テクノロジー

Microsoft様のお陰で政府情報漏洩している件の最新状況――裁判所の職員情報がダダ漏れ |山本一郎(やまもといちろう)

1: kaorun 2026/04/27 07:48

SafelinksはただのURLチェックリダイレクタだから元URLがそのままエンコードされて中間者流出がある、と。Safelinks自体はTeamsでの利用を無効化できるポリシーがあるようなので直近ヤバいならグループポリシーで適用かなぁ

2: daruism 2026/04/27 07:54

裁判所以外はどうしてんの?って疑問

3: sgo2 2026/04/27 07:54

ここ数年のMSはどうにもポンコツ感が拭えない。何でこうなった。

4: crimson_diamond 2026/04/27 07:56

山本一郎様のお陰で政府情報漏洩している件。口が軽い人間はセキュリティホールなので潰さないとな。議員に請願しようぜ!

5: nguyen-oi 2026/04/27 08:04

TeamsのSafe Linksが逆に仇となってるとか皮肉すぎる。MSの仕様以前に、これを使い続けるお役所のIT音痴ぶりが絶望的だわ

6: gimonfu_usr 2026/04/27 08:08

“Microsoft Teams”  https://www.wowtalk.jp/

7: Fluss_kawa 2026/04/27 08:16

ん?temasの付随サービスにリンク先の情報が送られているとして、問題はブラウザ拡張を入れて他者にそのURLを送信している奴がいる問題なら、MSじゃなくてそんな拡張をインストールできるようにしてる側の問題では?

8: maninthemiddle 2026/04/27 08:24

この問題構造だとMS Teamsが書き換えてなかったとしても拡張機能経由でアクセス先漏れてるのでMS関係なくない?

9: kazatsuyu 2026/04/27 08:25

それで流出してるならTeams関係なしに単にメール本文に入れたURLが流出してるって話では?

10: morimarii 2026/04/27 08:26

この人はずっとこんなことをして生きていくのだろうか……

11: hatebu_admin 2026/04/27 08:33

何がどう問題なのかわからんのでちゃんとした人が何か言うまで保留やろ

12: lainof 2026/04/27 08:34

会話が推測できるレベルでリンクをやり取りしてしかも外部に漏れるってどんな状況?漏れてなくても推測できるなら元URLが含まれてるかどうかは関係ないし。

13: Edge_Walker 2026/04/27 08:36

ん?山本一郎氏っていつから“セキュリティクラスタの人間”になったの?知らんかった

14: maturi 2026/04/27 08:42

サイバーノーガード戦法だ

15: MtAsuka 2026/04/27 09:13

Safelinksにすると解析されやすい/URLの構造になるから広告ブロックやアクセス解析などのブラウザ拡張ツールが外部送信するターゲットにされやすくなるということか。外部送信する拡張機能が悪いけどMSの設計も良くないと

16: favoriteonline 2026/04/27 09:14

全然MS関係なくて草

17: dp212 2026/04/27 09:22

とりあえず政府系は全てMacとiPhoneにしよう。

18: getcha 2026/04/27 09:28

中身は読んでないが、はてなの識者の見解をとりあず信じておこう。こういう所がはてなの良いところ。

19: shichimin 2026/04/27 09:44

うわー

20: kibitaki 2026/04/27 09:50

端末内でSafe Linksの通信横取りでURLから個人、会話スレッド、セッションの識別子を取り除けよ、フィッシング対策だけM$外して。政府はBYODなのか?というヘソ茶案件に聞こえるが俺が間違っているのだろう

21: hiro7373 2026/04/27 09:57

Google Workspaceなら使えるChrome機能拡張の制限はできるが

22: ChatNoirPoirot 2026/04/27 10:02

ところで砂浜でそんな服着て暑そう

23: hevohevo 2026/04/27 10:02

たぶんぼかしている部分に関係あるのかもだけど、Safe Linksがなければ元URLがむき出しなのだから、ブラウザ拡張経由でURLを見られるリスク自体は変わらないのでは?それともSafeLinkで梱包するとセキュが弱くなるのか?

24: sakidatsumono 2026/04/27 10:14

はてぶもURL入っているから一緒だな

25: differential 2026/04/27 10:15

Microsoftのせい、政府のせいじゃないもん!ですかね、ほんと醜悪だなぁ

26: haru_almond 2026/04/27 10:15

YouTube出して

27: mc22_90 2026/04/27 10:17

ミカン星人とかまた懐かしいネタを…

28: hatest 2026/04/27 10:27

この人、よくわからないことをわかってる風に話してる感がある。MSが悪いようには見えん。

29: tor4kichi 2026/04/27 10:41

"広告ブロッカーや翻訳ツールやショッピング比較ツールなど、ユーザーが便利に使っている拡張機能の少なくない部分が、ユーザーの閲覧URLを解析サービスに送信する仕組みを抱えており" 無法地帯ワロタ

30: caynan 2026/04/27 11:18

普通に考えるとMicrosoftのURL以外は収集されていないという根拠が無い限り、こんな表題にはなりえないと思うので、あえて書いてない事があるのか、それか単にあまり頭がよくないのかどっちかという事になる

31: damedom 2026/04/27 11:37

Safelinkはリンク先が危険かどうかを判別するための機能であって、URL隠蔽するための機能ではないでしょ。漏れてるならその穴を塞ぐべき。洗濯機買っておいて「アイロンかかってないじゃないか」とか言ってるようなもの

32: urd0401 2026/04/27 11:39

インターネットおもしろんちゅとしか思っていなかったけど、監視レベルが上がってしまった

33: iphone 2026/04/27 11:50

どんな内容であるにせよ、この人を信用しない方がいい。