[特集: セキュリティ] プライバシーとセキュリティを守る10個のFirefoxエクステンション

 玄関のドアや窓に鍵をかける、個人情報の漏洩を恐れてシュレッダーを使う、ウイルス対策ソフトウェアをインストールする。そんなことはたいてい誰もがやっている。なのにいつものネットサーフィンで、果たして今使っているブラウザは安全なのか、個人情報は守られているのか、そうしたことをちょっとでも考えてみようとしないのはどうしてだろう。不埒な輩がどこぞのWebサイトを利用して、あなたのコンピュータからデータを少しずつ拾い集める、あるいはスパイウェアをそっと忍び込ませる、そんなことが残念ながら簡単にできてしまう。悪くすると、どこかのサイトを何気なくクリックするだけで、個人データがどうにも嬉しくないやり方で精査される、実際そんなことが起こるのである。

 さて、Mozilla FirefoxではPreferencesペインからセキュリティ関係の設定をいくつか調節できるが、そのほかプライバシーとセキュリティに関する150以上のエクステンションも用意されている。それらは簡単にインストールでき、セットアップもさほど時間がかからない。中にはブラウザを再起動するだけで自動的に有効になるものもある。特に人気があって役に立つものを紹介しよう。

 コンピュータを保護する最善策の1つはWebサイトのJavaScriptを無断で使うことをブラウザに禁ずることだ。JavaScriptは派手なWebサイトを開発する向きに好まれるが、疑うことを知らないコンピュータに悪さをする一法となっているのは周知の事実といってよい。 NoScript は、JavaScriptを使うサイトでスクリプトの実行前に必ず許可を求めるようにさせるエクステンションである。JavaScriptを多用するサイトがNoScriptによって読めなくなることもあるが、JavaScriptを許可するサイトを簡単に登録できるホワイトリスト機能があり、それを利用すればネットサーフィンが滞ることもない。

 Torは、オンラインサーフィンにおける行動パターンを隠すために多くの人々に使われている。TorをFirefoxから利用可能にする FoxTor にはブラウザの偽装をいつでもオン/オフできる機能があり、ブラウジングセッション中ずっと匿名サーフィンを押し通さなくても済む。ただし、TorとPrivoxyを併用する必要がある。

 ブラウザの履歴ログはよりスピーディなネットサーフィンを実現してくれる。だが、腕のいいハッカーは遠方からログを覗き見て、あなたがどこにいたか知ることができる。ブラウジングセッションを終えるたびにログ情報を削除するのは速度の面で難があるが、幸い別のやり方がある。データを削除するのではなく、 SafeHistory で隠せばよい。

 インターネット上では電子メールを通じて特に機密性の高い情報が流れるので、メッセージを暗号化して送信することを希望する人が少なからずいる。 Gmail S/MIME は添付ファイルも含めGmailメッセージを暗号化するエクステンションだ。この暗号化は、メールを受け取る側のデジタル証明書さえ持っていれば自動的に行われる。

 Firefox 2には固有のフィッシング保護機構が用意されているが、だからといって代替策を用いても別に問題はない。 Petname の背後にある前提は単純だ。信頼してよいWebサイトに覚え書きのメモを残しておき、そこを訪れるたびにメモが自動的に表示されるようにするというものだ。ネットサーフィン中に訪れたサイトが確かホワイトリストに載せてあるサイトのような気がしても、覚え書きのメモが表示されなければ何かが正しくないと気づく、という次第である。フィッシング保護機構のない古いFirefoxを使用している人には特に有用なエクステンションだろう。

  SecurePasswordGenerator は名前の長さに反して小振りなエクステンションである。ツールバーに鎮座し、ユニークなパスワードの作成を助けてくれる。Webサイトで登録手続きをするとき複雑で風変わりなパスワードを使えば、ネットワーク接続の安全対策の半分は終わったも同然だ。このツールを使うと、訪れた先で常にユニークなパスワードを作ることができる。

 オンラインフォームに入力した情報は送信ボタンを押したときどこへ送られるのか。そんなことが気になったことはないだろうか? FormFox は、これを教えてくれる。このエクステンションをダウンロードして有効にした後、フォームや検索ボックスのデータフィールド上にマウスポインタを合わせると、入力した情報を誰が受け取るのか、ずばり明らかとなる。休日にオンラインショッピングを楽しむとき、よく知らないWebサイトでは、名前、住所、クレジットカード情報などを気前よく入力しないで、まずはこのエクステンションでチェックしよう。

 インターネットでは多くの人がスパム対策として使い捨てのその場限りのメールアドレスを使用している。スパムは一般にセキュリティ問題というよりも迷惑行為と捉えられているが、本当のアドレスよりも使い捨てのアドレスを使用した方が安全なことが間々ある(たとえば、メッセージフォーラムなど)。一時メールサービスはいくつかあって、その中のどれかを使うわけだが、Firefoxエクステンションの TrashMail.net は、このサービスを魅力的な選択肢としてくれる。

 周囲の詮索好きな人の目から情報を守りたいことがある。たとえば、空港や喫茶店でネットサーフィンをしているとき、開いているタブのタイトルを通りすがりの人に見られる可能性がある。 Page Title Eraser は、ブラウザのタブに表示されるタイトルやアイコンを消すか、別の適当なテキストに置き換えることができる。

 プライバシーを守るべく努力している人にとって、Webサイトを訪れている間に行動データ(どこをクリックしたか、ページをどれくらい見ていたか、等々)が収集されるのは何とか避けたいものである。このデータ収集はプロファイリングと呼ばれる。ビデオゲームのインストール方法に関する記事を読むのにどれほど時間をかけたかというようなデータをサイトが追跡記録しても別に害はないが、ネットサーフィンの行動パターンに関してWebサイトが何かを知る理由は特にないはずと誰もが感じている。それがマーケティングの目的に限ってのデータ収集であってもだ。

 検索エンジンによるデータプロファイリングを阻止するためによく使われる多くのエクステンションやツールは情報を第三者から見えないようにすることでその機能を実現している。 TrackMeNot は、これと正反対のアプローチを取り、意外なるかな検索エンジンに大量の情報を送り付けて処理させる。無論、大部分は偽の情報であるため、検索活動は相変わらず外部から見えず、検索エンジンがそこから意味のあるデータを探り出すことにはならない。

 以上、Firefoxのプライバシーとセキュリティに関するエクステンションを紹介したが、これはほんの一部に過ぎない。MozillaのWebサイトを訪れると、もっと多くのエクステンションを見つけることができる。こうしたツールはネットサーフィンをより安全なものにしてくれるが、絶対安全なツールなど存在しないことを肝に銘じていただきたい。有能なハッカーが頑張れば、あなたのシステムから情報を抜き取る方法をまだ見つけることができるだろう。一時たりとも注意を怠らぬよう。

Linux.comでは毎週月曜、色々なエクステンション、プラグイン、アドオンを取り上げています。実際にお使いになっているエクステンション等に関して、その有効性や活用のヒントなどを1,000語以内にまとめて投稿してください。記事が採用された方には100ドルお支払いいたします。(重複を避けるため書こうとしている記事の内容が掲載可能かどうか最初にお問い合わせください)

Linux.com 原文