• 締切済み

ブラウザとパーソナルFWの設定

ノートンパーソナルFWを使っています。 ブラウザのセキュリティ対策設定との理想的な組み合わせを 知りたいのですが、案内しているサイトはありますか? セキュリティ重視の設定で、できるだけ混乱したり面倒な 操作が無いオススメの設定を探しています。 ブラウザ(IEとOPERA)の設定とFWの設定で内容が重複するものって 物凄く面倒なのですが、そういうものですか?(ノ_・。) (今は、もしかしてFWが起動出来ない場合に備えて。って 思ってどちらもcookieやスクリプトなど設定できるもの全部 ダイアログ表示や禁止にしているのですが、安全なサイトで 毎回個別に許可するのも、混乱して分らなくなったり するし、 activeX満載のブログなんて表示まで許可を押しまくりで疲れます;;。 (ブログでクッキーやスクリプトを許可設定しちゃうと、 個別のブログじゃなくてそのポータルのブログ全部が 許可になってしまうから良くないと思って手動で一回づつ許可してます) 出来るだけ安全に接続するためには、この面倒な状態に慣れるべきですか? (セキュリティに自信のある方は、どうされてるのでしょう??) 例えば、スクリプトをパーソナルFWでダイアログ表示にするなら ブラウザは許可で良いのでしょうか? 又は、adwareやspywareとか、activeXで何をしようとしてるのか 毎回詳しく表示されて、設定も簡単なソフトがあるなら 乗り換えも考えています。 サポートに電話しても、マニュアルに書いてあることしか、教われなくて、 接続出来ない場合、FWを無効にしてみて下さい。とか無責任な 回答しか得られません。 ブラウザの事はブラウザの製造元に聞いてくださいって 言われます。 ネットで調べてもブラウザと対策ソフトのセットで説明してくれている サイトが見つけられなくて、混乱しています。 教えてください(ノ_・。)

みんなの回答

  • hoihence
  • ベストアンサー率20% (438/2093)
回答No.6

#2です。 結局のところ、自分で最適ポイントを探るしかないのでは。利用傾向は結構個人差があるものだと思うので。俺は個人的に海外のサイトを割と利用するほうなので、考えてやってます。今のところ、やばそうなところでもぜんぜんへっちゃら。

epi_chan
質問者

お礼

再度ありがとうございます^^ お返事頂いたご回答を拝見する限り、求めるようなサイトは無いようですね。 ある特定の条件下で利用しているユーザは結構多いと思うので、紹介サイトがあるんじゃないかと探していたのですが、探すのに費やす時間で雛形をつくって検証するほうが早そうだと思えてきました。 もしかしたら、私が面倒だと思っていることは、多くの人には面倒な分野に入らないのかもしれない!とも思えてきて、一旦クローズすることにしました。 有難うございました^^

  • FMVNB50GJ
  • ベストアンサー率27% (411/1520)
回答No.5

{又は、adwareやspywareとか、activeXで何をしようとしてるのか 毎回詳しく表示されて、設定も簡単なソフトがあるなら 乗り換えも考えています。} ad-aware SE proは値段が高いですが、使っています。 これには、ad-watchというものを常駐することができます。 それで、トラッキングクッキーを捕らえたり、ブラウザハイジャックの試みをブロックしたりします。 マイクロソフトのanti spywareも使っています。 ノートンのものとそれらのスパイ対策ソフトを導入することで、ノートンの設定は標準でいいと思います。 また、いろいろなポートを遮断するルールと特に中国のIPアドレス範囲を遮断する設定をしています。 ルーター付だとそこまでやる必要はないようですが、単なるモデムなのでやっています。 参考になればいいですが。 自分のパソコンがどんな通信をしているか確認するならば、etherealを使えばいいかと思います。全部英語ですが。 http://www.space-peace.com/ethereal/  無論、ノートンでは記録されない通信までよく記録してくれます。 わかるまで苦労しますが。

epi_chan
質問者

お礼

ご回答ありがとうございます。 >ad-aware SE proは値段が高いですが、使っています。 >これには、ad-watchというものを常駐することができます。 >それで、トラッキングクッキーを捕らえたり、ブラウザハイジャックの試みをブロックしたりします。  機能は知っていますが、これを導入すればIEの設定は全て受け入れて大丈夫との意味でしょうか? ノートンのものとそれらのスパイ対策ソフトを導入することで、ノートンの設定は標準でいいと思います。 ごめんなさい;; おっしゃっている意味がよく分りません・・・ >また、いろいろなポートを遮断するルールと特に中国のIPアドレス範囲を >遮断する設定をしています。  ポート遮断ということはPFWの設定だと思うのですが、ルータで設定と言う意味ですか?  中国に限定の意味も良く理解できないです。2バイト文字に関するセキュリティ対策については  多少の情報収集をしていますが、アドバイスしていただいている理由がよくわからなくて・・・   >ルーター付だとそこまでやる必要はないようですが、単なるモデムなので >やっています。  ルータは入れています。基本的にはインとアウトをルータとPFWで振り分けるようなイメージですが、  ログを見る限りルータは買ってよかったと思っています。  (余計なアクセスを弾いてくれるのでストレスが軽減しています)   >etherealを使えばいいかと思います。全部英語ですが。  確認してきました。これが使いこなせるようになるまで勉強していては、より効果的な組み合わせを尋ねる以前の問題のように思え、正直自分には難しくて直ぐには全てを理解できません。    折角回答を頂いたのにごめんなさいです。

  • ryu-fiz
  • ベストアンサー率63% (2705/4228)
回答No.4

まず、ブラウザとパーソナルファイアウォールの重複するセキュリティ設定ですが…私がNorton Internet Security2002を使っていた時は、Cookieやスクリプト制御に関しては基本的にIEに任せていました。 >もしかしてFWが起動出来ない場合に備えて と考えてしまうと…二重に設定しなくては、と考えざるを得ないですけど。 そこまで考え込むと幾ら心配しても足りないですし。 それに言わせて頂くと、もしいきなりパーソナルファイアウォールが終了してしまうような事態になったら、即座にネットから遮断するなり、パソコンを再起動したりするべきなんじゃないかと。 個人的にお勧めなのは、常用するブラウザをIEコンポーネントを使ったブラウザ、中でもお気に入り毎にセキュリティ設定が設定可能なSleipnirなどにすることでしょうか。 私自身、今でこそ常用するのはFirefoxやSyleraが多いですけど、最近までSleipnirを常用してました。その際、 1)IEの基本設定はスクリプトやActiveXなど殆どを許可するようにしておく。 ただし、Cookieについてはファースト・サードパーティ共『ダイアログを表示する』で綿密に許可サイトを設定する。 2)Sleipnirの基本設定は画像以外を無効にする辛めにしておき、許可設定を必要とするサイトに関しては、お気に入りに入れた上で個別に必要なものだけ選んで許可する。 3)Nortonのファイアウォールは基本的な制御だけ有効にしておき、Cookie制御、並びにアクティブスクリプトやActiveXの詳細な制御に関しては無効にしておく。 という風にしました。というか、今も基本的にそうした設定です。 加えて、保険代わりにIE-SPYADやSpywareBlasterを使うと更に安心できるかと思います。 http://www.higaitaisaku.com/korobanu.html http://www.geocities.jp/iespyad_jpn_manual/quick_guide/txt.html

epi_chan
質問者

お礼

>Cookieやスクリプト制御に関しては基本的にIEに任せていました。  ノートンでは警告出させずに許可に設定してIEでブロックという意味であってますか? 個別に設定するのに、どちらの機能が面倒かという事ですよね?  クッキーとスクリプトはノートンだと詳細の記載されたウィンドウが表示されるのでIEに任せるよりも設定がスムーズだと思うのですが、2002はあまりにも古くてよくわかりません;;すみません。 >それに言わせて頂くと、もしいきなりパーソナルファイアウォールが終了してしまうような事態になったら、>即座にネットから遮断するなり、パソコンを再起動したりするべきなんじゃないかと。  FWが何かの原因で停止することは、そんなに珍しい症状でもないので、気がつけば勿論通信の遮断をした上で再度FWを立ち上げます。    少しでも効率的組み合わせを参考にしたくて、識者の方がいらっしゃれば参考サイトを教えて頂きたいと思い質問しました。  具体的に各設定を質問するには、こういった掲示板は適さないですし、参考URLがあれば自分で判断して設定できると考えたからです。 >IEコンポーネントを使ったブラウザ、中でもお気に入り毎にセキュリティ設定が設定可能なSleipnirなどにす>ることでしょうか。  IEエンジンのタブブラウザもいくつか試しています。 Sleipnirの機能をフルに活用しようとすると、 ノートン側の設定を甘くする事になり、結局冒頭のIEとの設定の・・という内容と同じであるので、 書きませんでした。 折角ご紹介くださったのにゴメンなさい。。 IE-SPYADやSpywareBlasterをはじめとした対策ソフトは効果的な組み合わせを考えて複数を使用しています。 ご紹介下さったサイトも、いつも参考にしてるので全ページ出力して手元に置いてあり、更新も頻繁に確認しています。 ただ、被害対策の部屋でメンバー登録しておられる識者の方々には、あまりにもレベルの低い質問で、しかも感染しているわけでもないので「そういった質問はgooなどの・・・」と書いておられる事もあり、こちらで質問スレを立ててみました^^; 折角色々書いてくださったのに、本当にすみません。 結局、求めているような「複数の設定の組み合わせを検証して推奨してくれているサイトは存在しない。」 って言うことですよね? お手数おかけして、本当にすみません。

  • hoihence
  • ベストアンサー率20% (438/2093)
回答No.3

#2です。 http://www.tef-room.net/tips/IE-security.html で、FWはデフォルトにしておいて、徐々に詰めるとか。

epi_chan
質問者

お礼

再度ありがとうございます。 ご案内くださったサイトを見てきましたが、 すみません。まだ私の方が分けが分っているカンジの 解説で、残念ながら参考になりませんでした。 結局、最初の質問「この面倒な状況に慣れるしかない」 というご回答という解釈で良いですよね? それからFWはデフォルトだと不安な点があるので、個別に設定しています。 (徐々に詰める。の意味は、個別設定を増やしてゆく。だと思ったので・・・)

  • hoihence
  • ベストアンサー率20% (438/2093)
回答No.2

こんにちは。 俺は自分で試行錯誤でやってますよ。基本はInternet ZoneとTrusted Zoneだと思いますが、普段よく利用するサイトは「信頼済み」に登録して、若干緩く設定すればいいのでは。FWの方はダイアログ表示にしておくとか。どっちにしても、利便性とセキュリティーの兼ね合いなので、自分の判断でノウハウを会得するしかないのでは。たぶん、Googleれば何かしら出てると思いますけどね。

epi_chan
質問者

お礼

例えばよく使用するサイトのURLが www.プロバイダ/個人の場合、ノートンで設定できるのはプロバイダの部分ですから、同じ系列の他人のブログに何か仕掛けてあっても許可しちゃうってことですよね? それが怖いのです。 でググッても検索語が悪いのか全く有益な情報にヒットできず困っています;; 素人の判断でのノウハウは危険なので、質問しました。 折角答えてもらったのにごめんなさいです。。。

  • FMVNB50GJ
  • ベストアンサー率27% (411/1520)
回答No.1

当方の場合、ファイアーウォールソフトでいろいろ設定しています。 IEの設定では、インターネットオプションのセキュリティで、制限付きサイトを高に、ほかを全部中にしています。 ノートンインターネットセキュリティ2005を使用していますが、ノートンのファイアウォールのところでは、中レベルにしています。ここでカスタマイズしたときは、いちいち面倒になりました。だから中にしています。 接続できないときの無効ですが、ルーターつきじゃないとたとえ一分でも危ないときがあるので、標準の設定のほうがいいと思います。(ノートンについて) operaについてはぜんぜん知りませんが、ノートンが無効になったときは、すぐに切断したほうがいいですよ。IEでファイアーウォールはできないと思ったほうがいいと思いますが。 セキュリティの基本は、windowsの更新です。すべてやることです。 参考にならないかもしれません。

epi_chan
質問者

お礼

>ファイアーウォールソフトでいろいろ設定しています。  例えば、検索した新しいブログにINすると仮定して、そのURLを登録するにはブログの提供元を設定しますよね? 閲覧したいブログが仮にgooのブログだとして、クッキーやアプレット、スクリプト、リファラなど全て許可にしてしまうと、同じgooの提供する他のブログも許可になってしまうので、不安なのです。 だからと言って質問のように、ひとつづつ個別にクッキーなどを許可していると、物凄く面倒な時がありますよね? そういうケースに対して、理想的な設定を探しています。 (BBR、win更新共に基本ですから大丈夫です^^) ともあれ、ご親切にありがとうございました^^

関連するQ&A

  • 現在のセキュリティ設定では、ActiveXが実行されません・・・

    ホームページを見ていると、頻繁に「現在のセキュリティ設定では、ActiveXが実行されません・・・」などというダイアログが出てきます。 これが出ないように抑止したいのですが、どこを設定すれば良いのでしょうか? わざわざActiveXを実行しないようにしているのに、いちいちダイアログが出てきて大変面倒なのです。 OS:WindowsXP ブラウザ:unDonut,Lunascape2 Sleipnirではダイアログ抑制という設定で抑止できたのですが・・・

  • 私のセキュリティ設定に問題があるのでしょうか?

    私のOSはウィンドウズ98、IEは6です。 トレンドマイクロ社のトレンドマイクロ・ウィルスバスターオンラインスキャン が使用できず、困っております。最下部のモジュールが出ないのです。 私のセキュリティ設定に問題があるらしいのです。 「今のActiveXコントロールの設定では正確にページが表示されません」 と警告ウインドウが出ましたから。 私のセキュリティ設定は以下の通りです。 【インターネットオプション→セキュリティ→レベルのカスタマイズ】 ********************************************************************* ActiveXコントロールとプラグインの実行=有効 スクリプトを実行しても安全だとマークされていないActiveXコントロールの 初期化とスクリプトの実行=無効 スクリプトを実行しても安全だとマークされているActiveXコントロールの スクリプトの実行=有効 署名済みActiveXコントロールのダウンロード=ダイアログを表示する 未署名のActiveXコントロールのダウンロード=無効 Javaの許可=安全性-高 Javaアプレットのスクリプト=有効 アクティブスクリプト=無効

  • Javascriptを有効にしたつもりなのに、無効になっています

    ブラウザにIEを使っています。 Javascriptが必要なページが全く表示されないので、 調べて有効にしてみたつもりなのですが、 相変わらず表示されなかったり、「無効になっています」と出たりして困っています。 ツール→インターネットオプション→セキュリティ→レベルのカスタマイズの 「Javaアプレットのスクリプト」「アクティブスクリプト」 「スクリプトによる貼り付け処理の許可」は有効にしてあるのですが、 他にすることがあるのでしょうか? 尚、FireFOXでは正常に表示されます。 また、ActiveXも実行を許可しているはずなのに、ブログ等を開くと >「次のいずれかの理由により1つまたはそれ以上のActiveXコントロールを表示できませんでした: >1)現在のセキュリティ設定により、ActiveXコントロールの実行が禁止されている。 >2)ある1つのコントロールの発行者をブロックしている。 >これによりページが正しく表示されない場合があります。 と出てしまいます。 こちらもやはり、FireFOXでは問題なく(警告もなく)表示されるので IEの設定がどこか間違っているのだと思いますが…。 ちなみにActiveXの設定変更は、http://www.isok.jp/comp/config/windows/activex.htm に従って行いました。 アドバイス等いただけると助かります。よろしくお願いします。

  • ブラウザ上での音楽などの再生について(activeX)

    はじめまして。 ブラウザ上での音楽などの再生について質問させて下さい。 あるサイトで、音楽をブラウザ上でそのまま再生できるサイトがあったのですが、再生ができませんでした。 (以前は、違うサイトで音楽の再生はできていました) 友人に聞いたところ、正常に再生されるということで、私だけが再生できませんでした。 初めは、ブラウザでスレイプニルを使っているのがだめかと思って、 IEでやってみましたがだめでした。 次にactiveXの再生禁止が邪魔をしているのではないかと思い、 インターネットオプションでactiveXについての項目を全て許可にしてみましたが、それでもできませんでした。 スレイプニルのデフォルトセキュリティも、activeXの再生は許可してあります。 IEでwindowsupdateなどのサイトにアクセスすると、 「セキュリティ設定により、Web サイトでのコンピュータにインストールされた ActiveX コントロールの使用は許可されていません。このため、このページは正しく表示されない可能性があります。オプションを表示するには、ここをクリックしてください。」 と表示されるため、windowsupdateもできない状態です。 自分では、activeXの設定がおかしいのではないか、と思っていますが、 どなたか音楽の再生方法、またはactiveXの設定の方法に関する お答えをお持ちでしたら、教えていただけませんでしょうか? OS:windowsXP(SP2) ブラウザ:スレイプニル、IE7

  • 「ひな形メール」作成時のセキュリティ設定について

    PC初心者です。 友人から紹介された「ひなめーるまにゅ~」からひな形をダウンロードして、メールを作成しようとしたところ、最初に[現在のセキュリティの設定では、このページのActiveXコントロールは実行できません。そのため、このページは正確に表示されない可能性があります。]という警告が出ます。  Internet Explorerのインターネットゾーンでのセキュリティ設定で、この警告に関係すると思われる項目は、現在以下のように設定されています。 これでは不十分なのでしょうか? * インターネットゾーンのセキュリティのレベル→[中] * ActiveXコントロールとプラグインの実行→[有効にする] * ActiveXコントロールに対して自動的にダイアログを表示→[無効にする] * スクリプトを実行しても安全だとマークされていないActiveXコントロールの初期化とスクリプトの実行→[無効にする] * スクリプトを実行しても安全だとマークされているActiveXコントロールのスクリプトの実行→[有効にする] * バイナリビヘイビアとスクリプトビヘイビア→[有効にする] * 署名済みActiveXコントロールのダウンロード→[ダイアログを表示する] * 未署名のActiveXコントロールのダウンロード→[無効にする] 以上です。 まだ他にもチェックするべき項目等がありましたらお教え下さい。 よろしくお願いします。

  • ブラウザって何ですか?

    あるサイトに投稿しようと思ったら 「Windows XP SP2」をご利用の方は、ブラウザ上部に表示される「ActiveXコントロール」のダウンロードおよび使用を「許可」に設定してください。 と書いてありました。ブラウザって何ですか?

  • JavaScriptの設定がオンになりません

    突然『ブラウザのJavaScriptの設定がオフになっています』と表示されるようになりました。 インターネットオプションの設定を変えたり、 セキュリティーソフトのバージョンアップはしていません。 『設定を変更して下さい』とあったので、 以下のように設定を変えてみたのですがダメでした。 1)ブラウザのツールバーから、「ツール」→「セキュリティ」→「レベルのカスタマイズ」を選択 2)「スクリプト」欄の「Javaアプレットのスクリプト」と、「アクティブスクリプト」の「有効にする」にチェックを入れる 3)設定を有効にした後、ブラウザ更新 あと、Flash Playerのムービーが見られなくなっています。 先日までは普通に見る事が出来ていました。 『最新版をダウンロードしてご利用ください』と出たのでやってみたのですが、 『セキュリティの設定によりWebサイトではコンピュータにインストールされているActiveX コントロールの実行は許可されません。 そのため、ページは正確に表示されない可能性があります。』と出ます。 以下を実行してみるのですが、ダウンロードできません。 1)[ツール] メニューの [インターネット オプション] をクリック 2) [セキュリティ] タブで、[既定のレベル] をクリック Windows XP Internet Explorer 6.0 Norton AntiVirus    以上を使用しております。 訳が分からず大変困っています。 どうぞよろしくお願いいたします。

  • Webページの観覧で、「セキュリティの設定によりWebサイトによる、・・・と出ます

    「セキュリティの設定によりWebサイトによる、このコンピュータにインストールされているActiveXコントロールの実行は許可されません。 そのためページは正確に表示されない可能性があります。オプションを表示するには、ここをクリックしてください。」 が 頻繁にでるようになり ちょっとうざいです! みなさんも よくでるのでしょうか? 出なくする方法ありますか? 「 ツール 」 メニュー → 「 インターネットオプション 」 の順にクリックします。 「 インターネットのプロパティ 」が表示されるので 「 セキュリティ 」 タブをクリックします。 項目内の 「 レベルのカスタマイズ 」 をクリックします。 表の中の以下の項目を 「 有効にする 」 または 「 ダイアログを表示する 」 にチェックマークを入れ 有効な状態にします。 「ActiveXコントロールとプラグインの実行」 「スクリプトを実行しても安全だとマークされていないActiveXコントロールの初期化とスクリプトの実行」 「スクリプトを実行しても安全だとマークされているActiveXコントロールのスクリプトの実行」 「署名済みActiveXコントロールのダウンロード」 「未署名のActiveXコントロールのダウンロード」 以上の項目にチェックを入れます。 「 OK 」 ボタンをクリックします。 ↑の作業はしたのですが 特に変化もなく困っています! いい方法ないでしょうか?

  • IEのセキュリティ設定について

    IEのセキュリティ設定で ・Javascriptをオフ ・Javaをオフ ・ActiveXをオフ ・ActiveXのダウンロードをオフ にしてあるページに接続すると "現在のセキュリティ設定では、このページのActiveXコントロールは実行できません。そのため、このページは性格に表示されない可能性があります。" とダイアログが表示されます。 ならばということでActiveX,ActiveXのダウンロードをオンにして再びそのページに接続してみたのですが、同じダイアログが表示されました。 次にActiveX,ActiveXのダウンロードをオフ、Javaをオンにして接続してみると警告が出なくなりました。JavaはActiveXの一部と考えていいのでしょうか? 特に差し迫った質問でもないですが、疑問に思ったため書き込みました。 どなたかご存知の方がいらっしゃたら教えてください。

  • セキュリティの設定を簡単に出来るブラウザを探しています

    セキュリティの設定を簡単に色々出来るブラウザを探しています。(IE以外で) セキュリティ設定の中でも、特にクッキーの設定や、今はやっているGENOウイルス対策のひとつであるJavaスクリプトなどの設定が、サイトごとに簡単に設定出来るブラウザが良く、やはりFireFoxかOperaがいいのかなと思っているのですが、色々調べていくとFireFoxではアドインを入れても少しJavaスクリプトの設定が手間がかかるのかなと思いました。ですがクッキーの設定ではタブ毎に簡単に設定できるようでいいなと思っています。 次にOperaもセキュリティ関係の設定の切り替えなどが簡単そうでいいなと思っているのですが、OperaではJavaスクリプトなどの設定は簡単かつ使いやすく設定できそうだと分かったのですが、クッキーの設定では、FireFoxのようにタブ毎に設定できないようで?悩んでいます。 この二つを比較したサイトやここでの過去の質問も拝見したのですが、微妙に1~2年前の質問などで、今現在のそれぞれのバージョンでの使いやすさなどが分からなかったので、宜しければ今のそれぞれの最新バージョンでの使いやすさや、ネットを見る上でのセキュリティ設定の簡単さなど、教えていただけませんか? また、この二つ以外にもオススメのブラウザがあれば教えてください。宜しくお願いします。

専門家に質問してみよう