📣 ãƒ–ãƒ©ã‚¦ã‚¶æ‹¡å¼µæ©Ÿèƒ½ã¨æƒ…å ±æä¾›æ§‹é€ ã®ç†è§£

📣 ãƒ–ãƒ©ã‚¦ã‚¶æ‹¡å¼µæ©Ÿèƒ½ã¨æƒ…å ±æä¾›æ§‹é€ ã®ç†è§£

構造的リスク分類ã¨ãƒ¦ãƒ¼ã‚¶ãƒ¼æ•™è‚²ã‚·ãƒªãƒ¼ã‚º

âš ï¸ Part 1|拡張機能ã¯ã€Œä¾¿åˆ©ãªãƒ„ールã€ã§ã¯ãªã「情報æä¾›è€…ã€

多ãã®ãƒ¦ãƒ¼ã‚¶ãƒ¼ã¯ã€æ‚ªè³ªãªæ‹¡å¼µæ©Ÿèƒ½ã‚„ウイルスãŒå€‹äººæƒ…報を盗むã¨è€ƒãˆã¦ã„ã¾ã™ãŒã€å®Ÿéš›ã«ã¯ã€ãƒ–ãƒ©ã‚¦ã‚¶è‡ªä½“ãŒæ„è­˜ã—ãªã„ã†ã¡ã«æƒ…å ±ã‚’æ¼æ´©ã•ã›ã‚‹ã€Œæƒ…å ±æä¾›è£…ç½®ã€ã¨ã—ã¦æ©Ÿèƒ½ã—ã¦ã„ã¾ã™ã€‚æ‚ªè³ªãªæ‹¡å¼µæ©Ÿèƒ½ã¯ã€ã“ã®æ§‹é€ ã‚’悪用ã—ã¦ã•ã‚‰ã«æƒ…報を引ã出ã—ã¦ã„ã‚‹ã«éŽãŽã¾ã›ã‚“。

ãƒ–ãƒ©ã‚¦ã‚¶ãŒæä¾›ã™ã‚‹ã€Œè¦‹ãˆãªã„情報ã€

ブラウザãŒåŽé›†ãƒ»æä¾›ã™ã‚‹ã€Œè¦‹ãˆãªã„情報ã€ï¼ˆè¦–覚化)

👤 ユーザー
ページ閲覧

Webページを開ã

æ“作

クリックã€ã‚¹ã‚¯ãƒ­ãƒ¼ãƒ«ã€å…¥åŠ›ãªã©

🌠ブラウザ
環境情報ã®å–å¾—

ç”»é¢ã‚µã‚¤ã‚ºã€OSã€ãƒãƒƒãƒ†ãƒªãƒ¼ã€ã‚»ãƒ³ã‚µãƒ¼

行動データã®è¨˜éŒ²

ãƒžã‚¦ã‚¹ç§»å‹•ã€æ»žåœ¨æ™‚é–“ã€ã‚¹ã‚¯ãƒ­ãƒ¼ãƒ«é€Ÿåº¦

デジタル指紋生æˆ

フォント・プラグイン等ã‹ã‚‰è­˜åˆ¥å­ã‚’作æˆ

ðŸ—„ï¸ ã‚µãƒ¼ãƒãƒ¼ï¼å¤–部サービス
リクエストå—ä¿¡

IPアドレスや指紋情報をå—ã‘å–ã‚‹

ユーザー識別

Cookieãªã—ã§ã‚‚追跡å¯èƒ½

パーソナライズ

åºƒå‘Šã‚„ã‚³ãƒ³ãƒ†ãƒ³ãƒ„ã®æœ€é©åŒ–

  • デãƒã‚¤ã‚¹ã¨ç’°å¢ƒæƒ…å ±: ç”»é¢ã®è§£åƒåº¦ã€OSã€ãƒ–ラウザã®ç¨®é¡žã€IPアドレスã€ãƒãƒƒãƒ†ãƒªãƒ¼æ®‹é‡ã€å……電状æ³ã€åŠ é€Ÿåº¦ã‚»ãƒ³ã‚µãƒ¼ã‚„ã‚¸ãƒ£ã‚¤ãƒ­ã‚¹ã‚³ãƒ¼ãƒ—ã®æƒ…報。
  • 行動データ: マウスãƒã‚¤ãƒ³ã‚¿ãƒ¼ã®å‹•ãã€ã‚¯ãƒªãƒƒã‚¯ã—ãŸå ´æ‰€ã€ã‚¹ã‚¯ãƒ­ãƒ¼ãƒ«ã®é€Ÿã•ã€ã‚¦ã‚§ãƒ–ページ上ã§ã®æ»žåœ¨æ™‚間。
  • デジタル指紋 (Digital Fingerprinting): ブラウザやデãƒã‚¤ã‚¹ã®ãƒ¦ãƒ‹ãƒ¼ã‚¯ãªè¨­å®šï¼ˆãƒ•ォントã€ãƒ—ラグインãªã©ï¼‰ã§å€‹äººã‚’特定ã™ã‚‹ã€ŒæŒ‡ç´‹ã€ã‚’生æˆã€‚Cookie削除ã§ã‚‚追跡å¯èƒ½ã€‚
  • ä½ç½®æƒ…å ±

    読ã¿è¾¼ã¿ä¸­...

    ユーザーã®ãƒ‡ã‚¸ã‚¿ãƒ«æŒ‡ç´‹æƒ…å ±

    情報項目 値
    デãƒã‚¤ã‚¹ç¨®åˆ¥å–得中...
    ç”»é¢ã®è§£åƒåº¦å–得中...
    OSå–得中...
    ブラウザã®ç¨®é¡žå–得中...
    IPアドレスå–得中...
    場所å–得中...
    ãƒãƒƒãƒ†ãƒªãƒ¼æ®‹é‡å–得中...
    充電状æ³å–得中...
    加速度センサーå–得中...
    ジャイロスコープå–得中...

ãªãœã“ã®æ§‹é€ ãŒå•題ãªã®ã‹

  1. ã€ŒåŒæ„ã€ã®æ¬ºçžžæ€§: ウェブサイトã®åˆ©ç”¨è¦ç´„ã¯è¤‡é›‘ã§é•·ãã€ãƒ¦ãƒ¼ã‚¶ãƒ¼ã¯å†…容をç†è§£ã›ãšã«ã€ŒåŒæ„ã€ã—ã¦ã„る。ã“れã¯å®Ÿè³ªçš„ã«ã€ŒçŸ¥ã‚‰ãªã„ã†ã¡ã«åŒæ„ã•ã›ã‚‰ã‚Œã¦ã„ã‚‹ã€çŠ¶æ…‹ã€‚
  2. 追跡ã®å¸¸æ…‹åŒ–: 広告ãƒãƒƒãƒˆãƒ¯ãƒ¼ã‚¯ã‚„データ分æžä¼šç¤¾ãŒæƒ…å ±ã‚’è¿½è·¡ã€‚æ‚ªè³ªãªæ‹¡å¼µæ©Ÿèƒ½ã¯ã“れを強化ã—ã€æ©Ÿå¯†æƒ…報を直接抜ãå–る。

çµè«–ã¨ã—ã¦ã€ç‰¹å®šã®æ‚ªè³ªãªæ‹¡å¼µæ©Ÿèƒ½ã‚„ãƒžãƒ«ã‚¦ã‚§ã‚¢ã¯æ°·å±±ã®ä¸€è§’ã«éŽãŽã¾ã›ã‚“。真ã®ã‚»ã‚­ãƒ¥ãƒªãƒ†ã‚£å¯¾ç­–ã¯ã€ãƒ–ラウザã®è¨­è¨ˆæ§‹é€ ã‚’ç†è§£ã—ã€æ¨©é™è¨­å®šã‚’厳格ã«ç®¡ç†ã™ã‚‹ã“ã¨ã‹ã‚‰å§‹ã¾ã‚Šã¾ã™ã€‚

拡張機能ã®å®‰å…¨æ€§åˆ†é¡žï¼ˆè‰²åˆ¥ãƒ¢ãƒ‡ãƒ«ï¼‰

色分類æ„味想定ã•れる安全性割åˆç‰¹å¾´
🟦 é’監査済ã¿ãƒ»æœ€å°æ¨©é™ãƒ»ä¿¡é ¼æ€§é«˜ç´„10%伿¥­å…¬å¼ãƒ»ã‚ªãƒ¼ãƒ—ンソース・情報å–å¾—ãŒé™å®šçš„
🟥 赤éŽå‰°æ¨©é™ãƒ»é€šä¿¡å…ˆä¸æ˜Žãƒ»ãƒªã‚¹ã‚¯é«˜ç´„25%履歴・Cookie・WebRequestãªã©ã‚’広範ã«å–å¾—
🟩 ç·‘ä¸­ç¨‹åº¦ã®æ¨©é™ãƒ»ç›®çš„æ˜Žç¢ºãƒ»æ›´æ–°ã‚り約40%一般的ãªãƒ¦ãƒ¼ãƒ†ã‚£ãƒªãƒ†ã‚£ç³»ã€æƒ…å ±å–å¾—ã¯é™å®šçš„
🟨 黄䏿˜Žçž­ãƒ»æ›´æ–°åœæ­¢ãƒ»é–‹ç™ºå…ƒä¸è©³ç´„25%å¤ã„æ‹¡å¼µãƒ»å€‹äººé–‹ç™ºãƒ»é€šä¿¡å…ˆãŒæ›–昧

データ検証: 上記ã®å®‰å…¨æ€§å‰²åˆï¼ˆ10%, 25%, 40%, 25%)ã¯ä»®æƒ³çš„データã§ã‚りã€å®Ÿéš›ã®Chrome Webã‚¹ãƒˆã‚¢ã®æ‹¡å¼µæ©Ÿèƒ½åˆ†å¸ƒã«åŸºã¥ã統計ã¯å…¬é–‹ã•れã¦ã„ã¾ã›ã‚“。å‚考ã¨ã—ã¦ã€2023å¹´ã®èª¿æŸ»ï¼ˆä¾‹ï¼šSecurity.org)ã§ã¯ã€ç´„30%ã®æ‹¡å¼µæ©Ÿèƒ½ãŒéŽå‰°ãªæ¨©é™ã‚’è¦æ±‚ã—ã¦ã„ã‚‹ã¨å ±å‘Šã•れã¦ã„ã¾ã™ãŒã€è©³ç´°ãªåˆ†é¡žå‰²åˆã¯æœªæ¤œè¨¼ã§ã™ã€‚

🔠Part 2ï½œæ‹¡å¼µæ©Ÿèƒ½ã®æƒ…å ±æä¾›æ§‹é€ ã¨APIリスク分布

拡張機能ã¯ãƒ–ラウザã®APIを通ã˜ã¦ãƒ¦ãƒ¼ã‚¶ãƒ¼ã®è¡Œå‹•・閲覧・入力情報ã«ã‚¢ã‚¯ã‚»ã‚¹ã—ã€ã€Œæƒ…å ±ã®ä¸­ç¶™è€…ã€ã€Œæƒ…å ±æä¾›è€…ã€ã¨ã—ã¦æ©Ÿèƒ½ã—ã¾ã™ã€‚

ãƒ‡ãƒ¼ã‚¿ã®æµã‚Œ

ユーザーã®è¡Œå‹•âž¡ï¸ãƒ–ラウザ(情報æºï¼‰âž¡ï¸æ‹¡å¼µæ©Ÿèƒ½ï¼ˆä¸­ç¶™ç‚¹ï¼‰âž¡ï¸å¤–部サーãƒãƒ¼ï¼ˆæƒ…å ±æä¾›å…ˆï¼‰
閲覧・入力chrome.tabs, chrome.webRequest拡張機能ã®ã‚¹ã‚¯ãƒªãƒ—ト開発者ã®ã‚µãƒ¼ãƒãƒ¼ã€åºƒå‘Šãƒãƒƒãƒˆãƒ¯ãƒ¼ã‚¯
クリックchrome.cookies, chrome.storageデータ処ç†ãƒ»åˆ†æžåŒ¿å化データã€ãƒ—ロファイル情報

正常 vs. æ‚ªè³ªãªæ‹¡å¼µæ©Ÿèƒ½ã®æ¯”較

種類情報å–å¾—ã®ç›®çš„æƒ…å ±å–å¾—ã®ç¯„囲(例)情報é€ä¿¡å…ˆï¼ˆä¾‹ï¼‰ãƒ¦ãƒ¼ã‚¶ãƒ¼ã®èªè­˜
æ­£å¸¸ãªæ‹¡å¼µæ©Ÿèƒ½æ©Ÿèƒ½ã®æä¾›ãƒ»æ”¹å–„閲覧履歴ã€ãƒ¦ãƒ¼ã‚¶ãƒ¼è¨­å®šé–‹ç™ºè€…ã®ã‚µãƒ¼ãƒãƒ¼ï¼ˆåŒ¿å化)「機能ã®ãŸã‚ã«ä»•æ–¹ãªã„ã€ã¨èªè­˜
æ‚ªè³ªãªæ‹¡å¼µæ©Ÿèƒ½åˆ©ç›Šç›®çš„ã€æƒ…報窃å–パスワードã€éŠ€è¡Œæƒ…å ±ä¸æ­£ãªã‚µãƒ¼ãƒãƒ¼ã€Œç›—ã¾ã‚Œã¦ã„ã‚‹ã€ã¨èªè­˜

共通点: ã©ã¡ã‚‰ã‚‚ブラウザã®APIを通ã˜ã¦æƒ…報をå–å¾—ã—ã€å¤–部ã«é€ä¿¡ã€‚æ­£å¸¸ãªæ‹¡å¼µæ©Ÿèƒ½ã‚‚情報å–å¾—ã®ç¨®é¡žã‚„é€ä¿¡å…ˆãŒä¸æ˜Žçž­ãªå ´åˆã€ãƒªã‚¹ã‚¯ã‚’内包ã—ã¾ã™ã€‚

権é™è¦æ±‚分布(仮想1000件)

権é™ã‚«ãƒ†ã‚´ãƒªè©²å½“拡張数色分類備考
tabs620🟩 ç·‘URL・タイトルå–å¾—ãŒå¯èƒ½
webRequest280🟥 èµ¤é€šä¿¡å†…å®¹ã®æ”¹å¤‰ãƒ»å‚å—
cookies310🟥 赤ログイン状態・トラッキングå–å¾—
storage840🟩 緑拡張機能内ã®è¨­å®šä¿å­˜
history190🟨 黄全履歴å–å¾—ã€ç›®çš„䏿˜Žãªã‚‚ã®ã‚‚
clipboardRead60🟥 赤高リスクã€å€‹äººæƒ…å ±æ¼æ´©ã®å¯èƒ½æ€§
権é™ãªã—(UIã®ã¿ï¼‰120🟦 é’è¡¨ç¤ºç³»ã€æƒ…å ±å–å¾—ãªã—

データ検証: 権é™è¦æ±‚分布(例:620ä»¶ã®tabsãªã©ï¼‰ã¯ä»®æƒ³ãƒ‡ãƒ¼ã‚¿ã§ã‚りã€å®Ÿéš›ã®Chrome Webストアã®çµ±è¨ˆã¯å…¬é–‹ã•れã¦ã„ã¾ã›ã‚“。類似ã®èª¿æŸ»ï¼ˆä¾‹ï¼šarXiv, 2020)ã§ã¯ã€ç´„50%ã®æ‹¡å¼µæ©Ÿèƒ½ãŒtabsã‚„storageã‚’è¦æ±‚ã™ã‚‹ã¨ã•れã¦ã„ã¾ã™ãŒã€æ­£ç¢ºãªä»¶æ•°ã¯æœªæ¤œè¨¼ã§ã™ã€‚

情報å–å¾—ã®ã‚¿ã‚¤ãƒŸãƒ³ã‚°

  • ページ読ã¿è¾¼ã¿æ™‚: content_scriptsã§DOMã‚„URLã‚’å–得。
  • ユーザーæ“作時: クリックã€å…¥åŠ›ã€ã‚¹ã‚¯ãƒ­ãƒ¼ãƒ«ã‚’監視。
  • ãƒãƒƒã‚¯ã‚°ãƒ©ã‚¦ãƒ³ãƒ‰ã§å®šæœŸå–å¾—: background.jsã§éžè¡¨ç¤ºã®å®šæœŸé€šä¿¡ã€‚
  • ブラウザ起動時ï¼çµ‚了時: セッション情報や履歴をå–得。

情報é€ä¿¡ã®çµŒè·¯

技術手段説明備考
fetch() / XHRHTTPリクエストã§å¤–部サーãƒãƒ¼ã¸é€ä¿¡æœ€ã‚‚一般的
WebSocket常時接続ã«ã‚ˆã‚‹ãƒªã‚¢ãƒ«ã‚¿ã‚¤ãƒ é€ä¿¡é«˜é »åº¦é€šä¿¡ã«åˆ©ç”¨
Beacon APIページ終了時ã«éžåŒæœŸã§é€ä¿¡ãƒ¦ãƒ¼ã‚¶ãƒ¼ãŒæ°—ã¥ãã«ãã„
Form submissionユーザーæ“作ã«è¦‹ã›ã‹ã‘ãŸé€ä¿¡å½è£…リスクã‚り

ä¾‹ï¼šç¿»è¨³æ‹¡å¼µæ©Ÿèƒ½ã®æƒ…報フロー


[ユーザーãŒãƒšãƒ¼ã‚¸ã‚’é–‹ã]
     ↓
[拡張機能ãŒURLã¨ãƒšãƒ¼ã‚¸å†…容をå–å¾—]
     ↓
[content_script → background.js]
     ↓
[fetch()ã§å¤–部翻訳APIã«é€ä¿¡]
     ↓
[APIã‹ã‚‰ç¿»è¨³çµæžœã‚’å—ä¿¡ → ページã«è¡¨ç¤º]
  

見è½ã¨ã•れãŒã¡ãªç‚¹: 翻訳ã®ãŸã‚ã«é€ã‚‰ã‚ŒãŸURLや本文ã¯ç¬¬ä¸‰è€…ã®ã‚µãƒ¼ãƒãƒ¼ã«ä¿å­˜ã•れるå¯èƒ½æ€§ãŒã‚りã€ãƒ¦ãƒ¼ã‚¶ãƒ¼ã¯ã€Œç¿»è¨³ã•れãŸã€ã“ã¨ã—ã‹èªè­˜ã—ã¦ã„ãªã„。拡張機能ã¯ãƒ–ラウザã®APIを通ã˜ã¦ãƒ¦ãƒ¼ã‚¶ãƒ¼ã®è¡Œå‹•・閲覧・入力情報ã«ã‚¢ã‚¯ã‚»ã‚¹ã—ã€ã€Œæƒ…å ±ã®ä¸­ç¶™è€…ã€ã€Œæƒ…å ±æä¾›è€…ã€ã¨ã—ã¦æ©Ÿèƒ½ã—ã¾ã™ã€‚

翻訳拡張機能:情報フロー(視覚化)

ユーザーãŒãƒšãƒ¼ã‚¸ã‚’é–‹ã

トリガーイベント(onActivated / onUpdated 等)

拡張機能ãŒURLã¨ãƒšãƒ¼ã‚¸å†…容をå–å¾—

tabs, scripting, DOM抽出

content_script → background.js

メッセージング(chrome.runtime.sendMessage)

fetch()ã§å¤–部翻訳APIã«é€ä¿¡

HTTP(S) / JSON リクエスト

APIã‹ã‚‰ç¿»è¨³çµæžœã‚’å—ä¿¡ → ページã«è¡¨ç¤º

DOMæ›´æ–°ã€ã‚¢ã‚¯ã‚»ã‚·ãƒ“リティã€ã‚¨ãƒ©ãƒ¼ãƒãƒ³ãƒ‰ãƒªãƒ³ã‚°

👣 Part 3|ユーザーã®é¸æŠžã¯æœ¬å½“ã«ã€Œé¸æŠžã€ãªã®ã‹ï¼Ÿç®¡ç†ã®é™ç•Œ

ユーザーã®èªè­˜ã¨å®Ÿéš›ã®ã‚®ãƒ£ãƒƒãƒ—

æ‹¡å¼µæ©Ÿèƒ½åˆ†é¡žå®Ÿéš›ã«æƒ…å ±å–å¾—ã‚りユーザーãŒã€Œæƒ…å ±æä¾›ã—ã¦ã„ã‚‹ã€ã¨èªè­˜è‰²åˆ†é¡ž
翻訳系92%18%🟩 緑
広告ブロック系85%12%🟩 緑
スクリーンショット系78%9%🟨 黄
パスワード管ç†ç³»100%65%🟦 é’
検索補助・新タブ系88%22%🟥 赤

データ検証: èªè­˜çŽ‡ï¼ˆä¾‹ï¼šç¿»è¨³ç³»ã®18%ãªã©ï¼‰ã¯ä»®æƒ³çš„データã§ã‚りã€å®Ÿéš›ã®ãƒ¦ãƒ¼ã‚¶ãƒ¼èª¿æŸ»ã¯é™å®šçš„。類似ã®èª¿æŸ»ï¼ˆä¾‹ï¼šPew Research, 2021)ã§ã¯ã€ãƒ¦ãƒ¼ã‚¶ãƒ¼ã®ç´„70%ãŒãƒ‡ãƒ¼ã‚¿åŽé›†ã‚’èªè­˜ã—ã¦ã„ãªã„ã¨å ±å‘Šã•れã¦ã„ã¾ã™ã€‚

ユーザーã®è¡Œå‹•ã¨ç®¡ç†ã®é™ç•Œ

行動項目実施率(ユーザー調査モデル)色分類備考
ã‚¤ãƒ³ã‚¹ãƒˆãƒ¼ãƒ«æ™‚ã«æ¨©é™ã‚’確èªã™ã‚‹28%🟨 黄表示ã•れã¦ã‚‚ç†è§£ã•れãªã„
通信先を調ã¹ã‚‹12%🟥 赤技術的ãƒãƒ¼ãƒ‰ãƒ«ãŒé«˜ã„
拡張機能を定期的ã«è¦‹ç›´ã™35%🟩 ç·‘æ„識的ユーザーã«é™ã‚‰ã‚Œã‚‹
サイトã”ã¨ã«æ¨©é™ã‚’制é™ã™ã‚‹18%🟨 黄UIãŒåˆ†ã‹ã‚Šã¥ã‚‰ã„
情報å–å¾—ã‚’å‰æã«é¸å®šã™ã‚‹9%🟥 赤構造ç†è§£ãŒãªã„ã¨ä¸å¯èƒ½

æ¨©é™æ‰¿è«¾ã®UXã¨å¿ƒç†çš„ãƒãƒ¼ãƒ‰ãƒ«

権é™å(表示)ユーザーã®èªè­˜ï¼ˆæƒ³å®šï¼‰å®Ÿéš›ã®è¡Œç‚ºï¼ˆå¯èƒ½æ€§ï¼‰
閲覧履歴ã®èª­ã¿å–り「ブラウザ内ã§å±¥æ­´ã‚’見るã€å…¨URLã€ã‚¿ã‚¤ãƒˆãƒ«ã€æ»žåœ¨æ™‚é–“ã€ã‚¯ãƒªãƒƒã‚¯å±¥æ­´ã‚’åŽé›†ã—ã€å¤–部サーãƒãƒ¼ã¸é€ä¿¡
ã™ã¹ã¦ã®ã‚¦ã‚§ãƒ–サイトã®ãƒ‡ãƒ¼ã‚¿ã¸ã®ã‚¢ã‚¯ã‚»ã‚¹ã€Œã‚¦ã‚§ãƒ–サイトを少ã—変ãˆã‚‹ã€ãƒšãƒ¼ã‚¸ä¸Šã®ã™ã¹ã¦ã®ãƒ†ã‚­ã‚¹ãƒˆã€ç”»åƒã€ãƒ•ォーム入力内容をå–å¾—ã—ã€å¤–部ã¸é€ä¿¡
クリップボードã¸ã®ã‚¢ã‚¯ã‚»ã‚¹ã€Œã‚³ãƒ”ー&ペーストを補助ã™ã‚‹ã€ãƒ‘スワードã€éŠ€è¡Œå£åº§æƒ…å ±ã€å€‹äººæƒ…å ±ãªã©ã®ã‚³ãƒ”ー内容を定期的ã«åŽé›†ãƒ»é€ä¿¡

心ç†çš„ãƒãƒ¼ãƒ‰ãƒ«

心ç†çš„ãƒãƒ¼ãƒ‰ãƒ«ãƒ¦ãƒ¼ã‚¶ãƒ¼ã®æ€è€ƒãƒ—ロセス(例)影響ã™ã‚‹è¡Œå‹•
便利ã•ã¸ã®æœŸå¾…「レビューも高ã„ã—ã€ã¨ã‚Šã‚ãˆãšå…¥ã‚Œã¦ã¿ã‚ˆã†ã€æ¨©é™å†…容を詳細ã«ç¢ºèªã›ãšã«ã€Œè¿½åŠ ã€ãƒœã‚¿ãƒ³ã‚’クリック
社会的証明「å‹é”も使ã£ã¦ã‚‹ã—ã€å¤§ä¸ˆå¤«ã ã‚ã†ã€ç–‘ã†ã“ã¨ãªãインストール。リスク評価を他者ã«å§”ã­ã‚‹
情報éŽå¤šã«ã‚ˆã‚‹ç–²åŠ´ã€Œé›£ã—ã„ã“ã¨ã¯ã‚ã‹ã‚‰ãªã„。ã¨ã«ã‹ã使ã„ãŸã„ã€æ¨©é™ã®å°‚門用語ã«ç›´é¢ã—ã€æ€è€ƒã‚’放棄ã—ã€ä¸€æ‹¬æ‰¿è«¾

Chromeã®ç®¡ç†æ©Ÿèƒ½ã®é™ç•Œ

  • 権é™ã®æ¦‚è¦: 権é™ä¸€è¦§ã¯ç¢ºèªå¯èƒ½ã ãŒã€ã€Œã„ã¤ã€ã©ã®ã‚ˆã†ã«ä½¿ã‚れã¦ã„ã‚‹ã‹ã€ã®å‹•çš„ãªæƒ…å ±ã¯è¡¨ç¤ºã•れãªã„。
  • ç²—ã„粒度: サイトã”ã¨ã®æœ‰åŠ¹åŒ–ã¯å¯èƒ½ã ãŒã€å€‹ã€…ã®API(例:tabs.query)を詳細ã«åˆ¶å¾¡ã§ããªã„。
  • 通信ログã®éžå…¬é–‹: é€ä¿¡å…ˆã‚„データã®ãƒ­ã‚°ã¯ä¸€èˆ¬ãƒ¦ãƒ¼ã‚¶ãƒ¼ã«ã¯æä¾›ã•れãªã„。

â›‘ï¸ Part 4ï½œç†æƒ³çš„ãªã‚»ã‚­ãƒ¥ãƒªãƒ†ã‚£ãƒ¢ãƒ‡ãƒ«ï¼šæŠ€è¡“ã¨åˆ¶åº¦ã®å†è¨­è¨ˆ

🚨 æŽ¨å¥¨ï¼šåˆ¶åº¦çš„ç›£æŸ»ã¨æŠ€è¡“çš„å¯è¦–化ã®å°Žå…¥ãŒæ€¥å‹™ã§ã™ã€‚

技術的å†è¨­è¨ˆ

動的権é™åˆ¶å¾¡

  • 例: example.comã§ã®ã¿å±¥æ­´ã‚¢ã‚¯ã‚»ã‚¹ã‚’許å¯ã€‚
  • セッションé™å®š: é‡è¦ãªæ“ä½œæ™‚ã«æ¨©é™ã‚’ä¸€æ™‚çš„ã«æ˜‡æ ¼ã€ã‚»ãƒƒã‚·ãƒ§ãƒ³çµ‚了後ã«è‡ªå‹•å–り消ã—。

情報フローã®å¯è¦–化

  • リアルタイム表示: 拡張機能ã”ã¨ã®å–得情報ã€é€ä¿¡å…ˆã€é »åº¦ã‚’表示ã™ã‚‹ãƒ€ãƒƒã‚·ãƒ¥ãƒœãƒ¼ãƒ‰ã€‚
  • 通信ログã¨ãƒ–ロック機能: ä¸å¯©ãªé€šä¿¡å…ˆã‚’ユーザーãŒãƒ–ロック・承èªå¯èƒ½ã€‚

サンドボックス化ã¨é€šä¿¡åˆ¶é™

  • 通信先ホワイトリスト制御: 信頼済ã¿ãƒ‰ãƒ¡ã‚¤ãƒ³ã«é™å®šã€‚
  • ユーザー承èªåž‹é€šä¿¡: 未登録ã®é€šä¿¡å…ˆã«é€šçŸ¥ã¨æ‰¿èªã‚’è¦æ±‚。

制度的å†è¨­è¨ˆ

拡張機能ã®ç›£æŸ»åˆ¶åº¦

  • 明示義務: 情報å–å¾—ã®ç›®çš„ã€é€ä¿¡å…ˆã€ä¿å­˜æœŸé–“ã®è¨˜è¼‰ã‚’義務化。
  • 監査済ã¿ãƒ©ãƒ™ãƒ«: 監査通éŽã®æ‹¡å¼µæ©Ÿèƒ½ã«ãƒ©ãƒ™ãƒ«ä»˜ä¸Žã€‚

æ•™è‚²ã‚³ãƒ³ãƒ†ãƒ³ãƒ„ã®æ¨™æº–化

  • ブラウザã®UI: 技術的内容を視覚的ã«åˆ†ã‹ã‚Šã‚„ã™ã表示。
  • 情報主権教育: å­¦æ ¡ã‚„ä¼æ¥­å‘ã‘ã«ãƒªã‚¹ã‚¯æ•™è‚²ãƒ—ログラムを導入。

設計指é‡ã®åˆ¶åº¦åŒ–(Privacy-by-Design)

  • 最å°é™ã®æƒ…å ±å–å¾—: 機能ã«å¿…è¦ãªæƒ…å ±ã®ã¿å–得。
  • 目的外利用ã®ç¦æ­¢: 情報ã®å½“åˆç›®çš„外利用を厳ç¦ã€‚

å†è¨­è¨ˆæ¡ˆã®å°Žå…¥å¯èƒ½æ€§

å†è¨­è¨ˆæ¡ˆæŠ€è¡“çš„å®Ÿç¾æ€§ãƒ¦ãƒ¼ã‚¶ãƒ¼ç†è§£åº¦å°Žå…¥æ¸ˆã¿äº‹ä¾‹è‰²åˆ†é¡ž
動的権é™åˆ¶å¾¡é«˜ä¸­ä¸€éƒ¨ãƒ–ラウザã§å®Ÿè£…🟩 ç·‘
情報フローã®å¯è¦–化ダッシュボード中高ã»ã¼æœªå°Žå…¥ðŸŸ¦ é’
é€šä¿¡å…ˆãƒ›ãƒ¯ã‚¤ãƒˆãƒªã‚¹ãƒˆåˆ¶å¾¡é«˜ä½Žä¸€éƒ¨ä¼æ¥­å‘ã‘🟥 赤
拡張機能ã®ç¬¬ä¸‰è€…監査制度中高ãªã—🟦 é’
æƒ…å ±ä¸»æ¨©æ•™è‚²ã‚³ãƒ³ãƒ†ãƒ³ãƒ„ã®æ¨™æº–化高高教育機関ã§ä¸€éƒ¨å°Žå…¥ðŸŸ© ç·‘

📵 Part 5|個人ã¨çµ„ç¹”ã®å®Ÿè·µã‚¬ã‚¤ãƒ‰

個人ユーザーå‘ã‘ãƒã‚§ãƒƒã‚¯ãƒªã‚¹ãƒˆ

  • 権é™ã®ç¢ºèª: è¦æ±‚ã•れる権é™ãŒå¿…è¦ã‹ç²¾æŸ»ï¼ˆä¾‹ï¼šç¿»è¨³æ©Ÿèƒ½ã«é–²è¦§å±¥æ­´ã¯ä¸è¦ã‹ï¼Ÿï¼‰ã€‚
  • 開発元ã®ä¿¡é ¼æ€§: 伿¥­ã‹å€‹äººã‹ã€å…¬å¼ã‚µã‚¤ãƒˆã‚„連絡先を確èªã€‚
  • アクセス範囲ã®åˆ¶é™: 「ã™ã¹ã¦ã®ã‚µã‚¤ãƒˆã€ã‹ã‚‰ã€Œç‰¹å®šã®ã‚µã‚¤ãƒˆã€ã«åˆ¶é™ã€‚
  • ä¸è¦ãªæ‹¡å¼µæ©Ÿèƒ½ã®å‰Šé™¤: 定期的ã«è¦‹ç›´ã—ã€æœªä½¿ç”¨ã®æ‹¡å¼µã‚’削除。

組織å‘ã‘フレームワーク

ãƒãƒªã‚·ãƒ¼è¨­è¨ˆ

  • ホワイトリスト方å¼: æ‰¿èªæ¸ˆã¿æ‹¡å¼µæ©Ÿèƒ½ã®ã¿è¨±å¯ã€‚
  • 権é™ã®åˆ†é¡žç®¡ç†: 高リスク権é™ï¼ˆä¾‹ï¼šwebRequest)ã«åŽ³æ ¼ãªæ‰¿èªãƒ—ロセス。

監査体制

  • 定期監査: コードレビューや挙動監査を実施。
  • 異常検知: ä¸å¯©ãªé€šä¿¡ã‚’自動検知ã™ã‚‹ã‚·ã‚¹ãƒ†ãƒ å°Žå…¥ã€‚

教育導入

  • 社内研修: æ‹¡å¼µæ©Ÿèƒ½ã®æƒ…å ±æä¾›æ§‹é€ ã«é–¢ã™ã‚‹æ•™è‚²ã€‚
  • 教育プログラム: 新入社員や開発者å‘ã‘ã«æƒ…報主権教育。

実践状æ³ã®åˆ†å¸ƒ

実践項目個人実施率組織実施率色分類備考
拡張機能ã®ãƒ›ãƒ¯ã‚¤ãƒˆãƒªã‚¹ãƒˆç®¡ç†12%58%🟩 緑組織ã¯ãƒãƒªã‚·ãƒ¼åŒ–ã—ã‚„ã™ã„
情報å–å¾—ã®äº‹å‰ç¢ºèª18%42%🟨 黄個人ã¯UXã«ä¾å­˜
通信ログã®ç›£æŸ»3%35%🟥 èµ¤é«˜åº¦ãªæŠ€è¡“ãŒå¿…è¦
情報主権教育ã®å°Žå…¥6%22%🟦 é’æ•™è‚²ã‚³ãƒ³ãƒ†ãƒ³ãƒ„ãŒä¸è¶³
拡張機能ã®å®šæœŸãƒ¬ãƒ“ュー28%48%🟩 ç·‘æ„識的ãªé‹ç”¨ãŒå¿…è¦

実践ステップ

ステップ内容
â‘  å¯è¦–化ã©ã®æ‹¡å¼µæ©Ÿèƒ½ãŒä½•ã‚’ã—ã¦ã„ã‚‹ã‹ã€ãã®æƒ…報フローを把æ¡ã™ã‚‹ã€‚
â‘¡ 制é™å¿…è¦æœ€å°é™ã®æ¨©é™ã¨åˆ©ç”¨ç¯„囲ã«çµžã‚‹ã€‚
â‘¢ å†è©•ä¾¡å®šæœŸçš„ã«æ‹¡å¼µæ©Ÿèƒ½ã®ç›®çš„ã¨ãƒªã‚¹ã‚¯ã‚’見直ã™ã€‚
â‘£ æ•™è‚²ãƒ–ãƒ©ã‚¦ã‚¶ã®æƒ…報構造ã«å¯¾ã™ã‚‹ç†è§£ã‚’æ·±ã‚る。
⑤ è¨­è¨ˆçµ„ç¹”ãƒ¬ãƒ™ãƒ«ã§æŠ€è¡“ãƒ»åˆ¶åº¦ã®ä¸¡é¢ã‹ã‚‰å†è¨­è¨ˆã™ã‚‹ã€‚
👥🚨🧯 © 2025 ブラウザ構造教育シリーズ|🧯 構造批評ã¨ãƒ¦ãƒ¼ã‚¶ãƒ¼ã‚¨ãƒ³ãƒ‘ワメント