Microsoftは米国時間7月2日、まもなくリリースされる「Internet Explorer 8」ベータ2版へ新たに搭載されるセキュリティ機能を発表した。新機能により、増え続ける(悪意のあるプログラムの)自動ダウンロードや、電子メールおよびウェブページに巧みに埋め込まれたリンクに含まれる、悪意のあるスクリプトへの対策が講じられる。新機能の大半は、Windows Vista SP1またはWindows XP SP3が稼動するシステムに対応している。
おそらくIE8に追加される新機能の中でも、最も期待されているのは、マルウェアからの保護機能である。「Opera 9.5」や「Firefox 3」には、マルウェアからの保護機能が追加されたばかりである。これまでのところSafariには、こうした保護機能の搭載は正式に発表されていない。Microsoftは、ほとんど独自のマルウェア対策技術を採用して、IE8のブラウザ画面全体を警告表示で覆うことにより、新たに生じようとする脅威からの保護を実現する。すでに(IE7で)提供されているフィッシングサイトをブロックする機能は、マルウェアからの保護機能を追加して、「Microsoft SmartScreen Filter」という名称の新ブランドに強化される。
IE8ベータ2版には、リンクに埋め込まれたスクリプトがブラウザ上で実行されるのを防ぐ「Cross Site Scripting(XSS) Filter」も搭載される。
すでに発表済みの機能としては、例えば、ほかでもなくeBay.comのサイトを訪れていることを視覚的に確認できるように、ドメイン名のみを他のURLから強調表示したり、SSL認証を拡張したりする機能が挙げられる。
IE8ベータ1版では、ActiveXコンポーネントの処理に、いくつかの変更が加えられている。ActiveXコンポーネントは、ユーザーごとにインストールされるため、全員が管理者権限を持つ必要がなくなる。また、自動ダウンロードの実行を防ぐため、コンポーネントが実行されるためには、認証や選択プロセスを経ることが必須となる。コンポーネントはウェブサイトに固有のものとなり、提供元のホームページからのみ入手可能となる。さらにサイト開発者は、MicrosoftがWindows Update経由で提供するキットを用いて、古くなった危険なコンポーネントを停止させることも可能になる。
Microsoftは開発者向けに、クライアントブラウザとウェブサーバ間の通信を向上させる改良も加えている。「Cross Domain Requests(XDR)」により、ブラウザが他のドメインから、より安全にデータを取得可能となり、「Cross Domain Messaging(XDM)」により、ブラウザのドメイン間でのメッセージ送信が、より安全に行えるようになる。Microsoftは、これらの標準化を図るため、他のブラウザベンダーとも共同開発を進めていることを明らかにした。
IE8のパブリックベータ2版のリリースは、2008年8月頃が予定されている。
この記事は海外CNET Networks発のニュースをシーネットネットワークスジャパン編集部が日本向けに編集したものです。 海外CNET Networksの記事へ
関連情報
-
Firefox 3登場、ブラウザ覇権の行方は? [From CNET Japan]
Firefox 3が正式リリースされた。現状、ブラウザシェアをリードするのはIEだが、最新版の出だし好調なFirefoxやOpera、MacやiPhoneとのコンビネーションが強みのSafariとのユーザー獲得戦争の行方に今後変化は起きるのだろうか。識者の意見を聞いた。 - マイクロソフト、「IE8」に備えるようにウェブサイト保有者に警告
- IE8 Beta 1でWebSliceを使う方法
- 「Internet Explorer 8」はウェブを破壊するのか?
- 画像で見る「Internet Explorer 8」ベータ版--開発者向け機能なども強化 [From CNET Japan]
- マイクロソフト、MIX08で「IE8」をデモ--ベータ版もリリース
- マイクロソフト、IE8で方針転換--ウェブ標準準拠モードをデフォルトに
- MSが屈服:IE8のデフォルトは「super-standards」モードに
- 「IE8」はウェブ標準に準拠するのか? オペラCTOが考える3つのシナリオ
- IE8が「Acid2」テストに合格:しかしOperaの欧州委員会への申し立ては続行の模様
- Microsoft
- Apple
- Mozilla Foundation
- Opera Software
「セキュリティ」 の新着情報
-
日本IBM、ICカードや生体認証デバイスに対応したアクセス管理製品の新バージョン
日本IBMは、アクセス管理ソフトウェアの最新版である「IBM Tivoli Access Manager for Enterprise Single Sign-On V8.1」を発... - IE 7のゼロデイ脆弱性に攻撃コードが公開される
- Operaにセキュリティパッチ--「極めて重大」な脆弱性を修正
- 「iPhone」と「iPod touch」を狙う危険なワームが出現
- マイクロソフト、「IE」のCSS処理に関する脆弱性を調査中と発表
- セキュリティ 一覧へ »
「インターネット」 のバックナンバー
-
「Chatterは未来の技術、SharePointやNotesは死んだ技術」--セールスフォース
Salesforce.comが発表した「Salesforce Chatter」は、ソーシャルメディアを企業内でも活用しようというものだ。同社幹部のGeorge Hu氏は、これを「未来の技術だ」としている。 -
BMCとCA、セールスフォースの「Force.com」上でアプリケーションを提供
-
IBMの社内向け翻訳ソフト「n.Fluent」--クラウドソーシングで精度向上図る
-
「プライベートクラウドは真のクラウドサービスとは言えない」--セールスフォース幹部
-
分散ファイルシステム「Hadoop」導入支援でPFIとぷらっとホームが協業
- インターネット 一覧へ »
-
【導入事例集】多業種から評価されているWeb会議システム、24社の導入事例をご紹介
- POSデータを活用し、売上アップを導く「分析力」とは?
- 日本モバイルインターネット端末市場分析 〜2008〜2012年のMID及びスマートフォン...
- BIベンダーの選び方 −BIベンダー選定のための評価フレームワーク
- ストレージ問題の課題に対する解決方法
- 【日産自動車:BI導入事例】連結対象の36社からの情報を元に車種別損益管理を実現
- 企業コスト削減の傾向と対策 〜最新アプローチのトレンド〜
- HP LeftHandが仮想化環境の構築の効率を向上させた3社の事例集
- 中堅企業におけるテクノロジーと成長
- iPhoneをビジネスで活用する時代へ〜ビジネス&モバイルのミライ〜
企画特集
-
マネジメントの「コラム」と「コネタ」
今日のキーパーソンは誰? -
企業ITシステムの企画、構築、運用のイロハ
戦略的なITシステムのために、今考えるべきポイント -
グリー、3人のエンジニアが語る仕事への想い
連載第2話、元SIerに聞くリニューアルと開発の舞台裏 -
100万円で実現!中小企業の情報漏えい対策
中小企業の課題!?セキュリティ管理者不在でも大丈夫 -
【最終警告】パンデミック対策特集
サービス品質を保証するためのリスクマネジメントとは -
―エン・ジャパン厳選求人☆毎週更新―
ハンゲームの社長が語る・人材とサービスの在り方 -
大丈夫?あなたの会社のセキュリティ対策
中堅・中小企業のネットワーク・セキュリティを考える -
電力に"ふた"をする独自の省エネ機能とは!?
動的に電力割り当ても可能なHPの最新鋭ブレードに迫る -
高まるiSCSIストレージへの注目度
ストレージシステムの4つの課題とiSCSI導入のメリット -
J-SOX法制定により内部統制の整備が急務に
重要性高まるActive Directoryの課題と対処法を公開中 -
容量制限によるメール消去は一切無し!
全てを保存するメールセキュリティSaaSが登場 -
急増するオンライン犯罪への解決策!
オンラインサービス保護ソリューション
ZDNet Japan イベント
- 開催日:2009年11月26日(木)
- イベント一覧へ»
-
17. Intel Threading Building Blocks
オライリーブックから出版されている「Intel Threading Building Blocks... -
18. Intel Integrated Performance Primitives
単に最適化コンパイラを使うよりもパフォーマンスを良好にするルーチン...
新着企業動向
-
モバイルデータデバイスとサービスの小売トレンド
データリソース -
情報セキュリティソリューションセミナー(より使いやすいセキュリティ特集)〜セキュリティ...
NRIセキュアテクノロジーズ -
【EMC Mail News】 初期投資ゼロ!月額使用料金だけで利用できる「Avamar従量課金パッケージ...
EMCジャパン -
Dojo(道場)
テンダ - 企業動向一覧へ»
