【レポート】
Google Chromeにはフィッシング詐欺の疑いがあるサイトやマルウェアをインストールしようとするサイトを自動的に検出する機能が用意されている。機能が有効になっていれば、フィッシング詐欺やマルウェアの危険性があるサイトにアクセスするとChromeが危険性があるというメッセージを表示してユーザに回避を促す――この機能がどのような仕組みで実現されているのか、その説明がChromium Blogにおいて掲載されている。
Blogの執筆者は、米Google, Ian Fette氏。氏は、「Understanding Phishing and Malware Protection in Google Chrome」のタイトルのもと、どのようにフィッシング詐欺サイトやマルウェアサイトを検出しているのか、どういったデータがChromeからGoogleへ送信されているのかを説明している。こうした機能ではユーザがアクセスしたサイトの情報がGoogleに送信されているのではないかという懸念が生まれるため、そうした疑問を払拭する狙いがあるとみられる。
Googleでは定期的にウェブを巡回しサイトのデータを収集している。この間に個人情報を取得しようとしているサイトやマルウェアをインストールしようとするサイトを発見し、確認をおこなった上でフィッシングサイトやマルウェアサイトと疑わしいサイトリストにサイトが追加される。この情報はGoogleのサーバに保持されている。
フィッシング詐欺/マルウェアサイト検出機能が有効になっている場合、Chromeは起動してから5分以内にGoogleサーバから疑わしいサイトデータをダウンロードする。あとは30分ごとにデータを更新する。ただしそのままのデータを取得しているわけではない。疑わしいサイトリストは数十万件に及びサイズが多き過ぎる。データサイズを縮小するため、GoogleではサイトのURLをSHA256でハッシュ化し、うち最初の32ビットだけをデータとして提供している。
ChromeはサイトへのアクセスがあるごとにURLをSHA256でハッシュ化し最初の32ビットがフィッシング詐欺/マルウェアデータに含まれているか確認する。一致するものがあった場合、Googleサーバに32ビットのハッシュ値を送り、そのハッシュ値に一致するハッシュ値の256ビットを取得する。Chromeが計算した256ビットのハッシュ値とサーバから送られてきた256ビットのハッシュ値が一致すれば、そのURLはGoogleによってフィッシング詐欺/マルウェアサイトとして疑わしいサイトだということになる。32ビットだけでは衝突がありえるため、一旦Googleサーバにアクセスして256ビットのハッシュ値を取得して確認する必要があるわけだ。
Googleに一旦ハッシュ値が送られるものの先頭の32ビットだけであり、ユーザがどのサイトにアクセスしたかという明確なデータは取得しない。転送するデータを最小限に抑えつつ、かつ、フィッシング詐欺/マルウェアサイトを迅速に検出する方法というわけだ。実際のところサーバでどういった情報を保持しているかは同ブログからはわからないが、ユーザがどのサイトにアクセスしたのかを確実に特定することはできない仕組みになっていることがわかる。
| Google Chrome サンドボックスで実現するセキュリティ、Windowsの機能に依存 [2008/10/9] |
| Google Chromeが検索プロバイダに送信するデータ、Chromiumがある真の理由 [2008/10/6] |
| Google Chromeマルチプロセスの功罪、メモリ使用編 [2008/9/30] |
| Google Chrome、マルチプロセスで動作する理由 [2008/9/23] |
| Google ChromeにおけるJavaScriptプログラミングの留意点 [2008/9/9] |
| Google Chromeと次期Firefox競合相手、ブラウザではなくFlash? [2008/9/11] |
| FirefoxがGoogle Chromeを気にしなくていい10の理由 [2008/9/8] |
| Google、「Google Chrome」(ベータ版)メディア向け説明会開催 [2008/9/5] |
| Chromeにクレーム? 最速とのGoogleの主張にMozillaが反論 [2008/9/4] |
| Google、Webブラウザ「Chrome」を9月2日リリース [2008/9/2] |
| Google独自ブランドのWebブラウザ「Google Chrome」が登場へ [2008/9/2] |
| 理研、脳・脊髄形成に必要な神経板湾曲の仕組みを解明 [20:16 5/25] |
| 京大、「慢性閉塞性肺疾患」患者の労作時呼吸困難は鍼治療が有効と実証 [20:08 5/25] |
| 120Hz SHVカメラ用イメージセンサーを使った撮像装置 - SHVフルスペック化へ [18:10 5/25] |
| 京大、視覚による物体認知は前頭前野からのトップダウン信号が重要と確認 [17:45 5/25] |
| 製品数の拡大だけでなくBCPの展開なども含めた総合力で事業の強化を図るTI [17:25 5/25] |
|
エヴァンゲリオンレーシング、今年も鈴鹿8耐出場! 1,000人分の応援席も [00:30 5/27] ライフ |
|
「ガンスリ」10周年で大王付録にヘンリエッタフィギュア [22:22 5/26] ホビー |
|
【特集】クライマックス突入記念! 『Fate/Zero』の舞台裏に迫る!! [22:00 5/26] ホビー |
|
竹宮ゆゆこ×カスカベアキラ「エバーグリーン」1巻刊行 [21:59 5/26] ホビー |
|
最もセクシーな男性「メン・オン・ファイア」21人をAARP誌が発表 [21:30 5/26] エンタメ |
4つの診断で、自分の適性を見つめなおそう!
働くこと・挑戦し続けることへの思いを綴ったインタビュー
あなたにピッタリのアドバイスを読むことができます。
転職に必要な情報が収集できます
企業からアプローチのメッセージが届きます。