HTTPS 経由で接続しても絶対に安全であるというわけではありません。その理由は次のとおりです。

HTTPS 経由で接続しても絶対に安全であるというわけではありません。その理由は次のとおりです。

気づいていないかもしれませんが、今日世界中のほとんどのオンライン Web トラフィックは、最大限の「セキュリティ」を目的として作成されたプロトコルである HTTPS 接続を介して送信されています。

実際、Google も現在、暗号化されていない HTTP サイトは「安全ではない」と警告しています。では、問題は、HTTPS の普及が進んでいるにもかかわらず、マルウェア、オンライン詐欺、その他多くの危険な活動などの多くの問題が依然として毎日、そして毎時間、収まる気配もなく起きているのはなぜなのかということです。

「安全な」Web サイトには安全な接続が必要です

注意してみると、HTTPS プロトコルを使用して Web サイトにアクセスすると、Chrome のアドレス バーに「Secure」という単語と緑色の南京錠のアイコンが表示されることがよくあります。または、Chrome の最新バージョンでは、ここに小さな灰色の南京錠アイコンが表示されるだけで、「Secure」という単語は表示されなくなります。

HTTPS 経由で接続しても絶対に安全であるというわけではありません。その理由は次のとおりです。

Chromeの警告

その理由の 1 つは、HTTPS が新しいベースライン標準とみなされているためです。デフォルトではすべてが安全である必要があるため、HTTP 接続経由でサイトにアクセスした場合にのみ、Chrome は接続が「安全ではない」ことを警告します。

ただし、「セキュア」という言葉は少し誤解を招くため、Google によって Chrome では徐々に使用されなくなりました。この「安全」という言葉は、Chrome が Web サイトのコンテンツとこのページに表示されるすべてが「安全」であることを確認しているようであることをユーザーに理解させます。しかし実際には、それは絶対に真実ではありません。 「安全な」HTTPS Web サイトであっても、マルウェアが存在したり、フィッシング Web サイトや偽 Web サイトが存在する可能性があります。

簡単に言えば、HTTPS は安全な接続にアクセスしていることを示すだけで、アクセスする Web サイトが完全に安全であることを保証するものではありません。

HTTPS は盗聴や改ざんを防止します

HTTPS は優れていますが、100% 安全にする「魔法」はありません。 HTTPS は、Hypertext Transfer Protocol Secure の略です。これは、Web サイトに接続するための標準の HTTP プロトコルに似ていますが、安全な暗号化層が追加されています。

この暗号化層は、侵入者が転送中のデータを覗き見ることを防ぐと同時に、中間者攻撃によるWeb サイトへのデータの送信時の干渉やデータの変更を防ぐのにも役立ちます。たとえば、HTTPS を使用するサイトに送信された支払いの詳細を盗み見ることはできません。

HTTPS 経由で接続しても絶対に安全であるというわけではありません。その理由は次のとおりです。

接続が安全ではない可能性があります

つまり、HTTPS は、ユーザーと特定の Web サイト間の接続が安全であることを保証します。誰もそれを「のぞき見」したり、改ざんしたりすることはできません。

これは、すべての HTTPS Web サイトが「安全」であることを意味するものではありません。

HTTPS の利点を否定することはできないため、すべての Web サイトはこのプロトコルを使用する必要があります。ただし、そうは言っても、これは特定の Web サイトへの安全な接続を使用していることを意味するだけです。ここでの「安全」という言葉は、その Web サイトのコンテンツについては何も述べておらず、Web サイト運営者が証明書を購入し、接続を保護するために暗号化を設定していることだけを意味します。

たとえば、悪意のあるダウンロードが満載された危険な Web サイトが HTTPS 経由で送信される可能性があります。つまり、Web サイトとダウンロードするファイルは安全な接続を介して送信されますが、それら自体は安全ではない可能性があります。

HTTPS 経由で接続しても絶対に安全であるというわけではありません。その理由は次のとおりです。

HTTPS は、Web サイト上のすべてのコンテンツが安全であることを保証できません

同様に、犯罪者は「bankoamerica.com」のような一見評判の良いドメイン名を購入し、そのSSL 暗号化証明書を取得して、本物のバンク・オブ・アメリカの Web サイトを模倣する可能性があります。 Chrome でこれにアクセスすると、「安全な」南京錠のアイコンが付いたフィッシング サイトのように見えますが、実際には、これはフィッシング サイトに安全に接続していることを意味しているだけです。

しかし、結局のところ、HTTPS の普及は依然としてインターネットの世界に多くのプラスの影響をもたらしています。

Google の統計によると、Windows 上の Chrome でアクセスされる Web サイトの 80% は HTTPS 経由で読み込まれます。また、Windows 上の Chrome ユーザーも、閲覧時間の 88% を HTTPS サイトに費やしました。

この人気により、特に公衆 WiFi 接続や公共ネットワーク全般において、犯罪者が個人データやプライバシーを侵害する機会が減ります。同時に、インターネット ユーザーによる中間者攻撃に遭遇する可能性を大幅に減らします。


Windows 10で欠落しているデフォルトの電源プランを復元する方法

Windows 10で欠落しているデフォルトの電源プランを復元する方法

このガイドでは、Windows 10でデフォルトの電源プラン(バランス、高パフォーマンス、省電力)を復元する方法を詳しく解説します。

Windows 10 で BlueStacks 5 の仮想化 (VT) を有効にする方法

Windows 10 で BlueStacks 5 の仮想化 (VT) を有効にする方法

仮想化を有効にするには、まず BIOS に移動し、BIOS 設定内から仮想化を有効にする必要があります。仮想化を使用することで、BlueStacks 5 のパフォーマンスが大幅に向上します。

WiFi接続に接続する際のドライバーの切断を修正

WiFi接続に接続する際のドライバーの切断を修正

WiFi 接続に接続するときにドライバーが切断されるエラーを修正する方法を解説します。

Windows での DIR コマンドの使用方法

Windows での DIR コマンドの使用方法

DIR コマンドは、特定のフォルダーに含まれるすべてのファイルとサブフォルダーを一覧表示する強力なコマンド プロンプト コマンドです。 Windows での DIR コマンドの使用方法を詳しく見てみましょう。

ソフトウェアを使わずに Windows 10 アプリをバックアップおよび復元する方法

ソフトウェアを使わずに Windows 10 アプリをバックアップおよび復元する方法

ソフトウェアなしで Windows 10 アプリをバックアップし、データを保護する方法を説明します。

Windows でローカル グループ ポリシー エディターを開くための 11 のヒント

Windows でローカル グループ ポリシー エディターを開くための 11 のヒント

Windows のローカル グループ ポリシー エディターを使用して、通知履歴の削除やアカウントロックの設定を行う方法を説明します。

最高の IP 監視ツール 10 選

最高の IP 監視ツール 10 選

重要なリソースを簡単に監視及び管理できる<strong>IP監視</strong>ソフトウェアがあります。これらのツールは、ネットワーク、インターフェイス、アプリケーションのトラフィックをシームレスに確認、分析、管理します。

AxCrypt ソフトウェアを使用してデータを暗号化する方法

AxCrypt ソフトウェアを使用してデータを暗号化する方法

AxCrypt は、データの暗号化に特化した優れたソフトウェアであり、特にデータ セキュリティに優れています。

Windows 10 Creators Updateのアップデート後にシステムフォントを変更する方法

Windows 10 Creators Updateのアップデート後にシステムフォントを変更する方法

システムフォントのサイズを変更する方法は、Windows 10のユーザーにとって非常に便利です。

Windows 10で機内モードをオフにできないエラーを修正する方法

Windows 10で機内モードをオフにできないエラーを修正する方法

最近、Windows 10にアップデートした後、機内モードをオフにできない問題について多くのユーザーから苦情が寄せられています。この記事では、Windows 10で機内モードをオフにできない問題を解決する方法を説明します。