<feed xmlns="http://www.w3.org/2005/Atom" xmlns:cc="http://web.resource.org/cc/">
	<title>List of Security [text.Baldanders.info]</title>
	<link rel="alternate" type="text/html" href="https://text.baldanders.info/tags/security/" />
	<link rel="self" type="application/atom+xml" href="https://text.baldanders.info/tags/security/index.xml" />
	<id>tag:text.Baldanders.info,2026-03-22:/tags</id>
	<updated>2026-03-22T11:31:39+09:00</updated>
	<subtitle>帰ってきた「しっぽのさきっちょ」</subtitle>
	<icon>https://text.baldanders.info/images/avatar.jpg</icon>
	<logo>https://text.baldanders.info/images/avatar.jpg</logo>

	<entry>
		<title>令状の外側で動く位置情報監視</title>
		<link rel="alternate" type="text/html" href="https://text.baldanders.info/remark/2026/03/location-surveillance-warrant/" />
		<id>tag:text.Baldanders.info,2026-03-22:/remark/2026/03/location-surveillance-warrant/</id>
		<published>2026-03-22T02:31:39+00:00</published>
		<updated>2026-04-16T02:11:44+00:00</updated>
		<summary>「力なき正義は悪の前に無力」かもしれないが，正義なき力は悪そのものである。米国はどこまでもダークサイドへ堕ちていく。日本もきっと追従するのだろう。</summary>
		<author>
			<name>Spiegel</name>
			<uri>https://baldanders.info/profile/</uri>
		</author>
		
	<link rel="cc:license" type="application/rdf+xml" href="https://creativecommons.org/licenses/by-sa/4.0/rdf" />


		<content type="html" xml:lang="ja-jp" xml:base="https://text.baldanders.info/">&lt;p&gt;今回は先日見かけた &lt;a href=&#34;https://proton.me/blog&#34; target=&#34;_blank&#34; title=&#34;The Proton Blog - News from the front lines of privacy and security | Proton&#34;&gt;Proton blog&lt;/a&gt; の記事を起点にして書いてみる&lt;sup id=&#34;fnref:1&#34;&gt;&lt;a href=&#34;#fn:1&#34; class=&#34;footnote-ref&#34; role=&#34;doc-noteref&#34;&gt;1&lt;/a&gt;&lt;/sup&gt;。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://proton.me/blog/fbi-location-data&#34; target=&#34;_blank&#34;&gt;The FBI is buying location data to track people. Here’s how data brokers made it possible. | Proton&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;とりあえず &lt;a href=&#34;https://assistant.kagi.com/&#34; target=&#34;_blank&#34; title=&#34;Kagi Assistant&#34;&gt;Kagi Assistant&lt;/a&gt; に要約させてみた。こんな感じ：&lt;/p&gt;
&lt;div class=&#34;by-ai&#34;&gt;&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;FBIによる位置データの購入&lt;/strong&gt;
&lt;ul&gt;
&lt;li&gt;FBIがデータブローカーからアメリカ国民の位置情報を購入していることを認めました。&lt;/li&gt;
&lt;li&gt;この手法により、政府は従来の令状（捜査令状）を必要とする手続きを経ることなく、機密性の高い情報にアクセスが可能になります。&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;議会での証言と批判&lt;/strong&gt;
&lt;ul&gt;
&lt;li&gt;FBI長官のカッシュ・パテル氏が上院情報委員会の公聴会にて、捜査のために「市販されている情報」を購入していることを認めました。&lt;/li&gt;
&lt;li&gt;これに対し、ロン・ワイデン上院議員などの議員からは、憲法上の重大な懸念があるとして即座に批判の声が上がっています。&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;背景&lt;/strong&gt;
&lt;ul&gt;
&lt;li&gt;FBIがこの種のデータを積極的に購入していることが確認されたのは、2023年以来初めてのことです。&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;
&lt;p&gt;国によるのだろうが，警察組織による捜査目的であれ，建前上はインターネット上のサービスにあるユーザの行動データを取得するには裁判所から事前に令状を取る必要がある。
これは日本でも（手続きの違いはあれ）同じ（筈）である。&lt;/p&gt;
&lt;p&gt;ところが &lt;a href=&#34;https://www.politico.com/news/2026/03/18/fbi-buying-data-track-people-patel-00834080&#34; target=&#34;_blank&#34; title=&#34;FBI is buying data that can be used to track people, Patel says - POLITICO&#34;&gt;POLITICO の記事&lt;/a&gt;によると，米国 FBI はデータブローカーから位置情報を購入していることを認めたそうだ。
FBI の言い分は「市販データを買うただけやし，ええやろ（←超意訳）」というものらしい。
しかも上院情報委員会の Tom Cotton 議長（共和党・アーカンソー州）もこれを追認する姿勢を見せているようだ。&lt;/p&gt;
&lt;figure lang=&#34;en&#34;&gt;
&lt;blockquote cite=&#34;https://www.politico.com/news/2026/03/18/fbi-buying-data-track-people-patel-00834080&#34;&gt;&lt;p&gt;Committee Chair Tom Cotton (R-Ark.) defended the practice at the hearing.&lt;/p&gt;
&lt;p&gt;“The key words are commercially available. If any other person can buy it, and the FBI can buy it, and it helps them locate a depraved child molester or savage cartel leader, I would certainly hope the FBI is doing anything it can to keep Americans safe,” he said.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;via &lt;q&gt;&lt;a href=&#34;https://www.politico.com/news/2026/03/18/fbi-buying-data-track-people-patel-00834080&#34;&gt;FBI is buying data that can be used to track people, Patel says - POLITICO&lt;/a&gt;&lt;/q&gt;&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;さすが共和党！ おれたちにできない事を平然とやってのけるッ シビれもあこがれもしないが（笑） さらにさらに国防情報局の長官も便乗したのか&lt;/p&gt;
&lt;figure lang=&#34;en&#34;&gt;
&lt;blockquote cite=&#34;https://www.politico.com/news/2026/03/18/fbi-buying-data-track-people-patel-00834080&#34;&gt;Defense Intelligence Agency Director James Adams told senators at the hearing that his agency also purchases commercially available information.&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;via &lt;q&gt;&lt;a href=&#34;https://www.politico.com/news/2026/03/18/fbi-buying-data-track-people-patel-00834080&#34;&gt;FBI is buying data that can be used to track people, Patel says - POLITICO&lt;/a&gt;&lt;/q&gt;&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;とか言い出す始末。&lt;/p&gt;
&lt;p&gt;いわゆるオープンソース・インテリジェンス（OSINT）とは公開されているデータを収集・分析する技術で，諜報機関などでは大昔からやっているらしい。
市販されているデータなら「オープンソース」だから OSINT の対象だ，ということなのだろう。&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://proton.me/blog/fbi-location-data&#34; target=&#34;_blank&#34; title=&#34;The FBI is buying location data to track people. Here’s how data brokers made it possible. | Proton&#34;&gt;件の Proton 記事&lt;/a&gt;ではこうした情報流通の要としてデータブローカーの存在を挙げている。&lt;/p&gt;
&lt;figure lang=&#34;en&#34;&gt;
&lt;blockquote cite=&#34;https://proton.me/blog/fbi-location-data&#34;&gt;&lt;p&gt;A data broker gathers information from apps, websites, and third-party partners. Location data is a central part of that system, often collected through &lt;a href=&#34;https://proton.me/blog/ad-tech-privacy&#34; target=&#34;_blank&#34;&gt;routine app permissions&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;That information is combined with other signals such as browsing activity, purchases, and inferred interests. The result is a detailed profile that can be sold to a wide range of buyers, including government agencies.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;via &lt;q&gt;&lt;a href=&#34;https://proton.me/blog/fbi-location-data&#34;&gt;The FBI is buying location data to track people. Here’s how data brokers made it possible.&lt;/a&gt;&lt;/q&gt;&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;さらに生成 AI の台頭が事態を深刻化している。&lt;/p&gt;
&lt;figure lang=&#34;en&#34;&gt;
&lt;blockquote cite=&#34;https://proton.me/blog/fbi-location-data&#34;&gt;This data is used beyond surveillance. It can shape advertising and influence political messaging in ways that &lt;a href=&#34;https://proton.me/blog/data-brokers-democracy&#34; target=&#34;_blank&#34;&gt;undermine democracy&lt;/a&gt;. These datasets continue to expand and are increasingly &lt;a href=&#34;https://proton.me/blog/data-brokers-ai&#34; target=&#34;_blank&#34;&gt;analyzed using AI&lt;/a&gt;, which makes it easier to cross-reference data and uncover deeper patterns about individuals, amplifying existing biases and enabling more precise manipulation at scale.&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;via &lt;q&gt;&lt;a href=&#34;https://proton.me/blog/fbi-location-data&#34;&gt;The FBI is buying location data to track people. Here’s how data brokers made it possible.&lt;/a&gt;&lt;/q&gt;&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;異なるドメインの情報が AI によって結び付けられ「データの相互参照や個人に関するより深いパターンの発見が容易になる」わけだ。
これらの情報の利用は犯罪者等の追跡に限らない。
高度情報社会で重要な関心経済（attention economy）において優位に立つための強力な（特に政治的な）武器になる。&lt;/p&gt;
&lt;p&gt;令状を迂回して市販の情報を買うというのは『&lt;a href=&#34;https://www.amazon.co.jp/dp/B0CK19L1HC?tag=baldandersinf-22&amp;amp;linkCode=ogi&amp;amp;th=1&amp;amp;psc=1&#34; target=&#34;_blank&#34; title=&#34;Amazon.co.jp: ハッキング思考　強者はいかにしてルールを歪めるのか、それを正すにはどうしたらいいのか eBook : ブルース・シュナイアー, 高橋 聡: Kindleストア&#34;&gt;ハッキング思考&lt;/a&gt;』で言うところの「法システムのハッキング」というやつだ。&lt;/p&gt;
&lt;figure&gt;
&lt;blockquote cite=&#34;https://www.amazon.co.jp/dp/B0CK19L1HC?tag=baldandersinf-22&amp;amp;linkCode=ogi&amp;amp;th=1&amp;amp;psc=1&#34;&gt;ハッキングとは以前からの権力に対して優位に立とうとして敗者の側がしかけるものと考えがちだ。だが、権力者が自らの優位をさらに強化しようとして手がけるほうが、実はずっと多い。&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;&lt;q&gt;&lt;a href=&#34;https://www.amazon.co.jp/dp/B0CK19L1HC?tag=baldandersinf-22&amp;amp;linkCode=ogi&amp;amp;th=1&amp;amp;psc=1&#34;&gt;『ハッキング思考』29章 ハッキングと権力&lt;/a&gt;&lt;/q&gt;より&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;これを権力者でもない「敗者」の我々が防ぐのは容易ではない。
インターネット上のサービスは日常生活に深く浸透していて簡単に排除できるものではない。
&lt;a href=&#34;https://proton.me/blog/fbi-location-data&#34; target=&#34;_blank&#34; title=&#34;The FBI is buying location data to track people. Here’s how data brokers made it possible. | Proton&#34;&gt;Proton 記事&lt;/a&gt;では消極策としながら以下の手段を挙げている。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;アプリの権限、特に位置情報へのアクセスを制限する&lt;/li&gt;
&lt;li&gt;使用していないアプリを削除する&lt;/li&gt;
&lt;li&gt;トラッキングに依存するサービスを避ける&lt;/li&gt;
&lt;li&gt;VPN を利用して IP アドレスを隠しインターネットトラフィックを暗号化する&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;最後の VPN を利用するやり方は，昨今ではあまり推奨されない。
VPN プロバイダがユーザの情報をデータブローカーに売ったり，所属する国からの要請を断れず情報を提出するケースが見られるからだ（特に無料の VPN サービス）。
Proton はユーザのプライバシーを守る製品構成を売りにしているが，それでも所属する国からの正規の要請は断れない。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://gigazine.net/news/20260306-proton-mail-helped-fbi/&#34; target=&#34;_blank&#34;&gt;プライバシー重視をうたうメールサービス「Proton Mail」が個人情報をスイス政府に提供、FBIの手にまで渡ったことが判明 - GIGAZINE&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;「&lt;a href=&#34;https://www.afpbb.com/articles/-/3627611&#34; target=&#34;_blank&#34; title=&#34;ネタニヤフ氏、「キリストはチンギスハンに劣る」と発言 力なき正義は悪の前に無力と主張　写真10枚　国際ニュース：AFPBB News&#34;&gt;力なき正義は悪の前に無力&lt;/a&gt;」かもしれないが，正義なき力は悪そのものである。
米国はどこまでもダークサイドへ堕ちていく。
日本もきっと追従するのだろう。&lt;/p&gt;
&lt;h2&gt;ブックマーク&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://gigazine.net/news/20260321-fbi-location-data/&#34; target=&#34;_blank&#34;&gt;FBIはアメリカ国民の位置情報データを購入していると長官が発言 - GIGAZINE&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h2&gt;参考&lt;/h2&gt;
&lt;div class=&#34;hreview&#34;&gt;
  &lt;div class=&#34;photo&#34;&gt;&lt;a href=&#34;https://www.amazon.co.jp/dp/4822283100?tag=baldandersinf-22&amp;amp;linkCode=ogi&amp;amp;th=1&amp;amp;psc=1&#34;&gt;&lt;img src=&#34;https://m.media-amazon.com/images/I/51-pZ52JsUL._SL160_.jpg&#34; width=&#34;107&#34; alt=&#34;photo&#34;&gt;&lt;/a&gt;&lt;/div&gt;
  &lt;dl&gt;
    &lt;dt class=&#34;item&#34;&gt;&lt;a class=&#34;fn url&#34; href=&#34;https://www.amazon.co.jp/dp/4822283100?tag=baldandersinf-22&amp;amp;linkCode=ogi&amp;amp;th=1&amp;amp;psc=1&#34;&gt;セキュリティはなぜやぶられたのか&lt;/a&gt;&lt;/dt&gt;
    &lt;dd&gt;ブルース・シュナイアー (著), 井口 耕二 (翻訳)&lt;/dd&gt;
    &lt;dd&gt;日経BP 2007-02-15&lt;/dd&gt;
    &lt;dd&gt;単行本&lt;/dd&gt;
    &lt;dd&gt;4822283100 (ASIN), 9784822283100 (EAN), 4822283100 (ISBN)&lt;/dd&gt;
    &lt;dd&gt;評価&lt;abbr class=&#34;rating fa-sm&#34; title=&#34;5&#34;&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&lt;/abbr&gt;&lt;/dd&gt;
  &lt;/dl&gt;
  &lt;p class=&#34;description&#34;&gt;原書のタイトルが “&lt;a href=&#34;https://www.amazon.co.jp/dp/B000PY3NB4?tag=baldandersinf-22&amp;linkCode=ogi&amp;th=1&amp;psc=1&#34;&gt;Beyond Fear: Thinking Sensibly About Security in an Uncertain World&lt;/a&gt;” なのに対して日本語タイトルがどうしようもなくヘボいが中身は名著。とりあえず読んどきなはれ。ゼロ年代当時 9.11 およびその後の米国のセキュリティ政策と深く関連している内容なので，そのへんを加味して読むとよい。&lt;/p&gt;
  &lt;p class=&#34;powered-by&#34;&gt;reviewed by &lt;a href=&#39;#maker&#39; class=&#39;reviewer&#39;&gt;Spiegel&lt;/a&gt; on &lt;abbr class=&#34;dtreviewed&#34; title=&#34;2019-02-11&#34;&gt;2019-02-11&lt;/abbr&gt; (powered by &lt;a href=&#34;https://affiliate.amazon.co.jp/assoc_credentials/home&#34;&gt;PA-APIv5&lt;/a&gt;)&lt;/p&gt;
&lt;/div&gt; &lt;!-- セキュリティはなぜやぶられたのか --&gt;
&lt;div class=&#34;hreview&#34;&gt;
  &lt;div class=&#34;photo&#34;&gt;&lt;a href=&#34;https://www.amazon.co.jp/dp/B01MZGVHOA?tag=baldandersinf-22&amp;amp;linkCode=ogi&amp;amp;th=1&amp;amp;psc=1&#34;&gt;&lt;img src=&#34;https://m.media-amazon.com/images/I/51T6PBdGbyL._SL160_.jpg&#34; width=&#34;108&#34; alt=&#34;photo&#34;&gt;&lt;/a&gt;&lt;/div&gt;
  &lt;dl&gt;
    &lt;dt class=&#34;item&#34;&gt;&lt;a class=&#34;fn url&#34; href=&#34;https://www.amazon.co.jp/dp/B01MZGVHOA?tag=baldandersinf-22&amp;amp;linkCode=ogi&amp;amp;th=1&amp;amp;psc=1&#34;&gt;超監視社会&lt;/a&gt;&lt;/dt&gt;
    &lt;dd&gt;ブルース・シュナイアー (著), 池村 千秋 (翻訳)&lt;/dd&gt;
    &lt;dd&gt;草思社 2016-12-13 (Release 2017-02-03)&lt;/dd&gt;
    &lt;dd&gt;Kindle版&lt;/dd&gt;
    &lt;dd&gt;B01MZGVHOA (ASIN)&lt;/dd&gt;
  &lt;/dl&gt;
  &lt;p class=&#34;description&#34;&gt;実は積ん読のまま読んでない。そろそろちゃんと最後まで読まないと。&lt;/p&gt;
  &lt;p class=&#34;powered-by&#34;&gt;reviewed by &lt;a href=&#39;#maker&#39; class=&#39;reviewer&#39;&gt;Spiegel&lt;/a&gt; on &lt;abbr class=&#34;dtreviewed&#34; title=&#34;2019-03-23&#34;&gt;2019-03-23&lt;/abbr&gt; (powered by &lt;a href=&#34;https://affiliate.amazon.co.jp/assoc_credentials/home&#34;&gt;PA-APIv5&lt;/a&gt;)&lt;/p&gt;
&lt;/div&gt; &lt;!-- 超監視社会 --&gt;
&lt;div class=&#34;hreview&#34;&gt;
  &lt;div class=&#34;photo&#34;&gt;&lt;a href=&#34;https://www.amazon.co.jp/dp/B0CK19L1HC?tag=baldandersinf-22&amp;amp;linkCode=ogi&amp;amp;th=1&amp;amp;psc=1&#34;&gt;&lt;img src=&#34;https://m.media-amazon.com/images/I/41iX72RfUuL._SL160_.jpg&#34; width=&#34;108&#34; alt=&#34;photo&#34;&gt;&lt;/a&gt;&lt;/div&gt;
  &lt;dl&gt;
    &lt;dt class=&#34;item&#34;&gt;&lt;a class=&#34;fn url&#34; href=&#34;https://www.amazon.co.jp/dp/B0CK19L1HC?tag=baldandersinf-22&amp;amp;linkCode=ogi&amp;amp;th=1&amp;amp;psc=1&#34;&gt;ハッキング思考　強者はいかにしてルールを歪めるのか、それを正すにはどうしたらいいのか&lt;/a&gt;&lt;/dt&gt;
    &lt;dd&gt;ブルース・シュナイアー (著), 高橋 聡 (翻訳)&lt;/dd&gt;
    &lt;dd&gt;日経BP 2023-10-12 (Release 2023-10-12)&lt;/dd&gt;
    &lt;dd&gt;Kindle版&lt;/dd&gt;
    &lt;dd&gt;B0CK19L1HC (ASIN)&lt;/dd&gt;
    &lt;dd&gt;評価&lt;abbr class=&#34;rating fa-sm&#34; title=&#34;5&#34;&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&lt;/abbr&gt;&lt;/dd&gt;
  &lt;/dl&gt;
  &lt;p class=&#34;description&#34;&gt;Kindle 版が出てた！&lt;/p&gt;
  &lt;p class=&#34;powered-by&#34;&gt;reviewed by &lt;a href=&#39;#maker&#39; class=&#39;reviewer&#39;&gt;Spiegel&lt;/a&gt; on &lt;abbr class=&#34;dtreviewed&#34; title=&#34;2023-11-21&#34;&gt;2023-11-21&lt;/abbr&gt; (powered by &lt;a href=&#34;https://affiliate.amazon.co.jp/assoc_credentials/home&#34;&gt;PA-APIv5&lt;/a&gt;)&lt;/p&gt;
&lt;/div&gt; &lt;!-- ハッキング思考 Kindle 版 --&gt;
&lt;div class=&#34;footnotes&#34; role=&#34;doc-endnotes&#34;&gt;
&lt;hr&gt;
&lt;ol&gt;
&lt;li id=&#34;fn:1&#34;&gt;
&lt;p&gt;&lt;a href=&#34;https://proton.me/blog&#34; target=&#34;_blank&#34; title=&#34;The Proton Blog - News from the front lines of privacy and security | Proton&#34;&gt;Proton blog&lt;/a&gt; はなべて広告記事なので，読むときにはその辺を割り引いて読む必要がある。&amp;#160;&lt;a href=&#34;#fnref:1&#34; class=&#34;footnote-backref&#34; role=&#34;doc-backlink&#34;&gt;&amp;#x21a9;&amp;#xfe0e;&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;/div&gt;
</content>
	</entry><entry>
		<title>「ChatGPT は安全か？」</title>
		<link rel="alternate" type="text/html" href="https://text.baldanders.info/remark/2026/03/is-chatgpt-safe/" />
		<id>tag:text.Baldanders.info,2026-03-07:/remark/2026/03/is-chatgpt-safe/</id>
		<published>2026-03-07T11:47:23+00:00</published>
		<updated>2026-03-08T02:14:09+00:00</updated>
		<summary>AI と内緒話をしてはいけない</summary>
		<author>
			<name>Spiegel</name>
			<uri>https://baldanders.info/profile/</uri>
		</author>
		
	<link rel="cc:license" type="application/rdf+xml" href="https://creativecommons.org/licenses/by-sa/4.0/rdf" />


		<content type="html" xml:lang="ja-jp" xml:base="https://text.baldanders.info/">&lt;p&gt;&lt;a href=&#34;https://text.baldanders.info/remark/2026/03/military-use-of-ai/&#34; target=&#34;_blank&#34; title=&#34;AI の軍事利用&#34;&gt;前回&lt;/a&gt;の記事のあとにこれだと「またぞろ政治の話か」と思われそうだが，今回は純粋にリスク・マネージメントの話。
&lt;a href=&#34;https://proton.me/blog&#34; target=&#34;_blank&#34; title=&#34;The Proton Blog - News from the front lines of privacy and security | Proton&#34;&gt;Proton のブログ&lt;/a&gt;より。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://proton.me/blog/is-chatgpt-safe&#34; target=&#34;_blank&#34;&gt;Is ChatGPT safe to use? Here’s what you should know. | Proton&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;ChatGPT に限らないが生成 AI サービスの大半はユーザが入力したデータやプロンプトをサービスプロバイダ側が入手できる。
実際にサービスプロバイダの多くはユーザの入力（データもプロンプトも）を保持して学習に使ってるし，インシデントの際は（政府を含む）第三者にそれを開示している。
また広告・分析会社に情報を売っていた例もあるし ChatGPT との&lt;a href=&#34;https://rocket-boys.co.jp/security-measures-lab/chatgpt-conversations-exposed-on-search-engines-potential-personal-confidential-info-leak/&#34; target=&#34;_blank&#34; title=&#34;ChatGPTの一部会話が検索エンジンで公開状態に-重要な個人情報や機密情報が漏洩する可能性|セキュリティとAIのニュース-セキュリティ対策 Lab&#34;&gt;会話内容が Google 検索に拾われてしまった&lt;/a&gt;例もあったそうな。&lt;/p&gt;
&lt;p&gt;そうしたリスクを改めて思い起こさせたのが&lt;a href=&#34;https://text.baldanders.info/remark/2026/03/military-use-of-ai/&#34; target=&#34;_blank&#34; title=&#34;AI の軍事利用&#34;&gt;前回&lt;/a&gt;紹介した事例で，これによって&lt;a href=&#34;https://quitgpt.org/&#34; target=&#34;_blank&#34; title=&#34;QuitGPT — ChatGPT takes Trump&amp;#39;s killer robot deal&#34;&gt;400万人以上のユーザ&lt;/a&gt;が ChatGPT を止めると宣言しているらしい&lt;sup id=&#34;fnref:1&#34;&gt;&lt;a href=&#34;#fn:1&#34; class=&#34;footnote-ref&#34; role=&#34;doc-noteref&#34;&gt;1&lt;/a&gt;&lt;/sup&gt;。&lt;/p&gt;
&lt;p&gt;件の記事では ChatGPT に対して「個人のプライバシー」「ビジネスリスク」「透明性の欠如」の3つのリスクを挙げている。
詳しい内容は（結構ボリュームがあるので）ここでは割愛する。&lt;/p&gt;
&lt;figure lang=&#34;en&#34;&gt;
&lt;blockquote cite=&#34;https://proton.me/blog/is-chatgpt-safe&#34;&gt;Even though ChatGPT can be helpful, you should never treat it like a secure vault for sensitive information. Avoid entering anything that could harm you, your company, or others if it were stored, reviewed, or accidentally exposed:&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;via &lt;q&gt;&lt;a href=&#34;https://proton.me/blog/is-chatgpt-safe&#34;&gt;Is ChatGPT safe to use? Here’s what you should know.&lt;/a&gt;&lt;/q&gt;&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;それでも ChatGPT を使いたいならどうすりゃいいの？ ということで，入力してはいけないものとして以下を挙げている。&lt;/p&gt;
&lt;figure lang=&#34;en&#34;&gt;
&lt;blockquote class=&#34;nobox&#34; style=&#39;margin:0 auto;text-align:center;&#39; cite=&#34;https://proton.me/blog/is-chatgpt-safe&#34;&gt;
&lt;a href=&#34;https://proton.me/blog/is-chatgpt-safe&#34;&gt;&lt;img src=&#34;./is-chatgpt-safe-diagram.webp&#34; srcset=&#34;./is-chatgpt-safe-diagram.webp 725w&#34; sizes=&#34;(min-width:600px) 500px, 80vw&#34; alt=&#34;Is ChatGPT safe to use? Here’s what you should know.&#34; loading=&#34;lazy&#34;&gt;&lt;/a&gt;
&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;via &lt;q&gt;&lt;a href=&#34;https://proton.me/blog/is-chatgpt-safe&#34;&gt;Is ChatGPT safe to use? Here’s what you should know.&lt;/a&gt;&lt;/q&gt;&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;具体的にはこんな感じ：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;パスワードと認証データ：&lt;/strong&gt; アカウントのパスワード，二要素認証（2FA）コード，バックアップ認証コード，プライベートAPIキーなど&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;政府発行の識別番号：&lt;/strong&gt; 社会保障番号，国民ID，パスポート，運転免許証，納税者番号など&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;金融および銀行情報：&lt;/strong&gt; クレジットカードまたはデビットカードの番号，IBAN，オンラインバンキングの認証情報，投資口座のログイン情報，ビットコインウォレットの秘密鍵など&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;機密性の高い個人データ：&lt;/strong&gt; あなたやあなたの家族を特定または追跡するために使用される可能性のある情報。自宅の住所や電話番号，生年月日，プライベートな写真や文書など&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;健康情報：&lt;/strong&gt; 医療報告書，診断記録，保険番号，患者ID，またはあなたの身元に結びついた詳細な健康履歴など&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;機密性の高い業務データや企業データ：&lt;/strong&gt; 独自のソースコード，社内戦略文書，機密契約書，顧客データベース，クライアント詳細情報，財務予測，未公開レポート，NDAなど&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;法的情報および秘匿特権のある情報：&lt;/strong&gt; 弁護士と依頼人間の通信，訴訟戦略，証拠書類，秘密の和解交渉など&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;いや，まぁ， AI サービスでなくても当たり前なんだけどね，これ。
こういう情報をうっかり漏らしてしまうというのは，やっぱ生成 AI サービスはデータ構造が分かりにくい（というか構造がない）というのが根底にあるんじゃないだろうか，と思ったり。&lt;/p&gt;
&lt;p&gt;さらに ChatGPT を安全に利用するために以下の習慣を身につけると良いとある。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;保存，レビュー，または公に公開されたくない機密情報の（AIとの）共有は避ける&lt;/li&gt;
&lt;li&gt;個人を特定できる情報を削除するか，プレースホルダーや架空の例に置き換える&lt;/li&gt;
&lt;li&gt;機密情報や個人情報を含まないファイルのみをアップロードする&lt;/li&gt;
&lt;li&gt;AIチャットは，他の人に見られる可能性のあるメールやサポートチケットのように扱う&lt;/li&gt;
&lt;li&gt;プライバシー設定を確認し，チャット履歴，メモリ，AIトレーニングなどの設定は無効にする&lt;/li&gt;
&lt;li&gt;不要になった会話を削除し，アカウントに関連付けられた個人情報の量を減らす&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;もちろん生成 AI サービスを乗換える手もある。&lt;/p&gt;
&lt;p&gt;(明らかに宣伝だがw) Proton の &lt;a href=&#34;https://lumo.proton.me/&#34; target=&#34;_blank&#34; title=&#34;Lumo: Privacy-first AI assistant where chats stay confidential&#34;&gt;Lumo&lt;/a&gt; はユーザデータを「&lt;a href=&#34;https://proton.me/ja/learn/encryption/types-of-encryption/zero-access&#34; target=&#34;_blank&#34; title=&#34;ゼロアクセス暗号化とは？ | Proton&#34;&gt;ゼロアクセス暗号化&lt;/a&gt;」することを売りにしていて，履歴を一切保存しないゴーストモードもあるらしい&lt;sup id=&#34;fnref:2&#34;&gt;&lt;a href=&#34;#fn:2&#34; class=&#34;footnote-ref&#34; role=&#34;doc-noteref&#34;&gt;2&lt;/a&gt;&lt;/sup&gt;。&lt;/p&gt;
&lt;p&gt;私が常用している &lt;a href=&#34;https://kagi.com/assistant&#34; target=&#34;_blank&#34; title=&#34;Kagi Assistant&#34;&gt;Kagi Assistant&lt;/a&gt; は匿名性を売りにしている。
また「ユーザデータは負債である」というポリシーを持っていて，できるだけユーザデータをサービス側に保存しないようにしているそうな&lt;sup id=&#34;fnref:3&#34;&gt;&lt;a href=&#34;#fn:3&#34; class=&#34;footnote-ref&#34; role=&#34;doc-noteref&#34;&gt;3&lt;/a&gt;&lt;/sup&gt;。&lt;/p&gt;
&lt;p&gt;いっそのこと SaaS など使わずオンプレミスで AI 環境を構築するという手もある。
企業・組織はこのほうがいいかも知れない。
軍事関係もね（笑）&lt;/p&gt;
&lt;p&gt;（Grok や Google は元から悪いが）&lt;a href=&#34;https://text.baldanders.info/remark/2026/03/military-use-of-ai/&#34; target=&#34;_blank&#34; title=&#34;AI の軍事利用&#34;&gt;今回の騒動&lt;/a&gt;で Anthropic や OpenAI といった大手のサービスはセキュリティやプライバシーのリスク観点からは旗色が悪くなったように思う。
各サービスにおける運用のポリシーや透明性を見極めて，賢く使うのがいいと思う。
所詮は道具なんだから。&lt;/p&gt;
&lt;h2&gt;ブックマーク&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://text.baldanders.info/remark/2026/02/ai-doesnt-provide-definitive-answers/&#34; target=&#34;_blank&#34;&gt;AI は正解を答えない&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://text.baldanders.info/remark/2026/02/the-promptware-kill-chain/&#34; target=&#34;_blank&#34;&gt;「プロンプトウェア・キルチェーン」&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h2&gt;参考&lt;/h2&gt;
&lt;div class=&#34;hreview&#34;&gt;
  &lt;div class=&#34;photo&#34;&gt;&lt;a href=&#34;https://www.amazon.co.jp/dp/4822283100?tag=baldandersinf-22&amp;amp;linkCode=ogi&amp;amp;th=1&amp;amp;psc=1&#34;&gt;&lt;img src=&#34;https://m.media-amazon.com/images/I/51-pZ52JsUL._SL160_.jpg&#34; width=&#34;107&#34; alt=&#34;photo&#34;&gt;&lt;/a&gt;&lt;/div&gt;
  &lt;dl&gt;
    &lt;dt class=&#34;item&#34;&gt;&lt;a class=&#34;fn url&#34; href=&#34;https://www.amazon.co.jp/dp/4822283100?tag=baldandersinf-22&amp;amp;linkCode=ogi&amp;amp;th=1&amp;amp;psc=1&#34;&gt;セキュリティはなぜやぶられたのか&lt;/a&gt;&lt;/dt&gt;
    &lt;dd&gt;ブルース・シュナイアー (著), 井口 耕二 (翻訳)&lt;/dd&gt;
    &lt;dd&gt;日経BP 2007-02-15&lt;/dd&gt;
    &lt;dd&gt;単行本&lt;/dd&gt;
    &lt;dd&gt;4822283100 (ASIN), 9784822283100 (EAN), 4822283100 (ISBN)&lt;/dd&gt;
    &lt;dd&gt;評価&lt;abbr class=&#34;rating fa-sm&#34; title=&#34;5&#34;&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&lt;/abbr&gt;&lt;/dd&gt;
  &lt;/dl&gt;
  &lt;p class=&#34;description&#34;&gt;原書のタイトルが “&lt;a href=&#34;https://www.amazon.co.jp/dp/B000PY3NB4?tag=baldandersinf-22&amp;linkCode=ogi&amp;th=1&amp;psc=1&#34;&gt;Beyond Fear: Thinking Sensibly About Security in an Uncertain World&lt;/a&gt;” なのに対して日本語タイトルがどうしようもなくヘボいが中身は名著。とりあえず読んどきなはれ。ゼロ年代当時 9.11 およびその後の米国のセキュリティ政策と深く関連している内容なので，そのへんを加味して読むとよい。&lt;/p&gt;
  &lt;p class=&#34;powered-by&#34;&gt;reviewed by &lt;a href=&#39;#maker&#39; class=&#39;reviewer&#39;&gt;Spiegel&lt;/a&gt; on &lt;abbr class=&#34;dtreviewed&#34; title=&#34;2019-02-11&#34;&gt;2019-02-11&lt;/abbr&gt; (powered by &lt;a href=&#34;https://affiliate.amazon.co.jp/assoc_credentials/home&#34;&gt;PA-APIv5&lt;/a&gt;)&lt;/p&gt;
&lt;/div&gt; &lt;!-- セキュリティはなぜやぶられたのか --&gt;
&lt;div class=&#34;hreview&#34;&gt;
  &lt;div class=&#34;photo&#34;&gt;&lt;a href=&#34;https://www.amazon.co.jp/dp/B0CK19L1HC?tag=baldandersinf-22&amp;amp;linkCode=ogi&amp;amp;th=1&amp;amp;psc=1&#34;&gt;&lt;img src=&#34;https://m.media-amazon.com/images/I/41iX72RfUuL._SL160_.jpg&#34; width=&#34;108&#34; alt=&#34;photo&#34;&gt;&lt;/a&gt;&lt;/div&gt;
  &lt;dl&gt;
    &lt;dt class=&#34;item&#34;&gt;&lt;a class=&#34;fn url&#34; href=&#34;https://www.amazon.co.jp/dp/B0CK19L1HC?tag=baldandersinf-22&amp;amp;linkCode=ogi&amp;amp;th=1&amp;amp;psc=1&#34;&gt;ハッキング思考　強者はいかにしてルールを歪めるのか、それを正すにはどうしたらいいのか&lt;/a&gt;&lt;/dt&gt;
    &lt;dd&gt;ブルース・シュナイアー (著), 高橋 聡 (翻訳)&lt;/dd&gt;
    &lt;dd&gt;日経BP 2023-10-12 (Release 2023-10-12)&lt;/dd&gt;
    &lt;dd&gt;Kindle版&lt;/dd&gt;
    &lt;dd&gt;B0CK19L1HC (ASIN)&lt;/dd&gt;
    &lt;dd&gt;評価&lt;abbr class=&#34;rating fa-sm&#34; title=&#34;5&#34;&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&lt;/abbr&gt;&lt;/dd&gt;
  &lt;/dl&gt;
  &lt;p class=&#34;description&#34;&gt;Kindle 版が出てた！&lt;/p&gt;
  &lt;p class=&#34;powered-by&#34;&gt;reviewed by &lt;a href=&#39;#maker&#39; class=&#39;reviewer&#39;&gt;Spiegel&lt;/a&gt; on &lt;abbr class=&#34;dtreviewed&#34; title=&#34;2023-11-21&#34;&gt;2023-11-21&lt;/abbr&gt; (powered by &lt;a href=&#34;https://affiliate.amazon.co.jp/assoc_credentials/home&#34;&gt;PA-APIv5&lt;/a&gt;)&lt;/p&gt;
&lt;/div&gt; &lt;!-- ハッキング思考 Kindle 版 --&gt;
&lt;div class=&#34;footnotes&#34; role=&#34;doc-endnotes&#34;&gt;
&lt;hr&gt;
&lt;ol&gt;
&lt;li id=&#34;fn:1&#34;&gt;
&lt;p&gt;2026-03-07 時点。&amp;#160;&lt;a href=&#34;#fnref:1&#34; class=&#34;footnote-backref&#34; role=&#34;doc-backlink&#34;&gt;&amp;#x21a9;&amp;#xfe0e;&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li id=&#34;fn:2&#34;&gt;
&lt;p&gt;&lt;a href=&#34;https://lumo.proton.me/&#34; target=&#34;_blank&#34; title=&#34;Lumo: Privacy-first AI assistant where chats stay confidential&#34;&gt;Lumo&lt;/a&gt; に対する PrivacySpy のスコアはないが Proton VPS については &lt;a href=&#34;https://privacyspy.org/product/protonvpn/&#34; target=&#34;_blank&#34; title=&#34;ProtonVPN | PrivacySpy&#34;&gt;8.1&lt;/a&gt; (10点満点) と評価されている。データ侵害が発生した場合のユーザへの対応がイマイチらしい。まぁ，高スコアではあるので &lt;a href=&#34;https://lumo.proton.me/&#34; target=&#34;_blank&#34; title=&#34;Lumo: Privacy-first AI assistant where chats stay confidential&#34;&gt;Lumo&lt;/a&gt; もこのくらいならいいんだけど。&amp;#160;&lt;a href=&#34;#fnref:2&#34; class=&#34;footnote-backref&#34; role=&#34;doc-backlink&#34;&gt;&amp;#x21a9;&amp;#xfe0e;&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li id=&#34;fn:3&#34;&gt;
&lt;p&gt;&lt;a href=&#34;https://kagi.com/assistant&#34; target=&#34;_blank&#34; title=&#34;Kagi Assistant&#34;&gt;Kagi Assistant&lt;/a&gt; に対する PrivacySpy のスコアはないが Kagi 検索サービスについては &lt;a href=&#34;https://privacyspy.org/product/kagi/&#34; target=&#34;_blank&#34; title=&#34;Kagi | PrivacySpy&#34;&gt;7.5&lt;/a&gt; と評価されている。一般的なセキュリティ・ポリシーが曖昧なのと，法執行機関の要請への対応が明記されてない点がマイナス要素らしい。&amp;#160;&lt;a href=&#34;#fnref:3&#34; class=&#34;footnote-backref&#34; role=&#34;doc-backlink&#34;&gt;&amp;#x21a9;&amp;#xfe0e;&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;/div&gt;
</content>
	</entry><entry>
		<title>「プロンプトウェア・キルチェーン」</title>
		<link rel="alternate" type="text/html" href="https://text.baldanders.info/remark/2026/02/the-promptware-kill-chain/" />
		<id>tag:text.Baldanders.info,2026-02-17:/remark/2026/02/the-promptware-kill-chain/</id>
		<published>2026-02-17T01:25:14+00:00</published>
		<updated>2026-02-17T05:12:34+00:00</updated>
		<summary>複数のレイヤできっちり仕事をされる Bruce Schneier 先生マジすげーなと思ったのであった。</summary>
		<author>
			<name>Spiegel</name>
			<uri>https://baldanders.info/profile/</uri>
		</author>
		
	<link rel="cc:license" type="application/rdf+xml" href="https://creativecommons.org/licenses/by-sa/4.0/rdf" />


		<content type="html" xml:lang="ja-jp" xml:base="https://text.baldanders.info/">&lt;p&gt;“Promptware Kill Chain” をどう訳していいか分からなかったので，とりあえずそのままカタカナで「プロンプトウェア・キルチェーン」としてしまった&lt;sup id=&#34;fnref:1&#34;&gt;&lt;a href=&#34;#fn:1&#34; class=&#34;footnote-ref&#34; role=&#34;doc-noteref&#34;&gt;1&lt;/a&gt;&lt;/sup&gt;。
きっとそのうち偉い人が適切な訳語を考えてくれるだろう。
英単語をカタカナに伸ばしただけなんてダサいし，それによって言葉の意味が消失するのは拙いと思う&lt;sup id=&#34;fnref:2&#34;&gt;&lt;a href=&#34;#fn:2&#34; class=&#34;footnote-ref&#34; role=&#34;doc-noteref&#34;&gt;2&lt;/a&gt;&lt;/sup&gt;。
けど，私は英語不得手だからなぁ&amp;hellip;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://www.lawfaremedia.org/article/the-promptware-kill-chain&#34; target=&#34;_blank&#34;&gt;The Promptware Kill Chain | Lawfare&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://www.schneier.com/blog/archives/2026/02/the-promptware-kill-chain.html&#34; target=&#34;_blank&#34;&gt;The Promptware Kill Chain - Schneier on Security&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;（内容は同じ）&lt;/p&gt;
&lt;p&gt;この記事は Oleg Brodt, Elad Feldman, Bruce Schneier, Ben Nassi による共著で，斜め読みするに以下の（同じ著者による）論文の解説になっているようだ。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://arxiv.org/abs/2601.09625&#34; target=&#34;_blank&#34;&gt;[2601.09625] The Promptware Kill Chain: How Prompt Injections Gradually Evolved Into a Multistep Malware Delivery Mechanism&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;論文の要旨は以下の通り：&lt;/p&gt;
&lt;figure lang=&#34;en&#34;&gt;
&lt;blockquote cite=&#34;https://arxiv.org/abs/2601.09625&#34;&gt;Prompt injection was initially framed as the large language model (LLM) analogue of SQL injection. However, over the past three years, attacks labeled as prompt injection have evolved from isolated input-manipulation exploits into multistep attack mechanisms that resemble malware. In this paper, we argue that prompt injections evolved into promptware, a new class of malware execution mechanism triggered through prompts engineered to exploit an application&amp;rsquo;s LLM.
[&amp;hellip;]
By moving the conversation from prompt injection to a promptware kill chain, our work provides analytical clarity, enables structured risk assessment, and lays a foundation for systematic security engineering of LLM-based systems.&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;via &lt;q&gt;&lt;a href=&#34;https://arxiv.org/abs/2601.09625&#34;&gt;The Promptware Kill Chain: How Prompt Injections Gradually Evolved Into a Multistep Malware Delivery Mechanism&lt;/a&gt;&lt;/q&gt;&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;つまり，プロンプト・インジェクションやジャイルブレイクといった個々の事象にフォーカスするのではなくマルウェアに類似した多段階の攻撃メカニズムを「プロンプトウェア」と定義し，理解に必要な語彙やフレームワークを政策立案者やセキュリティ専門家に提供することが目的のようだ。
なので，既に AI システムを導入している（あるいはこれから導入する）企業・組織のセキュリティ担当者は，論文のほうを読んでおくといいかもしれない。&lt;/p&gt;
&lt;p&gt;プロンプトウェアには以下の7つの段階がある。&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Initial Access (初期アクセス)&lt;/strong&gt; : プロンプト・インジェクション等（悪意のあるペイロードが AI システムに侵入）&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Privilege Escalation (権限昇格)&lt;/strong&gt; : ジャイルブレイク等（安全トレーニングやポリシーのガードレールの回避）&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Reconnaissance (偵察)&lt;/strong&gt; : 資産，接続されているサービス，および能力に関する情報を明らかにさせる&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Persistence (永続化)&lt;/strong&gt; : 長期記憶に自身を埋め込む，またはエージェントが依存するデータベースを汚染&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Command and Control (C2; 指揮統制)&lt;/strong&gt; : 攻撃者がその挙動を変更できる制御可能なトロイの木馬へと進化&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Lateral Movement (水平展開)&lt;/strong&gt; : 他のユーザ，デバイス，またはシステムへと拡散。マルウェア拡散の高速道路を作り出す&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Actions on Objective (目的の実行)&lt;/strong&gt;&lt;/li&gt;
&lt;/ol&gt;
&lt;figure lang=&#34;en&#34;&gt;
&lt;blockquote class=&#34;nobox&#34; style=&#39;margin:0 auto;text-align:center;&#39; cite=&#34;https://www.schneier.com/blog/archives/2026/02/the-promptware-kill-chain.html&#34;&gt;
&lt;a href=&#34;https://www.schneier.com/blog/archives/2026/02/the-promptware-kill-chain.html&#34;&gt;&lt;img src=&#34;./promptware-kill-chain-660w.jpg&#34; srcset=&#34;./promptware-kill-chain-660w.jpg 660w&#34; sizes=&#34;(min-width:600px) 500px, 80vw&#34; alt=&#34;The Promptware Kill Chain - Schneier on Security&#34; loading=&#34;lazy&#34;&gt;&lt;/a&gt;
&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;via &lt;q&gt;&lt;a href=&#34;https://www.schneier.com/blog/archives/2026/02/the-promptware-kill-chain.html&#34;&gt;The Promptware Kill Chain - Schneier on Security&lt;/a&gt;&lt;/q&gt;&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;こうやって見るとプロンプト・インジェクションなどは一連の攻撃の取っ掛かりに過ぎないことが分かる。
最終段階では仕込まれたマルウェアが発火して攻撃者の目的が実行される。&lt;/p&gt;
&lt;figure lang=&#34;en&#34;&gt;
&lt;blockquote cite=&#34;https://www.schneier.com/blog/archives/2026/02/the-promptware-kill-chain.html&#34;&gt;The goal of promptware is not just to make a chatbot say something offensive; it is often to achieve tangible malicious outcomes through data exfiltration, financial fraud, or even physical world impact.&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;via &lt;q&gt;&lt;a href=&#34;https://www.schneier.com/blog/archives/2026/02/the-promptware-kill-chain.html&#34;&gt;The Promptware Kill Chain - Schneier on Security&lt;/a&gt;&lt;/q&gt;&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;実際に AI エージェントによって攻撃者のウォレットに&lt;a href=&#34;https://crypto.news/aixbt-agent-hacked-losing-55eth-aixbt-token-drops-2025/&#34; target=&#34;_blank&#34; title=&#34;AiXBT agent hacked, loses 55.50 ETH as token tumbles 16%&#34;&gt;暗号資産が送金&lt;/a&gt;された事例とかあるらしい。
他にも&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://arxiv.org/abs/2508.12175&#34; target=&#34;_blank&#34;&gt;[2508.12175] Invitation Is All You Need! Promptware Attacks Against LLM-Powered Assistants in Production Are Practical and Dangerous&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://dl.acm.org/doi/10.1145/3719027.3765196&#34; target=&#34;_blank&#34;&gt;Here Comes the AI Worm: Preventing the Propagation of Adversarial Self-Replicating Prompts Within GenAI Ecosystems | Proceedings of the 2025 ACM SIGSAC Conference on Computer and Communications Security&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;といった論文がある。&lt;/p&gt;
&lt;p&gt;根本的な問題は LLM 自体のアーキテクチャにあると言う。&lt;/p&gt;
&lt;figure lang=&#34;en&#34;&gt;
&lt;blockquote cite=&#34;https://www.schneier.com/blog/archives/2026/02/the-promptware-kill-chain.html&#34;&gt;Unlike traditional computing systems that strictly separate executable code from user data, LLMs process all input—whether it is a system command, a user’s email, or a retrieved document—as a single, undifferentiated sequence of tokens. There is no architectural boundary to enforce a distinction between trusted instructions and untrusted data. Consequently, a malicious instruction embedded in a seemingly harmless document is processed with the same authority as a system command.&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;via &lt;q&gt;&lt;a href=&#34;https://www.schneier.com/blog/archives/2026/02/the-promptware-kill-chain.html&#34;&gt;The Promptware Kill Chain - Schneier on Security&lt;/a&gt;&lt;/q&gt;&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;つまり LLM はコマンドとデータを区別できず全てを一連のトークン列として処理するため，容易に悪意を忍ばせることができる。&lt;/p&gt;
&lt;p&gt;初期アクセス（プロンプト・インジェクション等）を防ぐことが難しいなら，後続のステップで防ぐしかない。
権限昇格の制限，偵察の制約，永続化の防止，C2の妨害，エージェントが実行を許可されるアクションの制限といった対策で多層防衛を構築する必要がある。&lt;/p&gt;
&lt;p&gt;某マスク氏率いる xAI について&lt;/p&gt;
&lt;figure lang=&#34;en&#34;&gt;
&lt;blockquote cite=&#34;https://techcrunch.com/2026/02/14/is-safety-is-dead-at-xai/&#34;&gt;One source said, “Safety is a dead org at xAI,” while the other said that Musk is “actively is trying to make the model more unhinged because safety means censorship, in a sense, to him.”&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;via &lt;q&gt;&lt;a href=&#34;https://techcrunch.com/2026/02/14/is-safety-is-dead-at-xai/&#34;&gt;Is safety ‘dead’ at xAI? | TechCrunch&lt;/a&gt;&lt;/q&gt;&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;みたいな話もあるようだが，そんな牧歌的な段階はとうに過ぎてるということだろう。
他の大手 AI サービス・プロバイダはどうなんだろうねぇ。&lt;/p&gt;
&lt;p&gt;そういえば先日公開された「&lt;a href=&#34;https://wirelesswire.jp/2026/02/92715/&#34; target=&#34;_blank&#34; title=&#34;AIによる民主主義の巻き返しは可能か – WirelessWire &amp;amp; Schrödinger&amp;#39;s&#34;&gt;AIによる民主主義の巻き返しは可能か&lt;/a&gt;」で “&lt;a href=&#34;https://www.schneier.com/books/rewiring-democracy/&#34; target=&#34;_blank&#34; title=&#34;Rewiring Democracy - Schneier on Security&#34;&gt;Rewiring Democracy&lt;/a&gt;” に関して&lt;/p&gt;
&lt;figure&gt;
&lt;blockquote cite=&#34;https://wirelesswire.jp/2026/02/92715/&#34;&gt;実際、やはり情報セキュリティ分野の専門家であるベン・ロスキーが本書について、「AIを民主主義のために利用する上で最大の障壁はセキュリティだが、その話が第27章になるまで出てこない」「セキュリティなくして信頼は成立しないのに、著者らは今日のAI開発において、セキュリティは後付けの考慮事項だと言わんばかりだ」と&lt;a href=&#34;https://www.rsaconference.com/library/blog/bens-book-of-the-month-rewiring-democracy&#34; target=&#34;_blank&#34;&gt;不満げに書いている&lt;/a&gt;のを読んで思い至ったのですが&amp;hellip;&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;&lt;q&gt;&lt;a href=&#34;https://wirelesswire.jp/2026/02/92715/&#34;&gt;AIによる民主主義の巻き返しは可能か – WirelessWire &amp;amp; Schrödinger&amp;#39;s&lt;/a&gt;&lt;/q&gt;より&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;という指摘があったが，複数のレイヤできっちり仕事をされる Bruce Schneier 先生マジすげーなと思ったのであった。&lt;/p&gt;
&lt;h2&gt;参考&lt;/h2&gt;
&lt;div class=&#34;hreview&#34;&gt;
  &lt;div class=&#34;photo&#34;&gt;&lt;a href=&#34;https://www.amazon.co.jp/dp/4822283100?tag=baldandersinf-22&amp;amp;linkCode=ogi&amp;amp;th=1&amp;amp;psc=1&#34;&gt;&lt;img src=&#34;https://m.media-amazon.com/images/I/51-pZ52JsUL._SL160_.jpg&#34; width=&#34;107&#34; alt=&#34;photo&#34;&gt;&lt;/a&gt;&lt;/div&gt;
  &lt;dl&gt;
    &lt;dt class=&#34;item&#34;&gt;&lt;a class=&#34;fn url&#34; href=&#34;https://www.amazon.co.jp/dp/4822283100?tag=baldandersinf-22&amp;amp;linkCode=ogi&amp;amp;th=1&amp;amp;psc=1&#34;&gt;セキュリティはなぜやぶられたのか&lt;/a&gt;&lt;/dt&gt;
    &lt;dd&gt;ブルース・シュナイアー (著), 井口 耕二 (翻訳)&lt;/dd&gt;
    &lt;dd&gt;日経BP 2007-02-15&lt;/dd&gt;
    &lt;dd&gt;単行本&lt;/dd&gt;
    &lt;dd&gt;4822283100 (ASIN), 9784822283100 (EAN), 4822283100 (ISBN)&lt;/dd&gt;
    &lt;dd&gt;評価&lt;abbr class=&#34;rating fa-sm&#34; title=&#34;5&#34;&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&lt;/abbr&gt;&lt;/dd&gt;
  &lt;/dl&gt;
  &lt;p class=&#34;description&#34;&gt;原書のタイトルが “&lt;a href=&#34;https://www.amazon.co.jp/dp/B000PY3NB4?tag=baldandersinf-22&amp;linkCode=ogi&amp;th=1&amp;psc=1&#34;&gt;Beyond Fear: Thinking Sensibly About Security in an Uncertain World&lt;/a&gt;” なのに対して日本語タイトルがどうしようもなくヘボいが中身は名著。とりあえず読んどきなはれ。ゼロ年代当時 9.11 およびその後の米国のセキュリティ政策と深く関連している内容なので，そのへんを加味して読むとよい。&lt;/p&gt;
  &lt;p class=&#34;powered-by&#34;&gt;reviewed by &lt;a href=&#39;#maker&#39; class=&#39;reviewer&#39;&gt;Spiegel&lt;/a&gt; on &lt;abbr class=&#34;dtreviewed&#34; title=&#34;2019-02-11&#34;&gt;2019-02-11&lt;/abbr&gt; (powered by &lt;a href=&#34;https://affiliate.amazon.co.jp/assoc_credentials/home&#34;&gt;PA-APIv5&lt;/a&gt;)&lt;/p&gt;
&lt;/div&gt; &lt;!-- セキュリティはなぜやぶられたのか --&gt;
&lt;div class=&#34;hreview&#34;&gt;
  &lt;div class=&#34;photo&#34;&gt;&lt;a href=&#34;https://www.amazon.co.jp/dp/B0CK19L1HC?tag=baldandersinf-22&amp;amp;linkCode=ogi&amp;amp;th=1&amp;amp;psc=1&#34;&gt;&lt;img src=&#34;https://m.media-amazon.com/images/I/41iX72RfUuL._SL160_.jpg&#34; width=&#34;108&#34; alt=&#34;photo&#34;&gt;&lt;/a&gt;&lt;/div&gt;
  &lt;dl&gt;
    &lt;dt class=&#34;item&#34;&gt;&lt;a class=&#34;fn url&#34; href=&#34;https://www.amazon.co.jp/dp/B0CK19L1HC?tag=baldandersinf-22&amp;amp;linkCode=ogi&amp;amp;th=1&amp;amp;psc=1&#34;&gt;ハッキング思考　強者はいかにしてルールを歪めるのか、それを正すにはどうしたらいいのか&lt;/a&gt;&lt;/dt&gt;
    &lt;dd&gt;ブルース・シュナイアー (著), 高橋 聡 (翻訳)&lt;/dd&gt;
    &lt;dd&gt;日経BP 2023-10-12 (Release 2023-10-12)&lt;/dd&gt;
    &lt;dd&gt;Kindle版&lt;/dd&gt;
    &lt;dd&gt;B0CK19L1HC (ASIN)&lt;/dd&gt;
    &lt;dd&gt;評価&lt;abbr class=&#34;rating fa-sm&#34; title=&#34;5&#34;&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&lt;/abbr&gt;&lt;/dd&gt;
  &lt;/dl&gt;
  &lt;p class=&#34;description&#34;&gt;Kindle 版が出てた！&lt;/p&gt;
  &lt;p class=&#34;powered-by&#34;&gt;reviewed by &lt;a href=&#39;#maker&#39; class=&#39;reviewer&#39;&gt;Spiegel&lt;/a&gt; on &lt;abbr class=&#34;dtreviewed&#34; title=&#34;2023-11-21&#34;&gt;2023-11-21&lt;/abbr&gt; (powered by &lt;a href=&#34;https://affiliate.amazon.co.jp/assoc_credentials/home&#34;&gt;PA-APIv5&lt;/a&gt;)&lt;/p&gt;
&lt;/div&gt; &lt;!-- ハッキング思考 Kindle 版 --&gt;
&lt;div class=&#34;footnotes&#34; role=&#34;doc-endnotes&#34;&gt;
&lt;hr&gt;
&lt;ol&gt;
&lt;li id=&#34;fn:1&#34;&gt;
&lt;p&gt;“kill chain” は元々軍事用語で，敵軍の構造を破壊（切断する）することで自軍を守る先制処置の考え方らしい。これをサイバーセキュリティの分野に持ち込んだのが “Cyber Kill Chain” なんだそうで，攻撃の段階構造を理解し，各段階に対してそれぞれ有効な対策をとることで自システムを多層防御するフレームワークを指すとのこと。故に “Promptware Kill Chain” は本文で紹介するプロンプトウェアの7段階を理解し，各段階それぞれに対して有効な対策をとるべき，という意図なのだろう。&amp;#160;&lt;a href=&#34;#fnref:1&#34; class=&#34;footnote-backref&#34; role=&#34;doc-backlink&#34;&gt;&amp;#x21a9;&amp;#xfe0e;&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li id=&#34;fn:2&#34;&gt;
&lt;p&gt;“enshittification” を「&lt;a href=&#34;https://p2ptk.org/monopoly/4366&#34; target=&#34;_blank&#34; title=&#34;メタクソ化するTiktok：プラットフォームが生まれ、成長し、支配し、滅びるまで » p2ptk[.]org&#34;&gt;メタクソ化&lt;/a&gt;」と訳した &lt;a href=&#34;https://p2ptk.org/&#34; target=&#34;_blank&#34; title=&#34;P2Pとかその辺のお話R | Sharing is Caring&#34;&gt;p2ptk.org&lt;/a&gt; の中の人は天才だと思う。&amp;#160;&lt;a href=&#34;#fnref:2&#34; class=&#34;footnote-backref&#34; role=&#34;doc-backlink&#34;&gt;&amp;#x21a9;&amp;#xfe0e;&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;/div&gt;
</content>
	</entry><entry>
		<title>GnuPG 2.5.17 のリリース【セキュリティ・アップデート】</title>
		<link rel="alternate" type="text/html" href="https://text.baldanders.info/release/2026/01/gnupg-2_5_17-is-released/" />
		<id>tag:text.Baldanders.info,2026-01-28:/release/2026/01/gnupg-2_5_17-is-released/</id>
		<published>2026-01-28T07:02:53+00:00</published>
		<updated>2026-01-28T07:12:30+00:00</updated>
		<summary>2.5.17 では1件の重要な脆弱性の修正がある</summary>
		<author>
			<name>Spiegel</name>
			<uri>https://baldanders.info/profile/</uri>
		</author>
		
	<link rel="cc:license" type="application/rdf+xml" href="https://creativecommons.org/licenses/by-sa/4.0/rdf" />


		<content type="html" xml:lang="ja-jp" xml:base="https://text.baldanders.info/">&lt;p&gt;セキュリティ・アップデートを含む &lt;a href=&#34;https://gnupg.org/&#34; target=&#34;_blank&#34; title=&#34;The GNU Privacy Guard&#34;&gt;GnuPG&lt;/a&gt; 2.5.17 がリリースされた。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://lists.gnupg.org/pipermail/gnupg-announce/2026q1/000501.html&#34; target=&#34;_blank&#34;&gt;[Announce] GnuPG and Gpg4win Security Advisory (T8044)&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;figure lang=&#34;en&#34;&gt;
&lt;blockquote cite=&#34;https://lists.gnupg.org/pipermail/gnupg-announce/2026q1/000501.html&#34;&gt;&lt;p&gt;A crafted CMS (S/MIME) EnvelopedData message carrying an oversized
wrapped session key can cause a stack buffer overflow in gpg-agent
during the &lt;code&gt;PKDECRYPT--kem=CMS&lt;/code&gt; handling.  This can easily be used for a
DoS but, worse, the memory corruption can very likley also be used to
mount a remote code execution attack.  The bug was introduced while
changing an internal API to the FIPS required KEM API.&lt;/p&gt;
&lt;p&gt;A CVE-id has not been assigned.  We track this bug as T8044 under
&lt;a href=&#34;https://dev.gnupg.org/T8044&#34; target=&#34;_blank&#34;&gt;https://dev.gnupg.org/T8044&lt;/a&gt;.  This vulnerability was discovered by:
OpenAI Security Research.  Their report was received on 2026-01-18;
fixed versions released 2026-01-27.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;via &lt;q&gt;&lt;a href=&#34;https://lists.gnupg.org/pipermail/gnupg-announce/2026q1/000501.html&#34;&gt;[Announce] GnuPG and Gpg4win Security Advisory (T8044)&lt;/a&gt;&lt;/q&gt;&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;2026-01-27 時点ではまだ CVE-ID は割り当てられていない。
脆弱性の影響を受けるバージョンは以下の通り：&lt;/p&gt;
&lt;figure lang=&#34;en&#34;&gt;
&lt;blockquote class=&#34;nobox&#34; cite=&#34;https://lists.gnupg.org/pipermail/gnupg-announce/2026q1/000501.html&#34;&gt;&lt;pre tabindex=&#34;0&#34;&gt;&lt;code&gt;These versions are affected:

 - GnuPG 2.5.16          (released 2025-12-30)
 - GnuPG 2.5.15          (released 2025-12-29)
 - GnuPG 2.5.14          (released 2025-11-19)
 - GnuPG 2.5.13          (released 2025-10-22)
 - Gpg4win 5.0.0         (released 2026-01-14)
 - Gpg4win 5.0.0-beta479 (released 2026-01-02)
 - Gpg4win 5.0.0-beta476 (released 2025-12-22)
 - Gpg4win 5.0.0-beta395 (released 2025-10-22)

All other versions are not affected.
&lt;/code&gt;&lt;/pre&gt;&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;via &lt;q&gt;&lt;a href=&#34;https://lists.gnupg.org/pipermail/gnupg-announce/2026q1/000501.html&#34;&gt;[Announce] GnuPG and Gpg4win Security Advisory (T8044)&lt;/a&gt;&lt;/q&gt;&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;2.4 系は脆弱性の影響を受けない。
なお 2.5 系は安定版に昇格している。
さらに 2.4 系は 2026-06-30 でサポートが終了する。&lt;/p&gt;
&lt;figure lang=&#34;en&#34;&gt;
&lt;blockquote cite=&#34;https://lists.gnupg.org/pipermail/gnupg-announce/2025q4/000500.html&#34;&gt;&lt;p&gt;Note that the 2.5 series is now declared the stable version of GnuPG.
The oldstable 2.4 series will reach end-of-life in just 6 months.&lt;/p&gt;
&lt;p&gt;The main features in the 2.5 series are improvements for 64 bit Windows
and the introduction of Kyber (aka ML-KEM or FIPS-203) as PQC encryption
algorithm.  Other than PQC support the 2.6 series will not differ a lot
from 2.4 because the majority of changes are internal to make use of
newer features from the supporting libraries.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;via &lt;q&gt;&lt;a href=&#34;https://lists.gnupg.org/pipermail/gnupg-announce/2025q4/000500.html&#34;&gt;[Announce] GnuPG 2.5.16 released&lt;/a&gt;&lt;/q&gt;&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;今回の脆弱性に関連して，以下のドキュメントも公開されている。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://gnupg.com/20260122-39C3_reply_gpg_fail.html&#34; target=&#34;_blank&#34;&gt;Responsible Disclosure Requires Accountability: Putting Recent GnuPG Security Reports into Context&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;これは&lt;/p&gt;
&lt;figure lang=&#34;en&#34;&gt;
&lt;blockquote cite=&#34;https://gnupg.com/20260122-39C3_reply_gpg_fail.html&#34;&gt;&lt;p&gt;A talk at the 39th Chaos Communication Congress (39C3) presented several observations related to signature verification in GnuPG. These observations are documented on the accompanying website gpg.fail.&lt;/p&gt;
&lt;p&gt;The way the findings were presented creates the impression that GnuPG is affected by serious security flaws and that we, as maintainers, are failing to meet our responsibilities.&lt;/p&gt;
&lt;p&gt;In fact, we carefully reviewed each reported observation and provided timely feedback to the security researchers involved. However, this did not result in a constructive technical exchange.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;via &lt;q&gt;&lt;a href=&#34;https://gnupg.com/20260122-39C3_reply_gpg_fail.html&#34;&gt;Responsible Disclosure Requires Accountability: Putting Recent GnuPG Security Reports into Context&lt;/a&gt;&lt;/q&gt;&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;ということで gpg.fail に対する公式な応答・評価となっている&lt;sup id=&#34;fnref:1&#34;&gt;&lt;a href=&#34;#fn:1&#34; class=&#34;footnote-ref&#34; role=&#34;doc-noteref&#34;&gt;1&lt;/a&gt;&lt;/sup&gt;。
詳しくはドキュメントを読んでもらうとして &lt;a href=&#34;https://kagi.com/assistant&#34; target=&#34;_blank&#34; title=&#34;The Assistant&#34;&gt;Kagi Assistant&lt;/a&gt; による要約は以下の通り。&lt;/p&gt;
&lt;figure&gt;
&lt;blockquote&gt;&lt;ul&gt;
&lt;li&gt;GnuPG側は、39C3での発表に基づく gpg.fail の観察を文脈付きで評価し、指摘された問題の多くは実装上の致命的な脆弱性ではなく、使用方法やソーシャルエンジニアリング、検証不足に起因すると結論付けている&lt;/li&gt;
&lt;li&gt;実際のバグは限定的で、既知の問題は過去に修正済みのものが多く、一部は互換性やUI安定性といった設計方針によるものであると説明している&lt;/li&gt;
&lt;li&gt;全体として GnuPG は安全性と安定性を維持しつつ、透明なコミュニケーションと責任ある公開（responsible disclosure）が重要であり、悪用の可能性がある領域については利用者教育と適切な使用方法の周知を重視している&lt;/li&gt;
&lt;li&gt;結論として、観察リストの大半は実装欠陥ではなく、適切な検証・運用の欠如や社会工学的リスクに起因するものとされている&lt;/li&gt;
&lt;/ul&gt;
&lt;/blockquote&gt;&lt;/figure&gt;
&lt;p&gt;ドキュメントで言及されているクリアテキスト署名（Cleartext Signatures）の問題については拙文でも言及しているので参考にどうぞ。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://text.baldanders.info/openpgp/cleartext-signatures-considered-harmful/&#34; target=&#34;_blank&#34;&gt;クリアテキスト署名の危険性&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;最近では &lt;a href=&#34;https://gnupg.org/&#34; target=&#34;_blank&#34; title=&#34;The GNU Privacy Guard&#34;&gt;GnuPG&lt;/a&gt; 以外にも様々な OpenPGP 実装が存在するので，それらについて調べてみてもいいかもしれない（というか調べなきゃなぁとは思っている）。&lt;/p&gt;
&lt;h2&gt;参考図書&lt;/h2&gt;
&lt;div class=&#34;hreview&#34;&gt;
  &lt;div class=&#34;photo&#34;&gt;&lt;a href=&#34;https://www.amazon.co.jp/dp/4314009071?tag=baldandersinf-22&amp;amp;linkCode=ogi&amp;amp;th=1&amp;amp;psc=1&#34;&gt;&lt;img src=&#34;https://m.media-amazon.com/images/I/51ZRZ62WKCL._SL160_.jpg&#34; width=&#34;108&#34; alt=&#34;photo&#34;&gt;&lt;/a&gt;&lt;/div&gt;
  &lt;dl&gt;
    &lt;dt class=&#34;item&#34;&gt;&lt;a class=&#34;fn url&#34; href=&#34;https://www.amazon.co.jp/dp/4314009071?tag=baldandersinf-22&amp;amp;linkCode=ogi&amp;amp;th=1&amp;amp;psc=1&#34;&gt;暗号化 プライバシーを救った反乱者たち&lt;/a&gt;&lt;/dt&gt;
    &lt;dd&gt;スティーブン・レビー (著), 斉藤 隆央 (翻訳)&lt;/dd&gt;
    &lt;dd&gt;紀伊國屋書店 2002-02-16&lt;/dd&gt;
    &lt;dd&gt;単行本&lt;/dd&gt;
    &lt;dd&gt;4314009071 (ASIN), 9784314009072 (EAN), 4314009071 (ISBN)&lt;/dd&gt;
    &lt;dd&gt;評価&lt;abbr class=&#34;rating fa-sm&#34; title=&#34;5&#34;&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&lt;/abbr&gt;&lt;/dd&gt;
  &lt;/dl&gt;
  &lt;p class=&#34;description&#34;&gt;20世紀末，暗号技術の世界で何があったのか。知りたかったらこちらを読むべし！&lt;/p&gt;
  &lt;p class=&#34;powered-by&#34;&gt;reviewed by &lt;a href=&#39;#maker&#39; class=&#39;reviewer&#39;&gt;Spiegel&lt;/a&gt; on &lt;abbr class=&#34;dtreviewed&#34; title=&#34;2015-03-09&#34;&gt;2015-03-09&lt;/abbr&gt; (powered by &lt;a href=&#34;https://affiliate.amazon.co.jp/assoc_credentials/home&#34;&gt;PA-APIv5&lt;/a&gt;)&lt;/p&gt;
&lt;/div&gt; &lt;!-- 暗号化 プライバシーを救った反乱者たち --&gt;
&lt;div class=&#34;hreview&#34;&gt;
  &lt;div class=&#34;photo&#34;&gt;&lt;a href=&#34;https://www.amazon.co.jp/dp/B015643CPE?tag=baldandersinf-22&amp;amp;linkCode=ogi&amp;amp;th=1&amp;amp;psc=1&#34;&gt;&lt;img src=&#34;https://m.media-amazon.com/images/I/51t6yHHVwEL._SL160_.jpg&#34; width=&#34;113&#34; alt=&#34;photo&#34;&gt;&lt;/a&gt;&lt;/div&gt;
  &lt;dl&gt;
    &lt;dt class=&#34;item&#34;&gt;&lt;a class=&#34;fn url&#34; href=&#34;https://www.amazon.co.jp/dp/B015643CPE?tag=baldandersinf-22&amp;amp;linkCode=ogi&amp;amp;th=1&amp;amp;psc=1&#34;&gt;暗号技術入門 第3版　秘密の国のアリス&lt;/a&gt;&lt;/dt&gt;
    &lt;dd&gt;結城 浩 (著)&lt;/dd&gt;
    &lt;dd&gt;SBクリエイティブ 2015-08-25 (Release 2015-09-17)&lt;/dd&gt;
    &lt;dd&gt;Kindle版&lt;/dd&gt;
    &lt;dd&gt;B015643CPE (ASIN)&lt;/dd&gt;
    &lt;dd&gt;評価&lt;abbr class=&#34;rating fa-sm&#34; title=&#34;5&#34;&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&lt;/abbr&gt;&lt;/dd&gt;
  &lt;/dl&gt;
  &lt;p class=&#34;description&#34;&gt;SHA-3 や Bitcoin/Blockchain など新しい知見や技術要素を大幅追加。暗号技術を使うだけならこれ1冊でとりあえず無問題。&lt;/p&gt;
  &lt;p class=&#34;powered-by&#34;&gt;reviewed by &lt;a href=&#39;#maker&#39; class=&#39;reviewer&#39;&gt;Spiegel&lt;/a&gt; on &lt;abbr class=&#34;dtreviewed&#34; title=&#34;2015-09-20&#34;&gt;2015-09-20&lt;/abbr&gt; (powered by &lt;a href=&#34;https://affiliate.amazon.co.jp/assoc_credentials/home&#34;&gt;PA-APIv5&lt;/a&gt;)&lt;/p&gt;
&lt;/div&gt; &lt;!-- 暗号技術入門 第3版 --&gt;
&lt;div class=&#34;footnotes&#34; role=&#34;doc-endnotes&#34;&gt;
&lt;hr&gt;
&lt;ol&gt;
&lt;li id=&#34;fn:1&#34;&gt;
&lt;p&gt;ドメインが &lt;code&gt;gnupg.com&lt;/code&gt; となっているが，これは &lt;a href=&#34;https://gnupg.org/&#34; target=&#34;_blank&#34; title=&#34;The GNU Privacy Guard&#34;&gt;GnuPG&lt;/a&gt; を中核技術とした暗号製品の商用展開を行っている（主にドイツで）サイトである。つまり，このドキュメントは顧客へのメッセージにもなっているわけやね。&amp;#160;&lt;a href=&#34;#fnref:1&#34; class=&#34;footnote-backref&#34; role=&#34;doc-backlink&#34;&gt;&amp;#x21a9;&amp;#xfe0e;&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;/div&gt;
</content>
	</entry><entry>
		<title>クリアテキスト署名の危険性</title>
		<link rel="alternate" type="text/html" href="https://text.baldanders.info/openpgp/cleartext-signatures-considered-harmful/" />
		<id>tag:text.Baldanders.info,2026-01-07:/openpgp/cleartext-signatures-considered-harmful/</id>
		<published>2026-01-07T07:46:00+00:00</published>
		<updated>2026-01-28T07:06:57+00:00</updated>
		<summary>注意喚起を促すブログ記事の紹介 / GnuPG 最新版へのアップデート</summary>
		<author>
			<name>Spiegel</name>
			<uri>https://baldanders.info/profile/</uri>
		</author>
		
	<link rel="cc:license" type="application/rdf+xml" href="https://creativecommons.org/licenses/by-sa/4.0/rdf" />


		<content type="html" xml:lang="ja-jp" xml:base="https://text.baldanders.info/">&lt;p&gt;Mastodon の TL で以下のアナウンスを見かけた。&lt;/p&gt;
&lt;figure style=&#39;margin:0 auto;text-align:center;&#39;&gt;
&lt;blockquote class=&#34;mastodon-embed&#34; data-embed-url=&#34;https://mstdn.social/@GnuPG/115842294964864180/embed&#34; style=&#34;background: #FCF8FF; border-radius: 8px; border: 1px solid #C9C4DA; margin: 0; max-width: 540px; min-width: 270px; overflow: hidden; padding: 0;&#34;&gt; &lt;a href=&#34;https://mstdn.social/@GnuPG/115842294964864180&#34; target=&#34;_blank&#34; style=&#34;align-items: center; color: #1C1A25; display: flex; flex-direction: column; font-family: system-ui, -apple-system, BlinkMacSystemFont, &#39;Segoe UI&#39;, Oxygen, Ubuntu, Cantarell, &#39;Fira Sans&#39;, &#39;Droid Sans&#39;, &#39;Helvetica Neue&#39;, Roboto, sans-serif; font-size: 14px; justify-content: center; letter-spacing: 0.25px; line-height: 20px; padding: 24px; text-decoration: none;&#34;&gt; &lt;svg xmlns=&#34;http://www.w3.org/2000/svg&#34; xmlns:xlink=&#34;http://www.w3.org/1999/xlink&#34; width=&#34;32&#34; height=&#34;32&#34; viewBox=&#34;0 0 79 75&#34;&gt;&lt;path d=&#34;M63 45.3v-20c0-4.1-1-7.3-3.2-9.7-2.1-2.4-5-3.7-8.5-3.7-4.1 0-7.2 1.6-9.3 4.7l-2 3.3-2-3.3c-2-3.1-5.1-4.7-9.2-4.7-3.5 0-6.4 1.3-8.6 3.7-2.1 2.4-3.1 5.6-3.1 9.7v20h8V25.9c0-4.1 1.7-6.2 5.2-6.2 3.8 0 5.8 2.5 5.8 7.4V37.7H44V27.1c0-4.9 1.9-7.4 5.8-7.4 3.5 0 5.2 2.1 5.2 6.2V45.3h8ZM74.7 16.6c.6 6 .1 15.7.1 17.3 0 .5-.1 4.8-.1 5.3-.7 11.5-8 16-15.6 17.5-.1 0-.2 0-.3 0-4.9 1-10 1.2-14.9 1.4-1.2 0-2.4 0-3.6 0-4.8 0-9.7-.6-14.4-1.7-.1 0-.1 0-.1 0s-.1 0-.1 0 0 .1 0 .1 0 0 0 0c.1 1.6.4 3.1 1 4.5.6 1.7 2.9 5.7 11.4 5.7 5 0 9.9-.6 14.8-1.7 0 0 0 0 0 0 .1 0 .1 0 .1 0 0 .1 0 .1 0 .1.1 0 .1 0 .1.1v5.6s0 .1-.1.1c0 0 0 0 0 .1-1.6 1.1-3.7 1.7-5.6 2.3-.8.3-1.6.5-2.4.7-7.5 1.7-15.4 1.3-22.7-1.2-6.8-2.4-13.8-8.2-15.5-15.2-.9-3.8-1.6-7.6-1.9-11.5-.6-5.8-.6-11.7-.8-17.5C3.9 24.5 4 20 4.9 16 6.7 7.9 14.1 2.2 22.3 1c1.4-.2 4.1-1 16.5-1h.1C51.4 0 56.7.8 58.1 1c8.4 1.2 15.5 7.5 16.6 15.6Z&#34; fill=&#34;currentColor&#34;/&gt;&lt;/svg&gt; &lt;div style=&#34;color: #787588; margin-top: 16px;&#34;&gt;Post by @GnuPG@mstdn.social&lt;/div&gt; &lt;div style=&#34;font-weight: 500;&#34;&gt;View on Mastodon&lt;/div&gt; &lt;/a&gt; &lt;/blockquote&gt; &lt;script data-allowed-prefixes=&#34;https://mstdn.social/&#34; async src=&#34;https://mstdn.social/embed.js&#34;&gt;&lt;/script&gt;
&lt;/figure&gt;
&lt;p&gt;まとめて書かれているが，内容としては&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;注意喚起を促すブログ記事の紹介&lt;/li&gt;
&lt;li&gt;GnuPG 最新版へのアップデート&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;の2点ある。
このうち，前半の注意喚起を促すブログ記事がこちら&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://www.gnupg.org/blog/20251226-cleartext-signatures.html&#34; target=&#34;_blank&#34;&gt;Cleartext Signatures Considered Harmful&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;クリアテキスト署名とは，以下のように平文テキストと電子署名が一体化した形式の署名である。&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-text&#34; data-lang=&#34;text&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;-----BEGIN PGP SIGNED MESSAGE-----
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;Hash: SHA512
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;Far out in the uncharted backwaters of the unfashionable  end  of
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;the  western  spiral  arm  of  the Galaxy lies a small unregarded
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;yellow sun.
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;-----BEGIN PGP SIGNATURE-----
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;iJEEARYKADkWIQSHd0YfKgdOvEgNNZQZzByeCFsQegUCaU5mGhsUgAAAAAAEAA5t
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;YW51MiwyLjUrMS4xMSwyLDIACgkQGcwcnghbEHq27gEAqE+Cw1FmIlDXyzc1+5K8
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;3e60/3TjpqpFmkmuot8ZROMBAIrQXMhfN3gr7jdsxLuV1L7+IzHSRyUMlelZSnAs
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;k+AL
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;=kCuN
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;-----END PGP SIGNATURE-----
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;このブログ記事を &lt;a href=&#34;https://kagi.com/assistant&#34; target=&#34;_blank&#34; title=&#34;The Assistant&#34;&gt;Kagi Assistant&lt;/a&gt; に要約してもらった。
こんな感じ。&lt;/p&gt;
&lt;figure&gt;
&lt;blockquote&gt;&lt;p&gt;以下は指定ページの要約です。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;要旨：PGPの「クリアテキスト署名」は一見便利だが、表示と実際に署名された内容が一致しない可能性があり危険であると指摘している。検証が容易ではなく攻撃に対して脆弱であるため、使用を避けるべきという結論を示している。&lt;/li&gt;
&lt;li&gt;主な問題点：
&lt;ul&gt;
&lt;li&gt;端末やビューアのエスケープコードや制御文字により、表示内容が改変され得ること。&lt;/li&gt;
&lt;li&gt;エンコーディングや改行の扱いの差異で、見た目と署名対象が食い違う恐れがあること。&lt;/li&gt;
&lt;li&gt;偽のヘッダーやコメント行の誤解を利用した混乱を招く手法が存在すること。&lt;/li&gt;
&lt;li&gt;これらの落とし穴は歴史的背景の中で認識されてきたが、現在も実用上のリスクとなっていること。&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;推奨事項：
&lt;ul&gt;
&lt;li&gt;クリアテキスト署名の使用を避け、代わりにデタッチ署名（別ファイルの署名）を使うことを強く推奨すること。&lt;/li&gt;
&lt;li&gt;電子メールではPGP/MIMEの利用を推奨すること（テキスト表示の差異による誤検証を防ぐため）。&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;結論：可読性の利点はあるが、セキュリティ上の欠点が重大であるため、より安全な署名形式へ移行すべきである。&lt;/li&gt;
&lt;/ul&gt;&lt;/blockquote&gt;&lt;/figure&gt;
&lt;p&gt;んー。
だいたい合ってるかな。&lt;/p&gt;
&lt;p&gt;クリアテキスト署名は大昔の素朴な電子メールなど限られたコミュニケーション手段しかなかった時代の形式で，現代の多様なデータをやり取りする際のエンコーディング手段としては適切とは言えなくなっている。
なので，データと署名を分ける分離署名（detached signature）を用いるか，電子メールであれば PGP/MIME を使うことを推奨する，という内容である。&lt;/p&gt;
&lt;p&gt;アナウンスの後半は古いバージョン &lt;a href=&#34;https://gnupg.org/&#34; target=&#34;_blank&#34; title=&#34;The GNU Privacy Guard&#34;&gt;GnuPG&lt;/a&gt; には ASCII-Armor 形式のテキストデータの解析においてメモリ破壊があるので最新版にアップデートしてね，というもの。
ちなみに，この不具合は 2025-11-27 にリリースされたバージョン 2.5.14 で修正されている。
バージョン 2.5.16 および 2.4.9 は 2025-12-30 にリリースされている。&lt;/p&gt;
&lt;p&gt;なお &lt;a href=&#34;https://gnupg.org/&#34; target=&#34;_blank&#34; title=&#34;The GNU Privacy Guard&#34;&gt;GnuPG&lt;/a&gt; 2.5 系は安定版に昇格している。
さらに 2.4 系は 2026-06-30 でサポートが終了する。&lt;/p&gt;
&lt;figure lang=&#34;en&#34;&gt;
&lt;blockquote cite=&#34;https://lists.gnupg.org/pipermail/gnupg-announce/2025q4/000500.html&#34;&gt;&lt;p&gt;Note that the 2.5 series is now declared the stable version of GnuPG.
The oldstable 2.4 series will reach end-of-life in just 6 months.&lt;/p&gt;
&lt;p&gt;The main features in the 2.5 series are improvements for 64 bit Windows
and the introduction of Kyber (aka ML-KEM or FIPS-203) as PQC encryption
algorithm.  Other than PQC support the 2.6 series will not differ a lot
from 2.4 because the majority of changes are internal to make use of
newer features from the supporting libraries.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;via &lt;q&gt;&lt;a href=&#34;https://lists.gnupg.org/pipermail/gnupg-announce/2025q4/000500.html&#34;&gt;[Announce] GnuPG 2.5.16 released&lt;/a&gt;&lt;/q&gt;&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;h2&gt;ブックマーク&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;&lt;a href=&#34;https://gnupg.com/20260122-39C3_reply_gpg_fail.html&#34; target=&#34;_blank&#34;&gt;Responsible Disclosure Requires Accountability: Putting Recent GnuPG Security Reports into Context&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;a href=&#34;https://text.baldanders.info/release/2026/01/gnupg-2_5_17-is-released/&#34; target=&#34;_blank&#34;&gt;GnuPG 2.5.17 のリリース【セキュリティ・アップデート】&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;h2&gt;参考図書&lt;/h2&gt;
&lt;div class=&#34;hreview&#34;&gt;
  &lt;div class=&#34;photo&#34;&gt;&lt;a href=&#34;https://www.amazon.co.jp/dp/4314009071?tag=baldandersinf-22&amp;amp;linkCode=ogi&amp;amp;th=1&amp;amp;psc=1&#34;&gt;&lt;img src=&#34;https://m.media-amazon.com/images/I/51ZRZ62WKCL._SL160_.jpg&#34; width=&#34;108&#34; alt=&#34;photo&#34;&gt;&lt;/a&gt;&lt;/div&gt;
  &lt;dl&gt;
    &lt;dt class=&#34;item&#34;&gt;&lt;a class=&#34;fn url&#34; href=&#34;https://www.amazon.co.jp/dp/4314009071?tag=baldandersinf-22&amp;amp;linkCode=ogi&amp;amp;th=1&amp;amp;psc=1&#34;&gt;暗号化 プライバシーを救った反乱者たち&lt;/a&gt;&lt;/dt&gt;
    &lt;dd&gt;スティーブン・レビー (著), 斉藤 隆央 (翻訳)&lt;/dd&gt;
    &lt;dd&gt;紀伊國屋書店 2002-02-16&lt;/dd&gt;
    &lt;dd&gt;単行本&lt;/dd&gt;
    &lt;dd&gt;4314009071 (ASIN), 9784314009072 (EAN), 4314009071 (ISBN)&lt;/dd&gt;
    &lt;dd&gt;評価&lt;abbr class=&#34;rating fa-sm&#34; title=&#34;5&#34;&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&lt;/abbr&gt;&lt;/dd&gt;
  &lt;/dl&gt;
  &lt;p class=&#34;description&#34;&gt;20世紀末，暗号技術の世界で何があったのか。知りたかったらこちらを読むべし！&lt;/p&gt;
  &lt;p class=&#34;powered-by&#34;&gt;reviewed by &lt;a href=&#39;#maker&#39; class=&#39;reviewer&#39;&gt;Spiegel&lt;/a&gt; on &lt;abbr class=&#34;dtreviewed&#34; title=&#34;2015-03-09&#34;&gt;2015-03-09&lt;/abbr&gt; (powered by &lt;a href=&#34;https://affiliate.amazon.co.jp/assoc_credentials/home&#34;&gt;PA-APIv5&lt;/a&gt;)&lt;/p&gt;
&lt;/div&gt; &lt;!-- 暗号化 プライバシーを救った反乱者たち --&gt;
&lt;div class=&#34;hreview&#34;&gt;
  &lt;div class=&#34;photo&#34;&gt;&lt;a href=&#34;https://www.amazon.co.jp/dp/4900900028?tag=baldandersinf-22&amp;amp;linkCode=ogi&amp;amp;th=1&amp;amp;psc=1&#34;&gt;&lt;img src=&#34;https://m.media-amazon.com/images/I/5132396FFQL._SL160_.jpg&#34; width=&#34;124&#34; alt=&#34;photo&#34;&gt;&lt;/a&gt;&lt;/div&gt;
  &lt;dl&gt;
    &lt;dt class=&#34;item&#34;&gt;&lt;a class=&#34;fn url&#34; href=&#34;https://www.amazon.co.jp/dp/4900900028?tag=baldandersinf-22&amp;amp;linkCode=ogi&amp;amp;th=1&amp;amp;psc=1&#34;&gt;PGP―暗号メールと電子署名&lt;/a&gt;&lt;/dt&gt;
    &lt;dd&gt;シムソン ガーフィンケル (著), Garfinkel,Simson (原著), ユニテック (翻訳)&lt;/dd&gt;
    &lt;dd&gt;オライリー・ジャパン 1996-04-01&lt;/dd&gt;
    &lt;dd&gt;単行本&lt;/dd&gt;
    &lt;dd&gt;4900900028 (ASIN), 9784900900028 (EAN), 4900900028 (ISBN)&lt;/dd&gt;
    &lt;dd&gt;評価&lt;abbr class=&#34;rating fa-sm&#34; title=&#34;3&#34;&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;far fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;far fa-star&#34;&gt;&lt;/i&gt;&lt;/abbr&gt;&lt;/dd&gt;
  &lt;/dl&gt;
  &lt;p class=&#34;description&#34;&gt;良書なのだが，残念ながら内容が古すぎた。 PGP の歴史資料として読むならいいかもしれない。&lt;/p&gt;
  &lt;p class=&#34;powered-by&#34;&gt;reviewed by &lt;a href=&#39;#maker&#39; class=&#39;reviewer&#39;&gt;Spiegel&lt;/a&gt; on &lt;abbr class=&#34;dtreviewed&#34; title=&#34;2014-10-16&#34;&gt;2014-10-16&lt;/abbr&gt; (powered by &lt;a href=&#34;https://affiliate.amazon.co.jp/assoc_credentials/home&#34;&gt;PA-APIv5&lt;/a&gt;)&lt;/p&gt;
&lt;/div&gt; &lt;!-- PGP―暗号メールと電子署名 --&gt;
&lt;div class=&#34;hreview&#34;&gt;
  &lt;div class=&#34;photo&#34;&gt;&lt;a href=&#34;https://www.amazon.co.jp/dp/B015643CPE?tag=baldandersinf-22&amp;amp;linkCode=ogi&amp;amp;th=1&amp;amp;psc=1&#34;&gt;&lt;img src=&#34;https://m.media-amazon.com/images/I/51t6yHHVwEL._SL160_.jpg&#34; width=&#34;113&#34; alt=&#34;photo&#34;&gt;&lt;/a&gt;&lt;/div&gt;
  &lt;dl&gt;
    &lt;dt class=&#34;item&#34;&gt;&lt;a class=&#34;fn url&#34; href=&#34;https://www.amazon.co.jp/dp/B015643CPE?tag=baldandersinf-22&amp;amp;linkCode=ogi&amp;amp;th=1&amp;amp;psc=1&#34;&gt;暗号技術入門 第3版　秘密の国のアリス&lt;/a&gt;&lt;/dt&gt;
    &lt;dd&gt;結城 浩 (著)&lt;/dd&gt;
    &lt;dd&gt;SBクリエイティブ 2015-08-25 (Release 2015-09-17)&lt;/dd&gt;
    &lt;dd&gt;Kindle版&lt;/dd&gt;
    &lt;dd&gt;B015643CPE (ASIN)&lt;/dd&gt;
    &lt;dd&gt;評価&lt;abbr class=&#34;rating fa-sm&#34; title=&#34;5&#34;&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&lt;/abbr&gt;&lt;/dd&gt;
  &lt;/dl&gt;
  &lt;p class=&#34;description&#34;&gt;SHA-3 や Bitcoin/Blockchain など新しい知見や技術要素を大幅追加。暗号技術を使うだけならこれ1冊でとりあえず無問題。&lt;/p&gt;
  &lt;p class=&#34;powered-by&#34;&gt;reviewed by &lt;a href=&#39;#maker&#39; class=&#39;reviewer&#39;&gt;Spiegel&lt;/a&gt; on &lt;abbr class=&#34;dtreviewed&#34; title=&#34;2015-09-20&#34;&gt;2015-09-20&lt;/abbr&gt; (powered by &lt;a href=&#34;https://affiliate.amazon.co.jp/assoc_credentials/home&#34;&gt;PA-APIv5&lt;/a&gt;)&lt;/p&gt;
&lt;/div&gt; &lt;!-- 暗号技術入門 第3版 --&gt;
</content>
	</entry><entry>
		<title>「Signal は安全か？」</title>
		<link rel="alternate" type="text/html" href="https://text.baldanders.info/remark/2025/12/is-signal-safe/" />
		<id>tag:text.Baldanders.info,2025-12-12:/remark/2025/12/is-signal-safe/</id>
		<published>2025-12-12T05:11:11+00:00</published>
		<updated>2025-12-12T05:15:05+00:00</updated>
		<summary>もはや米国および米国ビッグテックへの依存は，セキュリティやプライバシーの観点から，リスクと見なされていることが分かる。</summary>
		<author>
			<name>Spiegel</name>
			<uri>https://baldanders.info/profile/</uri>
		</author>
		
	<link rel="cc:license" type="application/rdf+xml" href="https://creativecommons.org/licenses/by-sa/4.0/rdf" />


		<content type="html" xml:lang="ja-jp" xml:base="https://text.baldanders.info/">&lt;p&gt;Proton Mail や Proton VPN などでおなじみ &lt;a href=&#34;https://proton.me/&#34; target=&#34;_blank&#34; title=&#34;Proton: Privacy by default&#34;&gt;Proton&lt;/a&gt; が，暗号化メッセージングアプリ &lt;a href=&#34;https://signal.org/&#34; target=&#34;_blank&#34; title=&#34;Signal&#34;&gt;Signal&lt;/a&gt; を評価する記事を公開している。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://proton.me/blog/is-signal-safe&#34; target=&#34;_blank&#34;&gt;Is Signal safe? What to know about this encrypted messaging app | Proton&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;今頃こんな記事が出る背景のひとつとして，今年の春に話題になった通称 “Signalgate” 事件があると思われる。
この辺の話は以前記事にした。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://text.baldanders.info/remark/2025/04/the-signal-chat-leak-and-the-nsa/&#34; target=&#34;_blank&#34;&gt;Signal グループチャット内容の漏洩と NSA&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;“&lt;a href=&#34;https://proton.me/blog/is-signal-safe&#34; target=&#34;_blank&#34; title=&#34;Is Signal safe? What to know about this encrypted messaging app | Proton&#34;&gt;Is Signal safe?&lt;/a&gt;” でも以下のように言及されている。&lt;/p&gt;
&lt;figure lang=&#34;en&#34;&gt;
&lt;blockquote cite=&#34;https://proton.me/blog/is-signal-safe&#34;&gt;In a stunning breach of national security, a reporter for The Atlantic was inadvertently invited to join the group chat and soon made a partially redacted transcript of it available to the public. Crucially, the entire “Signalgate” scandal was the result of purely human error, not any technical flaw in Signal.&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;via &lt;q&gt;&lt;a href=&#34;https://proton.me/blog/is-signal-safe&#34;&gt;Is Signal safe? What to know about this encrypted messaging app&lt;/a&gt;&lt;/q&gt;&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;ことの重大性に比してかなり間抜けな事件だと個人的には思うが，その後も&lt;/p&gt;
&lt;figure lang=&#34;en&#34;&gt;
&lt;blockquote cite=&#34;https://proton.me/blog/is-signal-safe&#34;&gt;A similar issue appears to be responsible for a successful &lt;a href=&#34;https://www.theguardian.com/us-news/2025/nov/21/fbi-signal-group-chat-immigration&#34; target=&#34;_blank&#34;&gt;FBI spying operation&lt;/a&gt; that targeted an immigrants’ rights activists Signal group chat. Although details are not yet clear, the FBI said the information came from a “sensitive source with excellent access”, which strongly suggests that an inside source had been invited to the chat.&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;via &lt;q&gt;&lt;a href=&#34;https://proton.me/blog/is-signal-safe&#34;&gt;Is Signal safe? What to know about this encrypted messaging app&lt;/a&gt;&lt;/q&gt;&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;みたいな事例が発覚してるそうで，オンライン・コミュニティにスパイを紛れ込ませて秘匿情報を抜いたり悪意のコードを組み込む手法は，もはや常套手段になっているのかもしれない。&lt;/p&gt;
&lt;p&gt;もうひとつ “&lt;a href=&#34;https://proton.me/blog/is-signal-safe&#34; target=&#34;_blank&#34; title=&#34;Is Signal safe? What to know about this encrypted messaging app | Proton&#34;&gt;Is Signal safe?&lt;/a&gt;” で面白いと思ったのは &lt;a href=&#34;https://signal.org/&#34; target=&#34;_blank&#34; title=&#34;Signal&#34;&gt;Signal&lt;/a&gt; を含めた暗号化メッセージングアプリの比較である。
記事では以下の観点で比較が行われている。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Messages and calls encrypted in transit and at rest (メッセージと通話は転送中および保存時に暗号化)&lt;/li&gt;
&lt;li&gt;Messages and calls encrypted end to end (メッセージと通話はエンドツーエンドで暗号化)&lt;/li&gt;
&lt;li&gt;Metadata minimized (メタデータの最小化)&lt;/li&gt;
&lt;li&gt;No sharing of your data (データを共有しない)&lt;/li&gt;
&lt;li&gt;Open source and audited (オープンソースで監査済み)&lt;/li&gt;
&lt;li&gt;Jurisdiction (法的管轄)&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;比較表はこんな感じ。&lt;/p&gt;
&lt;figure lang=&#34;en&#34;&gt;
&lt;blockquote class=&#34;nobox&#34; style=&#39;margin:0 auto;text-align:center;&#39; cite=&#34;https://proton.me/blog/is-signal-safe#why&#34;&gt;
&lt;a href=&#34;https://proton.me/blog/is-signal-safe#why&#34;&gt;&lt;img src=&#34;./how-safe-is-signal_8974500fe6.webp&#34; srcset=&#34;./how-safe-is-signal_8974500fe6.webp 1024w&#34; sizes=&#34;(min-width:600px) 500px, 80vw&#34; alt=&#34;How secure and private is Signal?&#34; loading=&#34;lazy&#34;&gt;&lt;/a&gt;
&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;via &lt;q&gt;&lt;a href=&#34;https://proton.me/blog/is-signal-safe#why&#34;&gt;How secure and private is Signal?&lt;/a&gt;&lt;/q&gt;&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;まぁ &lt;a href=&#34;https://signal.org/&#34; target=&#34;_blank&#34; title=&#34;Signal&#34;&gt;Signal&lt;/a&gt; が基準なので， これが（Jurisdiction を除いて）満点なのは当然だが，特筆すべきは &lt;a href=&#34;https://threema.com/en&#34; target=&#34;_blank&#34; title=&#34;Threema – Highly Secure Communication For Individuals and Companies – Threema&#34;&gt;Threema&lt;/a&gt; だろう。
&lt;a href=&#34;https://threema.com/en&#34; target=&#34;_blank&#34; title=&#34;Threema – Highly Secure Communication For Individuals and Companies – Threema&#34;&gt;Threema&lt;/a&gt; は WhatsApp の代替アプリとして有名なようで，&lt;a href=&#34;https://proton.me/blog/is-signal-safe&#34; target=&#34;_blank&#34; title=&#34;Is Signal safe? What to know about this encrypted messaging app | Proton&#34;&gt;件の記事&lt;/a&gt;でも&lt;/p&gt;
&lt;figure lang=&#34;en&#34;&gt;
&lt;blockquote cite=&#34;https://proton.me/blog/is-signal-safe&#34;&gt;All Threema apps use the open-source &lt;a href=&#34;https://nacl.cr.yp.to/&#34; target=&#34;_blank&#34;&gt;NaCl cryptography library&lt;/a&gt; to encrypt messages end to end, and they have been &lt;a href=&#34;https://threema.com/en/faq/code-audit&#34; target=&#34;_blank&#34;&gt;audited by security professionals&lt;/a&gt;. Unlike most messaging apps, you don’t need an email address or phone number to register an account, and it’s possible to purchase Threema for Android anonymously using Bitcoin —Threema is a paid app. The company says this allows you to text and make calls anonymously, and it goes to lengths to ensure that it &lt;a href=&#34;https://threema.ch/en/blog/posts/metadata&#34; target=&#34;_blank&#34;&gt;collects minimum metadata&lt;/a&gt;.&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;via &lt;q&gt;&lt;a href=&#34;https://proton.me/blog/is-signal-safe&#34;&gt;Is Signal safe? What to know about this encrypted messaging app&lt;/a&gt;&lt;/q&gt;&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;と有料アプリながら絶賛している&lt;sup id=&#34;fnref:1&#34;&gt;&lt;a href=&#34;#fn:1&#34; class=&#34;footnote-ref&#34; role=&#34;doc-noteref&#34;&gt;1&lt;/a&gt;&lt;/sup&gt;。&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://threema.com/en&#34; target=&#34;_blank&#34; title=&#34;Threema – Highly Secure Communication For Individuals and Companies – Threema&#34;&gt;Threema&lt;/a&gt; と比較してということになるだろうが &lt;a href=&#34;https://signal.org/&#34; target=&#34;_blank&#34; title=&#34;Signal&#34;&gt;Signal&lt;/a&gt; への懸念として&lt;/p&gt;
&lt;figure lang=&#34;en&#34;&gt;
&lt;blockquote cite=&#34;https://proton.me/blog/is-signal-safe&#34;&gt;However, being hosted on AWS servers remains a concern in light of Signal’s reliance on SGX. There are a number of open-source &lt;a href=&#34;https://proton.me/blog/whatsapp-alternatives&#34; target=&#34;_blank&#34;&gt;encrypted messaging apps&lt;/a&gt; like Threema that try to address this and other perceived issues with Signal — such as its reliance on a centralized server and the need to supply a real phone number— some of which show great promise.&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;via &lt;q&gt;&lt;a href=&#34;https://proton.me/blog/is-signal-safe&#34;&gt;Is Signal safe? What to know about this encrypted messaging app&lt;/a&gt;&lt;/q&gt;&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;と述べていて，もはや米国および米国ビッグテックへの依存は，セキュリティやプライバシーの観点から，リスクと見なされていることが分かる。&lt;/p&gt;
&lt;p&gt;とはいえ，ユーザ規模や外部からの厳密なセキュリティ精査といった面を考えれば，暗号化メッセージングアプリの選択肢として上位にあるのは変わらないだろう。
メッセージングアプリは相手がいて初めて成立するしね。
その上で &lt;a href=&#34;https://threema.com/en&#34; target=&#34;_blank&#34; title=&#34;Threema – Highly Secure Communication For Individuals and Companies – Threema&#34;&gt;Threema&lt;/a&gt; のような選択肢があることも頭の隅に入れておくのがいいかもしれない。&lt;/p&gt;
&lt;h2&gt;参考図書&lt;/h2&gt;
&lt;div class=&#34;hreview&#34;&gt;
  &lt;div class=&#34;photo&#34;&gt;&lt;a href=&#34;https://www.amazon.co.jp/dp/B01MZGVHOA?tag=baldandersinf-22&amp;amp;linkCode=ogi&amp;amp;th=1&amp;amp;psc=1&#34;&gt;&lt;img src=&#34;https://m.media-amazon.com/images/I/51T6PBdGbyL._SL160_.jpg&#34; width=&#34;108&#34; alt=&#34;photo&#34;&gt;&lt;/a&gt;&lt;/div&gt;
  &lt;dl&gt;
    &lt;dt class=&#34;item&#34;&gt;&lt;a class=&#34;fn url&#34; href=&#34;https://www.amazon.co.jp/dp/B01MZGVHOA?tag=baldandersinf-22&amp;amp;linkCode=ogi&amp;amp;th=1&amp;amp;psc=1&#34;&gt;超監視社会&lt;/a&gt;&lt;/dt&gt;
    &lt;dd&gt;ブルース・シュナイアー (著), 池村 千秋 (翻訳)&lt;/dd&gt;
    &lt;dd&gt;草思社 2016-12-13 (Release 2017-02-03)&lt;/dd&gt;
    &lt;dd&gt;Kindle版&lt;/dd&gt;
    &lt;dd&gt;B01MZGVHOA (ASIN)&lt;/dd&gt;
  &lt;/dl&gt;
  &lt;p class=&#34;description&#34;&gt;実は積ん読のまま読んでない。そろそろちゃんと最後まで読まないと。&lt;/p&gt;
  &lt;p class=&#34;powered-by&#34;&gt;reviewed by &lt;a href=&#39;#maker&#39; class=&#39;reviewer&#39;&gt;Spiegel&lt;/a&gt; on &lt;abbr class=&#34;dtreviewed&#34; title=&#34;2019-03-23&#34;&gt;2019-03-23&lt;/abbr&gt; (powered by &lt;a href=&#34;https://affiliate.amazon.co.jp/assoc_credentials/home&#34;&gt;PA-APIv5&lt;/a&gt;)&lt;/p&gt;
&lt;/div&gt; &lt;!-- 超監視社会 --&gt;
&lt;div class=&#34;hreview&#34;&gt;
  &lt;div class=&#34;photo&#34;&gt;&lt;a href=&#34;https://tatsu-zine.com/books/infoshare2&#34;&gt;&lt;img src=&#34;https://tatsu-zine.com/images/books/877/cover_s.jpg&#34; width=&#34;106&#34; alt=&#34;photo&#34;&gt;&lt;/a&gt;&lt;/div&gt;
  &lt;dl&gt;
    &lt;dt class=&#34;item&#34;&gt;&lt;a class=&#34;fn url&#34; href=&#34;https://tatsu-zine.com/books/infoshare2&#34;&gt;もうすぐ絶滅するという開かれたウェブについて 続・情報共有の未来&lt;/a&gt;&lt;/dt&gt;
    &lt;dd&gt;yomoyomo (著)&lt;/dd&gt;
    &lt;dd&gt;達人出版会 2017-12-25 (Release 2019-03-02)&lt;/dd&gt;
    &lt;dd&gt;デジタル書籍&lt;/dd&gt;
    &lt;dd&gt;infoshare2 (tatsu-zine.com)&lt;/dd&gt;
    &lt;dd&gt;評価&lt;abbr class=&#34;rating fa-sm&#34; title=&#34;4&#34;&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;far fa-star&#34;&gt;&lt;/i&gt;&lt;/abbr&gt;&lt;/dd&gt;
  &lt;/dl&gt;
  &lt;p class=&#34;description&#34;&gt;&lt;a href=&#34;https://wirelesswire.jp/author/yomoyomo/&#34;&gt;WirelessWire News 連載&lt;/a&gt;の書籍化。感想は&lt;a href=&#34;https://text.baldanders.info/remark/2019/01/infoshare2/&#34;&gt;こちら&lt;/a&gt;。祝 &lt;a href=&#34;https://www.amazon.co.jp/dp/B08DD2MC46?tag=baldandersinf-22&amp;linkCode=ogi&amp;th=1&amp;psc=1&#34;&gt;Kindle 化&lt;/a&gt;！&lt;/p&gt;
  &lt;p class=&#34;powered-by&#34;&gt;reviewed by &lt;a href=&#39;#maker&#39; class=&#39;reviewer&#39;&gt;Spiegel&lt;/a&gt; on &lt;abbr class=&#34;dtreviewed&#34; title=&#34;2018-12-31&#34;&gt;2018-12-31&lt;/abbr&gt;&lt;/p&gt;
&lt;/div&gt; &lt;!-- 続・情報共有の未来 --&gt;
&lt;div class=&#34;footnotes&#34; role=&#34;doc-endnotes&#34;&gt;
&lt;hr&gt;
&lt;ol&gt;
&lt;li id=&#34;fn:1&#34;&gt;
&lt;p&gt;&lt;a href=&#34;https://proton.me/&#34; target=&#34;_blank&#34; title=&#34;Proton: Privacy by default&#34;&gt;Proton&lt;/a&gt; の別の記事 “&lt;a href=&#34;https://proton.me/blog/whatsapp-alternatives&#34; target=&#34;_blank&#34; title=&#34;Best WhatsApp alternatives for privacy | Proton Mail | Proton&#34;&gt;Best WhatsApp alternatives for privacy&lt;/a&gt;” でも &lt;a href=&#34;https://threema.com/en&#34; target=&#34;_blank&#34; title=&#34;Threema – Highly Secure Communication For Individuals and Companies – Threema&#34;&gt;Threema&lt;/a&gt; を最高評価している。&amp;#160;&lt;a href=&#34;#fnref:1&#34; class=&#34;footnote-backref&#34; role=&#34;doc-backlink&#34;&gt;&amp;#x21a9;&amp;#xfe0e;&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;/div&gt;
</content>
	</entry><entry>
		<title>諸々の雑感（2025-11-26 の戯れ言）</title>
		<link rel="alternate" type="text/html" href="https://text.baldanders.info/remark/2025/11/26-stories/" />
		<id>tag:text.Baldanders.info,2025-11-26:/remark/2025/11/26-stories/</id>
		<published>2025-11-26T05:58:25+00:00</published>
		<updated>2026-04-16T02:11:44+00:00</updated>
		<summary>Orion ブラウザがバージョン 1.0 に到達 / Firefox 145 で追加されたプライバシー保護関連機能 / 𝕏 プロファイルの所在地をボカしてみる / KeePassXC 2.7.9 が ANSSI のセキュリティビザを取得</summary>
		<author>
			<name>Spiegel</name>
			<uri>https://baldanders.info/profile/</uri>
		</author>
		
	<link rel="cc:license" type="application/rdf+xml" href="https://creativecommons.org/licenses/by-sa/4.0/rdf" />


		<content type="html" xml:lang="ja-jp" xml:base="https://text.baldanders.info/">&lt;h2&gt;Orion ブラウザがバージョン 1.0 に到達&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://blog.kagi.com/orion&#34; target=&#34;_blank&#34;&gt;Orion 1.0 ✴︎ Browse Beyond | Kagi Blog&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;a href=&#34;https://orionbrowser.com/&#34; target=&#34;_blank&#34; title=&#34;Orion Browser by Kagi&#34;&gt;Orion&lt;/a&gt; ブラウザは WebKit ベースの Web ブラウザで，ゼロテレメトリ，ユーザのプライバシー優先の設計を謳っている。&lt;/p&gt;
&lt;figure lang=&#34;en&#34;&gt;
&lt;blockquote cite=&#34;https://blog.kagi.com/orion&#34;&gt;&lt;ul&gt;
&lt;li&gt;A lean, native codebase without ad‑tech bloat.&lt;/li&gt;
&lt;li&gt;Optimized startup, tab switching, and page rendering.&lt;/li&gt;
&lt;li&gt;A UI that gets out of your way and gives you more screen real estate for content.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Zero Telemetry&lt;/strong&gt;: We don’t collect usage data. No analytics, no identifiers, no tracking.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;No ad or tracking technology&lt;/strong&gt; baked in: Orion is not funded by ads, so there is no incentive to follow you around the web.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Built‑in protections&lt;/strong&gt;: Strong content blocking and privacy defaults from the first launch.&lt;/li&gt;
&lt;/ul&gt;
&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;via &lt;q&gt;&lt;a href=&#34;https://blog.kagi.com/orion&#34;&gt;Orion 1.0 ✴︎ Browse Beyond&lt;/a&gt;&lt;/q&gt;&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;生成 AI への態度も明確で&lt;sup id=&#34;fnref:1&#34;&gt;&lt;a href=&#34;#fn:1&#34; class=&#34;footnote-ref&#34; role=&#34;doc-noteref&#34;&gt;1&lt;/a&gt;&lt;/sup&gt;&lt;/p&gt;
&lt;figure lang=&#34;en&#34;&gt;
&lt;blockquote cite=&#34;https://blog.kagi.com/orion&#34;&gt;&lt;ul&gt;
&lt;li&gt;We are not against AI, and we are conscious of &lt;a href=&#34;https://blog.kagi.com/llms&#34; target=&#34;_blank&#34;&gt;its limitations&lt;/a&gt;. We already integrate with AI‑powered services wherever it makes functional sense and will continue to expand those capabilities.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;We are against rushing insecure, always‑on agents into the browser core.&lt;/strong&gt; Your browser should be a secure gateway, not an unvetted co‑pilot wired into everything you do.&lt;/li&gt;
&lt;/ul&gt;
&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;via &lt;q&gt;&lt;a href=&#34;https://blog.kagi.com/orion&#34;&gt;Orion 1.0 ✴︎ Browse Beyond&lt;/a&gt;&lt;/q&gt;&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;とした上で，実装としては&lt;/p&gt;
&lt;figure lang=&#34;en&#34;&gt;
&lt;blockquote cite=&#34;https://blog.kagi.com/orion&#34;&gt;&lt;ul&gt;
&lt;li&gt;Orion ships with &lt;strong&gt;no built‑in AI code&lt;/strong&gt; in its core.&lt;/li&gt;
&lt;li&gt;We focus on providing a clean, predictable environment, &lt;strong&gt;especially for enterprises and privacy‑conscious professionals&lt;/strong&gt;.&lt;/li&gt;
&lt;li&gt;Orion is designed to connect seamlessly to the AI tools you choose – soon including Kagi’s intelligent features – while keeping a clear separation between your browser and any external AI agents.&lt;/li&gt;
&lt;/ul&gt;
&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;via &lt;q&gt;&lt;a href=&#34;https://blog.kagi.com/orion&#34;&gt;Orion 1.0 ✴︎ Browse Beyond&lt;/a&gt;&lt;/q&gt;&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;ということだそうだ。&lt;/p&gt;
&lt;p&gt;個人的には Web ブラウザのコア機能として AI を組み込むのは時期尚早だと思っているので，上述の実装方針には共感する。
とはいえ AI 機能自体は便利に使っていて，たとえば Firfox 組み込みの AI 機能は使ってないけど “&lt;a href=&#34;https://addons.mozilla.org/en-US/firefox/addon/kagi-search-for-firefox/&#34; target=&#34;_blank&#34; title=&#34;Kagi Search for Firefox – Get this Extension for 🦊 Firefox (en-US)&#34;&gt;Kagi Search for Firefox&lt;/a&gt;” (表示ページの内容を要約してくれる) や “&lt;a href=&#34;https://addons.mozilla.org/en-US/firefox/addon/kagi-translate/&#34; target=&#34;_blank&#34; title=&#34;Kagi Translate – Get this Extension for 🦊 Firefox (en-US)&#34;&gt;Kagi Translate&lt;/a&gt;” といった拡張機能はかなり積極的に使っている（お金払ってるんだから使わにゃ損）。&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://orionbrowser.com/&#34; target=&#34;_blank&#34; title=&#34;Orion Browser by Kagi&#34;&gt;Orion&lt;/a&gt; ブラウザは現在 macOS, iOS/iPadOS 版が提供されていて Linux 版はアルファ版がある。
Windows 版は開発中とのこと。
私は外出用の &lt;a href=&#34;https://text.baldanders.info/remark/2025/01/kubuntu-on-macbook-air-m1/&#34; target=&#34;_blank&#34; title=&#34;MacBook Air M1 に Kubuntu を入れる&#34;&gt;MacBook Air&lt;/a&gt; には既に入れているのだが macOS の機能は殆ど使ってないからなぁ。&lt;/p&gt;
&lt;p&gt;Linux 版のアルファが取れる日をお待ちしています。&lt;/p&gt;
&lt;h2&gt;Firefox 145 で追加されたプライバシー保護関連機能&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://blog.mozilla.org/en/firefox/fingerprinting-protections/&#34; target=&#34;_blank&#34;&gt;Firefox expands fingerprint protections: advancing towards a more private web&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;記事を読んでも&lt;a href=&#34;https://dic.pixiv.net/a/%E3%81%A1%E3%82%87%E3%81%A3%E3%81%A8%E4%BD%95%E8%A8%80%E3%81%A3%E3%81%A6%E3%82%8B%E3%81%8B%E5%88%86%E3%81%8B%E3%82%89%E3%81%AA%E3%81%84&#34; target=&#34;_blank&#34; title=&#34;ちょっと何言ってるか分からない (ちょっとなにいってるかわからない)とは【ピクシブ百科事典】&#34;&gt;ちょっと何言ってるか分からない&lt;/a&gt;のだが（自画自賛？）&lt;/p&gt;
&lt;figure lang=&#34;en&#34;&gt;
&lt;blockquote cite=&#34;https://blog.mozilla.org/en/firefox/fingerprinting-protections/&#34;&gt;Firefox’s new protections are a balance of disrupting fingerprinters while maintaining web usability. More aggressive fingerprinting blocking might sound better, but is guaranteed to break legitimate website features. For instance, calendar, scheduling, and conferencing tools legitimately need your real time zone. Firefox’s approach is to target the most leaky fingerprinting vectors (the tricks and scripts used by trackers) while preserving functionality many sites need to work normally. The end result is a set of layered defenses that significantly reduce tracking without downgrading your browsing experience.&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;via &lt;q&gt;&lt;a href=&#34;https://blog.mozilla.org/en/firefox/fingerprinting-protections/&#34;&gt;Firefox expands fingerprint protections&lt;/a&gt;&lt;/q&gt;&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;と書かれている。
Firefox を使ってる人は，この機会に「プライバシーとセキュリティ」の設定を見直してみるといいかもしれない。&lt;/p&gt;
&lt;p&gt;Firefox のこういうところは悪くないと思うのだが，イマイチ&lt;a href=&#34;https://text.baldanders.info/remark/2025/11/what-is-an-ai-driven-browser/&#34; target=&#34;_blank&#34; title=&#34;そもそも「AI ブラウザ」ってなんなん？&#34;&gt;信用しきれん&lt;/a&gt;のだよなぁ。&lt;/p&gt;
&lt;h2&gt;&lt;abbr class=&#34;emoji-chars&#34; title=&#34;X&#34;&gt;𝕏&lt;/abbr&gt; プロファイルの所在地をボカしてみる&lt;/h2&gt;
&lt;p&gt;最初は NHK の &lt;abbr class=&#34;emoji-chars&#34; title=&#34;X&#34;&gt;𝕏&lt;/abbr&gt; アカウントが US になってるという話を聞いて，これこそ「&lt;a href=&#34;https://dic.pixiv.net/a/%E3%81%A1%E3%82%87%E3%81%A3%E3%81%A8%E4%BD%95%E8%A8%80%E3%81%A3%E3%81%A6%E3%82%8B%E3%81%8B%E5%88%86%E3%81%8B%E3%82%89%E3%81%AA%E3%81%84&#34; target=&#34;_blank&#34; title=&#34;ちょっと何言ってるか分からない (ちょっとなにいってるかわからない)とは【ピクシブ百科事典】&#34;&gt;ちょっと何言ってるか分からない&lt;/a&gt;」だったが，どうもプロファイルに表示されるようになった「アカウントの所在地」の話らしい。&lt;/p&gt;
&lt;figure&gt;
&lt;blockquote class=&#34;nobox&#34; style=&#39;margin:0 auto;text-align:center;&#39; cite=&#34;https://x.com/spiegel_2007&#34;&gt;
&lt;a href=&#34;https://x.com/spiegel_2007&#34;&gt;&lt;img src=&#34;./x-profile.png&#34; srcset=&#34;./x-profile.png 595w&#34; sizes=&#34;(min-width:600px) 500px, 80vw&#34; alt=&#34;プロファイル&#34; loading=&#34;lazy&#34;&gt;&lt;/a&gt;
&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;&lt;q&gt;&lt;a href=&#34;https://x.com/spiegel_2007&#34;&gt;プロファイル&lt;/a&gt;&lt;/q&gt;より&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;ちっ。私は日本在住か。
いや，合ってるけど。&lt;/p&gt;
&lt;p&gt;これに端を発して，なかなかに愉快なことになってるようだ。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://www.theatlantic.com/technology/2025/11/x-about-this-account/685042/&#34; target=&#34;_blank&#34;&gt;Elon Musk’s Worthless, Poisoned Hall of Mirrors - The Atlantic&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;あまり真面目に読む気がなかったので &lt;a href=&#34;https://text.baldanders.info/remark/2025/04/kagi-assistant-for-all-users/&#34; target=&#34;_blank&#34; title=&#34;Kagi Assistant が全ユーザに解放&#34;&gt;Kagi Assistant&lt;/a&gt; に要約させたのだが&lt;/p&gt;
&lt;div class=&#34;by-ai&#34;&gt;&lt;ul&gt;
&lt;li&gt;機能の説明：「このアカウントについて」はアカウント作成国やユーザー名の変更履歴などを表示する新機能です。&lt;/li&gt;
&lt;li&gt;発見された事実：アメリカの愛国者を名乗る多くのプロMAGAアカウントが、実際にはナイジェリア、ロシア、インド、タイなど外国を拠点にしていることが明らかになりました。&lt;/li&gt;
&lt;li&gt;表示の問題：ただし、この機能には誤表示や不正確なラベル付けも確認されており、すべての情報が信頼できるわけではありません。&lt;/li&gt;
&lt;li&gt;著者の主張：筆者は、X（旧Twitter）がエンゲージメントと利益を優先することで、政治的分断や偽情報を増幅し、プラットフォームを「価値のない、毒された万華鏡」のような状態に変えていると論じています。&lt;/li&gt;
&lt;li&gt;結論：この事例は、真実や安全性よりも利益を優先するソーシャルメディア全体に共通するより大きな問題の一端であると結ばれています。&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;
&lt;p&gt;これで合ってる？&lt;/p&gt;
&lt;p&gt;間違いや不正確な情報を元にどれだけ騒ぎ立てても1ミリも説得力がないと思うのだが，やっぱ &lt;abbr class=&#34;emoji-chars&#34; title=&#34;X&#34;&gt;𝕏&lt;/abbr&gt; は碌でもないということは分かる。&lt;/p&gt;
&lt;p&gt;&lt;abbr class=&#34;emoji-chars&#34; title=&#34;X&#34;&gt;𝕏&lt;/abbr&gt; のリージョン・チェックがどうなってるか知らないが（壊れてるようにしか見えないけど），表示を緩和させることはできるらしい（完全に隠すことはできない）。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://hackread.com/how-to-hide-x-twitter-location-switch-region/&#34; target=&#34;_blank&#34;&gt;How To Hide Your Country Location on X (Twitter) by Switching to Region – Hackread – Cybersecurity News, Data Breaches, Tech, AI, Crypto and More&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;これによると「設定とプライバシー」から「プライバシーと安全」を選択し，更に「アカウントについて」を選択すると以下の画面が表示される。&lt;/p&gt;
&lt;figure&gt;
&lt;blockquote class=&#34;nobox&#34; style=&#39;margin:0 auto;text-align:center;&#39; cite=&#34;https://x.com/settings/about_your_account&#34;&gt;
&lt;a href=&#34;https://x.com/settings/about_your_account&#34;&gt;&lt;img src=&#34;./x-setting.png&#34; srcset=&#34;./x-setting.png 1041w&#34; sizes=&#34;(min-width:600px) 500px, 80vw&#34; alt=&#34;プロファイル&#34; loading=&#34;lazy&#34;&gt;&lt;/a&gt;
&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;&lt;q&gt;&lt;a href=&#34;https://x.com/settings/about_your_account&#34;&gt;プロファイル&lt;/a&gt;&lt;/q&gt;より&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;ここで「地域/大陸を使用する」を選択すると&lt;/p&gt;
&lt;figure&gt;
&lt;blockquote class=&#34;nobox&#34; style=&#39;margin:0 auto;text-align:center;&#39; cite=&#34;https://x.com/spiegel_2007&#34;&gt;
&lt;a href=&#34;https://x.com/spiegel_2007&#34;&gt;&lt;img src=&#34;./x-profile-2.png&#34; srcset=&#34;./x-profile-2.png 595w&#34; sizes=&#34;(min-width:600px) 500px, 80vw&#34; alt=&#34;プロファイル&#34; loading=&#34;lazy&#34;&gt;&lt;/a&gt;
&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;&lt;q&gt;&lt;a href=&#34;https://x.com/spiegel_2007&#34;&gt;プロファイル&lt;/a&gt;&lt;/q&gt;より&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;おおっ。
所在地が “East Asia &amp;amp; Pacific” になった。
まぁ，大陸レベルで誤魔化したい場合（あるいは大陸を跨いで間違えてる場合）は，これでもダメだろうけど。&lt;/p&gt;
&lt;p&gt;なんでこんなこと始めたのかね。
意味のない情報だよな。
GitHub みたいに時差を表示してくれるんならまだ分かるけど。
あれか。
米国とそれ以外を区別しようとしてるのかな？ かの国は「&lt;a href=&#34;https://en.wikipedia.org/wiki/America_First&#34; target=&#34;_blank&#34; title=&#34;America First - Wikipedia&#34;&gt;アメリカ・ファースト&lt;/a&gt;」らしいし。
でもそれで間違った情報をばらまいてるならしょうがないな（笑）&lt;/p&gt;
&lt;p&gt;ちなみに私の &lt;abbr class=&#34;emoji-chars&#34; title=&#34;X&#34;&gt;𝕏&lt;/abbr&gt; アカウントは認証されてません。
お金を払ってない（払う気がない）ので。&lt;/p&gt;
&lt;h2&gt;KeePassXC 2.7.9 が ANSSI のセキュリティビザを取得&lt;/h2&gt;
&lt;p&gt;&lt;a href=&#34;https://keepassxc.org/&#34; target=&#34;_blank&#34; title=&#34;KeePassXC Password Manager&#34;&gt;KeePassXC&lt;/a&gt; 2.7.11 がリリースされた。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://keepassxc.org/blog/2025-11-23-2.7.11-released/&#34; target=&#34;_blank&#34;&gt;KeePassXC 2.7.11 released – KeePassXC&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;この中で， Windows 版 KeePassXC 2.7.9 がフランスの国立情報システムセキュリティー庁（Agence Nationale de la Sécurité des Systèmes d’Information; ANSSI）の第一級セキュリティ認証（Certification de Sécurité de Premier Niveau; CSPN）に合格し，セキュリティビザを取得したと書かれている。&lt;/p&gt;
&lt;figure lang=&#34;en&#34;&gt;
&lt;blockquote class=&#34;nobox&#34; style=&#39;margin:0 auto;text-align:center;&#39; cite=&#34;https://keepassxc.org/audits/#cspn-2025-11-17&#34;&gt;
&lt;a href=&#34;https://keepassxc.org/audits/#cspn-2025-11-17&#34;&gt;&lt;img src=&#34;./anssi-security-visa.png&#34; srcset=&#34;./anssi-security-visa.png 1227w&#34; sizes=&#34;(min-width:600px) 500px, 80vw&#34; alt=&#34;KeePassXC Security Audits and Certifications – KeePassXC&#34; loading=&#34;lazy&#34;&gt;&lt;/a&gt;
&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;via &lt;q&gt;&lt;a href=&#34;https://keepassxc.org/audits/#cspn-2025-11-17&#34;&gt;KeePassXC Security Audits and Certifications – KeePassXC&lt;/a&gt;&lt;/q&gt;&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;このセキュリティビザ取得により &lt;a href=&#34;https://keepassxc.org/&#34; target=&#34;_blank&#34; title=&#34;KeePassXC Password Manager&#34;&gt;KeePassXC&lt;/a&gt; は，今後3年間 ANSSI の後援を受けられるそうな。&lt;/p&gt;
&lt;p&gt;ANSSI はフランスにおいて暗号製品の政府調達にも関わってるセクションらしい。
以下のドキュメントにフランスの暗号関連の認証・調達に関する解説が載っている。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://www.ipa.go.jp/security/reports/crypto/crypto_survey.html&#34; target=&#34;_blank&#34;&gt;「暗号利用環境に関する動向調査」報告書（2015年度） | 情報セキュリティ | IPA 独立行政法人 情報処理推進機構&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;また，セキュリティビザに関しては以下をどうぞ。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://cyber.gouv.fr/en/security-visa&#34; target=&#34;_blank&#34;&gt;Security VISA | ANSSI&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h2&gt;ブックマーク&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://kledgeb.blogspot.com/2025/11/linux-288-keepassxc-2711-keepassxc.html&#34; target=&#34;_blank&#34;&gt;Linux その288 - KeePassXC 2.7.11 リリース・KeePassXC をインストールするには - kledgeb&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;div class=&#34;footnotes&#34; role=&#34;doc-endnotes&#34;&gt;
&lt;hr&gt;
&lt;ol&gt;
&lt;li id=&#34;fn:1&#34;&gt;
&lt;p&gt;この件については拙文「&lt;a href=&#34;https://text.baldanders.info/remark/2025/11/llms-are-sophists/&#34; target=&#34;_blank&#34;&gt;「LLM は詭弁家である」&lt;/a&gt;」も参考にどうぞ。&amp;#160;&lt;a href=&#34;#fnref:1&#34; class=&#34;footnote-backref&#34; role=&#34;doc-backlink&#34;&gt;&amp;#x21a9;&amp;#xfe0e;&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;/div&gt;
</content>
	</entry><entry>
		<title>そもそも「AI ブラウザ」ってなんなん？</title>
		<link rel="alternate" type="text/html" href="https://text.baldanders.info/remark/2025/11/what-is-an-ai-driven-browser/" />
		<id>tag:text.Baldanders.info,2025-11-18:/remark/2025/11/what-is-an-ai-driven-browser/</id>
		<published>2025-11-18T14:12:31+00:00</published>
		<updated>2025-12-18T04:53:22+00:00</updated>
		<summary>Mozilla Firefox はどこへ行く</summary>
		<author>
			<name>Spiegel</name>
			<uri>https://baldanders.info/profile/</uri>
		</author>
		
	<link rel="cc:license" type="application/rdf+xml" href="https://creativecommons.org/licenses/by-sa/4.0/rdf" />


		<content type="html" xml:lang="ja-jp" xml:base="https://text.baldanders.info/">&lt;p&gt;最近は他人様のブログ記事や SNS ポストの感想文みたいな記事ばっかり書いてるのだが，今回も yomoyomo さんのこの記事から。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://yamdas.hatenablog.com/entry/20251118/ai-in-firefox&#34; target=&#34;_blank&#34;&gt;「Mozillaさん、誰もFirefoxにAIなんか望んでないと思うよ」よりも前向きな提言 - YAMDAS現更新履歴&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h2&gt;Mozilla Firefox はどこへ行く？&lt;/h2&gt;
&lt;p&gt;なんでも Mozilla が Firefox に “AI Window” なる機能を組み込む&lt;a href=&#34;https://blog.mozilla.org/en/firefox/ai-window/&#34; target=&#34;_blank&#34; title=&#34;Introducing AI, the Firefox way: A look at what we&amp;#39;re working on and how you can help shape it&#34;&gt;計画&lt;/a&gt;があるそうで&lt;/p&gt;
&lt;figure&gt;
&lt;blockquote cite=&#34;https://gigazine.net/news/20251114-firefox-ai-window/&#34;&gt;&lt;p&gt;AIウィンドウにはAIアシスタントとチャットしたりブラウジングを補助してもらったりできる機能が搭載される計画です。&lt;/p&gt;
&lt;p&gt;[&amp;hellip;]&lt;/p&gt;
&lt;p&gt;AIウィンドウの機能はオプトイン形式で提供され、利用するかしないかはユーザーが自分で選択できるようになります。Firefox開発チームは「AI企業が開発したブラウザは、ユーザーに対してAIを常に使うかまったく使わないかの難しい選択を迫ります」と指摘し、FirefoxのAIウィンドウならAIを使いたいときにだけ使えるとアピールしています。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;&lt;q&gt;&lt;a href=&#34;https://gigazine.net/news/20251114-firefox-ai-window/&#34;&gt;FirefoxにAIタスク用の「AIウィンドウ」が追加される予定 - GIGAZINE&lt;/a&gt;&lt;/q&gt;より&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;これに対して「&lt;a href=&#34;https://manualdousuario.net/en/mozilla-firefox-window-ai/&#34; target=&#34;_blank&#34; title=&#34;I think nobody wants AI in Firefox, Mozilla ⁄ Manual do Usuário&#34;&gt;要らんよ，そんなもん&lt;/a&gt;」という意見が出てくるのだが，さらにその意見に対して「&lt;a href=&#34;https://www.anildash.com//2025/11/14/wanting-not-to-want-ai/&#34; target=&#34;_blank&#34; title=&#34;I know you don’t want them to want AI, but… - Anil Dash&#34;&gt;そうだけどそうじゃねーよ&lt;/a&gt;」と反論（？）しているのが「前向きな提言」というわけだ。&lt;/p&gt;
&lt;p&gt;Mosaic 系列の Web ブラウザとして有名な Netscape Navigator と Internet Explorer だったが，後者が Windows 標準ブラウザとしてカーネルの深いところに組み込まれ，パソコン OS の世界市場独占を背景に猛威を振るう一方で，前者は最初こそ大きなシェアを誇っていたものの市場的には失敗に終わっている。
ユーザからは Netscape の後継プロジェクトと目されていた Firefox (当時は Phoenix と呼ばれていた) には IE のカウンタとして期待が寄せられていたが，最終的に IE に止めを刺したのは「&lt;a href=&#34;https://text.baldanders.info/remark/2018/04/handling-privacy/&#34; target=&#34;_blank&#34; title=&#34;誰がプライバシーを支配するのか&#34;&gt;プライバシーに敵対的な企業&lt;/a&gt;」として名を馳せる Google の Chrome だったというのは皮肉としか言いようがない。&lt;/p&gt;
&lt;p&gt;これは完全に私個人の偏見だが， IE が完全に倒れたことで Mozilla Firefox は存在意義を失い迷走しているように見える。
Mozilla は Firefox をセキュリティやユーザのプライバシー保護に配慮したブラウザとして宣伝するけれど，それにしては今だに検索窓と連携する検索サービスのデフォルトが (&lt;a href=&#34;https://en.wikipedia.org/wiki/Enshittification&#34; target=&#34;_blank&#34; title=&#34;Enshittification - Wikipedia&#34;&gt;メタクソ化&lt;/a&gt;して久しい) Google 検索なのは何故だろう&lt;sup id=&#34;fnref:1&#34;&gt;&lt;a href=&#34;#fn:1&#34; class=&#34;footnote-ref&#34; role=&#34;doc-noteref&#34;&gt;1&lt;/a&gt;&lt;/sup&gt;。
私はこの一点で Mozilla を完全には信用していない。
これで&lt;/p&gt;
&lt;figure lang=&#34;en&#34;&gt;
&lt;blockquote cite=&#34;https://blog.mozilla.org/en/firefox/ai-window/&#34;&gt;With AI becoming a more widely adopted interface to the web, the principles of transparency, accountability, and respect for user agency are critical to keeping it free, open, and accessible to all. As an independent browser, we are well positioned to uphold these principles.&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;via &lt;q&gt;&lt;a href=&#34;https://blog.mozilla.org/en/firefox/ai-window/&#34;&gt;Introducing AI, the Firefox way: A look at what we&amp;#39;re working on and how you can help shape it&lt;/a&gt;&lt;/q&gt;&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;とか言われても説得力が&amp;hellip; って感じではある。&lt;/p&gt;
&lt;h2&gt;そもそも「AI ブラウザ」って何？&lt;/h2&gt;
&lt;p&gt;ここまで来てこう思わなかっただろうか。&lt;/p&gt;
&lt;div class=&#34;center&#34;&gt;&lt;strong&gt;そもそも「AI ブラウザ（AI-driven browser）」ってなんなん？&lt;/strong&gt;&lt;/div&gt;
&lt;p&gt;たとえば &lt;a href=&#34;https://openai.com/ja-JP/index/introducing-chatgpt-atlas/&#34; target=&#34;_blank&#34; title=&#34;ChatGPT 搭載のブラウザー、ChatGPT Atlas が登場 | OpenAI&#34;&gt;ChatGPT Atlas&lt;/a&gt; は，開発元の OpenAI によると「ChatGPT を中核に据えて構築した新しいウェブブラウザー」だそうだが，実際には&lt;a href=&#34;https://www.anildash.com/2025/10/22/atlas-anti-web-browser/&#34; target=&#34;_blank&#34; title=&#34;ChatGPT&amp;#39;s Atlas: The Browser That&amp;#39;s Anti-Web - Anil Dash&#34;&gt;アンチ Web ブラウザ&lt;/a&gt;とでも言うべきものだろう。
だって Web にアクセスしないで，それらしいものを「生成」しているだけなんだもん。&lt;/p&gt;
&lt;figure lang=&#34;en&#34;&gt;
&lt;blockquote cite=&#34;https://www.anildash.com/2025/10/22/atlas-anti-web-browser/&#34;&gt;You&amp;rsquo;re the agent for the browser, it&amp;rsquo;s not being an agent for you&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;via &lt;q&gt;&lt;a href=&#34;https://www.anildash.com/2025/10/22/atlas-anti-web-browser/&#34;&gt;ChatGPT&amp;#39;s Atlas: The Browser That&amp;#39;s Anti-Web - Anil Dash&lt;/a&gt;&lt;/q&gt;&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;じゃあ「AI ブラウザ」って何なのだろう。
ちゃんとした定義があるのだろうか。&lt;/p&gt;
&lt;p&gt;「&lt;a href=&#34;https://momo-gpt.com/column/ai-browser/&#34; target=&#34;_blank&#34; title=&#34;AIブラウザとは？次世代“ブラウザ×AI”で何が変わるか｜機能・設定・活用ガイド - 株式会社MoMo&#34;&gt;AIブラウザとは？次世代“ブラウザ×AI”で何が変わるか&lt;/a&gt;」によると&lt;/p&gt;
&lt;figure&gt;
&lt;blockquote cite=&#34;https://momo-gpt.com/column/ai-browser/&#34;&gt;&lt;p&gt;AIブラウザは、以下のような多様な機能を一つの画面内で提供します：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;ページ要約・翻訳・解説：長文記事を瞬時に要点化、外国語ページの即時翻訳も&lt;/li&gt;
&lt;li&gt;質問応答と並行作業：画面を見ながら「この製品のメリットは？」「比較して」と尋ねるだけ&lt;/li&gt;
&lt;li&gt;情報抽出・整理：複数ページから必要情報を抜き出し、表形式で整理&lt;/li&gt;
&lt;li&gt;フォーム入力補助・リライト：SNS投稿、メール作成などの文章推敲をリアルタイム支援&lt;/li&gt;
&lt;li&gt;自動操作（Agent Mode）：AIがタブを開き、リンクをクリックし、必要事項を記入する&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;単なる情報収集の補助ではなく、意思決定・実行レベルにまでAIの支援が拡張されています。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;&lt;q&gt;&lt;a href=&#34;https://momo-gpt.com/column/ai-browser/&#34;&gt;AIブラウザとは？次世代“ブラウザ×AI”で何が変わるか｜機能・設定・活用ガイド - 株式会社MoMo&lt;/a&gt;&lt;/q&gt;より&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;と書かれている。
また「&lt;a href=&#34;https://ai.cloudcircus.jp/media/column/ai-browser-work&#34; target=&#34;_blank&#34; title=&#34;AIブラウザで情報収集を時短｜仕事で使えるおすすめ7選と活用事例を紹介 | コラム&#34;&gt;AIブラウザで情報収集を時短｜仕事で使えるおすすめ7選と活用事例を紹介&lt;/a&gt;」には「単なるWeb閲覧だけでなく、ユーザーと対話しながら情報収集や作業をサポートしてくれるのが大きな特徴」とあり，さらに&lt;/p&gt;
&lt;figure&gt;
&lt;blockquote cite=&#34;https://ai.cloudcircus.jp/media/column/ai-browser-work&#34;&gt;&lt;p&gt;検索結果の要約、翻訳、文章のポイント抽出、比較、さらには自然言語での質問応答や資料作成の補助まで、さまざまな作業をブラウザ上で完結できます。ユーザーの関心や行動履歴に応じて関連情報を提案する機能もあり、必要な情報に素早くアクセスできるのも大きな魅力です。&lt;/p&gt;
&lt;p&gt;さらに、音声操作や自動化機能も備えており、作業の手間を減らし、よりスムーズで効率的な情報収集が可能になります。情報収集から業務効率化まで幅広く活用でき、ビジネスシーンにおける活用の期待も高まっている注目のツールです。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;&lt;q&gt;&lt;a href=&#34;https://ai.cloudcircus.jp/media/column/ai-browser-work&#34;&gt;AIブラウザで情報収集を時短｜仕事で使えるおすすめ7選と活用事例を紹介 | コラム&lt;/a&gt;&lt;/q&gt;より&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;などと書かれている。&lt;/p&gt;
&lt;p&gt;結局「定義」と呼べるものはないみたいだが，強いて言うならグレッグ・イーガンの『&lt;a href=&#34;https://www.amazon.co.jp/dp/4488711022?tag=baldandersinf-22&amp;amp;linkCode=ogi&amp;amp;th=1&amp;amp;psc=1&#34; target=&#34;_blank&#34; title=&#34;万物理論 | グレッグ・イーガン, 山岸 真 |本 | 通販 | Amazon&#34;&gt;万物理論&lt;/a&gt;』に出てくる「シジフォス」みたいなもんか（笑）&lt;/p&gt;
&lt;h2&gt;AI ブラウザの議論と実装&lt;/h2&gt;
&lt;p&gt;Web と AI あるいは AI ブラウザについては W3C でも議論があるらしい。
以下，タイトルだけ挙げておく。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://www.w3.org/community/agentprotocol/&#34; target=&#34;_blank&#34;&gt;AI Agent Protocol Community Group&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://www.w3.org/reports/ai-web-impact/&#34; target=&#34;_blank&#34;&gt;AI &amp;amp; the Web: Understanding and managing the impact of Machine Learning models on the Web&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://www.w3.org/community/webmachinelearning/&#34; target=&#34;_blank&#34;&gt;Machine Learning for the Web Community Group&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://www.w3.org/2025/Talks/0906-webai-plh/&#34; target=&#34;_blank&#34;&gt;Web AI standardization in W3C&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;span&gt;&lt;a href=&#34;https://www.w3.org/2025/Talks/agentic-ai-web-browser-tm-simone.pdf&#34;&gt;Threat Modeling Agentic AI Web Browsers &lt;sup&gt;&lt;i class=&#34;far fa-file-pdf&#34;&gt;&lt;/i&gt;&lt;/sup&gt;&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://www.w3.org/groups/wg/webmachinelearning/&#34; target=&#34;_blank&#34;&gt;Web Machine Learning | Working Groups | Discover W3C groups | W3C&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;既存の主要ブラウザの実装状況は以下の通り：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Google Chrome は Gemini を統合している。最近 “&lt;a href=&#34;https://k-tai.watch.impress.co.jp/docs/news/2062738.html&#34; target=&#34;_blank&#34; title=&#34;グーグルが「プライベートAIコンピュート」発表、AI処理でプライバシー保護とクラウドの能力を両立 - ケータイ Watch&#34;&gt;Private AI Compute&lt;/a&gt;” と称してオンデバイス処理とクラウド・サービスを組み合わせた機能を発表した&lt;/li&gt;
&lt;li&gt;Microsoft Edge は Copilot モードによって AI 機能を提供している。 AI 検索については Bing Chat が統合されている&lt;/li&gt;
&lt;li&gt;Mozilla Firefox はオンデバイスの AI 機能を搭載している。チャット機能については各種 AI サービスと連携できる。 AI 検索機能についても他社との協業を検討しているらしい。前節の AI Window については詳細不明&lt;/li&gt;
&lt;li&gt;Apple Safari はオンデバイス処理と自社のクラウド・サービスを組み合わせた Apple Intelligence が統合されている。 AI 検索機能については他社との協業を検討しているらしい&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;ChatGPT/Copilot や Gemini のようなサービスを持っていない Mozilla や Apple はプライバシー重視の象徴としてオンデバイス処理を強調しているように見える。
Google の Private AI Compute はこれに対抗する動きと見られるが，どうやって「&lt;a href=&#34;https://k-tai.watch.impress.co.jp/docs/news/2062738.html&#34; target=&#34;_blank&#34; title=&#34;グーグルが「プライベートAIコンピュート」発表、AI処理でプライバシー保護とクラウドの能力を両立 - ケータイ Watch&#34;&gt;クラウドで動作する高性能モデルの速度とパワーを活用しつつ、個人のデータを非公開に保つ&lt;/a&gt;」のかはよく分からない（経路の暗号化だけじゃ駄目なんだよ）。
むしろ，オンデバイス OCR のように，プライバシー云々というより，即応性を上げるための分散処理なんじゃないの？ と思えなくもない。&lt;/p&gt;
&lt;h2&gt;AI ブラウザのリスク&lt;/h2&gt;
&lt;p&gt;生成 AI をトリガーとして Web を含むユーザ体験（User Experience; UX）は確実に変わるだろう。
少なくとも検索サービスや SNS のタイムラインを情報ハブとしたユーザの今までの行動パターンからは既に変わりつつある。&lt;/p&gt;
&lt;p&gt;機械に人生相談した挙げ句に&lt;a href=&#34;https://gigazine.net/news/20251108-seven-families-suing-openai-chatgpt-suicides/&#34; target=&#34;_blank&#34; title=&#34;「ChatGPTが自殺や悪い妄想をかきたてた」として複数の家族がOpenAIを訴える - GIGAZINE&#34;&gt;自殺をそそのかされる&lt;/a&gt;みたいな事例も出ている。
また AI ブラウザが情報漏洩リスクになっている点も&lt;a href=&#34;https://gigazine.net/news/20251117-browser-copy-paste-data-leak/&#34; target=&#34;_blank&#34; title=&#34;企業からのデータ流出ルートは「ウェブブラウザでのコピペ」が最多 - GIGAZINE&#34;&gt;指摘&lt;/a&gt;されている。&lt;/p&gt;
&lt;figure lang=&#34;en&#34;&gt;
&lt;blockquote cite=&#34;https://layerxsecurity.com/blog/why-the-browser-has-become-the-enterprises-most-overlooked-endpoint/&#34;&gt;&lt;p&gt;AI browsers access sensitive corporate content through session data, cookies, and SaaS tabs to personalize results. Every tab, copy/paste, and login could quietly feed external AI models, creating what we call an “invisible AI endpoint.”&lt;/p&gt;
&lt;p&gt;Unlike traditional browsers, these AI-driven ones operate outside enterprise visibility and DLP controls, turning session memory, auto-prompting, and cookie sharing into new exfiltration paths. And because employees adopt them alongside Chrome or Edge, most security tools never see them.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;via &lt;q&gt;&lt;a href=&#34;https://layerxsecurity.com/blog/why-the-browser-has-become-the-enterprises-most-overlooked-endpoint/&#34;&gt;Why The Browser Has Become the Enterprise’s Most Overlooked Endpoint - LayerX&lt;/a&gt;&lt;/q&gt;&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;先に挙げた W3C の “&lt;span&gt;&lt;a href=&#34;https://www.w3.org/2025/Talks/agentic-ai-web-browser-tm-simone.pdf&#34;&gt;Threat Modeling Agentic AI Web Browsers &lt;sup&gt;&lt;i class=&#34;far fa-file-pdf&#34;&gt;&lt;/i&gt;&lt;/sup&gt;&lt;/a&gt;&lt;/span&gt;” のような観点での議論がもっと必要だろう。&lt;/p&gt;
&lt;p&gt;それでも私達はもう「生成 AI」より前には戻れないのだ。
そこに (Google や Microsoft などとは異なる立場に立てる) Mozilla Firefox がリーダーシップを取れる余地があると私は思っている。&lt;/p&gt;
&lt;figure lang=&#34;en&#34;&gt;
&lt;blockquote cite=&#34;https://www.anildash.com//2025/11/14/wanting-not-to-want-ai/&#34;&gt;Market Firefox as “The best AI browser for people who hate Big AI”. Regular users have no idea how creepy the Big AI companies are — they’ve just heard their local news talk about how AI is the inevitable future. If Mozilla can warn me &lt;a href=&#34;https://www.mozillafoundation.org/en/privacynotincluded/articles/how-to-protect-your-privacy-from-chatgpt-and-other-ai-chatbots&#34; target=&#34;_blank&#34;&gt;how to protect my privacy from ChatGPT&lt;/a&gt;, then it can also mention that ChatGPT tells children how to self-harm, and should be aggressive in engaging with the community on how to build tools that help mitigate those kinds of harms — how do we catalyze that innovation?&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;via &lt;q&gt;&lt;a href=&#34;https://www.anildash.com//2025/11/14/wanting-not-to-want-ai/&#34;&gt;I know you don’t want them to want AI, but… - Anil Dash&lt;/a&gt;&lt;/q&gt;&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;というわけで，最初に戻る。
果たして Mozilla Firefox はどこへ行くのだろう？&lt;/p&gt;
&lt;p&gt;このまま Mozilla Firefox がどっちつかずの態度のままブラウザ市場におけるプレゼンスを縮小させていくのであれば，いっそ今からでも &lt;a href=&#34;https://kagi.com/orion/&#34; target=&#34;_blank&#34; title=&#34;Orion Browser by Kagi&#34;&gt;Orion&lt;/a&gt; か &lt;a href=&#34;https://zen-browser.app/&#34; target=&#34;_blank&#34; title=&#34;Zen Browser&#34;&gt;Zen&lt;/a&gt; あたりに鞍替えするのが無難だろうか&lt;sup id=&#34;fnref:2&#34;&gt;&lt;a href=&#34;#fn:2&#34; class=&#34;footnote-ref&#34; role=&#34;doc-noteref&#34;&gt;2&lt;/a&gt;&lt;/sup&gt;。&lt;/p&gt;
&lt;h2&gt;ブックマーク&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;&lt;a href=&#34;https://www.theverge.com/tech/845216/mozilla-ceo-anthony-enzor-demeo&#34; target=&#34;_blank&#34;&gt;A first interview with Mozilla’s new CEO on AI, Firefox, and the web | The Verge&lt;/a&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://infosec.press/brunomiguel/is-mozilla-trying-hard-to-kill-itself&#34; target=&#34;_blank&#34;&gt;📝 Is Mozilla trying hard to kill itself? — Bruno&amp;rsquo;s ramblings&lt;/a&gt; : Firefox が広告ブロッカーをブロックするかもしれない？&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;a href=&#34;https://text.baldanders.info/remark/2025/03/who-pays-for-web-costs/&#34; target=&#34;_blank&#34;&gt;Web のコストは誰が支払うのか&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;h2&gt;参考&lt;/h2&gt;
&lt;div class=&#34;hreview&#34;&gt;
  &lt;div class=&#34;photo&#34;&gt;&lt;a href=&#34;https://www.amazon.co.jp/dp/4488711022?tag=baldandersinf-22&amp;amp;linkCode=ogi&amp;amp;th=1&amp;amp;psc=1&#34;&gt;&lt;img src=&#34;https://m.media-amazon.com/images/I/51J3DEJJ1TL._SL160_.jpg&#34; width=&#34;112&#34; alt=&#34;photo&#34;&gt;&lt;/a&gt;&lt;/div&gt;
  &lt;dl&gt;
    &lt;dt class=&#34;item&#34;&gt;&lt;a class=&#34;fn url&#34; href=&#34;https://www.amazon.co.jp/dp/4488711022?tag=baldandersinf-22&amp;amp;linkCode=ogi&amp;amp;th=1&amp;amp;psc=1&#34;&gt;万物理論 (創元SF文庫)&lt;/a&gt;&lt;/dt&gt;
    &lt;dd&gt;グレッグ・イーガン (著), 山岸 真 (翻訳)&lt;/dd&gt;
    &lt;dd&gt;東京創元社 2004-10-28&lt;/dd&gt;
    &lt;dd&gt;文庫&lt;/dd&gt;
    &lt;dd&gt;4488711022 (ASIN), 9784488711023 (EAN), 4488711022 (ISBN)&lt;/dd&gt;
    &lt;dd&gt;評価&lt;abbr class=&#34;rating fa-sm&#34; title=&#34;4&#34;&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;far fa-star&#34;&gt;&lt;/i&gt;&lt;/abbr&gt;&lt;/dd&gt;
  &lt;/dl&gt;
  &lt;p class=&#34;description&#34;&gt;グレッグ・イーガンの名作。これも singularity を巡る物語だな。&lt;/p&gt;
  &lt;p class=&#34;powered-by&#34;&gt;reviewed by &lt;a href=&#39;#maker&#39; class=&#39;reviewer&#39;&gt;Spiegel&lt;/a&gt; on &lt;abbr class=&#34;dtreviewed&#34; title=&#34;2017-09-18&#34;&gt;2017-09-18&lt;/abbr&gt; (powered by &lt;a href=&#34;https://affiliate.amazon.co.jp/assoc_credentials/home&#34;&gt;PA-APIv5&lt;/a&gt;)&lt;/p&gt;
&lt;/div&gt; &lt;!-- 万物理論 --&gt;
&lt;div class=&#34;hreview&#34;&gt;
  &lt;div class=&#34;photo&#34;&gt;&lt;a href=&#34;https://www.amazon.co.jp/dp/B0C9Z7KGRN?tag=baldandersinf-22&amp;amp;linkCode=ogi&amp;amp;th=1&amp;amp;psc=1&#34;&gt;&lt;img src=&#34;https://m.media-amazon.com/images/I/41LvknHYLwL._SL160_.jpg&#34; width=&#34;112&#34; alt=&#34;photo&#34;&gt;&lt;/a&gt;&lt;/div&gt;
  &lt;dl&gt;
    &lt;dt class=&#34;item&#34;&gt;&lt;a class=&#34;fn url&#34; href=&#34;https://www.amazon.co.jp/dp/B0C9Z7KGRN?tag=baldandersinf-22&amp;amp;linkCode=ogi&amp;amp;th=1&amp;amp;psc=1&#34;&gt;はじめて学ぶ ビデオゲームの心理学 脳のはたらきとユーザー体験（UX）&lt;/a&gt;&lt;/dt&gt;
    &lt;dd&gt;セリア ホデント (著), 山根 信二（監修） (著), 山根 信二 (翻訳), 成田 啓行 (翻訳)&lt;/dd&gt;
    &lt;dd&gt;福村出版 2022-12-15 (Release 2023-07-03)&lt;/dd&gt;
    &lt;dd&gt;Kindle版&lt;/dd&gt;
    &lt;dd&gt;B0C9Z7KGRN (ASIN)&lt;/dd&gt;
    &lt;dd&gt;評価&lt;abbr class=&#34;rating fa-sm&#34; title=&#34;5&#34;&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&lt;/abbr&gt;&lt;/dd&gt;
  &lt;/dl&gt;
  &lt;p class=&#34;description&#34;&gt;Kindle 版が出ている。ゲームデザイナやゲームエンジニアだけでなく，ソフトウェア・エンジニアは全員読むべき。あと，ゲーマーな人も読むといいよ。感想は&lt;a href=&#34;https://text.baldanders.info/remark/2023/04/the-psychology-of-video-games/&#34;&gt;こちら&lt;/a&gt;。&lt;/p&gt;
  &lt;p class=&#34;powered-by&#34;&gt;reviewed by &lt;a href=&#39;#maker&#39; class=&#39;reviewer&#39;&gt;Spiegel&lt;/a&gt; on &lt;abbr class=&#34;dtreviewed&#34; title=&#34;2023-11-21&#34;&gt;2023-11-21&lt;/abbr&gt; (powered by &lt;a href=&#34;https://affiliate.amazon.co.jp/assoc_credentials/home&#34;&gt;PA-APIv5&lt;/a&gt;)&lt;/p&gt;
&lt;/div&gt; &lt;!-- はじめて学ぶ ビデオゲームの心理学 Kindle 版 --&gt;
&lt;div class=&#34;footnotes&#34; role=&#34;doc-endnotes&#34;&gt;
&lt;hr&gt;
&lt;ol&gt;
&lt;li id=&#34;fn:1&#34;&gt;
&lt;p&gt;もちろんそれが Mozilla の大きな収入源のひとつだからなのだろうが。&amp;#160;&lt;a href=&#34;#fnref:1&#34; class=&#34;footnote-backref&#34; role=&#34;doc-backlink&#34;&gt;&amp;#x21a9;&amp;#xfe0e;&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li id=&#34;fn:2&#34;&gt;
&lt;p&gt;手元にある &lt;a href=&#34;https://text.baldanders.info/remark/2024/05/get-a-used-pc-from-workplace/&#34; target=&#34;_blank&#34; title=&#34;勤務先からの払い下げ PC&#34;&gt;MacBook Air&lt;/a&gt; には既に &lt;a href=&#34;https://kagi.com/orion/&#34; target=&#34;_blank&#34; title=&#34;Orion Browser by Kagi&#34;&gt;Orion&lt;/a&gt; を入れている。 Linux 版の登場を待ってます！ ちなみに &lt;a href=&#34;https://kagi.com/orion/&#34; target=&#34;_blank&#34; title=&#34;Orion Browser by Kagi&#34;&gt;Orion&lt;/a&gt; は WebKit ベースのブラウザで &lt;a href=&#34;https://zen-browser.app/&#34; target=&#34;_blank&#34; title=&#34;Zen Browser&#34;&gt;Zen&lt;/a&gt; は Firefox をベースにカスタマイズされている。また Google Chromium から Google Web サービス依存部分を除去した &lt;a href=&#34;https://github.com/ungoogled-software/ungoogled-chromium&#34; target=&#34;_blank&#34; title=&#34;ungoogled-software/ungoogled-chromium: Google Chromium, sans integration with Google&#34;&gt;ungoogled-chromium&lt;/a&gt; ってのもあって，こちらは（動作検証用に）自宅機に入れている。&amp;#160;&lt;a href=&#34;#fnref:2&#34; class=&#34;footnote-backref&#34; role=&#34;doc-backlink&#34;&gt;&amp;#x21a9;&amp;#xfe0e;&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;/div&gt;
</content>
	</entry><entry>
		<title>GitHub「変更不可リリース（Immutable Releases）」について</title>
		<link rel="alternate" type="text/html" href="https://text.baldanders.info/remark/2025/11/github-immutable-releases/" />
		<id>tag:text.Baldanders.info,2025-11-11:/remark/2025/11/github-immutable-releases/</id>
		<published>2025-11-11T03:59:41+00:00</published>
		<updated>2025-11-11T04:00:16+00:00</updated>
		<summary>私のリポジトリで採用するかどうかは分からないが，覚え書きとして記しておく。</summary>
		<author>
			<name>Spiegel</name>
			<uri>https://baldanders.info/profile/</uri>
		</author>
		
	<link rel="cc:license" type="application/rdf+xml" href="https://creativecommons.org/licenses/by-sa/4.0/rdf" />


		<content type="html" xml:lang="ja-jp" xml:base="https://text.baldanders.info/">&lt;p&gt;気づくのが遅れたが，先日 GitHub が「変更不可リリース&lt;sup id=&#34;fnref:1&#34;&gt;&lt;a href=&#34;#fn:1&#34; class=&#34;footnote-ref&#34; role=&#34;doc-noteref&#34;&gt;1&lt;/a&gt;&lt;/sup&gt;（Immutable Releases）」機能を正式リリースしたらしい。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://github.blog/changelog/2025-10-28-immutable-releases-are-now-generally-available/&#34; target=&#34;_blank&#34;&gt;Immutable releases are now generally available - GitHub Changelog&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://docs.github.com/ja/code-security/supply-chain-security/understanding-your-software-supply-chain/immutable-releases&#34; target=&#34;_blank&#34;&gt;変更不可リリース - GitHub ドキュメント&lt;/a&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://docs.github.com/ja/code-security/supply-chain-security/understanding-your-software-supply-chain/preventing-changes-to-your-releases&#34; target=&#34;_blank&#34;&gt;リリースに対する変更の防止 - GitHub ドキュメント&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://docs.github.com/ja/code-security/supply-chain-security/understanding-your-software-supply-chain/verifying-the-integrity-of-a-release&#34; target=&#34;_blank&#34;&gt;リリースの整合性の検証 - GitHub ドキュメント&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://www.publickey1.jp/blog/25/githubimmutable_release.html&#34; target=&#34;_blank&#34;&gt;GitHub、リリース後のバイナリなどアセットを変更不可にする「Immutable Release」（変更不可リリース）機能を正式リリース － Publickey&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;私のリポジトリでこれを採用するかどうかは分からないが，覚え書きとして記しておく。&lt;/p&gt;
&lt;p&gt;リポジトリに対して「変更不可リリース」を設定すると以下の機能が有効になる。&lt;/p&gt;
&lt;figure&gt;
&lt;blockquote cite=&#34;https://docs.github.com/ja/code-security/supply-chain-security/understanding-your-software-supply-chain/immutable-releases&#34;&gt;&lt;p&gt;変更できないリリースを有効にすると、次の保護が適用されます。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Git タグは移動または削除できません&lt;/strong&gt;。変更できないリリースが発行されると、関連付けられている Git タグは特定のコミットにロックされ、変更または削除することはできません。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;リリースアセットを変更または削除することはできません&lt;/strong&gt;:リリースにアタッチされているすべてのファイル (バイナリやアーカイブなど) は、変更または削除から保護されます。&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;さらに、変更不可リリースを作成すると、&lt;strong&gt;リリース構成証明&lt;/strong&gt;が自動的に生成されます。これは、リリース タグ、コミット SHA、およびリリース アセットを含むリリースに関する、暗号で検証可能なレコードです。 コンシューマーはこの構成証明を使用して、使用しているリリースと成果物が、公開された GitHub リリースと完全に一致することを確認できます。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;&lt;q&gt;&lt;a href=&#34;https://docs.github.com/ja/code-security/supply-chain-security/understanding-your-software-supply-chain/immutable-releases&#34;&gt;変更不可リリース - GitHub ドキュメント&lt;/a&gt;&lt;/q&gt;より&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;さらに&lt;/p&gt;
&lt;figure&gt;
&lt;blockquote cite=&#34;https://docs.github.com/ja/code-security/supply-chain-security/understanding-your-software-supply-chain/immutable-releases&#34;&gt;不変リリースには、リポジトリの復活攻撃に対する保護が含まれます。 リポジトリを削除し、同じ名前の新しいリポジトリを作成した場合でも、元のリポジトリの変更できないリリースに関連付けられたタグを再利用することはできません。&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;&lt;q&gt;&lt;a href=&#34;https://docs.github.com/ja/code-security/supply-chain-security/understanding-your-software-supply-chain/immutable-releases&#34;&gt;変更不可リリース - GitHub ドキュメント&lt;/a&gt;&lt;/q&gt;より&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;なんだそうだ。
リポジトリを移動したらどうなるんだろう？&lt;/p&gt;
&lt;p&gt;「変更不可リリース」を有効にする前のリリースバージョンにはこれらの機能は適用されない。
逆に「変更不可リリース」有効状態でリリースしたバージョンについては「変更不可リリース」設定を解除した後も機能が残り続ける。&lt;/p&gt;
&lt;figure lang=&#34;en&#34;&gt;
&lt;blockquote cite=&#34;https://github.blog/changelog/2025-10-28-immutable-releases-are-now-generally-available/&#34;&gt;&lt;p&gt;Once enabled:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;All new releases are immutable (i.e., assets are locked and tags are protected).&lt;/li&gt;
&lt;li&gt;Existing releases remain mutable unless you republish them.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Disabling immutability doesn’t affect releases created while it was enabled. They remain immutable.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;via &lt;q&gt;&lt;a href=&#34;https://github.blog/changelog/2025-10-28-immutable-releases-are-now-generally-available/&#34;&gt;Immutable releases are now generally available&lt;/a&gt;&lt;/q&gt;&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;「変更不可リリース」はリポジトリ単位で設定できる。
リポジトリの “Settings” を開き “General” 項目の “Releases” にあるチェック項目 “Enable release immutability” をチェックする。&lt;/p&gt;
&lt;figure lang=&#34;en&#34;&gt;
&lt;blockquote class=&#34;nobox&#34; style=&#39;margin:0 auto;text-align:center;&#39; cite=&#34;./repository-settings.png&#34;&gt;
&lt;a href=&#34;./repository-settings.png&#34;&gt;&lt;img src=&#34;./repository-settings.png&#34; srcset=&#34;./repository-settings.png 1429w&#34; sizes=&#34;(min-width:600px) 500px, 80vw&#34; alt=&#34;Repository Settings&#34; loading=&#34;lazy&#34;&gt;&lt;/a&gt;
&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;via &lt;q&gt;&lt;a href=&#34;./repository-settings.png&#34;&gt;Repository Settings&lt;/a&gt;&lt;/q&gt;&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;Organization の場合は Settings で「変更不可リリース」のポリシーを設定できる。
“Code, planning, and automation” の “Repository” → “General” 項目を開き “Releases” を “All repositories” または “Selected repositories” に設定する。&lt;/p&gt;
&lt;figure lang=&#34;en&#34;&gt;
&lt;blockquote class=&#34;nobox&#34; style=&#39;margin:0 auto;text-align:center;&#39; cite=&#34;./organization-settings.png&#34;&gt;
&lt;a href=&#34;./organization-settings.png&#34;&gt;&lt;img src=&#34;./organization-settings.png&#34; srcset=&#34;./organization-settings.png 1580w&#34; sizes=&#34;(min-width:600px) 500px, 80vw&#34; alt=&#34;Organization Settings&#34; loading=&#34;lazy&#34;&gt;&lt;/a&gt;
&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;via &lt;q&gt;&lt;a href=&#34;./organization-settings.png&#34;&gt;Organization Settings&lt;/a&gt;&lt;/q&gt;&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;“All repositories” を選択すると Organization 内の全リポジトリに「変更不可リリース」が適用される。
“Selected repositories” を選択すると適用するリポジトリを選択できる。&lt;/p&gt;
&lt;figure lang=&#34;en&#34;&gt;
&lt;blockquote class=&#34;nobox&#34; style=&#39;margin:0 auto;text-align:center;&#39; cite=&#34;./selected-repositories.png&#34;&gt;
&lt;a href=&#34;./selected-repositories.png&#34;&gt;&lt;img src=&#34;./selected-repositories.png&#34; srcset=&#34;./selected-repositories.png 959w&#34; sizes=&#34;(min-width:600px) 500px, 80vw&#34; alt=&#34;Selected repositories&#34; loading=&#34;lazy&#34;&gt;&lt;/a&gt;
&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;via &lt;q&gt;&lt;a href=&#34;./selected-repositories.png&#34;&gt;Selected repositories&lt;/a&gt;&lt;/q&gt;&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;まぁ &lt;a href=&#34;https://go.dev/&#34; target=&#34;_blank&#34;&gt;Go&lt;/a&gt; のパッケージに関しては， &lt;a href=&#34;https://go.dev/&#34; target=&#34;_blank&#34;&gt;Go&lt;/a&gt; のエコシステムの中で運用する限り，リポジトリのバージョンタグは実質的に immutable なんだよな。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://zenn.dev/spiegel/articles/20220402-how-go-mitigates-supply-chain-attacks&#34; target=&#34;_blank&#34;&gt;Go はどのようにしてサプライチェーン攻撃を低減しているか&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;それでも GitHub のリリースページでバイナリを配布している場合は「変更不可リリース」機能は有用なので，導入を検討してもいいかもしれない。&lt;/p&gt;
&lt;h2&gt;参考図書&lt;/h2&gt;
&lt;div class=&#34;hreview&#34;&gt;
  &lt;div class=&#34;photo&#34;&gt;&lt;a href=&#34;https://www.amazon.co.jp/dp/4814401191?tag=baldandersinf-22&amp;amp;linkCode=ogi&amp;amp;th=1&amp;amp;psc=1&#34;&gt;&lt;img src=&#34;https://m.media-amazon.com/images/I/41X10&amp;#43;elsuL._SL160_.jpg&#34; width=&#34;125&#34; alt=&#34;photo&#34;&gt;&lt;/a&gt;&lt;/div&gt;
  &lt;dl&gt;
    &lt;dt class=&#34;item&#34;&gt;&lt;a class=&#34;fn url&#34; href=&#34;https://www.amazon.co.jp/dp/4814401191?tag=baldandersinf-22&amp;amp;linkCode=ogi&amp;amp;th=1&amp;amp;psc=1&#34;&gt;初めてのGo言語 第2版 ―他言語プログラマーのためのイディオマティックGo実践ガイド&lt;/a&gt;&lt;/dt&gt;
    &lt;dd&gt;Jon Bodner (著), 武舎 広幸 (翻訳)&lt;/dd&gt;
    &lt;dd&gt;オライリー・ジャパン 2025-08-05 (Release 2025-08-05)&lt;/dd&gt;
    &lt;dd&gt;単行本（ソフトカバー）&lt;/dd&gt;
    &lt;dd&gt;4814401191 (ASIN), 9784814401192 (EAN), 4814401191 (ISBN)&lt;/dd&gt;
    &lt;dd&gt;評価&lt;abbr class=&#34;rating fa-sm&#34; title=&#34;4&#34;&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;far fa-star&#34;&gt;&lt;/i&gt;&lt;/abbr&gt;&lt;/dd&gt;
  &lt;/dl&gt;
  &lt;p class=&#34;description&#34;&gt;第2版。 Generics の説明が大幅に改訂されたらしい。練習問題も追加されている。&lt;/p&gt;
  &lt;p class=&#34;powered-by&#34;&gt;reviewed by &lt;a href=&#39;#maker&#39; class=&#39;reviewer&#39;&gt;Spiegel&lt;/a&gt; on &lt;abbr class=&#34;dtreviewed&#34; title=&#34;2025-11-02&#34;&gt;2025-11-02&lt;/abbr&gt; (powered by &lt;a href=&#34;https://affiliate.amazon.co.jp/assoc_credentials/home&#34;&gt;PA-APIv5&lt;/a&gt;)&lt;/p&gt;
&lt;/div&gt; &lt;!-- 初めてのGo言語 第2版 --&gt;
&lt;div class=&#34;footnotes&#34; role=&#34;doc-endnotes&#34;&gt;
&lt;hr&gt;
&lt;ol&gt;
&lt;li id=&#34;fn:1&#34;&gt;
&lt;p&gt;GitHub の公式ドキュメントで「変更不可リリース」「不変リリース」「変更できないリリース」など訳語が混在しているが，この記事では「変更不可リリース」としておく。これって生成 AI に翻訳させてるのかね。用語の統一くらいしておけよ。&amp;#160;&lt;a href=&#34;#fnref:1&#34; class=&#34;footnote-backref&#34; role=&#34;doc-backlink&#34;&gt;&amp;#x21a9;&amp;#xfe0e;&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;/div&gt;
</content>
	</entry><entry>
		<title>サプライズと迷惑の谷間</title>
		<link rel="alternate" type="text/html" href="https://text.baldanders.info/remark/2025/10/between-surprise-and-annoyance/" />
		<id>tag:text.Baldanders.info,2025-10-09:/remark/2025/10/between-surprise-and-annoyance/</id>
		<published>2025-10-09T01:19:10+00:00</published>
		<updated>2025-10-09T02:02:01+00:00</updated>
		<summary>来年からはノーベル賞受賞者に電話で連絡とか止めた方がいいよ（笑）</summary>
		<author>
			<name>Spiegel</name>
			<uri>https://baldanders.info/profile/</uri>
		</author>
		
	<link rel="cc:license" type="application/rdf+xml" href="https://creativecommons.org/licenses/by-sa/4.0/rdf" />


		<content type="html" xml:lang="ja-jp" xml:base="https://text.baldanders.info/">&lt;p&gt;ノーベル賞の話題は年末に入る前のお祭りみたいなものだが（権威に興味がないので私はスルーだけど），今年は以下の話が面白かった。
テレビメディアの記事だし，いずれ削除されると思うけど，ちょっと笑ってしまったので引用しておく。&lt;/p&gt;
&lt;figure&gt;
&lt;blockquote cite=&#34;https://news.livedoor.com/article/detail/29739266/&#34;&gt;&lt;p&gt;ラムズデル博士は、携帯電話を機内モードにしていたということで、アメリカメディアによりますと、ノーベル委員会側が博士に接触できたのはおよそ20時間後だったということです。&lt;/p&gt;
&lt;p&gt;またもう一人の受賞者であるメアリー・ブランコウ博士も、ノーベル委員会からの最初の電話について「スウェーデンからの番号だったので迷惑電話だと思い、電話を切り再び眠りについた」と明かしています。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;&lt;q&gt;&lt;a href=&#34;https://news.livedoor.com/article/detail/29739266/&#34;&gt;米博士、キャンプ中でノーベル賞選出に気づかず - ライブドアニュース&lt;/a&gt;&lt;/q&gt;より&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;なんちうか，現代において「電話」が如何に厄介な存在か分かるわ。&lt;/p&gt;
&lt;p&gt;迷惑電話といえばこんな記事もある。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://diamond.jp/articles/-/372704&#34; target=&#34;_blank&#34;&gt;「0800」の電話に出ない人が増えている深刻な理由〈2025年度上期2位〉 | DOL人気記事ランキング | ダイヤモンド・オンライン&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;この記事の最後のほうに&lt;/p&gt;
&lt;figure&gt;
&lt;blockquote cite=&#34;https://diamond.jp/articles/-/372704&#34;&gt;&lt;ul&gt;
&lt;li&gt;「050」から始まるIP電話は取らない&lt;/li&gt;
&lt;li&gt;「+1」「+44」など、海外発信の国際電話は取らない&lt;/li&gt;
&lt;li&gt;「0800」からのフリーダイヤルは取らない&lt;/li&gt;
&lt;li&gt;「知らない番号は取らない」&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;一見、極端なように思えるが、筆者の周囲でも実践している人は多い。もはや「電話には一切出ない」という人までいる。実際には「050」はIP電話の電話番号だし、「0800」はフリーダイヤルなので、すべてが怪しいわけではない。それでも、自衛のためにこうした番号からの電話は受けないという人は珍しくない。&lt;/p&gt;&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;&lt;q&gt;&lt;a href=&#34;https://diamond.jp/articles/-/372704&#34;&gt;「0800」の電話に出ない人が増えている深刻な理由&lt;/a&gt;&lt;/q&gt;より&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;と書かれていて激しく同意してしまった。
「0800」とかパッと見はケータイ番号かと思うぢゃん。
誰だよ，あれをフリーダイヤルの番号に決めたのは。
悪意あるダークパターンじゃないなら「悪い UX」ってやつだ。&lt;/p&gt;
&lt;p&gt;電話システムの欠点は明らかで&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;ID (電話番号) を知っていれば誰でも何時でも予告なしに発呼できる&lt;/li&gt;
&lt;li&gt;着呼したらその場で出ないと通話が成立しない&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;の2つ。
特に最初のは致命的で，携帯電話の普及でひとりにひとつ以上の電話番号が「装備&lt;sup id=&#34;fnref:1&#34;&gt;&lt;a href=&#34;#fn:1&#34; class=&#34;footnote-ref&#34; role=&#34;doc-noteref&#34;&gt;1&lt;/a&gt;&lt;/sup&gt;」されるようになり番号を知られるリスクが増した。
だから自身の電話番号を必要以上に知られたくないし，もし知らない番号からかかってきても無視するのが「正しい」態度になってしまう。
電話でサプライズとか通用しない世の中になってしまったわけだ。&lt;/p&gt;
&lt;p&gt;まぁ，そもそもケータイの電話機能を使わなくなったよね。
普段のやり取りはメールかチャットで済ますし，仕事でも今は Zoom や Teams や Slack 等で（音声での会話も含めて）足りている。
ゲームなら Discord か？ ほぼ使わないけど。&lt;/p&gt;
&lt;p&gt;逆に SNS は「知り合い同士で繋がる」サービスではなく不特定に向けたメディアになった（「友達ダイアグラム」とか言ってた Web 2.0 の頃が懐かしい）。
かつて知り合い同士で写真共有を行うサービスだった Instagram も&lt;/p&gt;
&lt;figure&gt;
&lt;blockquote cite=&#34;https://www.businessinsider.jp/article/2510-instagram-reels-dead-changes-mourning/&#34;&gt;&lt;ul&gt;
&lt;li&gt;インスタグラムが、アプリを開くとすぐにリールが表示される新たなフィードをテスト中だ。&lt;/li&gt;
&lt;li&gt;ユーザー数30億人を誇るインスタグラムは今後、DMとリールに注力する。&lt;/li&gt;
&lt;li&gt;友人に向けて写真を投稿するインスタグラムとはお別れだ。安らかに眠れ！&lt;/li&gt;
&lt;/ul&gt;
&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;&lt;q&gt;&lt;a href=&#34;https://www.businessinsider.jp/article/2510-instagram-reels-dead-changes-mourning/&#34;&gt;あなたが知っていたインスタグラムはもうない…友人に写真を投稿する場所ではなくなった | Business Insider Japan&lt;/a&gt;&lt;/q&gt;より&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;だそうだ。
私は既に&lt;a href=&#34;https://text.baldanders.info/remark/2020/08/divorce-from-instagram/&#34; target=&#34;_blank&#34; title=&#34;Instagram から足を洗う方法&#34;&gt;アカウントを削除&lt;/a&gt;しているので関係ないけど。
でも SNS でサプライズとかやっても詐欺扱いかなやっぱり。&lt;/p&gt;
&lt;p&gt;「知り合い同士で繋がる」なら SNS ではなくチャットサービスでグルーピングするか，同好の士（笑）によるマッチングサービスを利用する感じだろうか。&lt;/p&gt;
&lt;p&gt;ともかく，来年からはノーベル賞受賞者に電話で連絡とか止めた方がいいよ。&lt;/p&gt;
&lt;h2&gt;参考&lt;/h2&gt;
&lt;div class=&#34;hreview&#34;&gt;
  &lt;div class=&#34;photo&#34;&gt;&lt;a href=&#34;https://www.amazon.co.jp/dp/B0C9Z7KGRN?tag=baldandersinf-22&amp;amp;linkCode=ogi&amp;amp;th=1&amp;amp;psc=1&#34;&gt;&lt;img src=&#34;https://m.media-amazon.com/images/I/41LvknHYLwL._SL160_.jpg&#34; width=&#34;112&#34; alt=&#34;photo&#34;&gt;&lt;/a&gt;&lt;/div&gt;
  &lt;dl&gt;
    &lt;dt class=&#34;item&#34;&gt;&lt;a class=&#34;fn url&#34; href=&#34;https://www.amazon.co.jp/dp/B0C9Z7KGRN?tag=baldandersinf-22&amp;amp;linkCode=ogi&amp;amp;th=1&amp;amp;psc=1&#34;&gt;はじめて学ぶ ビデオゲームの心理学 脳のはたらきとユーザー体験（UX）&lt;/a&gt;&lt;/dt&gt;
    &lt;dd&gt;セリア ホデント (著), 山根 信二（監修） (著), 山根 信二 (翻訳), 成田 啓行 (翻訳)&lt;/dd&gt;
    &lt;dd&gt;福村出版 2022-12-15 (Release 2023-07-03)&lt;/dd&gt;
    &lt;dd&gt;Kindle版&lt;/dd&gt;
    &lt;dd&gt;B0C9Z7KGRN (ASIN)&lt;/dd&gt;
    &lt;dd&gt;評価&lt;abbr class=&#34;rating fa-sm&#34; title=&#34;5&#34;&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&lt;/abbr&gt;&lt;/dd&gt;
  &lt;/dl&gt;
  &lt;p class=&#34;description&#34;&gt;Kindle 版が出ている。ゲームデザイナやゲームエンジニアだけでなく，ソフトウェア・エンジニアは全員読むべき。あと，ゲーマーな人も読むといいよ。感想は&lt;a href=&#34;https://text.baldanders.info/remark/2023/04/the-psychology-of-video-games/&#34;&gt;こちら&lt;/a&gt;。&lt;/p&gt;
  &lt;p class=&#34;powered-by&#34;&gt;reviewed by &lt;a href=&#39;#maker&#39; class=&#39;reviewer&#39;&gt;Spiegel&lt;/a&gt; on &lt;abbr class=&#34;dtreviewed&#34; title=&#34;2023-11-21&#34;&gt;2023-11-21&lt;/abbr&gt; (powered by &lt;a href=&#34;https://affiliate.amazon.co.jp/assoc_credentials/home&#34;&gt;PA-APIv5&lt;/a&gt;)&lt;/p&gt;
&lt;/div&gt; &lt;!-- はじめて学ぶ ビデオゲームの心理学 Kindle 版 --&gt;
&lt;div class=&#34;footnotes&#34; role=&#34;doc-endnotes&#34;&gt;
&lt;hr&gt;
&lt;ol&gt;
&lt;li id=&#34;fn:1&#34;&gt;
&lt;p&gt;昔は携帯端末のことを UE (User Equipment) と呼んでいた。今も言うのかな。&amp;#160;&lt;a href=&#34;#fnref:1&#34; class=&#34;footnote-backref&#34; role=&#34;doc-backlink&#34;&gt;&amp;#x21a9;&amp;#xfe0e;&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;/div&gt;
</content>
	</entry>
</feed>
