ブラウザは、インターネットの他の部分への主な接続のソースです。脆弱性が発見されると、その有用性が大きく損なわれる可能性があります。そのため、ブラウザ開発者はセキュリティ機能に重点を置いています。 Web サイト上で動的コンテンツをレンダリングするために必要な JavaScript や ActiveX コントロールなどのコントロールは、他のコンテンツよりも悪意のある攻撃を受けやすくなります。Microsoft Edge クロムは、これらすべての面でより優れたセキュリティと名目上の安全基準を提供することを約束します。
Microsoft Edgeブラウザのセキュリティ機能
新しいブラウザーは引き続き同じ Microsoft Edge 名を持ちますが、ユーザーにとってより優れたセキュリティを提供します。
- マイクロソフト スマートスクリーン
- Microsoft Edgeでのトラッキング防止
- エッジのサンドボックス化
- Edge Chromium 拡張機能の管理
- ActiveX コントロールと BHO はサポートされません
詳細な説明については、さらにお読みください。
1] Microsoft SmartScreen
Chrome とほとんどの Chromium ベースのブラウザーはセキュリティのために Google のセーフ ブラウジング セキュリティ機能を使用しますが、Microsoft Edge は Microsoft のセキュリティ機能に依存しています。Windows Defender スマートスクリーン代わりにセキュリティ機能
SmartScreen は、Edge ユーザーをフィッシング攻撃から保護する上で重要な役割を果たします。どうやって?ユーザーがアクセスまたは開こうとしている Web サイトの評判チェックを実行します。 Web サイトにフラグが設定されていない場合、SmartScreen は訪問者に Web サイトへの接続を許可しますが、不審な点が見つかった場合は警告メッセージが表示されます。また、SmartScreen が Windows 10 シェルに統合されているのには理由があります。一部のアプリは、ブラウザーのルートをバイパスして、独自に Web サイトに接続しようとします。 Windows 10 シェルの SmartScreen は、Edge や他のアプリがそのような危険なルートを採用することを防ぎます。これらの Web サイトやアプリは、ユーザーがアクセスする前に確実に検査されます。
必要に応じて、Microsoft SmartScreen は設定から簡単に無効にすることができます。
2] Microsoft Edgeでのトラッキング防止
多くの Web サイトは、ユーザーの閲覧行動に関するデータを収集して保存するためにトラッカーに依存しています。トラッカーによっては、複数のサイトにわたってユーザーに関するデータを収集することもあります。新しい Microsoft Edge を使用すると、このような既知のトラッカーを検出してブロックできます。実際、ブラウザではどのトラッカーをブロックするかを設定できます。デフォルトでは、3 つのレベルの追跡防止が提供されています。それらはすべて有害なトラッカーをブロックできます。
- 基本 – クリプトマイニングまたはフィンガープリンティングとして検出されたトラッカーをブロックします。コンテンツと広告をパーソナライズすることを目的としたトラッカーが有効になります。
- バランス – デフォルトで選択されているため、構成を推奨します。主に、有害な可能性のあるトラッカーや、訪問していないサイトからのトラッカーからユーザーを保護します。
- 厳密 – このオプションはほとんどのトラッカーをブロックし、一部の Web サイトを開くのを妨げるため、Web サイトが期待どおりに動作しなくなる可能性があります。たとえば、ビデオが再生されなかったり、サインインできない場合があります。
読む: 使用方法Microsoft Edge の超強力セキュア モード。
3] エッジのサンドボックス化
サンドボックスの概念は「ウォールガーデン」、つまりサービスが制限される制限された範囲のようなものです。ブラウザ サンドボックスは、Web サイトが悪意のあるコードをホストするのを防ぎ、ブラウジングの副作用からコンピュータを保護するのに役立ちます。したがって、Web サイトが故意または無意識に悪意のあるコードをダウンロードすると、そのコードはコンピューターのサンドボックス部分にダウンロードされます。サンドボックスを閉じると、サンドボックス内のすべてのもの (悪意のあるコードを含む) が白紙の状態のように自動的に消去されます。最も主流のブラウザには独自のサンドボックスが付属していますコンピュータをより安全に保つために。 Edgeもこれをサポートしています!
を開始すると、Windows 10 サンドボックス, ごみ箱と Edge ショートカットのみを備えた新しいデスクトップが得られます。 [スタート] メニューとその他のアイコンが表示されますが、これらはこのサンドボックス オペレーティング システムでは実際には機能しません。サンドボックス化された Windows 10 ではなく、メインの Windows 10 で開くことができます。
ここでは、このサンドボックス化された Windows 10 環境から Edge を起動して、最大限のセキュリティでブラウジングすることができます。この環境を無効にすると、インターネット上でのアクティビティを誰も追跡できなくなります。 ISP はユーザーの操作のログを作成する場合がありますが、サンドボックスで Edge を使用して実行したアクティビティには誰もアクセスできません。他のデータと同様に、Web サイトがマルウェアをシステムにダウンロードした場合、そのマルウェアもサンドボックスを閉じると消滅します。
読む: 方法Microsoft Edge でトラッキングとプライバシーの設定を構成する。
4] Edge Chromium拡張機能の管理
なぜなら、Chromium バージョンは、Edge では Chrome 拡張機能が使用可能、システムをネットワークに接続するときにシステムを保護することが不可欠になります。これを確実に行う最も簡単な方法は、それらを管理することです。新しい Edge ブラウザには次の設定が含まれています拡張機能のインストール許可リストこれは、グループ ポリシーを通じて有効にすることも、レジストリ設定に追加して、会社で承認する拡張機能を設定することもできます。
どのブラウザ拡張機能を許可し、どの拡張機能を許可しないかを確認して理解することは、ネットワークを安全に保つのに役立ちます。したがって、許可されている拡張機能を事前に精査し、承認するように計画してください。
5] ActiveX コントロールと BHO はサポートされません
最後に、Microsoft Edge は ActiveX コントロールや、Silverlight や Java などの BHO をサポートしていません。それでも、ActiveX コントロール、x-ua 互換ヘッダー、またはレガシー ドキュメント モードを使用する Web アプリを実行したい場合には、簡単な回避策があります。 IE11 で実行する必要があります。 IE11 は、追加のセキュリティ、管理性、パフォーマンス、下位互換性、および標準サポートを提供します。
関連記事:Edge ブラウザのプライバシーとセキュリティの設定。
Edge (Chromium) をカバーするために投稿が更新されました。