情報セキュリティ検定をはじめ、個人情報に関する検定を開催中。(財)情報協。

 

情報セキュリティ 速報

 

「Internet Explorer 7」のセキュリティゾーンのデフォルト設定が強化される。

 

(2005.12.24)

 

 

現在、普及率の最も高いブラウザーはおそらく「Internet Explorer」だと思いますが、それだけにセキュリティー面での充実は多くのユーザーに望まれるところです。

そこでマイクロソフト社は、悪質なハッカーの攻撃に対して「I E7」において一層堅牢化するため、セキュリティゾーンのデフォルト設定に関して、いくつかの変更を行う計画を発表しました。

それによると、「I E7」における最も重要なデフォルトの変更は、「イントラネットゾーン」に関する扱い。この設定は基本的に、ネットワーク管理者が作成したサイトに対して使用します。

「I E7」はそのマシンがドメインに参加しているかチェックした上で、イントラネットサイトを自動的に検出し、これらのサイトに対してイントラネットゾーンの設定を適用します。ただし、もしドメインに参加していない場合やワークグループ上にある場合でも、ネットワーク管理者がイントラネット用設定を適用するグループポリシーを設定することもできるようです。

また、「I E7」では、SSLv2(Secure Socket Layer)プロトコルの使用をやめ、より強力なプロトコルである TLSv1(Transport Layer Security)を採用するようです。また、問題のあるデジタル証明書を提供するHTTPSサイトへのアクセスもブロックするようになるということ。

このように、セキュリティー強化がなされても、ユーザーが新バージョンを使用しなければ意味がありません。特にブラウザに関してはいつも最新ニュースをチェックしておく必要があるでしょう。