Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

chrome127の仕様変更(App-Bound Encryption)によりchrome系ブラウザからクッキーを取得できなくなった #226

Open
DaisukeDaisuke opened this issue Mar 25, 2025 · 0 comments

Comments

@DaisukeDaisuke
Copy link

DaisukeDaisuke commented Mar 25, 2025

こんにちは、0.36.5のフォークで新ニコ生対応版(仮)を書きましただいすけだいすけです。
ユーザーからの報告により、マルチコメントビュワーでログインできなくなったという報告を受けたので、AIを使って調査したところ、chrome127からApp-Bound Encryptionが実装され、クッキーの復号化が不可能になり取得できなくなっていることを確認しました。
なお、既存のコードのチェックではじかれるため例外は発生しません。
ツイッターアカウントを持っているのであれば、詳しくはGlok見ていただきたいです
https://x.com/i/grok/share/e87Jq7qEPVz62xOpOHZsEfwCX

影響

すべてのサイトにおいて、ログイン、コメント投稿が不可能になりました。

考えられる対策

マルチコメントビュワーにブラウザを実装し、自分でOAuthなどの正規の手段でログインする(ただしgoogleとかはbot判定されるだろうから対策はいる)
APIキーはばれないようにするなどしないといけない。例えばクローズドソースのコードを通す(必ず警告を出す)、公開していいことを確認するなど。

補足

フォークはメンテナンスの都合上プルリクエストを出していませんが、同じライセンスなのでマージは自由にして大丈夫です

@DaisukeDaisuke DaisukeDaisuke changed the title chrome127の仕様変更(App-Bound Encryption)によりクッキーを取得できなくなった chrome127の仕様変更(App-Bound Encryption)によりchrome系ブラウザからクッキーを取得できなくなった Mar 25, 2025
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
None yet
Projects
None yet
Development

No branches or pull requests

1 participant