IEの特別な防護措置を有効にしなさい。
多くの人々がWebの閲覧にIEを使用している。IEは大変役立つセキュリティ機能を含んでいるが効果を発揮させるためには有効にする必要がある。
§1.IEの特別な防護機能を有効にする理由
IEは汎用される(PCユーザの90%以上使用している)ため、IEの脆弱性を発見しようとするオンライン犯罪者のターゲットになっている。
- ・ Webサイトは悪意あるプログラムを含むページをブラウズすることによって簡単に起動するプログラムを含むことが出来る。こ
のようなプログラムはウィルスやスパイウェアをインストールされる。
- ・ Cookieを使用して、Webサイトはあなたが閲覧している物を追跡でき、あなたのプライバシーに立ち入られる。
- ・ コンピュータに外部からアクセスできるような、あるいはスパイウェアをインストールするために使用されるIEのアドインを不
注意からインストールされる。
- ・ コンピュータを乗っ取るためにIE中の脆弱性を食い物にされる。
良いニュースは、IEがこれらのことを防ぐためにも役立つということである。
§2.IEのアップグレード
最初にすることは、間違いなくIEの最新のバージョンを使用していることである。最新バージョンは常に以前のバージョンより安全性が高い。
IEのアップデートのチェックは
Windows Updateを
使用しなさい。
§3.アドオンの制御
あなたがアンチウィルスソフトとファイアーウォールを使用しているとして、以下のアドバイスは特別な防御機能を与える。IEにインストールされるアドオン
(ブラウザヘルパーオブジェクト(BHO)とも呼ばれる)を制御するための幾つかのオプションがある。
Option 1: 全てのアドオンをブロックする。
この方法は大変強力な防御であるがツールバーのような有用な、あるいは信頼されているアドオンの起動をも制限する。
- (1) IEを終了する。スタート>設定>コントロールパネルと進む。
- (2) およそ10個ほどのアイコンが表示された場合は、左の"Pick a category"から、"Network
and Internet Settings"をクリックする。沢山のアイコンが表示された場合は、次のステップに進む。
- (3) "Internet Options"(インターネットオプション)をダブルクリック。
- (4) "Advanced"(詳細設定)タブをクリック。
- (5) "Browsing"(ブラウズ)の下の"Enable third-party browser
extensions (requires restart)"(サードパーティー製のブラウザ拡張を有効にする(再起動が必要))のチェックを外す。
- (6) 以上でIEを起動する準備は終了である。
Option 2: アンチスパイウェアプログラムを使用する。
アンチスパイウェアプログラムは悪辣なアドオンのインストールを停止し、そこに存在するあらゆる嫌悪すべき物をチェックする。これは殆どのユーザに推薦さ
れるものである。
Option 3: BHODemonを使用する。
BHODemonは
既にインストールされているアドオンをチェックし、望まないアドオンを無効にすることが出来る。
【補足】2005年12月10日現在、作者のHPには以下のような記述があります。
『本当に残念ですが、現在、BHODemonは中断状態にあります。自宅の火事のためBHODemonに注ぐ時間が取れません。皆さんはアップデートをダ
ウンロードすることもできませんし、レポートをアップロードすることもできません。そして、私から皆さんにメールの返事をだすことも出来ません。
ある時期に、BHODemonは復活するかもしれません。 数年に渡り、BHODemonをサポートしていただき有難うございました。』
BHODemonの現バージョンのダウンロードは可能です。また、このソフトは常駐します。
§4.未知のWebサイトをPC上で実行しないよう制限する。
IEは悪辣なインターネットサイトが実行するダメージを制限するためにデザインされた一つの機能を持っている。IEは三つのゾーンにWebサイトをグルー
プ分けする。「信頼済みサイト」、「制限つきサイト」、「インターネット」である。最初にIEを起動したとき、全てのサイトは「危険度-中」の制限を受け
る「インターネット」に分類されている。ユーザは他のカテゴリにサイトを分類することが出来る。「制限つきサイト」は最も制限され、「信頼済みサイト」は
最大の自由が与えられている。
Webサイトを異なったカテゴリに追加するには、メニューのツール>インターネットオプションと進み、セキュリティタブをクリックする。希望するサイトを
追加したいセキュリティゾーン(イントラネット、信頼済みサイト、制限つきサイト)をクリックする。
IEセキュリティオプ
ション
「サイト」ボタンをクリックする
IE信頼済みサイト
信頼済みサイトに加えたいサイト名を入力し、「追加」をクリックし「OK」クリック。メッセージボックスが表示されるので、「OK」クリック。
§5.更なる情報。
Internet
Explorer securityに関するマイクロソフトのアドバイスを参照。