「後悔するよりも安全なほうがいい」と言われますが、Web の閲覧に関しては、この古い格言がこれほど真実ではありません。サイバー攻撃やデータ侵害が増加しているため、オンライン活動の安全性を確保することがこれまで以上に重要になっています。
インターネットのレッドゾーンに入らないだけでは、安全を確保するのに十分ではありません。 Web にアクセスするための設定が安全であることを確認する必要があります。これは、ブラウザを保護する必要があることを意味します。 ほとんどの人 にとって、それは Google Chrome です。
Chrome はデフォルトで悪意のある Web サイトやダウンロードからユーザーを保護しますが、いくつかの調整やアプリを使用するとセキュリティをさらに向上させることができます。今日は、Google Chrome のセキュリティを強化して最大限の保護を実現するための調整、拡張機能、アプリ、ヒントを紹介します。
Chrome を保護するために設定を調整する
Google Chrome には、セキュリティを強化するために調整できる設定が多数あります。もちろん、一部の設定はブラウザの使用方法を変更し、使いやすさに悪影響を与える可能性がありますが、セキュリティを優先する場合は、それだけの価値があります。以下に、Chrome のセキュリティを強化できるいくつかの調整を示します。
#1. 強化された保護を有効にする
デフォルトでは、Google は悪意のある拡張機能、ダウンロード、Web サイトからユーザーを保護します。これは標準の保護の対象になります。ただし、 保護を 強化するためにデータを Google と共有する強化された保護機能もあります。これには、悪意のあるデータのスキャンの強化や、パスワード違反に関する警告が含まれます。
データの一部を Google と共有しても構わない場合は、それを有効にする手順を以下に示します。
右上のドットメニューからChromeの 設定 を開きます。
ここで、左側のパネルで [プライバシーとセキュリティ] をクリックし、 [セキュリティ] を選択します。

ここで [強化された保護] を選択すると、 より優れた保護が得られます。

#2. パスフレーズを使用してパスワードを暗号化する
Google Chrome の組み込みパスワード マネージャーを使用してパスワードを保存している場合は、カスタム パスフレーズを使用してパスワードをさらに保護することに興味があるかもしれません。カスタム パスフレーズを使用してパスワードを暗号化すると、Google アカウントが侵害された場合にパスワードが漏洩するのを防ぐだけでなく、Google がパスワードを認識できなくなります。
Chrome の [ 設定] から、 [あなたと Google] をクリックし、 [同期と Google サービス] をクリックします。

その後、 「暗号化オプション」 をクリックし、 「独自の同期パスフレーズを使用して同期データを暗号化する 」オプションを選択します。

パスフレーズを作成し、それを確認してパスワードを暗号化する必要があります。パスフレーズを忘れた場合は、完全にリセットする必要があります。このプロセスにより、Google サーバーからすべての同期データが削除されますが、デバイス上にはデータが残り、再度同期を有効にすることができます。
#3. Chrome を最新の状態に保つ
Chrome は保護を強化し、脆弱性にパッチを当てるために常に更新されています。常に最新バージョンの Chrome を使用していることを確認してください。最新バージョンを使用していることを確認するには、Chrome のドット メニューを開き、 [ヘルプ] オプションから [Google Chrome について] を選択します。
ここでは、 Chrome が最新であると 表示されるか、手動で更新するオプションが表示されます。
#4. 常にHTTPSを使用する
HTTPS は、 Web サイトとユーザー間のデータ転送を確実に暗号化するために Web サイトで広く使用されているプロトコルです。ただし、一部の Web サイトは依然として安全でない接続で HTTP に接続されており、ハッカーによって傍受される可能性があります。
利用可能な場合は常に HTTPS を Chrome に使用するように強制したり、サイトが安全でない場合に警告を表示したりすることができます。 Chrome の設定で、 [プライバシーとセキュリティ] の [セキュリティ] オプションに移動します。ここで、 「詳細」 見出しの下にある「 常に安全な接続を使用する 」オプションを有効にします。

HTTPS にリダイレクトされない Web サイトに遭遇した場合は、そこに情報を入力しないようにし、アカウントにサインアップしないようにしてください。
#5. サードパーティの Cookie をブロックする 🍪
ブラウザの Cookie は、Cookie のハイジャックや PC への不正アクセスなど、情報を盗むために使用される可能性があります。ただし、Web サイトがユーザーを記憶し、アカウントのログインを管理するためには、これらの情報は不可欠です。
すべての Cookie を無効にすることはお勧めしませんが、サードパーティ Cookie は Web サイトによるユーザーの追跡に役立つだけであり、接続が安全でない場合に情報を盗むために使用される可能性があるため、無効にする必要があります。
それらを無効にするには、Chrome 設定の プライバシーとセキュリティ に移動し、 Cookie とその他のサイト データ オプションをクリックします。

ここで 「サードパーティの Cookie をブロックする」 オプションを選択します。

機密性の高い Web サイトにアクセスする際に Cookie によるリスクを負いたくない場合は、シークレット モードを使用することをお勧めします。ウィンドウを閉じるとすべての Cookie が削除されます。
#6. Chrome セキュリティ フラグを有効にする
Chrome フラグは Chrome の非表示の実験設定であり、ブラウジングに悪影響を与える傾向がありますが、ほとんどの場合安全です。これらの機能の一部は Chrome のセキュリティを向上させることができます。以下にその機能をリストします。
これらのフラグにアクセスするには、アドレス バーに
chrome://flags/
と入力し、上部の検索バーでフラグを検索します。各フラグには専用の URL もあり、簡単にアクセスできるようにそれぞれについて説明します。
安全でないプライベート ネットワーク リクエストをブロックする
: これを有効にすると、安全でないパブリック ソースへのリクエストをブロックすることで、プライベート ネットワーク上のすべての PC を CSRF 攻撃から保護します。 URL:
chrome://flags/#block-insecure-private-network-requests
安全でないダウンロードをブロックする:
Chrome はすでに悪意のあるダウンロードから保護していますが、これを有効にすると、直接的か間接的かにかかわらず、安全でない (HTTP) ソースからのダウンロードもブロックされます。 URL:
chrome://flags/#block-insecure-downloads
厳密なオリジン分離:
Chrome はすでに保護のために
サイト分離
を使用しています。このフラグは、eTLD+1 の代わりにオリジン (ホストまたはポート) で分離を適用することでさらに改善します。 URL:
chrome://flags/#strict-origin-isolation
実験的な QUIC プロトコル:
QUIC プロトコルは
、TCP や UDP よりも高速であるだけでなく、HTTPS に依存せずに独自の暗号化を備えているため、より安全です。有効にすると、可能な限り接続に QUIC が使用されます。 URL:
chrome://flags/#enable-quic
Chrome のセキュリティ拡張機能とアプリ
Chrome のセキュリティを向上させるためのセキュリティ拡張機能やアプリが多数あります。以下では、この投稿で言及した他のすべてのセキュリティ設定とヒントとうまく適合するものを選択しました。
#1. uMatrix
uMatrix は、 Web サイトに接続するときにブラウザーが行うすべてのリクエストを表示および制御できる Chrome 拡張機能です。これを使用して、スクリプト、広告、iframe、特定の Web サイトなどをブロックできます。

また、Cookie や潜在的な悪意のあるリクエストを管理するためのオプションも組み込まれています。変更内容が記憶されるので、グローバルな変更を作成して今後のすべてのページに適用できます。
#2. ネットクラフト
Netcraft は主に、悪意のある Web サイトからユーザーを保護するための Web サイト評価拡張機能です。ただし、コミュニティにのみ依存するのではなく、異なるアルゴリズムを使用して潜在的な悪意のある Web サイトを検出します。

フィッシング Web サイトや、Web マイナーやショッピング サイト スキマーなどの悪意のある JavaScript から保護します。また、データを悪意のあるドメインに持ち込む可能性のあるリクエストを追跡することで、データの盗難を防ぎます。そしてもちろん、コミュニティはチェックおよびブロックする Web サイトを報告できます。
#3. NordVPN
Web サーフィンとブラウザのセキュリティのための VPN が必要な場合は、NordVPN が私の個人的なお気に入りです。
VPN は、ユーザーを匿名にし、接続を暗号化することで、オンライン アクティビティを安全に保護します。
接続を保護するだけでなく、マルウェア保護、追跡保護、広告ブロッカーが組み込まれています。すべての Web サイトとダウンロードを自動的にスキャンして、安全であることを確認します。データ侵害についても警告します。すべてのオペレーティング システムのサポートに加えて、特別な Web 保護機能を備えた Chrome 拡張機能も備えています。
#4. アバスト ワン
別のマルウェア プログラムが情報を盗む可能性がある場合、Chrome を保護しても意味がないため、PC を強力にマルウェアから保護する必要があります。 Avast One には、Web 保護のためのツールも多数あるため、これに最適なマルウェア保護ツールです。
PC マルウェア保護の他に、WiFi 保護、オンライン ショッピングと銀行取引の保護、データ侵害の警告、電子メール詐欺の保護、および多くのプライバシー保護ツールも提供します。高度なオンライン保護ツールを使用するには、有料サブスクリプションを取得する必要があります。無料版でも基本的なブラウジングには問題なく動作します。
オンラインで安全を保つためのヒント
上記の調整とアプリにより Chrome は安全になりますが、オンラインでの安全を確保するには、セキュリティのベストプラクティスにも従う必要があります。いかがわしいソフトウェアや Web サイトに手を出してしまうと、どんな保護もあなたを救うことはできません。以下に、Web を閲覧する際に考慮すべき点をいくつか示します。
パスワードマネージャーを使用する
Google Chrome に組み込まれているパスワード マネージャーは十分に安全ではありません。つまり、PC ロック画面の PIN を提供するだけで、誰でもあなたのすべてのパスワードを明らかにすることができます。最大限の保護を得るには、優れたサードパーティ製のパスワード マネージャーが必要です。 1Password はこの目的に非常に強力なアプリであり、Chrome の拡張機能とともにすべてのオペレーティング システムで利用できます。
このアプリでは、マスター パスワードを使用してすべてのパスワードを 1 か所に保存し、管理できます。 2 要素認証を有効にして、パスワードをさらに保護できます。ドキュメントやファイルを保護し、どこからでもアクセスすることもできます。

強力で一意のパスワードを使用することは、オンラインの安全性にとって非常に重要であることに注意してください。もちろん、サインアップのたびに強力なパスワードを記憶するのは現実的ではないため、パスワード マネージャーを使用する必要があります。
怪しげな Web サイトやダウンロードを避ける
オンラインで無料のものを入手するのは楽しいですが、非常に危険です。これらの無料のものには常に代償が伴います。それは広告、不要なプログラム、危険なマルウェアである可能性があります。特にセキュリティ ツールの 1 つがそれらについて警告を発する場合は、怪しげな Web サイトやプログラムを避ける必要があります。以下は、マルウェア/ウイルスが含まれていることが知られているコンテンツの例です。
- ビデオゲームの不正行為/ハッキング プログラム。
- トレント。
- 通常の Web サイトであっても、ゲーム、画像、ビデオなどの著作権で保護されたコンテンツをダウンロードすること。
- 特に .zip ファイルとして提供される場合、問題を自動的に解決すると約束するツール。
- 無料のメディア ストリーミング Web サイト。
- 電話のルート化/ルート化解除プログラム。
- APK Web サイトとファイル。
基本的に、あなたがダウンロードしたりクリックしたりする非倫理的またはうますぎると思われるものには、通常、マルウェアが添付される傾向が高くなります。このコンテンツすべてが悪い、決して触れるべきではないと言っているわけではありません。ただし、特に機密データへのアクセスや保存に使用する PC では特に注意してください。
シークレットモードを使用する
シークレット モードでは、ローカル デバイス上のトレースを削除するだけでなく、保存された Cookie や拡張機能を使用しないことで Web サイトの閲覧を安全にします。悪意のある拡張機能が情報を盗むことはなく、Cookie が使用されていないため、Web サイトが以前のセッションを追跡することはできません。

金融 Web サイトなどの機密性の高い Web サイトにアクセスする場合は、シークレット モードを使用することをお勧めします。 Chrome では、ドット メニューから、または
Ctrl+Shift+N
キーの組み合わせを押すことによって、シークレット モードを起動できます。
常に 2 要素認証を使用する
可能な限り、サインアップするサービスには常に 2 要素認証を選択してください。これはハッキングに対する最善の保護です。ログインするたびに認証したくない場合でも、少なくとも新しいデバイスごとにログイン時に認証を有効にしてください。 Google、eBay、Facebook、 Amazon 、PayPal、Dropbox、LinkedIn、およびほとんどの銀行 Web サイトを含む、すべての一般的なサービスがサポートしています。
警告を尊重してください ⚠️
Chrome またはマルウェア検出器が Web サイトまたはダウンロードしたファイルに関する警告を表示する場合は、必ずその警告を実行しないようにしてください。好奇心や絶望感から「最悪の事態が起こるかもしれない」と考えてしまうのはわかりますが、そんなことはしないでください。
悪意のある Web サイトはウイルスを自動的にダウンロードする可能性があり、PC を開いた瞬間に悪意のあるプログラムが PC を完全に乗っ取る可能性があります。どうしても開かなければならない場合は、まず Web で検索して、その機能を確認してください。関連するフォーラムで質問してみるのもいいかもしれません。セキュリティ プログラムによる誤検知であることが確実な場合にのみ開いてください。
最終的な考え 💭
私は個人的に、VPN とシークレット モードの組み合わせがとても気に入っています。シークレット モードは、第三者によるリクエストの干渉を防ぎ、VPN により、アクセスする Web サイトでの安全性と匿名性が保たれます。
怪しげなプログラムやウェブサイトを開かない限り、特に警告されている場合は、上記の調整とアプリで Chrome でのブラウジングを安全に保つことができます。
いくつかの最高の ChatGPT Chrome 拡張機能を探索することもできます。