当ページは検証・整備中のドラフトです。
内容は実環境での検証や追加調査により変更される予定です。
参照:ページ公開・更新ポリシー
目的
Webブラウザはもっともよくつかわれるソフトウェアで、インターネットとローカルPCが直接接触するポイントでもある。アップデートの遅れは即座に端末の遠隔操作やデータ奪取に直結するため、ブラウザ自体の自動更新と、安全にパッチを適用させる運用の固定化が必須。
実践手順
Google Chrome / Microsoft Edgeの強制自動更新とプロセス再起動
- ブラウザは「閉じて再起動」するまで最新パッチが完全に適用されない。バックグラウンドでダウンロードされても、何日もタブを開きっぱなしにしている状態を解消する。
- 手動による適用強制手順:
- Google Chrome: 右上の「三点リーダー(メニュー)」>「ヘルプ」>「Google Chrome について」を開く。
- Microsoft Edge: 右上の「三点リーダー」>「ヘルプとフィードバック」>「Microsoft Edge について」を開く。
- 開いた時点で自動的に最新バージョンのチェックとダウンロードが始まる。完了後、画面に表示される「再起動」ボタンを必ずクリックする。
- タスク完了時のブラウザ終了運用の徹底:
- 毎日の業務終了時、またはPCスリープ移行前にブラウザのウインドウを完全に閉じる(プロセスの終了)習慣をルーティン化し、次回の起動時に確実に最新パッチが適用されている状態を作る。
ブラウザ標準のセキュリティ強化設定(サンドボックスと保護の最大化)
- セーフブラウジングの「保護強化モード」への切り替え:
- Chrome: 「設定」>「プライバシーとセキュリティ」>「セキュリティ」へ進む。
- Edge: 「設定」>「プライバシー、検索、サービス」の下部「セキュリティ」セクションへ進む。
- 標準の保護から「保護強化(より迅速で積極的な保護)」にチェックを変更。既知のフィッシングサイトや危険なダウンロードに対するリアルタイムな検証強度を最大化する。
メモリ保護機能(ハードウェア分離)の確認
- サイトごとにプロセスを完全に分離し、万が一1つのタブがエクスプロイトを食らっても、他のタブやOS層へ被害が拡大(サンドボックス逸脱)するのを防ぐ。
- デフォルトで有効だが、設定変更等で無効化されていないか、ブラウザのタスクマネージャー(
Shift + Esc)を開いて各タブが独立したプロセスID(PID)で動作していることを定期的に目視確認する。
運用・検証ルール
- 適用バージョンの確認方法
- 各ブラウザの「バージョン情報」画面を開き、公式のリリースブログやセキュリティナビゲーションが提示している「最新のセキュリティ修正を含むビルド番号」と、ローカルのバージョンが一致しているか突合する。
- 特にChromium系(Chrome/Edge)で深刻な脆弱性(CVE-XXXX)が報道された際は、即座にこの手動チェックを行い、パッチ適用が完了するまでブラウザでの外部サイト閲覧を控えるプロトコルを徹底する。
