Gmailが「https:」のみによる接続機能を提供開始

文:Ryan Naraine(Special to ZDNet.com) 翻訳校正:石橋啓一郎

2008-07-28 10:10

 Googleは新しい「ブラウザ接続」機能を追加し、ユーザーがGmailで電子メールセッションを利用する際に常により安全な「https:」プロトコルを利用できるようにしたが、不思議なことにこの機能はデフォルトでは有効になっていない。

 Gmailのユーザーは「設定」ページの一番下の部分で、「Always use https」(訳注:日本語版では「常にhttpsを使用する」)オプションを選択し、セキュリティを強化することができるようになった。これは無線LANで接続している場合に特に有効だ。

Gmailのhttps使用オプションの設定

 これによって、サイドジャッキングやクッキー盗難攻撃のような危険にさらされる可能性が減少するはずだ。

 Googleは以下のように説明している。

 Gmailに公衆無線LANや暗号化されていないネットワークなどの安全でないインターネット接続を通じてサインインした場合、ユーザーのGoogleアカウントのハイジャックに対する脆弱性は高まる。安全でないネットワークでは、ユーザーになりすまし、Googleアカウントに対するフルアクセスを取得することがより容易になる。これには、Googleアカウントが持っているかもしれない銀行取引明細やオンライン上のログイン情報などの秘密情報が含まれる可能性がある。われわれは、ネットワークが安全でない可能性がある場合には、常にGmailの「Always use https」オプションを選択することを推奨する。HTTPS(Hypertext Transfer Protocol Secure)は、認証済みの暗号化された通信を提供する安全なプロトコルだ。

 ただし、「GMail for Mobile」でこの設定を有効にするとエラーが生じる場合があるので注意してほしい。

 このGoogleの取り組みはすばらしいが、もう一歩進んで、すべてのGmailの接続で、デフォルトでこの機能を有効にしてくれればよかったのだが。

この記事は海外CNET Networks発のニュースをシーネットネットワークスジャパン編集部が日本向けに編集したものです。海外CNET Networksの記事へ

ZDNET Japan 記事を毎朝メールでまとめ読み(登録無料)

ホワイトペーパー

新着

ランキング

  1. セキュリティ

    警察把握分だけで年間4000件発生、IPA10大脅威の常連「標的型攻撃」を正しく知る用語集

  2. セキュリティ

    迫るISMS新規格への移行期限--ISO/IEC27001改訂の意味と求められる対応策とは

  3. セキュリティ

    まずは“交渉術”を磨くこと!情報セキュリティ担当者の使命を果たすための必須事項とは

  4. セキュリティ

    生成AIを利用した標的型攻撃とはどのようなものなのか?実態を明らかにして効果的な対策を考える

  5. セキュリティ

    こんなにあった!従来型SIEMが抱える課題──次世代SIEMに必須の“8つの要件”とは?

ZDNET Japan クイックポール

所属する組織のデータ活用状況はどの段階にありますか?

NEWSLETTERS

エンタープライズコンピューティングの最前線を配信

ZDNET Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET Japanをご覧ください。

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]