#34;&gt;http://ime.baidu.jp/type/&lt;/a&gt;&#xA;&lt;br/&gt;●GOM Player【ゴムプレーヤー】 &lt;a href=&#34;http://www.gomplayer.jp/&#34;&gt;http://www.gomplayer.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://www.gomplayer.jp/player/bbs/list.html&#34;&gt;サポート BBS&lt;/a&gt; &gt;&gt; &lt;a href=&#34;http://www.gomplayer.jp/player/bbs/view.html?intSeq=2207&#34;&gt;baidu IMEの抱き合わせ配布が悪印象&lt;/a&gt; 2012年2月8日&#xA;&#x9;&lt;br/&gt;●Wikipedia &lt;a href=&#34;http://ja.wikipedia.org/wiki/&#34;&gt;http://ja.wikipedia.org/wiki/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://ja.wikipedia.org/wiki/%E7%99%BE%E5%BA%A6&#34;&gt;百度&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://ja.wikipedia.org/wiki/%E3%83%90%E3%82%A4%E3%83%89%E3%82%A5_(%E4%BC%81%E6%A5%AD)&#34;&gt;バイドゥ (企業)&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://ja.wikipedia.org/wiki/Kingsoft_Office&#34;&gt;Kingsoft Office&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://ja.wikipedia.org/wiki/%E9%87%91%E5%B1%B1%E8%BB%9F%E4%BB%B6&#34;&gt;金山軟件&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://ja.wikipedia.org/wiki/GOM_Player&#34;&gt;GOM Player&lt;/a&gt;&#xA;&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
