【 ここから本文 】

セキュリティ・マネジメント

ソーシャルブックマークに登録 : Yahoo!ブックマークに登録 はてなブックマークに登録 del.icio.usに登録 newsing it!に登録 Buzzurlにブックマーク livedoorクリップに登録 Slashdotにタレコむ イザ!ブックマークに登録 Twitterでつぶやく
print 印刷用ページの表示


セキュリティ・マネジメント

[米国]
マイクロソフト、IE 8のセキュリティ新機能を一部披露

来月リリース予定のベータ2に搭載

(2008年07月03日)

ちなみに4カ月前にリリースされたIE 8ベータ1は、MicrosoftのWebサイトからダウンロード可能だ

 米国Microsoftは7月2日、次期Webブラウザ「Internet Explorer(IE)8」に搭載するセキュリティ新機能を明らかにした。他社のWebブラウザで提供されているようなマルウェア対策ツールや、ほとんどのクロスサイト・スクリプティング攻撃をブロックするフィルタなどが搭載されるという。

 MicrosoftでWindowsクライアント製品管理担当ディレクターを務めるオースチン・ウィルソン(Austin Wilson)氏は、「IE 8では新たに2つのセキュリティ・ツールが搭載される」と説明する。

 1つはMicrosoftが「SmartScreen Filter」と呼ぶマルウェア・ブロック・ツールである。

 これは悪意あるコードをばらまくことが判明している、もしくはその疑いがあるサイトにユーザーがアクセスしようとした際、ユーザーに警告を促したうえで、そのサイトからのダウンロードをブロックするというものだ。なお、ライバルの「Firefox 3.0」や「Opera 9.5」にも同様のツールが搭載されている。

 米国MozillaのFirefoxは、1日に数回ブラックリストを取り込み、それをローカルに格納してURLと照合するという方法を採用している。一方、IE 8はユーザーがWebページにアクセスしようとするたびにリモート・サーバに「ping」を送ることで、そのサイトに潜在的な危険性がないかどうかを動的に判断する。

 Wilson氏によると、Microsoftはフィッシング/マルウェア・ホスティング・サイトのブラックリストを作るにあたり、複数のサードパーティ・ソースに加えて、同社のスパイウェア対策ツール「Windows Defender」によって収集したデータも使用するという。ただし、同氏はサードパーティの具体的な協力については明言を避けた。

 「データ・フィードを入手し、ブラックリストは1日数回更新する。また、IE 8はURL評価サービスのサーバに照会をかけ、フィッシングやマルウェアのサイトだと判明した場合、そのページにはアクセスせずに警告を表示する仕組みだ。このプロセスがIE 8のパフォーマンスに大きな悪影響を及ぼすことはない」(Wilson氏)

 もう1つはクロスサイト・スクリプティング(XSS)攻撃をブロックするフィルタ「XSS Filter」だ。Wilson氏は、「現状でも、URLをチェックして正規サイトかどうかを確認し、信頼できるサイトだけにアクセスしているユーザーはいるだろう。しかし、Webサーバ側の脆弱性による攻撃には対処できない」と指摘する。実際、XSS攻撃はID窃盗に用いられ、最近その被害は増加の一途をたどっている。

 「IE 8は、XSS攻撃を発見すると、そのスクリプトがサーバに反映されるのを防ぎ、クライアント側への攻撃を阻止する」(Wilson氏)

 また、Microsoftのセキュリティ・ソフトウェア・エンジニア、デビッド・ロス(David Ross)氏によると、IE 8のXSS Filterはデフォルトで有効になっているという。

 米国の調査会社Gartnerのリサーチ・フェロー兼アナリスト、ジョン・ペスカトーレ(John Pescatore)氏は、「これらのセキュリティ・ツールがブラウザにビルトインされるのはありがたい。しかも2つの新機能は、Web上のセキュリティにそれぞれ別々のアプローチで臨んでいる。ただし、SmartScreen Filterはあくまで善後策にすぎない。ユーザーを根本的に保護するには、危険なサイトに迷い込ませないことだ」と、Microsoftの取り組みを評価するとともに、今後の課題も示した。

(Gregg Keizer/Computerworld米国版)




関連記事

▲ページの先頭へ戻る


Enterprise Client Strategy 2010

【戦略的なクライアント管理でTCOの削減を――「Enterprise Client Strategy 2010」レポート

各セッションの講演レポート公開中!

注目のホワイトペーパー

NEC

仮想化環境の現状と課題――求められるのは高可用性

仮想化環境でも業務システムを止めないために

日立製作所

中堅中小企業が知っておくべきPC運用管理の勘所

〜運用コスト削減とセキュリティ強化を同時に実現するために〜

NRIセキュアテクノロジーズ

従来型の情報漏洩対策だけではもう限界!――本質を押さえた根本的な解決策とは

業務に支障なく、効率的かつ効果的なセキュリティ

日立製作所

中堅中小企業が押さえておきたいIT管理の重要ポイント

〜経済情勢の変化や顧客ニーズの多様化に柔軟に対応するために〜

日立製作所

中堅中小企業の経営基盤強化を支えるIT統合管理

〜コンパクトでスピーディな経営の実現のために〜

Computerworld Special

シンプルな運用管理が仮想化環境リソースを最大活用に導く

仮想化からクラウドまで、シームレスな運用管理を実現

仮想化環境だからこそ求められる高可用性 CLUSTERPROなら停止要因の約90%に対処可能

複雑化する仮想化環境の課題に対する“最適解”


Computerworld BLOG

進化するビジネス・モバイル

トレンド最前線

注目されるビジネス・モバイルPCの市場動向を探る

WiMAX搭載モバイルPCの実力

モバイルWiMAXを取り巻くワイヤレス・ネットワーク環境の現状

インテル vProテクノロジーで実現する“鉄壁ビジネス・モバイル”

モバイルPCが抱えるセキュリティの課題とは

最新モバイルPCとWindows 7で実現するビジネスの堅牢性

Windows 7 Enterpriseが提供する企業向け機能を徹底紹介

Weekly Ranking

集計期間:03/08〜03/14



Computerworld Global
米国
英国
中国
ドイツ
オーストラリア
シンガポール
その他の国