Chrome、Firefox、Safari、Operaが惨敗
対ソーシャルエンジニアリング攻撃機能、IE 9が競合ブラウザに圧勝
IE、Chrome、Firefox、Safari、Operaのセキュリティ機能を第三者機関NSS Labsが徹底検証。その結果、意外にも(?)IE 9が大差をつけて圧勝。なぜこれほど差がついたのだろうか?
独立系のセキュリティ調査企業、米NSS Labsによると、米MicrosoftのInternet Explorer(IE) 9はソーシャルエンジニアリング攻撃を防ぐセキュリティ機能において、競合する米GoogleのGoogle Chrome、MozillaのFirefox、米AppleのSafariのいずれのWebブラウザに比べても群を抜いているという。
NSS Labsは、欧州のユーザーを標的とした一連のマルウェアURLをどの程度遮断できるかについて、主要Webブラウザを比較検証した。その結果、IE 8の遮断率は90%に達し、最新版であるIE 9はアプリケーションフィルタ機能を有効にした場合で遮断率100%を達成した。
参考ホワイトペーパー
以下のホワイトペーパーでは、本文にて調査を担当したNSS Labsが10社のセキュリティ製品をテスト。ソーシャルエンジニアリングを悪用した不正プログラムに対する防御機能や所要時間を検証している。
「ソーシャルエンジニアリング型のマルウェアに対する防御はIE 9が突出して最高だった。Microsoftの新しいアプリケーションレピュテーション技術はどれだけ強調しても言い足りない」。NSS LabsはWebブラウザセキュリティ報告書でこう述べている。
NSS Labsによると、Microsoftのブロッキングが成功しているのは、URLをマスターデータベースに照らしてチェックする「Smartscreen URL Filter」によるものだという。IE 9に実装された「SmartScreen Application Reputation」サービスは、URLフィルタに加えて不正なダウンロードもブロックする。コンテキストが追加されているため、ユーザーはダウンロード元が信頼できるのかどうかを判断できる。
Google Chrome、Firefox 4、Safari 5は同じマルウェアURLに対してテストした結果、遮断率は13%だった。この3つのブラウザは1つのエンジンを使い、GoogleとStopbadware.orgが提供している既知のフィッシング/マルウェアサイトの一覧とサイトを照らし合わせてチェックする。一方、OperaブラウザはエンドポイントセキュリティベンダーAVGを使ってソーシャルエンジニアリング攻撃を防いでいるが、遮断率は5%と最下位だった。
Mozillaの広報は、セキュリティ機能には誇りを持っており、「このテーマに関する真に包括的な調査なら歓迎する」と話した。同ブラウザには堅固な防御機能が実装され、セキュリティチームの尽力でFirefoxのパッチを迅速に提供しているという。
NSS Labsのテストは4月に19日間にわたって実施され、650の既知の悪質なURLに対する各ブラウザの反応を検証した。これらURLは、欧州連合(EU)諸国のユーザーを標的としていることが分かっているものだった。主要ブラウザのメーカーには無償で参加を促し、NSS Labsによれば、報告書の作成に当たってベンダーからの資金提供は受けていない。
ソーシャルエンジニアリング型のマルウェアは極めて一般的になっている。最近の米Cisco Systemsの報告によれば、スピアフィッシング攻撃の件数は、大量メール送信型のフィッシング攻撃よりも著しい伸びを示した。スピアフィッシング攻撃は、同じような関心を持つ人たちを標的に、偽の電子メールを使ってURLをクリックさせ、マルウェアを含んだ悪質なファイルをダウンロードさせる。サイバー犯罪集団は、SNSやブログから集めた情報を使って個人や組織内の特定グループに狙いを定めることもある。その目的は通常、アカウント認証情報などの重要なデータを入手して、最終的に企業の情報にアクセスすることにある。
Webブラウザの対策機能
Webブラウザメーカー各社は危険と見なすサイトについてユーザーに警告するため、対策機能を付加してきた。大多数が使っているレピュテーションベースのシステムでは、悪質サイトをブラックリストに掲載するか、ブラウザユーザーのためにスコアを割り当てている。NSS Labsによれば、ベンダーによって、利用者のエンドポイントにあるユーザーエージェントからのフィードバックを使ってレピュテーションシステムに報告しているところや、インターネットを巡回して先行してブラックリストを作成しているところもある。ほとんどのブラウザは、Webベースのレピュテーションシステムに接続してURLをその一覧と照らし合わせる設定になっている。
NSS Labsではマルウェアを遮断するまでにかかるレスポンス時間の平均も検証し、ブラックリストに掲載されたサイトが遮断リストに追加されるまでにかかる時間を調べてブラウザごとに点数を付けた。IE 9はApplication Reputationエンジンを使って満点を獲得。Google Chrome、Firefox、Safariは既知の不正サイトを遮断リストに掲載するまでに5~8時間を要したという。Application Reputationエンジンなしの場合、IE 8とIE 9が不正サイトを遮断リストに掲載するまでには最大で16時間かかった。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
「Excel至上主義」の終わらせ方 丸2日の手作業地獄から情シスと現場を救うには
-
2
取手市がVDIと決別した理由 更改費用「4倍超」を約1.7倍に圧縮
-
3
「Microsoft 365のセキュリティ運用」に関するアンケート
-
4
急増する「AIはこう言ってる」マン 判断を狂わせる「AI忖度」を防ぐには?
-
5
221人調査で分かった「情シス最大のストレス」は?
-
6
「Salesforceのテスト自動化ツール」に関するアンケート
-
7
「データストレージの活用方法」に関するアンケート
-
8
「AI時代の統合基盤・エンタープライズAI管理」に関するアンケート
-
9
AIで人を減らした企業がもう心変わり 「AIブーメラン現象」の実態
-
10
自宅のWi-Fiが「遅い」「途切れる」本当の原因は? Dellが推奨する鉄則
ホワイトペーパーランキング PR
-
1
年収2000万「クラウドセキュリティのプロ」になれる資格とは
-
2
セキュリティソフトをすり抜ける標的型攻撃メール、不審メールの見破り方とは?
-
3
Windows Updateの通信集中で回線が逼迫、ネットワーク刷新事例に学ぶ解決策
-
4
財務を戦略的組織へ進化させるAI活用術、4つの主要な障壁と解消方法
-
5
「NAS」「SAN」「DAS」は何が違う? いまさら聞けないストレージの基礎
-
6
“あのファイル転送”で暗躍するノーウェアランサム
-
7
標的型攻撃メールを見破るには? サンプル文面を例に傾向を解説
-
8
商用利用の安全性を確保し大量のコンテンツを高速で生成する、AI活用の秘訣
-
9
マンガで解説、1日で生成AI環境を構築できるワークショップの中身とは?
-
10
Dark AIが台頭する時代の新発想、「より高度なAIで対抗する」具体的方法とは?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー