1 ポイント 投稿者 GN⁺ 2025-11-05 | 1件のコメント | WhatsAppで共有
  • X(旧Twitter) アプリで、ユーザーがクリックしたかどうかに関係なく、ツイートのリンクを自動的にWebViewで開く現象が発生
  • ユーザーがリンクを押していなくても、内蔵ブラウザ(WebView) が起動するという報告
  • これにより、不要なリソース消費セキュリティ・プライバシー上の懸念が提起されている
  • この問題は、iOSおよびAndroidアプリ環境の両方で観察されたというユーザー報告がある
  • プラットフォームのリンク処理方式の変更またはバグの可能性として注目を集めている状況

Xアプリのツイートリンク自動WebView起動問題

  • 複数のユーザーが、XアプリでツイートリンクをクリックしていないのにWebViewが自動的に開く現象を報告
    • これは、ユーザーがフィードをスクロールするだけでリンクがバックグラウンドで読み込まれる形で現れる
  • 自動起動したWebViewは、ツイートの外部リンクやメディアコンテンツを不要に読み込み、データ使用量の増加につながる可能性がある
  • 一部の利用者は、この挙動がアプリのバグなのか、新機能のテストなのか不明確だと述べている

ユーザーの反応と懸念

  • ユーザーはセキュリティおよび個人情報露出のリスクを懸念
    • WebViewが自動的に開く場合、追跡コードやCookieが意図せず有効化される可能性がある
  • また、バッテリー消費やアプリ性能低下の問題も提起されている
  • 現時点では、X側の公式見解や修正告知はない

技術的文脈

  • WebViewは、アプリ内でWebコンテンツを表示するための内蔵ブラウザコンポーネント
  • 通常はユーザーが明示的にリンクをクリックして初めて実行されるが、今回の事例では自動起動の挙動が報告されている
  • 原文では、この現象の原因や解決方法に関する追加情報はない

1件のコメント

 
GN⁺ 2025-11-05
Hacker Newsの意見
  • WebView を望んでいる人はいない
    リンクをクリックして別のアプリに移動したあと戻ると、元の位置に復帰したいのに、WebView ではそれができない
    もちろん「Chromeで開く」のようなオプションはあるが、毎回そうするのは面倒
    私はあらゆる形の WebView が嫌いだ

    • (投稿者)これは Hacker News特有の視点 かもしれない
      一般ユーザーは、アプリを切り替えずにすぐ戻れることをむしろ好む
      昔はモバイルサイトが嫌でデスクトップ版を見たがる時代もあった
    • ウェブサイトの PDFプレビュー の扱い方にも不満がある
      Slack、Teams、Confluence、Jira などで PDF を開くと、スクロール時にページ全体が拡大されるだけで、PDF 自体は拡大されない
      こんなプレビューはまったく望んでいない
    • iOS Safari でリンクをクリックしたとき、ウェブページではなくアプリが開くのも嫌だ
      たとえば YouTube アプリが自動で開くと、ブラウザの プライバシー設定 が無視されているように感じる
    • Instagram で WebView からリンクを開き、メールアドレスを入力したら、あとで IG がそのメールアドレスをアカウントに関連付けるか尋ねてきた
      それ以来、常に「ブラウザで開く」を選んでいる
    • 設定で外部ブラウザで開くように変更できるが、新しいスマホに替えるたびにアプリごとに設定し直さなければならず面倒だ
      グローバル設定で統一できるとよい
  • ログインしていないモバイルユーザーに対しては、Twitter/X のプラットフォームが完全に壊れている
    「問題が発生しましたが、もう一度試してみましょう」というメッセージを何年も見せられている
    実際にはエラーもなく、ログインを促す案内もない
    大きな損害ではないが、こういう UX には驚かされる

    • 私は URL Auto Redirector 拡張機能を使って、x.com や instagram.com のリンクを自動で別フロントエンドにリダイレクトしている
      例: x.com → xcancel.com, instagram.com → imginn.com
      URL Auto Redirector拡張機能リンク
    • なぜ Google がログイン必須のコンテンツを検索順位から下げないのか 不思議だ
      以前はそうすると言っていた気がするが、今は違うようだ
    • 「プライバシー拡張機能が原因」というエラーメッセージが出るが、実際には何も入れていない
      もしかするとそれは「入れろ」という合図なのかもしれない
    • デスクトップでも同じように壊れている
      友人が Twitter のリンクを送ってきても、もうクリックしない
    • 「Twitter は人員削減しても問題なく動く」と言われていた時期もあったが、今では フロントエンドのエラー のほうがずっと多い
  • Twitter にまだトラフィックが集まっているのが悲しい
    アプリの ユーザー体験(UX) はひどく、尊敬していた開発者たちには別のプラットフォームへ移ってほしい

    • X は リアルタイム情報 に対して独占的な立場を持っている
      技術的な問題というより 採用(adoption) の問題だ
    • 私は良い体験をしている
      興味のある人だけをフォローし、「Following」タブだけを使っている
      「For You」は アルゴリズムの罠 だと思う
    • 自分がフォローしている人たちと、その周辺トピックのコンテンツをうまく見せてくれる
      Threads や Bluesky より良いと感じる
      テーマによって体験は変わるかもしれないが、私にとっては 十分使えるレベルの UX
    • 今年初めに Bluesky への移住の試み があったが、今では Twitter よりひどい
      技術的にはよくできているが、政治的な怒りのコンテンツがあふれている
      結局 Twitter に戻ることになった — Reddit も同様だ
    • 「自由な発言」を嘲笑する人たちには議論を主導してほしくない
      彼が買収していなければ、状況ははるかに暗かっただろう
  • PG(ポール・グレアム) をバンしたのは失策だった
    ElonとGeorge Hotzの対話動画 の中で Elon もそれを認めている
    X は素早く動いて問題を解決するが、怒った群衆は常に新しい不満 を見つけ出す
    この戦略は長期的には最適だと思う

    • 反論として、X の アクティブユーザー数は減少 している
      去っていった人たちは、むしろ最も活発なユーザーだった
  • システム WebView をやめて、独自の JavaScript 注入が可能な WebView に置き換えたのが笑える
    読みたいコンテンツを覆い隠されても消すことすらできない
    「まことに子ども向けの 斬新なエンゲージメント誘導エンジニアリング の傑作」だ

  • Musk による買収の頃に Twitter の利用をやめた
    以前はイベントのリアルタイム中継用に使っていたが、今はなくても何も変わらない
    集中力とメンタルヘルス が戻ってきた気がする

    • 同じ時期に多くの 教師たち も去っていった
      学生向けプロジェクトのアイデアを得られる良いチャネルが失われて残念だ
  • モバイルで広告をスクロールしていると、ほんの少し触れただけでもクリックとして認識される
    通常の投稿よりはるかに敏感に設定されていて、クリック率を人為的に引き上げる手法 のように思える

    • Instagram も同じだ
      普通の投稿は誤って「いいね」することはないのに、広告は毎日のように誤って押してしまう
    • Android でも同じ
      広告の コメント表示やタイムスタンプのクリック すら広告クリックとして処理される
    • 広告業界はもともとこうした 「巧妙な誘導」 で収益を最大化している
      クリック課金が存在する限り、こうした試みは続くだろう
      昔のポップアップ地獄よりはましだが、それでも不快だ
    • 私もその現象を見たし、本当にいらいらする
    • Tumblr アプリもまったく同じ動きをするので腹が立つ
  • 長年 Twitter を使ってきたが、最近 無効化した
    どんどん スパムっぽく、操作的なプラットフォーム になっている
    すべてが「エンゲージメント」指標の水増しに合わせられている

    • デスクトップでは Nitter で何人かの作家をフォローしている
      政治関連の投稿にはいつもボットの返信が付く
      公式アプリではこうしたボット活動が見えにくいため、より操作しやすい環境 になっているように思える
    • 今の X は完全な PvP サーバー のようだ
      怒りを誘うアルゴリズムに加え、投稿ごとの収益支払い まであって混沌としている
    • 「Following」タブだけを使っている
    • むしろ今の X が好きだ
      無制限の非フィルターストリーム を眺める面白さがある
    • Elon を嫌うようになる行動が何なのか気になる
      私はずっと前にその一線を越えていた
  • Reddit の r/Grok では、Grok の NSFW モード削除 に対する不満が爆発している
    Grok はもともと X の NSFW データを学習して「spicy mode」を提供していたが、企業・政府顧客を狙ってその機能を削除したらしい
    Musk は再学習に言及していたが、学習データの痕跡が残る問題 は興味深い
    結局、LLM は完全に「アラインメント」できないように思える

    • AI は人間が作ったコンテンツで学習したのに、私たちがそれを問題視しているという 逆説的な状況
    • 人間の 進化的文脈なしに AGI を人間の価値観へアラインメントできる と信じるのはナイーブだ
      10代の若者を見るだけでも、それがどれほど難しいかわかる
    • こういうものは結局 データ汚染(data poisoning) と見なすこともできる
  • クリックしなくても マルウェアや違法コンテンツ がダウンロードされるリンクが心配だ
    アプリだけでなくブラウザでもそうなのか気になる

    • ブラウザは昔からこういう動きをしてきた
      サーバー A はリダイレクトや iframe を通じて、サーバー B へ自動的にリクエストを送れる
      問題になるのは、A の挙動がユーザー入力によって変わる場合だ — これは 「オープンリダイレクト」脆弱性 と見なされる
      ところが今議論されている WebView のプリロード は、実質的に同じ問題を引き起こしている
    • 「UX のため」と言いながら、こうしたリスクを負うのは皮肉だ /s