.
情報の流出経路と対策>ウイルス>Internet Explorer について
ネットショップ運用・構築ガイド:目次

ショップ 構築ガイド

情報の流出経路

情報漏洩対策

レンタル ガイド

サーバ構築ガイド

レンタル ネットショップ

banner icon banner icon icon

おすすめの書籍

カメラマンになるな、演出家になれ!―オンラインショップ、ネットオークションの画像はこう撮る! ゲージ 今すぐ始める「ネットショップ開店」超入門 月1千万円稼げるネットショップ「儲け」の秘訣 月1千万円稼げるネットショップ「売れる」秘訣は文章力だ! 本気で稼ぐ ネットショップ ネット通販でダントツ一番店にする法―いまからはじめてザクザク儲ける100の法則 なぜこの店で買ってしまうのか―ショッピングの科学

Internet Explorer (インターネットエクスプローラ) について

Internet Explorer は、マイクロソフト Windows の標準インターネットブラウザですが、 他の Webブラウザにはない特徴があります。OS にインテグレードされたブラウザ、つまり世界最大シェアのブラウザであるという事(ターゲットにされ易い)と、ActiveX を利用できるブラウザという事です。

Internet Explorer が危険なブラウザと呼ばれる理由

Internet Explorer は、よく危険なブラウザであると言われていますが、いくつか理由があります。

  • セキュリティパッチが提供されるのが遅い
    • 度々重大なセキュリティホールが発見される Internet Explorer ですが、既知のセキュリティホールとなってから、セキュリティパッチが提供されるのが遅く、ユーザーは長期間、危険に露される事になります。CSSXSS に関しても未だパッチが提供されていません。
    • 参照 => 【CRYPTO-GRAM日本語版】Internet Explorerはヤバイ
  • ActiveX を悪用した攻撃 .
    • Internet Explorer の特徴としてActiveX を利用できる点が挙げられます。分かり易い例では、Windows のアップデートは Internet Explorer から行えますが、ブラウザを経由してアプリケーションをインストール、実行する事が可能な仕組みを持っています。利便性の高い機能ではありますが、ActiveX の脆弱性を突くウイルス、流行し企業に大打撃を与えた Nimda も ActiveX の脆弱性を巧妙に狙ったウイルスでした。

ActiveX について

ActiveX とは、マイクロソフト製のブラウザ(Internet Explorer) と サーバー間の制御を行う技術です。Internet Explorerを始め、同社のメールクライアント Outlook や MediaPlayer をコントロールする事が可能であり、Office ドキュメントから ActiveX コントロールにアクセスする事も可能です。

ActiveX はインターネット環境をより高機能で便利なものにする技術ですが、ActiveX の脆弱性を突くウイルスも存在します。具体的には、ブラウザでページを閲覧しただけでウイルスに感染してしまう危険性を孕んでおり、実際、企業に大打撃を与えた Nimda ウイルスは、ActiveX の脆弱性を利用したウイルスであり、爆発的なスピードで世界中に広がりました。

マイクロソフトがセキュリティパッチを提供するのが遅れた訳ではなく、適切な対応をとっていない企業、ユーザーが多かった事も浮き彫りとなりました。

Internet Explorer でしか利用出来ない Webサイト

最もわかりやすい例は、Windows のアップデートです。以下はWindows Update サイトへ異なるブラウザでアクセスした例です。

OPERA でアクセスした場合
OPERAでアクセスした場合

Internet Explorer 以外のブラウザではActiv X を使用するサイトを利用する事が出来ない

IEでアクセスした場合
Internet Explorerでアクセスした場合

Activ X を利用する事で、ネット経由でアプリケーションのインストール、実行が可能になる。その際、そのサイトを信頼するか否かの確認画面が出る

最近話題となっている パソコンテレビ GYAO も Active X を利用してMedia Player を呼び出しています。そのため、Windows 、Internet Explorer 以外の環境では閲覧する事が出来ません。

ActiveX を安全に実行するための仕組み

AcitveX が悪用されると危険である事は説明して来た通りですが、デジタル著名を行うなど安全性を証明する仕組みがあります。信頼された証明機関(安全と保障)による(デジタル署名)された ActiveX であるか、又はそうでないか、実行する前にユーザーに確認を求めるようにデフォルトのインターネットオプションで設定されています。

しかし一般の方に判断は難しいと思います。また、Internet Explorer には、インターネットオプション特定のサイト毎に ActiveX の使用を禁止する事も可能となっていますが、設定も面倒です。

うちの親父は、警告画面も読まずに OK ボタンを押す癖があります。見ていて怖いです。

個人で行える対策について

ActiveX に関するセキュリティ対策は、使用しないことが最も確実です。しかし、前述したWindows アップデートのように、ActiveX を利用しないと利用出来ないサービスもあります。 これらに考慮した対策を以下に示します。

既知の危険なActiveX コントロールを要求するサイトを無効にする

前述した通り、Windows には インターネットオプションで特定のサイトのみ ActiveX コントロールの使用を一切禁止する設定が用意されています。しかし、どこが危険で危険でないのか判断が難しく、また、登録作業も面倒です。

既知の危険なサイトを一括してインターネットオプションに登録してくれる便利なツールが公開されています。以下で紹介しています。英語ですがいたってシンプルなソフトなので英語の苦手な方でもわかるかと思います。

参照 => SpywareBlaster ~ Spyware (スパイウェア)による情報流出の可能性

Internet Explorer で ActiveX を使用不可にする

【インターネットオプション】 → 【セキュリティタブ】 → 【既定のレベル】で "" に設定する事で、全てのActiveXコントロールを無効に出来ます。カスタマイズで個々に行うことも可能です。

ただし、Windows アップデートなどActiveX を利用するサイトへアクセスする場合は、既定のレベルを "" に設定します。面倒です。

普段は Internet Explorer を使わない

この方法が最も確実です。通常のインターネットは、FireFoxOpera などのWebブラウザを利用し、必要な時だけ Internet Explorer を使用するようにします。いちいち設定を変更する必要がないため便利です。

おすすめのブラウザは FireFox (ファイアーフォックス).

FireFox は軽量なタブブラウザでシェアは IE に次ぐ2番目です。(人気があってIEが一番と言う訳ではありませんが) 1.5 からフィッシング防止機能を搭載しています。(ちなみに IE 6 は過去5年間、セキュリティパッチのみの提供で新機能は一切ない)

プラグインによる機能拡張が行え、ユーザー好みのブラウザに拡張できるメリットがあります。また、プラグインの中には生産性を向上させるものから、セキュリティを強化するものなど幅も広いです。

FireFox になれると、IEには戻れなくなります。

FireFox おすすめのプラグイン

当サイトで紹介しているコンテンツと関連の深いお勧めのプラグインも紹介しておきます。

IE Tab (ホームページ制作支援)

IE tab

FireFox の タブ内に IE のレンダリングエンジンで表示してくれるプラグインです。右クリックで簡単に実行で切るため、IE でしか閲覧できないサイトの場合でも、わざわざ IE を起動する必要がありません。重宝するプラグインです。

本件とは関係ありませんが パソコンテレビ GyaO の場合、IE tab のオプション設定の 【ツール】 → 【IE tab のオプション】 → 【全般タブ】 → 【全般】 → 【新しい URL を開く場合、使用中のレンダリングエンジンを維持】 にチェックを入れる事で、新しいタブ内に映像が表示されます。正規の Internet Explorer よりも便利です!!(ショートカット F11 と併用がおすすめ)


McAfee Site Advisor (セキュリティ支援)

McAfee Site Advisor

定番のセキュリティソフトメーカー マカフィーが提供する FireFox プラグインです。Google 、Yahoo 検索エンジンの結果に、危険なサイトを警告する機能を追加します。また、現在、閲覧中のサイトが危険なサイトでないか警告、アドバイスしてくれます。サイトにダウンロードファイルがある場合は、ウイルスチェックも行っているため、ウイルス感染を予防する事が出来ます。最近、日本語にも対応しましたので、ネット初心者の方にもお勧めできます。


Adsense Notifier (アフィリエイト支援)

Adsense Notifier

Google Adsense のレポートを定期的にステータスバーに表示します。いちいちログインする必要がないので、Google Adsense により広告収入を得ている方は重宝します。

その他、ブラウザに関連する安全対策

最近、知ったお気に入りのプラグインです。サイトの安全性を視覚的に確認する事の出来るプラグインです。FireFox 版もあります。以下を参照して下さい。

参照 => 危険なサイトを警告してくれる「SiteAdvisor」プラグインが無料公開

このツールも、Google Toolbar の PageRank と同じように、サイトの情報を問い合わせる必要があるため、閲覧しているURL を送信します。そのため、初回インストール時にプライバシーに関する説明が表示されます。

データベースに登録されたサイトのみ評価されますが、面白いのは、検索エンジンの結果に安全性が表示される事です。そのためアクセスする前に危険なサイトを判断する事が出来ます。

現在の所、利用できた国内の検索エンジンは、Google / MSN のみで、Yahoo! SerchAsk.jp はこの機能は使えませんでした。(サイトへアクセス後は表示される)

このメニューのタイトルリスト

情報の流出経路と対策

  1. はじめに ~コンテンツの主旨
  2. 情報の流出経路について
  3. WAN と LAN (ネットワーク)
  4. ISP (プロバイダ)について
    1. お勧め ISP (プロバイダ)
  5. パソコン内に記録される情報

情報漏洩 ~ ウイルス

  1. ウイルスの"種類"と"対策"
  2. Winny (ウィニー) / P2P
    1. Winny が取り沙汰される訳
    2. P2P共有 情報流出対策
  3. システム管理者と権限 (OS)
  4. Internet Explorer について
  5. スパイウェア対策について

情報漏洩 ~ ネットワーク

情報漏洩 ~ 盗難・紛失・持出

無線LAN のセキュリティ


漏洩対策製品 導入ガイド

ノートPC セキュリティ対策

セキュリティ ソフトウェア

ネットワーク機器 ルータ他

盗難時漏洩防止 ストレージ

メーカー直営ショップ(準備)


ネットショップ開業 基礎知識

ショップ運用に必要なソフト

デジタルカメラ (商品撮影)


ネットショップ タイプ別 特徴

タイプ別 ショップ構築ガイド

決済と代行サービス(作成中)

インターネット広告 (集客)


ホスティング 比較 / 活用

個人/SOHO向け サーバ

ビジネス向け 共用サーバ

アフィリエイトプログラム活用


keyword: セキュリティ

iconセキュリティアプライアンス

icon山田オルタナティブ 注目!

iconShare :セキュリティ 注目!

iconデジタルフォレンジック

icon暗号化技術

iconWAF

icon検疫ネットワーク

iconメールフィルタリングツール

iconPCログ監視ツール

iconスパム対策ツール

iconワンタイムパスワード

iconウイルス対策ソフト

iconPKI

icon個人情報保護法対策特集(前編)_フォレンジック

icon個人情報保護法対策特集(後編)_暗号化ツール

iconWeb暗号の基礎技術「PKIとSSL」

iconハイジャッカー

icon検疫ネット実現の3方式

iconウイルス対策サービス

iconメール暗号化ツール

iconバイオメトリクス認証

iconバイオメトリクス認証ツール

iconアンチウイルスソフト

icon情報漏洩防止ツール

iconIDS(不法侵入検知システム)

iconシングルサインオン(SSO)

icon初めての「検疫ネットワーク」入門

My Select Goods

P2P無料IP電話

iconSkype(スカイプ)とは?

icon無料IP電話スカイプ>Download

スカイプ 対応フォン(USB)

SKYPE カンファレスフォン BUFFALO  USB対応 Skypeフォン BSKP-U201/SV CG-USBPH01 Skype API対応 コンパクト USBフォン

ELECOM Skype会議用ハンズフリーフォン MS-CO95USV ELECOM SKYPE対応アドレス帳 BT-MG2 WB-2501 Skype標準搭載USBハンディフォン

SONY インターネットテレフォン 「マウストーク」 ブルー[VN-CX1/L] SONY インターネットテレフォン 「マウストーク」 ブライトレッド[VN-CX1/R] GOD ABILITY IPフォン SKYPE対応 USB VOLP PHONE USBハンドセット P5-D

God Ability スカイプ対応USBIPフォン P4-K ハギワラシスコム USBスカイプハンドセット HUD-SKH01 GH-UCM-HS スカイプ対応イヤフォンタイプヘッドセット

.

個人情報漏洩
保護・監視ツール

自分のパソコンから流出する個人情報を未然に防ぐセキュリティソフトです。特定のコードを含む情報が特定のサイト以外へ流れるのをブロックします。ウイルスチェックツールだけでなく、このような機能を持ったセキュリティソフトは必須でしょう。

クレジットカードによるオンライン決済を良く利用される方、サーバをレンタルされているネットショップオーナーの方は、利用中のパソコン経由でもれてしまう個人情報は自分で守る必要があります。


インターネットセキュリティスイート(通常版)

インターネット
セキュリティスイート


プライバシーサービス

プライバシーサービスは、上記、インターネットセキュリティスイートに含まれます。

.
bottom_mark
ページ最上部
ページ最上部 前のページ