初期の頃、ブラウザーは実際に Web サイトに、Windows クリップボード。しかし、Microsoft はついに、悪意のある Web サイトがクリップボード データを読み取って盗むことを可能にするこのセキュリティ ホールに対処しました。
デフォルトでは、マイクロソフトエッジ, Web サイトがクリップボード データを盗もうとすると、次のプロンプトが表示されます。
この Web ページからクリップボードにアクセスしますか?
この問題を説明するには、この Web ページまたは他の場所からテキストの一部をコピーし、次のサイトにアクセスしてください。このデモウェブサイト。
ブラウザでは次のプロンプトが表示されます。この Web ページからクリップボードにアクセスしますか?もちろん、通常は選択する必要があります許可しないでください。
しかし、あなたが選択した場合、アクセスを許可する, そこにクリップボードのデータが表示されます。
最後に貼り付けるためにコピーしたテキストは、JavaScript と ASP、PHP、または CGI の組み合わせを使用する悪意のある Web サイトによって簡単に盗まれ、機密データが別のサーバー上のデータベースに書き込まれる可能性があります。
クリップボードのデータ盗難 - セキュリティの強化
プロンプトを回避し、Web サイトによるクリップボード データへのアクセスを直接阻止するには、次のようにセキュリティを強化できます。
[インターネット オプション] > [セキュリティ] タブ > [レベルのカスタマイズ] ボタン > [セキュリティ設定] > [スクリプト] を開きます。プログラムによるクリップボードへのアクセスを許可する。
選択無効にする、デフォルトの代わりにプロンプト。 「適用」>「OK」をクリックします。
デフォルトはプロンプトしたがって、プロンプトがスローされることが予想されます。ただし、絶対に安全を確保したい場合は、これを無効にしてクリップボードへのアクセスを禁止することもできます。これにより、間違ったボタンを押しても問題なく、クリップボードの内容の安全が常に確保されます。アクセスを許可する– ボタンを間違えて押してしまいました。
次のように、Edge 設定経由でクリップボードのアクセス許可を変更することもできます。
Edge のアドレス バーに次のアドレスをコピーして貼り付け、Enter キーを押します。
edge://settings/content/clipboard
クリップボードのアクセス許可ページが開くと、クリップボードのアクセス許可のオンとオフを切り替えることができます。サイトがクリップボードにコピーされたテキストと画像をいつ表示するかを尋ねる (推奨)必要に応じて設定します。ここでサイトをブロックまたは許可することもできます。
ヒント: あなたもいくつかの良いものをチェックしたいかもしれません無料のパスワードマネージャーフリーウェアKeePassのような。 Keepass には、ユーザーが指定した秒数後にクリップボードをクリアするオプションと、コピー&ペーストを 1 回だけ許可する拡張モードが用意されています。それ以外の場合は、クリップボードのメモリを手動でクリアする必要に応じて。
今すぐ読んでください–ペーストジャッキングとは?