\r\n\r\n

最も安全なメインストリームブラウザは何ですか?

デスクトップ用ブラウザの最高峰を決める戦いに終わりはない。しかし、どれが一番安全なのでしょうか?誰もが優れた保護機能を備えていると自負しているが、2017年、セキュリティとプライバシーを意識して選ぶべきブラウザはどれだろうか...。
このガイドは無料でPDFをダウンロードすることができます。このファイルを今すぐダウンロードするご自由にコピーして、お友達やご家族とシェアしてください。

デスクトップ用ブラウザの最高峰を決める戦いに終わりはない。Google Chromeを愛用する人、Safariが断トツだと思う人、否定的な報道が続いているにもかかわらずInternet Explorerにこだわる人など、さまざまな人がいると思います。

most-secure-mainstream-browser

最高の品質とは何かを定義することさえ難しいのですが、多くの場合、それは単純にユーザー体験に帰結します。

しかし、どれが一番安全なのでしょうか?確かに、誰もが優れた保護機能を誇るでしょう。しかし、2017年にセキュリティとプライバシーを意識して選ぶなら、どのブラウザが一番でしょうか?

"メインストリーム"("mainstream")は何ですか?

基本ルールを決めよう。すべてのブラウザに開放すると、いつまでもここにいて、結論が出ない。

技術的に詳しくない方のために説明すると、私たちはモバイルであろうとなかろうと、オペレーティングシステム(OS)を評価することはありません。これは、Linux、Mac、Windowsのデスクトップとは関係ありません。私たちは、お客様がどのブラウザでインターネットを閲覧しているのかにのみ関心を寄せています。

これは、あらゆるレベルの専門家向けに設計されています。つまり、実際に使用する人が少ないため、TorのようなVPNサービスは取り上げないということです。

その代わりに、最も人気のある6つに焦点を当てます。本稿執筆時点では、Chrome(シェア59.61%)、Internet Explorer(14.18%)、Firefox(12.85%)、Edge(5.15%)、Safari(5.08%)、Opera(1.27%)である。ここでもデスクトップだけに絞っていますが、スマート**やタブレットのブラウザを含めても、やはりChromeが一番重要です。しかし、iPhoneのブラウザであるSafariは当然ながら大きな伸びを見せ、2位につけている。

それぞれをシェア順に並べながら見ていくことにする。

どちらが安全か、人気投票ではありません。

グーグルクローム

Googleは信頼性の高いセキュリティ対策で知られており、Chromeをダウンロードするユーザーも相当数いると思われます。公平に見て、他の人はIEに不満を持ってから慣れたのだと思います。60%近いシェアを持ち、何百万人もの人々がChromeを使用していることから、さまざまなゲートウェイを通じてウェブにアクセスする多くの人々が、今でも検索エンジンとしてGoogleを使用していることは間違いありません。

一言で言えば、ほとんどの人がGoogleを使っていて、それゆえに信頼しているということです。

しかし、彼らは正しいことをしているのだろうか?

サンドボックス

今後も議論を続けていくが、Chromeが最も得意とするコンセプト、「サンドボックス」を紹介しよう。

本来、サンドボックスはダメージリミッターです。サンドボックスは、コンピュータの他の部分から隔離された安全な空間です。サンドボックスで起こったことは、サンドボックスの中にとどまっています。

Chrome で開くページやタブはサンドボックス化されているため、オペレーティング システムや実行中の他のアプリケーションに悪影響を与えることはありません。サイトが応答しなくなった場合でも、他のタブに読み込まれるものは正常に進行するはずです。同様に、安全でないウェブサイトに遭遇した場合、潜在的なウイルスがあなたのコンピュータの残りの部分に影響を与えることはありません。Webページを閉じると、安全でないサイトも消えます。

フラッシュは、その欠点はあるものの、オンラインでビデオを見たりゲームをしたりすることができるプラグインとして広く使われています。しかし、その人気の高さから、ハッカーはこれを悪用することを狙っています。幸いなことに、Chromeのサンドボックスはこの問題にも対応しており、Flashに問題があってもOSの他の部分には影響を及ぼさないようになっています。

テレビのように、あるチャンネルが他のチャンネルに影響を与えることはありません。

確かに、サンドボックス方式を採用しているサービスがChromeだけとは言いません。公式アプリショップを利用する限り、あなたのスマート○○も可能です。Chromiumプロジェクトが提供するオープンソースソフトウェアを利用するブラウザは、サンドボックス機能を搭載しています。しかし、Chromeはオリジナルのソースコードを使用しています。

サンドボックスに関する但し書き

Chromeをお使いの方は、なぜ今までウイルスに感染していたのかと疑問に思われるかもしれません。すべてサンドボックス化されていれば、問題ないのでは?

残念ながら、そうではありません。

ランサムウェアを含むマルウェアは、独自の環境によって抑制されますが、2回目に何かをダウンロードするときは、あらゆる欠陥に対してオープンな状態になっています。お客様は、特定のコンテンツがお客様のコンピューターに変更を加えることを許可します。これは、文書に追加されたPDFや、バックグラウンドで実行されている悪意のあるコードである可能性があります。

そのため、メールプロバイダーはオンラインで添付ファイルを閲覧できるようにしています。そうすれば、閲覧したものはすべて含まれることになります。何でもかんでもダウンロードするのは、何も問題がないことを確認してからにした方が賢明です。

その他のグッズ

サンドボックス処理は広く利用されているため、幸いにもChromeが他のサービスに対して持つ利点はこれだけではありません。

あるサイトにアクセスしたとき、そのサイトがあなたのコンピューターに有害である可能性を警告するポップアップウィンドウを見たことがあるかもしれません。これはChromeのセーフブラウジング機能で、マルウェアやフィッシングの疑いがあると判断した場合に警告を発します。Google検索も同様で、検索結果を一覧表示する際、安全でない選択肢には同様の監視が付きます。

また、Chromeのデフォルトは、あなたの体験に悪影響を与えない最も安全な設定になっています。アドレスバーでは、サイトが安全かどうか(SSLまたはTLS証明書を持っているかどうか)を示し、南京錠または「i」マークをクリックすると、接続についての詳細が表示されます。例えば、機密情報を送信しても安全かどうか、一般的な許可事項のリストが表示されます。

デフォルトでは、画像の読み込み、JavaScript、バックグラウンドの同期が許可されます。ウェブカメラ、マイク、位置情報へのアクセスなど、その他のすべての機能については、Chrome が「本当にこれでよろしいですか?

これらはすべてカスタマイズ可能ですが、セキュリティや使い勝手を向上させるために、これらの設定に手を加える必要はありませんので、ご安心ください。

しかし、Chromeの一番の魅力は、そのアップデートにあります。15日ごとにメジャーなセキュリティパッチをリリースしているGoogleは、メインストリームのブラウザの中で最も早く脆弱性に対処しています。定期的に修正プログラムを適用する必要があるかどうかをチェックするようなブラウザは歓迎されるべきです。

さらに、開発者は常に新しいChrome拡張機能を導入することに意欲的です。ここではこれらのアドオンについて説明しませんが、10分ほどかけてブラウザをパーソナライズすることで、保護機能を大幅に強化することができます。

脆弱性を報告する

先日行われた2日間のハッキング大会「Pwn2Own」では、ハッカー集団が主要ブラウザの脆弱性を突く(つまり暴露する)ことを試みました。2016年、2017年はChromeが首位に立ち、設定された制限時間内にクラックできたハッカーはいませんでした。

このことは、最終的に誰もサイバー攻撃を成功させることができなくなることを意味するものではありませんが、Chromeが非常に強力な候補であることに変わりはありません。

さらに、Chrome Projectでは、Chrome Rewardsというプログラムも用意しています。2010年に設立されたGoogleは、脆弱性を悪用するのではなく、脆弱性を暴露し、それを報告した人に金銭的な報酬を提供する制度です。

完全なレポートが作成された場合、最大15,000ドルの長期的な賞金が用意されています。この賞は、サンドボックスの過程でバグを発見した方全員が対象ですが、サードパーティ製コンポーネントのバグなど、より小さな問題については他の賞が残されています。

不具合のパッチはアップデートで公開される予定です。

何か問題があるのでしょうか?

もちろん、水を通さないものはない。

Chromeに不利な要因の1つは、その人気です。この議論の論理に疑問を持たれるかもしれませんが、多くの人に使われているからこそ、最大のターゲットになるのです。2016年、Chromeは最も多くの脆弱性が発見されました(Edgeの135に対し、172)。この統計は、欠陥の重大性、パッチ適用の早さ、そしてもちろん、他のブラウザでまだ発見されていない欠陥の数を示すものではありません。

同様に、パッチがリリースされても、ユーザーが設定を更新しているとは限りません。この問題は、すべての主要なブラウザが直面している問題であり、Chromeは最も影響を受けるものではありません。しかし、更新しない人がまだ5割ほどいます。

でも、簡単にできるんです!右上の縦長の楕円をクリックし、「ヘルプ」 > 「Google Chromeについて」をクリックするだけです。自動的にアップデートされるはずです。数秒かかりますが、再起動が必要です。ページは保存されますので、失われる心配はありません。

ブラウザのセキュリティ対策は賞賛に値しますが、完全にクリーンな記録を持っているわけではありません。

この2つは密接に関係しているのですね。 Googleはプライバシーに関して信頼されていません。

このハイテク企業は、ユーザーに関する膨大な量のデータを収集しており、その詳細はパーソナライズされた広告の生成に利用されることがあります。いいえ、プライベートブラウジングを使用しているかどうかに関係なく、です。Gmail、YouTube、検索キーワードなど、Googleは多くの情報を収集しています。

実際、お客様のデータを収集し、販売するサービスも多くあります。心配する必要があるのでしょうか?あなたの走行距離は変わります。Googleには迷惑をかけても、Facebookにはいつも喜んで投稿してくれる人が多い。それはあなた次第です。もし心配なら、仮想プライベートネットワーク(VPN)と、詳細を吸い上げない検索エンジンをお勧めします。

インターネットエクスプローラ

そろそろ大人気のブラウザに乗り換えようかな。未だにChromeに次ぐ14.18%のシェアを誇っているのに、笑止千万です。そう、Internet Explorerです。

古い曲ですが、いい曲なんでしょうか...?

何かいいことあった?

バージョン11以外のIEのサポートは終了しており、最終イテレーションまで時間の問題です。

まだあるんだ。Windows 10でも隠されているのがわかります。マイクロソフトは、ユーザーがEdgeに乗り換えることを積極的に望んでおり、移行は徐々に進むと思われます。

つまり、IE11であれば、30日ごとにアップデートが行われることになります。その辺りかな。周波数が低下し、許容範囲内に戻らなくなる。

PCのOSにも対応しているので、設定する際は、Windows Defender SmartScreenを使うことをお勧めします。これは、怪しいWebサイトやアプリケーションをマイクロソフトにチェックしてもらうことで、かなりの量のマルウェアから身を守ることができるのです。また、絶対に信用できないウェブサイトをブラックリストに登録することも可能です。

また、セキュリティやプライバシーの設定が表示されるなど、透明性が高いこともメリットのひとつです。右上の歯車をクリックし、「インターネットオプション」をクリックするだけです。多くのタブの間を移動するためのボックスが表示されますが、2番目と3番目のタブに注目してみてください。ここでは、信頼できるサイトと制限されたサイトを表示し、セキュリティアクションの実行を切り替えることができます。また、信頼できないサイトやアドオンを隔離し、コンピューターに害を与えることを制限する「プロテクトモード」も利用できます。これは基本的にIEのサンドボックスです。

プライバシー」タブでは、位置情報を要求するサイトを停止するためのボックスにチェックを入れ、プライベートブラウジングとポップアップブロックの設定を変更することができます。

それは悪くないと思う。

IEは評判が悪く、それゆえMicrosoftはIEを廃止し、Edgeに置き換えることにしたのです。

また、マイクロソフトのことなので、グーグルと非常によく似た同社のプライバシーポリシーによって保護されています。どちらのインターネット大手も、あなたのデータからお金を稼ぐことができるのですから、倫理的な理由でそれをしないと考えるのは甘いでしょう。

とはいえ、ドードーのようなもの。否定できない。5年後には(過去の遺物になる)。すでにそうなっていると言う人もいるだろうが...。

なぜ、ieを避けるのですか?

見た目はひどくないが、やはりIEは避けた方がいい。

セキュリティとプライバシーをより詳細に制御できる上記の設定は、デフォルトでは最も安全なオプションではありません。カスタマイズが可能なので、自分でやるしかない。特にIEを使っている人は、Edgeなどに移行した人ほど技術的に詳しくない可能性があるため、このような事態が発生するのです。

しかし、核心的な問題は、最近のアップデートがないことです。現在、マイクロソフトは14.18%のシェアを獲得しており、現在もフルパッチを適用しています**。それは続かない。いいえ、冗長システムです。サポート終了のお知らせがあるはずですが、念のためmakeusefuseを意識してください。

2016年には、IEに129件の脆弱性が見つかりましたが、より巧妙なマルウェアがネット上で公開されるようになり、今後も増加することが確実視されています。現在懸念されているのは、欠陥が多く見つかることではなく、欠陥が多く見つかることで、わざわざ報告する売り手が少なくなってしまうことです。

IE11を使用していない場合、使用しているバージョンを更新するか、完全に切り替える必要があります。 IE11はWindows 8.1以降にのみ対応しているため、それ以前のOSを使用している場合は、古い安全でないバージョンのIEを使用することになります。

この場合、必ずブラウザを変更する必要があります。

ファイアフォックス

Firefoxの利用者数は減少しているが、依然として12.85%のシェアを占めている。

実際、他のブラウザと組み合わせて、あるいは単独で、Firefoxを使用する良い理由がたくさんあるのです。例えば、メモリ使用量が少なくて済みます。Googleのインターネット独占を心配されているようですが、Firefoxの開発元であるMozillaは営利目的ではないので安心してください。

しかし、あなたのセキュリティやプライバシーの面ではどうでしょうか?

firefoxの使命に拍手

セキュリティに敏感な方は、プライバシーにも気を配っているようです。そして、率直に言って、私たちは皆、そうすべきなのです。だから、Firefoxは素晴らしいのです。

Mozillaの存在意義は、あなたが自分の個人情報をコントロールする権利のために戦うことです。この会社は、ほとんど詳細を収集せず、商品も**持っていません。これは、Firefoxのプライベートブラウジングとトラッキング防止機能によって実現されています。プライベートモードでは、あなたのデータを収集しようとするサイトやプラグインを停止させ、本当にプライベートな状態にします。

他のブラウザは、クッキーを保存することによって、あなたの連絡先の詳細やパスワードを覚えて、Firefoxはあなたがページを閉じた後にすべてのコンテンツを削除しながら。Facebookの共有プラグインも非ユーザーの影のプロファイルを作成することができ、Firefoxはさらにサイトに埋め込まれたすべての追跡者をブロックします。

Firefoxは、これを自動的に行う唯一のブラウザであり、素晴らしいことです。

ここでも、Mozillaが非営利団体であることが反映されています。例えば、Googleはパーソナライズされた広告から利益を得ることができますが、Mozillaはそうではありません。

"インターネットは人のためにあるのであって、利益のためにあるのではない "と私たちは考えています。他社とは異なり、私たちはお客様のデータへのアクセスを販売することはありません。検索や閲覧の履歴を誰が見るかは、自分でコントロールできます。選択--これこそが健全なインターネットの姿だ!」。

これは、私たち全員が後ろに倒れるべき、確固たるモラルです。

サンドボックスの問題

Firefoxは2002年に誕生し、2年後に広くリリースされましたが、IEと同様、やや時代遅れのアーキテクチャを採用しています。後者はEdgeに置き換わりましたが、Firefoxの評判がかなり良かったので、Mozillaはブラウザを完全に置き換える必要はなかったのです。しかし、解決しなければならない問題は、サンドボックスです。

あとは、サンドボックスが鍵になります。誰にでもミスはありますし、OSに影響を与えるようなバグが発生することもあります。これは、スマート**の動作にさえ影響を与え、あるアプリケーションが他のアプリケーションに与える影響を制限しています。

Firefoxがそのようなセキュリティ対策を施していないことが心配だ。しかし、Mozillaはコミュニティの声に耳を傾けました。2009年から電解プロジェクトの開発を進め、2016年8月から徐々にサンドボックス化されたアプローチを採用しています。時間がかかったのは、過去にさかのぼって拡張機能の互換性を保つ必要があったためです。

2017年6月にリリースされたFirefoxバージョン54では、この機能が本格的に導入されました。

電解マルチプロセス技術は、クロームプロジェクトのソースコードに基づくどのブラウザとも異なります。クロームのサンドボックスでは、新しいタブごとに作成された新しいプロセスを見ることができますが、Firefoxでは4プロセスの制限が適用されています。これは、4ページしか開けないということではありません。その代わり、それ以上のコンテンツは、最初のコアプロセスで使用されるエネルギーを効果的にフィルタリングすることになります。

なぜ?Chromeのタブが多ければ多いほど、ブラウジングの速度が遅くなります。多少の遅れはありますが、Firefoxの方が必要なエネルギーを簡潔に配分してくれます。

事実上、サンドボックスと同じ利点を得ることができますが、体験はより速くなります。

その他の安全機能は?

その他では、Firefoxが最も印象的なアップデートスケジュールを持っています。

メジャーアップデートは通常28日程度でリリースされますが、脆弱性によっては、これよりも頻繁にマイナーパッチがリリースされます。Googleの大量アップデートはより速く、Firefoxの設定はより速く調整されます。

これは、独立したオープンソースソフトウェアであるためです。コードはアクセス可能なので、ボンネットの下で悪意あることが行われていないことを確認することができます。

NoScriptセキュリティスイートはその良い例で、Javaのような実行可能なコンテンツを信頼できるドメインに制限するものです。Flashなどのメディアアドオンにはサンドボックス機能がついており、動画がクラッシュしても、ページの他の部分には影響がありません。

何が問題なのか?

Firefoxは、2016年だけで133件の脆弱性が発見されており、他のブラウザと同様に脆弱性があることは明らかです。しかし、ブラウザーの更新にかかる時間に比べれば、その影響は微々たるものです。

2016年、少なくともその年のPwn2Ownのコンペティションを見ると、Firefoxはもうハッキングする価値がないように思えるのです。ハッカーは挑戦さえしなかった。ヒューレット・パッカード・エンタープライズ(Hewlett-Packard Enterprise)の脆弱性研究マネージャーであるブライアン・ゴレンク(Brian Gorenc)は、次のように述べています。

"昨年に本格的なセキュリティ改善を行ったブラウザに焦点を当てたいと考えました。"

今、再び真の競争相手となったのです。その結果、Pwn2Own 2017では、このブラウザは一部のサイバー攻撃には効果がないことが証明されましたが、ある攻撃の餌食になったのです。近日中にパッチがリリースされる予定です。

アップグレードのダウンロードは、従来通り、ユーザー個人の責任で行ってください。Firefoxユーザーの約33%が最新版を利用していない......これは、マルチプロセッシングに対するサンドボックス的アプローチの恩恵をユーザーが受けられないことを意味する場合もあるようです。

しかし、Firefoxはわずか数ヶ月の間に大きく進歩し、他のブラウザと互角に渡り合うことができるようになりました。

マイクロソフトエッジ

Windows 10を使用している人は、デフォルトでEdgeを搭載しており、そのシェアはおよそ5.15%になります。

マイクロソフトはIEからEdgeへの移行を促しているが、これはセキュリティの観点だけでも良い動きなのだろうか。

新しさは安全性に影響しますか?

このリストの中で最新のメインストリーム・ブラウザーであるEdgeは、最も厳しいテストである「時間」をまだクリアしていません。このように、Chromeは嵐に耐えて、あらゆる脆弱性に素早く対応しながら進化を遂げてきました。

これは初年度に見つかったエクスプロイトからも明らかで、2015年にはChrome、IE、Firefox、Safariよりも多い270件の脆弱性が暴露されました。翌年にはこの数字が大幅に減少すると思われるかもしれませんが...。

幸いなことに、それは2016年に135件が発見され、ほぼ半減しています。これは賞賛に値することです。ここでも、前述の主要ブラウザの中で、Chromeに次いで欠陥の数が多いことがわかります。ここで、見つかった欠陥は、他のブラウザにこれ以上潜在的な問題がないことを意味するのではなく、まだ発見されていないことを意味する、という事実を強調すべきです。

マイクロソフトは、Edgeを将来にわたって普及させることに熱心であるため、あらゆる問題に注意を払うことが期待されています。

実際、マイクロソフトはwindows 10 Anniversary Updateの際に拡張機能を追加するのに1年以上かかっており、少なくともマイクロソフトはアドオンの見直しをきちんと行っていると思われます。

基本的にEdgeは新しいので、有利にも不利にも働きます。

エッジが効いている?

EdgeはMicrosoftの最優先事項の1つであり、そのため多くの注目を集めています。さすがにアップデートは頻繁に行われています。月に2〜3回のペースでパッチが届くので、何が問題なのかに気づいたらすぐに、ブラウザの寿命の早い段階で問題を解決することができるのです。

時間の経過とともにサポートは減少しますが、これも純粋に、今はその新鮮さが、新たな悪用方法を見つけようとするサイバー犯罪者にとって興味深い挑戦であるためです。

もうひとつ、サンドボックスという既視感を覚える理由があります。Edgeが他のブラウザよりも強力になるわけではありませんが、少なくとも競争の場が均等になることは確かです。それが、今の私たちの期待です。

さらにIEは、Chromeのセキュアブラウジング機能を拝借して、フィッシングフィルタを導入しました。後にSmartScreenと改名され、改良されてEdgeに統合された。マルウェアがたくさん入っていると疑われるコンテンツにアクセスしようとすると、警告画面が表示されます。真っ赤で迂闊に手を出せないのがミソです。

これは、このサイトが安全でないと報告されているからです。2016年後半、サイバーセキュリティの専門家であるNSS Labsは、Chrome、Firefox、Edgeで300以上のexamp [broken link removed] malware and phishingをテストしました。後者はSmartScreenによって99%がブロックされ、Chromeは85.8%、Firefoxは78.3%がブロックされた。これは、マイクロソフトが報告する安全でないサイトのリストが広範囲に及ぶことを意味し、素晴らしいことです。

どうやら、Edgeにはプライベートモードがあるようです。お客様のブラウザは、パスワード、連絡先、その他クッキーを使って収集されたデータを保存しません。この方法だと、あなたのコンピュータを使う他の人にはあなたのものが見えませんが、広告の人はあなたを追跡することができます。マイクロソフトはまだあなたの**データから利益を得ることができるので、FirefoxやVPNがあなたの秘密を守ってくれるとは思わないでください。

悪い点はありますか?

もちろん、IEをEdgeに置き換えるかどうか知りたい方は、そうしてください。後者はほぼすべての点で優れています。残念ながら、約75%のIE/Edgeユーザーが古いバージョンを使用しているのが現状です。これは大きな問題です。

しかし、今本当に心配なのは、マイクロソフトがまだ多くの仕事を抱えていることです。Edgeは最も安全なブラウザであるという主張にもかかわらず、2017年のPwn2Ownコンペティションで最下位になりました。はい、本当です。

確かに、ハッキングの試みは多くが失敗に終わった。それにもかかわらず、5つの攻撃が機能した--これは、実は2つの攻撃しかなかった2016年の試合よりも悪い成績だった。

そのセキュリティ機能はChromeと同等であるはずなのに、この2つの機能は正反対です。もちろん、これらの脆弱性の一部はIEからもたらされた可能性がありますが、MicrosoftはEdgeの安全性を保つためにサンドボックスや優れたメディアに頼ることはできません。少なくとも、今回公開された5件の脆弱性については、パッチが適用されている(と思われる)のですが...。

狩猟

Safariは、毎日何百万人もの人々に使われています。iphoneやipadのデフォルトブラウザとしてだけでなく、Macにもインストールされています。これは5.08%のシェアを占めている(ただし、ipadやiphoneを考慮すると大幅に増加する)。

私たちの多くはAppleのセキュリティを信じています。そして、携帯端末にセキュリティ・スイートが必要かどうかさえ疑問視しています。

safariを使う理由

SafariはApple製品に搭載されるブラウザとして誕生し、そのためだけに愛用している人も少なくありません。Chromeも良い選択ですが、Macに最も適しています。まあ、控えめに言っても。

これは、AppleがすべてのソフトウェアでWebKitレンダリングエンジンを使用しているためです。先ほど述べたように、iPhoneのアプリはダメージ制限のためにサンドボックス化されています。そのため、アプリがカメラや写真にアクセスしたり、ソーシャルメディアで共有したりすることを許可する必要があるのです。ブラウザも同様です。

この考え方はSafariに共通しています。ほとんどのアクションを実行するには、ケースバイケースで、または設定でまとめて切り替えられる権限に従って、権限が必要です。

Safariは、セキュリティを意識したブラウザとしての機能をすべて備えています。

safariの54日間のアップデートスケジュールが問題ない理由

Appleは54日ごとにメジャーアップデートをリリースしています。

他のブラウザと比べると、かなりの数のパッチを展開するのに時間がかかると聞いて、ショックを受けたかもしれません。ただし、これには2つの見方があります。

楽観的に考えれば、通常、Chrome、IE、Firefox、Edgeよりも発見される脆弱性は少ない。2016年には、56件しか発見されなかった。たしかに多いのですが、Chromeの172と比べれば、賞賛に値します。その前の2015年は悪い年でした。135件の問題が見つかりましたが、それでもSafariは既知の脆弱性が最も少ないブラウザでした。

そもそも修正すべき不具合が少なければ、パッチの頻度が少なくても問題ないように思える。

少なくとも、小さなパッチはより頻繁にロールアウトされます。

これもまた、断続的なアップデートを良しとする確固たる理由です。現在、Safariユーザーの約33%が古いバージョンを使用しており、この割合は他の主要なブラウザと比較して最も小さく、Firefoxと同じです。

新しいバージョンが不定期にリリースされれば、ユーザーはよりインストールしやすくなるに違いない。後者はWindowsでも使えるので、EdgeよりもSafariをアップデートする方が断然おすすめです。インストールを完了するには、システムの再起動が必要です。

サファリを使用しない理由

これらはすべて、最近読んだ「SafariはIEより脆弱性が多い」という見出しとは逆のものです。

Googleのprojectzeroチームは、5つの主要なブラウザのセキュリティを公に分析しました。約100,000,000回の繰り返しが可能な自動化ツール「Domato」を使用したのだ。高価なものですが、サイバー犯罪者は簡単に補填されます。

これを見ると、Chrome、IE、Firefox、Edge、Safariに合計31件の潜在的な脆弱性があり、Chromeはわずか2件とトップ、次いでIEとFirefox(各4件)が僅差で続いています。

衝撃的なことに、これらのバグのうち17個はSafariで発見されました。

Project ZeroのIvan Fratrick氏はこう指摘する。

"アップルサファリ "は、発見されたバグの数が著しく多く、この実験では明らかな異常値です。エクスプロイトの価格や最近の標的型攻撃で明らかなように、攻撃者がこのプラットフォームに関心を寄せていることを考えると、これは特に憂慮すべきことです。"と述べています。

Googleがテストを行ったのだから、当然Chromeが先だろう、と言われるかもしれませんね。とはいえ、結果は決定的で、欠点は存在します。その後、パッチがリリースされています。このテストでは、すべてのApple製品の基本アーキテクチャであるWebKitの問題点が露呈したため、やはり問題視されているのです。

Pwn2Own 2017でもSafariの成績は悪く、3日間の大会中に複数のハッキングに成功しました。いくつかは失敗したので、少なくともSafariはEdgeより好ましい。

オペラ

どのブラウザが一番安全か、もうお決まりかもしれませんね。

しかし、オペラハウスのシェアは1.27%で、6番目に人気があることになる。

太ったおばさんが歌うまで終わらない...。

オペラとクロームの連携

1995年にIEがリリースされる数ヶ月前、Operaは最も古いメインストリームブラウザであった。また、最もシェアが小さかったのもこの製品でした。しかし、そのどちらにもとらわれないでください。

21世紀末に成人したオペラハウスは、2013年にガラリと姿を変えました。これは、単にChromiumプロジェクトと同じソースコードを使用しているだけです。実際、Chromeと同じセキュリティ、特に重要なサンドボックスの方式を備えています。また、SSL/TSL証明書をチェックし、安全で確実な接続を保証します。

信頼できるサイトでも、スクリプトの問題など、信頼できない要素がある場合があります。そこでOperaは、あなたのコンピュータに害を及ぼす可能性のあるものを検知してブロックするマルウェア保護機能を追加しました。広告ブロックは自動的にダウンロードされ、より安全に、より速くご利用いただけます。

カスタマイズも理想的です。優れた拡張機能を大量に追加でき、しばらく設定すれば、OperaにChromeの拡張機能を追加することも可能です。

ここまではいいんです。

なぜクロームではなくオペラを選ぶのか?

Operaは人気のChromeとは違うような気がするけど、なんでわざわざ乗り換えるんだろう、と思いながら読んでいると思います。そう言っていただけるとうれしいです。ちゃんとした理由があるんです。

OperaはVPNを内蔵している!

これは、2つのサイト間で送信されるデータを暗号化することで、サイトへの接続をより安全にするプロキシサーバーです。オンラインバンキングなど、機密情報を入力する際には、vpnが不可欠となります。そのため、このデータを必要とする本物のサイトでは、暗号化(「HTTPS」の「s」を探してください)が使用されています。

しかし、vpnはクッキーを防ぐので、サイバー犯罪者が接続をハッキングするのがずっと難しくなるので、便利です。これは、公衆Wi-Fiを利用する際に絶対に活用すべきことです。地雷原ですからね。

制限された素材にアクセスする方法は他にもありますが、VPNを利用することでプロセスが簡略化されます。

無料で使い放題のサービスです。Operaがあり、サポートを受け続けている限り大丈夫です。ただし、自動的に適用されるわけではありません。一部のコンテンツを少し切り替える必要があります。この設定により、Operaで閲覧するすべてのコンテンツでVPNサービスが有効になりますが、プライベートで閲覧するときだけトンネルを使用するオプションも用意されています。

何か悪いことはないですか?

批判することは何もない。完全にログフリーのサービスではないので、たしかにOperaはあなたの個人情報をいくつか収集します。これは、あなたの電子メール、IPアドレス、デバイス**のベンダー、および画面の解像度である可能性があります。

データは、サードパーティ、エルゴアドオン、Operaの間で共有されます。ブラウザのプライバシーへの配慮は、VPNサービスによって助けられるが、いくつかの情報を収集するFirefoxには二の次に過ぎない。

また、Operaは自動的にアップデートされるので、最新版がインストールされているかどうか心配する必要はありません。とはいえ、アップデートは48日ごとにリリースされます。これはSafariよりも頻繁ですが、上記の他のすべてのアップデートよりも遅れています。あまり一般的でないブラウザなので、STO(Security Through Obscurity:無名によるセキュリティ)を得られると主張することもできますが、これはあなたに影響を与えるでしょうか?特にありません。また、オープンソースでないからということでもないはずです。少なくとも、更新時間が比較的遅いことについては説明がつきます。

クロームベースの構造のため、Operaは2017年のPwn2Ownイベントの候補にはなりませんでしたが、話を聞く限りでは、おそらく2018年の大会に登場するはずです......。

ダウンロードの最後の言葉

多くの場合、お使いのOSには、すでにデフォルトでブラウザがインストールされています。Windowsの新しいバージョンであればEdge、MacユーザーであればSafariとなります。ほとんどのLinuxデスクトップには、Firefoxがプリインストールされています。

どちらか一方をお持ちの方は、もう一方を試してみてはいかがでしょうか。この記事があなたの心に響いたなら幸いです。それは、本当に欲しいものを探すために、デフォルトのブラウザを使うことを要求します。(たまに、Chromeを手に入れるために、IEだけを使っている人がどれだけいるのか、疑問に思うことがあります)。

最も重要なことは、正しいダウンロードをすることです。ランサムウェアなどのマルウェアは、ここから発生します。

そこで、ここでは簡単のために、Chrome、Edge [リンク切れ]、Firefox、Opera、Safari(Macのみ)をダウンロードすることができます。

最も安全なメインストリームブラウザは何ですか?

閉店時間です。今回は、最もシェアの高い6つのブラウザを取り上げましたが、そうですね、ほかにもあります。ただし、漠然としたものを見つける必要はありません。

現在、最も安全なブラウザは、同じ技術を使用するChromeとOperaで、嬉しいことに、このリストの中でそれぞれ最も大きなシェアと最も小さなシェアを持つブラウザとなっています。片方に慣れた方は、もう片方も試してみてください。きっと感動していただけると思います。

高級なVPNサービスにお金を払うことができます。またはOperaで無料で手に入れることができます。しかし、もしあなたが何らかの便利さ(ユーザー名を記憶するクッキーなど)を好むなら、Chromeを使うことです。

また、Firefoxは非常に安定したブラウザであり、Mozillaのプライバシーに対する配慮も好感が持てます。脆弱性はありますが、他のブラウザも同じです。これには狩猟も含まれます。一部の人が信じているほど無敵ではありませんが、それでもかなり優秀です。

まだIEを使っている人は、絶対にEdgeにアップグレードする必要があります。Edgeは優れており、ただ頻繁に更新するために、Microsoftは今後もプッシュし続けるでしょう。

ここです。全体として、主要な6つのブラウザのうち5つは安全性が高いが、ChromeとOperaは最も安全である。

最後の注意点ですが、共通して覚えておいていただきたいのは、ブラウザを最新の状態にしておくことです。

ご一緒していただきありがとうございました。私たちの調査結果についてどう思われますか?現在お使いのブラウザは?なぜ?乗り換えたいですか?下記のコメント欄にてお知らせください。

画像出典:ナビ/写真

あなたが興味を持っているかもしれない記事

匿名者
匿名者

0 件の投稿

作家リスト

  1. admin 0 投稿
  2. 匿名者 0 投稿

おすすめ