HTTPS 経由で接続しても絶対に安全であるというわけではありません。その理由は次のとおりです。

HTTPS 経由で接続しても絶対に安全であるというわけではありません。その理由は次のとおりです。

気づいていないかもしれませんが、今日世界中のほとんどのオンライン Web トラフィックは、最大限の「セキュリティ」を目的として作成されたプロトコルである HTTPS 接続を介して送信されています。

実際、Google も現在、暗号化されていない HTTP サイトは「安全ではない」と警告しています。では、問題は、HTTPS の普及が進んでいるにもかかわらず、マルウェア、オンライン詐欺、その他多くの危険な活動などの多くの問題が依然として毎日、そして毎時間、収まる気配もなく起きているのはなぜなのかということです。

「安全な」Web サイトには安全な接続が必要です

注意してみると、HTTPS プロトコルを使用して Web サイトにアクセスすると、Chrome のアドレス バーに「Secure」という単語と緑色の南京錠のアイコンが表示されることがよくあります。または、Chrome の最新バージョンでは、ここに小さな灰色の南京錠アイコンが表示されるだけで、「Secure」という単語は表示されなくなります。

HTTPS 経由で接続しても絶対に安全であるというわけではありません。その理由は次のとおりです。

Chromeの警告

その理由の 1 つは、HTTPS が新しいベースライン標準とみなされているためです。デフォルトではすべてが安全である必要があるため、HTTP 接続経由でサイトにアクセスした場合にのみ、Chrome は接続が「安全ではない」ことを警告します。

ただし、「セキュア」という言葉は少し誤解を招くため、Google によって Chrome では徐々に使用されなくなりました。この「安全」という言葉は、Chrome が Web サイトのコンテンツとこのページに表示されるすべてが「安全」であることを確認しているようであることをユーザーに理解させます。しかし実際には、それは絶対に真実ではありません。 「安全な」HTTPS Web サイトであっても、マルウェアが存在したり、フィッシング Web サイトや偽 Web サイトが存在する可能性があります。

簡単に言えば、HTTPS は安全な接続にアクセスしていることを示すだけで、アクセスする Web サイトが完全に安全であることを保証するものではありません。

HTTPS は盗聴や改ざんを防止します

HTTPS は優れていますが、100% 安全にする「魔法」はありません。 HTTPS は、Hypertext Transfer Protocol Secure の略です。これは、Web サイトに接続するための標準の HTTP プロトコルに似ていますが、安全な暗号化層が追加されています。

この暗号化層は、侵入者が転送中のデータを覗き見ることを防ぐと同時に、中間者攻撃によるWeb サイトへのデータの送信時の干渉やデータの変更を防ぐのにも役立ちます。たとえば、HTTPS を使用するサイトに送信された支払いの詳細を盗み見ることはできません。

HTTPS 経由で接続しても絶対に安全であるというわけではありません。その理由は次のとおりです。

接続が安全ではない可能性があります

つまり、HTTPS は、ユーザーと特定の Web サイト間の接続が安全であることを保証します。誰もそれを「のぞき見」したり、改ざんしたりすることはできません。

これは、すべての HTTPS Web サイトが「安全」であることを意味するものではありません。

HTTPS の利点を否定することはできないため、すべての Web サイトはこのプロトコルを使用する必要があります。ただし、そうは言っても、これは特定の Web サイトへの安全な接続を使用していることを意味するだけです。ここでの「安全」という言葉は、その Web サイトのコンテンツについては何も述べておらず、Web サイト運営者が証明書を購入し、接続を保護するために暗号化を設定していることだけを意味します。

たとえば、悪意のあるダウンロードが満載された危険な Web サイトが HTTPS 経由で送信される可能性があります。つまり、Web サイトとダウンロードするファイルは安全な接続を介して送信されますが、それら自体は安全ではない可能性があります。

HTTPS 経由で接続しても絶対に安全であるというわけではありません。その理由は次のとおりです。

HTTPS は、Web サイト上のすべてのコンテンツが安全であることを保証できません

同様に、犯罪者は「bankoamerica.com」のような一見評判の良いドメイン名を購入し、そのSSL 暗号化証明書を取得して、本物のバンク・オブ・アメリカの Web サイトを模倣する可能性があります。 Chrome でこれにアクセスすると、「安全な」南京錠のアイコンが付いたフィッシング サイトのように見えますが、実際には、これはフィッシング サイトに安全に接続していることを意味しているだけです。

しかし、結局のところ、HTTPS の普及は依然としてインターネットの世界に多くのプラスの影響をもたらしています。

Google の統計によると、Windows 上の Chrome でアクセスされる Web サイトの 80% は HTTPS 経由で読み込まれます。また、Windows 上の Chrome ユーザーも、閲覧時間の 88% を HTTPS サイトに費やしました。

この人気により、特に公衆 WiFi 接続や公共ネットワーク全般において、犯罪者が個人データやプライバシーを侵害する機会が減ります。同時に、インターネット ユーザーによる中間者攻撃に遭遇する可能性を大幅に減らします。


Windows + V: 多くの Windows ユーザーが知らない便利なショートカット

Windows + V: 多くの Windows ユーザーが知らない便利なショートカット

他の多くのプラットフォームと同様に、Windows にも「クリップボード履歴」と呼ばれる特殊なクリップボード マネージャーがあります。

Windows 10 に macOS Big Sur/iOS 14 ウィジェットをインストールする方法

Windows 10 に macOS Big Sur/iOS 14 ウィジェットをインストールする方法

macOS Big Sur バージョンは、最近の WWDC カンファレンスで正式に発表されました。また、Rainmeter ツールを使用すると、macOS Big Sur のインターフェイスを Windows 10 に完全に持ち込むことができます。

RDStealer マルウェアからリモート デスクトップを保護する方法

RDStealer マルウェアからリモート デスクトップを保護する方法

RDStealer は、RDP サーバーに感染し、そのリモート接続を監視することで資格情報とデータを盗もうとするマルウェアです。

ファイルエクスプローラーに代わるWindows用の7つの最高のファイル管理ソフトウェア

ファイルエクスプローラーに代わるWindows用の7つの最高のファイル管理ソフトウェア

ファイル エクスプローラーに別れを告げ、サードパーティのファイル管理ソフトウェアを使用する時期が来たのかもしれません。ここでは、Windows ファイル エクスプローラーの代替となる 7 つの最良のツールを紹介します。

LoRaWAN はどのように機能しますか? IoT にとってなぜ重要なのでしょうか?

LoRaWAN はどのように機能しますか? IoT にとってなぜ重要なのでしょうか?

LoRaWAN (長距離ワイヤレス エリア ネットワーク) は、長距離にわたる低電力デバイス間の通信に役立ちます。

Windows 10 で詳細スタートアップ オプションを開く 8 つの方法

Windows 10 で詳細スタートアップ オプションを開く 8 つの方法

詳細スタートアップ オプションに移動すると、Windows 10 のリセット、Windows 10 の復元、以前に作成したイメージ ファイルからの Windows 10 の復元、起動エラーの修正、コマンド プロンプトを開いてオプションの実行、別のオプションの選択、UEFI 設定を開いて、スタートアップ設定の変更を行うことができます。 ..

ソーシャル ネットワーク アカウントでログインする前に慎重に検討する必要があるのはなぜですか?

ソーシャル ネットワーク アカウントでログインする前に慎重に検討する必要があるのはなぜですか?

新しいサービスにサインアップするたびに、ユーザー名とパスワードを選択するか、Facebook または Twitter でログインすることができます。しかし、それをすべきでしょうか?

Google DNS 8.8.8.8 および 8.8.4.4 の変更手順

Google DNS 8.8.8.8 および 8.8.4.4 の変更手順

DNS Google 8.8.8.8 8.8.4.4 は、特にネットワーク アクセスを高速化するため、またはブロックされた Facebook へのアクセスを目的として、多くのユーザーが使用することを選択する DNS の 1 つです。

Windows 10 で Microsoft Edge を常に InPrivate モードで起動する方法

Windows 10 で Microsoft Edge を常に InPrivate モードで起動する方法

共有 Windows 10 コンピューターで Microsoft Edge を使用しており、閲覧履歴を非公開にしたい場合は、Edge を常に InPrivate モードで起動することができます。

対称暗号化と非対称暗号化の違いを調べる

対称暗号化と非対称暗号化の違いを調べる

現在一般的に導入されている暗号化には、対称暗号化と非対称暗号化の 2 種類があります。これら 2 つのタイプの暗号化の基本的な違いは、対称暗号化では暗号化操作と復号化操作の両方に単一のキーが使用されることです。