| No.097 ポップアップブロックとスパム対策 |
| 概要 |
・無駄だけど必要な機能として、最近は、ポップアップブロックとスパム対策が挙げられる
・ポップアップブロックは、内部ネットワークに対しては動作しないで欲しい。
・スパム対策はスパムアサシンを導入した。
・このままでは資源の無駄使いになっているので、世界レベルでの対策が必要。
(2007/03/18)
|
| ウィルスチェックソフトだけでなく |
コンピュータウィルスはとてもやっかいな物ですが、様々なウィルスチェックソフトが開発されて、多くのコンピュータに導入されていますので、だいぶ被害の話を聞かなくなってきました。
しかし、最近は、コンピュータウィルスに代わって、2つのやっかいな物が出てきています。それは、ポップアップとスパムメールです。
ポップアップとは、インターネットエクスプローラ等のブラウザから別のブラウザを起動させて、重ね合わせて表示させる機能のことです。このポップアップの数を制限することが困難なので、あやしいサイトのリンクをクリックしただけで、パソコンの中で非常に多数のブラウザを同時に起動させて、事実上、パソコンの動作を停止させることが出来るのです。
ポップアップを増加させる原因の一つは広告です。インターネットの世界における広告料金の決め方の一つに、その画面を何回表示したかで金額を決める方法があります。無理矢理表示回数を増加させるために、ポップアップの機能を悪用して、広告画面を強制的に多数表示させるのです。詐欺ですね。
日経新聞のような非常に有名なサイトでもポップアップ機能を使った広告を利用しています。余計なお世話ですが、イメージが悪くなるから止めた方が良いのにと思います。
もう一つのスパムメールも同様です。郵便物のダイレクトメールと同じで、不特定多数に対して強制的に広告付きの電子メールを送りつけます。スパムメールが増加してくると、通常の重要なメールを探すのが大変になり、確実に業務に支障を来します。
特にスパムメールの場合、郵便物のダイレクトメールと異なり、送付するのに手間もお金もほとんどかからないのです。下手な鉄砲も数打ちゃ当たるでしょうし、かつ、鉄砲を撃つのにお金がかからないのですから、スパムメールが急速に普及するのも無理はないと言えます。
|
| ブラウザにはポップアップブロック、メールにはスパム対策 |
ポップアップ広告への対策としては、ブラウザにポップアップブロック機能を搭載することです。ウィンドウズXPのSP2に搭載されるブラウザからは、ポップアップブロック機能が標準で搭載されています。ブラウザからブラウザを起動する場合に警告が表示されて、明示的にポップアップを許可しないとポップアップの部分を表示できないという仕組みです。
ポップアップ広告対策としては便利なのですが、企業内では非常に邪魔な機能です。企業内のネットワーク上にウェブベースの情報システムを稼働した場合、ポップアップ機能を有効に使って別画面に情報を表示することがあります。
ポップアップブロック機能は、正しい情報システムか、広告サイトかなんて判断はできませんので、どちらも動作をブロックしてしまいます。すると、利用者は情報システムが正しく動かないと判断して、システム管理者が非常に困ることになります。マウスを使ってポップアップを許可するなんてことは、一般の利用者には、とっても難しい作業なのです。私が勤務している会社に新しく導入したグループウェアでも、導入時の大きな障害になってしまいました。
そこで、ポップアップブロック機能を開発している方々にお願いなのですが、内部ネットワーク(プライベートIPアドレス)に対しては、デフォルトでポップアップブロック機能をオフにしてください。よろしくお願いいたします。
スパムメールへの対策としては、メールサーバにスパムメール対策機能を導入すると効果が大きいです。私が勤務している会社に最近導入したメールサーバには、スパムアサシンというフリーのスパムメール対策ソフトウェアを導入しました。完全にスパムメールを認識することは出来ませんが、かなりの確率でスパムメールを認識してメールにフラグを付けるできます。まだやってませんが、特定のスパムメールを学習させることもできるそうです。
メールに何らかのフラグが付いていれば、メーラの設定やメールサーバ側で除去することが可能です。私が勤務している会社の場合は、万一、正常なメールがスパムと判定されても大丈夫なように、スパムアサシンがスパムと判断したら、特定のメールアドレスに転送するようにしました。
この手のソフトウェアは設定が非常に難しいです。元々、英語圏のソフトウェアなので仕方ないのですが、日本スパムアサシンユーザ会やTLECというスパムアサシンの設定ファイルを作成、配信してくれる親切なサイト等がたくさんあります。(リンク集に追加します。)参考にすれば、何とかなると思います。
|
| 世界レベルの対策が必要では |
コンピュータやネットワークの速度は速くなっているはずなのですが、体感では早くなって便利になったという感じがしません。その理由の一つには、不正なポップアップやスパムメールという資源を無駄遣いするデータが増加しているという面も大きいと思います。
正しいサイトを正しいと証明する。正しいメールを正しいと証明する。これができれば、ポップアップブロック機能やスパム対策機能も不要になるはずです。
これを実現するには、世界レベルでの対策が必要です。法整備を行い、監視団体を設立して、定期的に監視を行い、くだらないサイトやスパムの発信元を撲滅して欲しいです。
数年後、インターネットがゴミで埋め尽くされる日が来てもおかしくはないと思います。
|