Latest evidence-based health information
Apps

調査:Internet Explorer 9はマルウェアリンクに対して最も防御力が高い

調査:Internet Explorer 9はマルウェアリンクに対して最も防御力が高い
調査:Internet Explorer 9はマルウェアリンクに対して最も防御力が高い
調査:Internet Explorer 9はマルウェアリンクに対して最も防御力が高い

独立系調査会社が本日発表したテスト結果によると、Microsoft Internet Explorer 9 は、Web サーファーに対してソーシャル エンジニアリング マルウェアに対する最善の保護を提供します。

カリフォルニア州カールスバッドの NSS Labs によれば、IE9 は新しいアプリケーション レピュテーション機能により、悪質な URL を 99 パーセント以上の確率でブロックするという。

アプリケーションレピュテーションは、インターネット上のあらゆるアプリケーションの決定的なリストを作成するというMicrosoftの試みです。このリストは、GoogleやBingが検索用のコンテンツライブラリを継続的に構築・維持しているのと同様に、動的に作成・維持されます。そして、このリストはプログラムのレピュテーションを確立するために使用されます。

「NSS Labsの以前の世界規模のテストと比較すると、これらの最近のテストから、MicrosoftがSmartScreenフィルター技術とSmartScreenアプリケーションレピュテーション技術の追加を通じて、IE9のIEマルウェア保護を継続的に改善していることが明らかになりました」とNSSは報告しています。

ホットなヌードガールズ

NSSは、ソーシャルエンジニアリングマルウェアURLを、ユーザーを誘導して悪意のあるペイロードをダウンロードさせたり、マルウェアリンクをホストしていることが知られているサイトにアクセスさせたりするためのリンクと定義しています。ユーザーを誘導するための「ニンジン」は、ヌード写真やファンタジーフットボールアプリなど、様々なものが挙げられます。

「ユニークURLブロックスコア99.9%、長期保護評価99.2%を誇るInternet Explorer 9は、ソーシャルエンジニアリング型マルウェアに対する防御力では群を抜いて優れている」と付け加えた。

独自のURLブロックスコアは、悪質なリンクが最初にアクティブになったときにブラウザがブロックする割合を測定します。オーバータイム保護評価は、ブラウザが数日間にわたって悪質なリンクをブロックする割合を測定します。

Internet Explorerのテスト結果は、競合する4つのブラウザのスコアをはるかに上回りました。例えば、Google Chromeの超過保護率は13.2%、Firefox 4とSafari 5は7.6%、Opera 11は6.1%でした。

経験から学ぶ

「マイクロソフトは世界で最も攻撃を受けている企業なので、この分野で豊富な経験を持っているのです」と、NSS社長兼CEOのリック・モイ氏は述べています。レドモンドに本社を置くこの巨大企業は、自社製品に対するあらゆる攻撃に関するデータを収集し、アプリケーション・レピュテーション(ASR)の指標となる良性と悪性アプリケーションのリストを作成しています。

モイ氏によると、このレポートはマイクロソフトも他のブラウザメーカーもスポンサーではないとのことだ。各ブラウザメーカーは、テストに向けて自社のブラウザを適切に設定するための無償の参加を呼びかけられている。

NSSのテスト結果は、IE9で導入されたブロック機能の有効性に関するMicrosoftの主張を裏付けるものとなった。当初、この主張は、あるセキュリティ研究者から反論された。「IE9はAdobe ReaderやFlash、AppleのiTunes、OracleのJavaといったソフトウェアの脆弱性をブロックできないため、Microsoftのデータは実態を反映していない」と、SophosのChet Wisniewski氏は断言した。

NSSのテストは過去にも論争の的となってきました。4月に発表されたファイアウォールに関するレポートでは、自社製品がTCPスプリットハンドシェイク攻撃に対して脆弱であることが判明し、複数のファイアウォールメーカーがテスト結果に抗議しました。

NSSはこのテストを定期的に実施しています。2010年第3四半期の前回のテスト以降、IE9、Chrome、Operaは改善しましたが、FirefoxとSafariは成績が悪化しました。

NSSは、ソーシャルエンジニアリング型マルウェアが今日のインターネットユーザーにとって依然として最も一般的なセキュリティ脅威であり、インターネットユーザーの3分の1が被害者となっていると説明しています。これらの攻撃は、個人情報や企業の機密情報を侵害、破壊、または取得する恐れがあり、個人や組織に重大なリスクをもたらします。

報告書によると、過去12ヶ月間、欧米のユーザーはマルウェア作成者の標的として特に目立ってきた(PDF)。北米は一貫して悪質なURLの主要なホストであり、アジアのユーザーは最も多くの悪質なURLの被害に遭っている。

フリーランスのテクノロジーライター John P. Mello Jr. と Today@PCWorld を Twitter でフォローしてください。

Otpoo

Health writer and researcher with expertise in evidence-based medicine and healthcare information.