Local blog for Japanese speaking developers
Advanced Protection Program ユーザーに対する不正なソフトウェアからの保護の改善
2020年10月7日水曜日
この記事は Chrome、ソフトウェア エンジニア、Daniel Rubery、セーフ ブラウジング、ソフトウェア エンジニア、Ryan Rasti、Chrome セキュリティ、プロダクト マネージャー、Eric Mill による Google Online Security Blog の記事 "
Improved malware protection for users in the Advanced Protection Program
" を元に翻訳・加筆したものです。詳しくは元記事をご覧ください。
Google の
Advanced Protection Program
では、標的型オンライン攻撃で狙われるリスクが高いジャーナリスト、政治団体、活動家といった人々を守るため、最新の脅威を踏まえて進化する一連の保護機能を提供しています。Chrome は、不正なソフトウェアなどの一般的なオンラインの脅威からすべてのユーザーを守るため、常に新しい方法を模索しています。その第一歩として、Chrome では、Advanced Protection ユーザーのダウンロード時のスキャン オプションが拡張されました。
Advanced Protection ユーザーは、既にフィッシングからの保護が強化されています。そのため、これらのユーザーをターゲットにする攻撃者は、不正なソフトウェアをダウンロードさせるなど、その他の手段を用いていることが確認されています。Chrome では、2019 年 8 月より、
Advanced Protection ユーザーが疑わしいファイルをダウンロードした場合、警告が表示されるようになっています
。
現在ではこの警告に加えて、危険な可能性があるファイルを開く前に Google に送信し、Google セーフ ブラウジングの不正なソフトウェア検知技術をフル活用してスキャンできるようになっています。このクラウドホスト型のスキャンによって、悪意のあるファイルを検知する機能が大幅に向上しています。
ユーザーがファイルをダウンロードすると、セーフ ブラウジングはメタデータ(ファイルのハッシュなど)を使って高速チェックを行い、危険性を評価します。セーフ ブラウジングによって、リスクはあるが危険とは限らないと判断されると、ユーザーに警告が表示され、ファイルを送信してスキャンできるようになります。ユーザーがファイルを送信することを選んだ場合、そのファイルは Google セーフ ブラウジングにアップロードされ、静的および動的解析技術を使ってリアルタイムにスキャンされます。しばらくして、セーフ ブラウジングによって安全でないと判断された場合は、Chrome がユーザーに警告します。いつものように、安全なファイルであるとユーザーが確信している場合は、この警告を無視してスキャンせずにファイルを開くことができます。セーフ ブラウジングは、アップロードされたファイルをスキャン後すぐに削除します。
オンラインの脅威は常に変化します。そのため、ユーザーのセキュリティ保護も自動的に進化させることが重要です。たとえば、米国の選挙が近づいているので、アカウントが狙われやすい政治キャンペーンのメンバーには Advanced Protection が有効です。攻撃されるリスクが高いユーザーは、
g.co/advancedprotection
にアクセスして Advanced Protection Program に登録してください。
Reviewed by
Eiji Kitamura - Developer Relations Team
Titan Security Key が日本を含む 10 カ国で入手可能に
2020年3月11日水曜日
この記事は Google Cloud プロダクト マネージャー、Christiaan Brand による Google Online Security Blog の記事 "
Titan Security Keys - now available in Austria, Canada, France, Germany, Italy, Japan, Spain, Switzerland, and the UK
" を元に翻訳・加筆したものです。詳しくは元記事をご覧ください。
セキュリティ キーは、フィッシング攻撃に対する
最強
の防御力を備えています。セキュリティ キーが
高度な保護プログラム
の重要な機能であるのはそのためです。高度な保護プログラムとは、洗練された標的型攻撃に狙われる可能性が高いと考えているユーザーの個人用または仕事用の Google アカウントに対して Google 最強のアカウント保護を提供するものです。
昨年は、カナダ、フランス、日本、イギリス、アメリカで、USB-A/NFC キー、Bluetooth/USB/NFC キーを含む Titan Security Key バンドルを発売しました。そして本日(元記事公開当時)、上記の国で USB-C Titan Security Key が発売されます。また、このバンドルと USB-C Titan Security Key は、オーストリア、ドイツ、イタリア、スペイン、スイスの
Google Store
でも入手できます。
Titan Security Key が 10 か国で入手可能に
セキュリティ キーは、公開鍵暗号化を使って ID とログインページの URL を検証するので、たとえ攻撃者がユーザー名やパスワードを知っていたとしても、皆さんのアカウントにアクセスすることはできません。ログインの検証を試みるその他の 2 要素認証(2FA)手法とは異なり、セキュリティ キーは
FIDO 標準
をサポートしています。FIDO 標準は、自動ボット、大量フィッシング攻撃、標的型フィッシング攻撃に対する
最強の
保護を提供します。
標的型攻撃に狙われる可能性が高いユーザー(例: 政治キャンペーン チーム、活動家、ジャーナリスト、IT 管理者、重役)には、Titan Security Key を入手して
高度な保護プログラム
(APP)に登録することを強くお勧めします。アメリカの連邦政治キャンペーン チームに参加している方は、Defending Digital Campaigns を通して
無料で Titan Security Key をリクエスト
でき、APP への登録サポートも受けることができます。一部の国では、企業からの
一括注文
にも対応しています。
Titan Security Key は、個人用や仕事用の
Google アカウント
、
1Password
、
Bitbucket
、
Bitfinex
、
Coinbase
、
Dropbox
、
Facebook
、
GitHub
、
Salesforce
、
Stripe
、
Twitter
など、FIDO セキュリティ キーによる 2FA をサポートしているすべてのサイトで使うことができます。
Reviewed by
Eiji Kitamura - Developer Relations Team
iPhone と Advanced Protection Program で Google アカウントを保護する
2020年2月6日木曜日
この記事は Google Cloud プロダクト マネージャー、Christiaan Brand、Google ソフトウェア エンジニア、Kaiyu Yan による Google Online Security Blog の記事 "
Have an iPhone? Use it to protect your Google Account with the Advanced Protection Program
" を元に翻訳・加筆したものです。詳しくは元記事をご覧ください。
オンラインの攻撃者がユーザー名とパスワードをだまし取ろうとするフィッシングは、アカウントが侵害される主な原因の 1 つです。先日、私たちは The Harris Poll と連携し、米国在住の 500 名の高リスク ユーザー(政治家やそのスタッフ、ジャーナリスト、企業の重役、活動家、オンライン インフルエンサー)への調査を行ったところ、回答者のうち 74% がフィッシングのターゲットになったことがある、またはフィッシング攻撃の被害に遭ったことがあると答えました。
Gmail は毎日 1 億件以上のフィッシング メールを自動的にブロックし、政府から支援を受けた攻撃者に狙われている人々に警告しています。しかし、
Advanced Protection Program
に登録すれば、Google アカウントのセキュリティをさらに強化できます。攻撃者は、皆さんの個人用または仕事用の Google アカウントやデータにアクセスするために進化し続ける手法を使っています。Advanced Protection Program は、それらの手法に対して自動的に保護する Google 最強のセキュリティ保護機能です。
フィッシング攻撃に対して最強の保護を提供するセキュリティ キーは、Advanced Protection Program の重要な機能です。以前は物理セキュリティ キーを個別に購入して持ち運ぶ必要がありましたが、昨年にはセキュリティ キーが
Android スマートフォン
に組み込まれるようになりました。そして本日(元記事公開当時)より、iPhone でセキュリティ キーを有効化し、Google アカウントを保護できるようになります。
iPhone で Google の Smart Lock アプリを使ってセキュリティ キーを有効化
セキュリティ キーは、公開鍵暗号化を使って ID とログインページの URL を検証するので、たとえ攻撃者がユーザー名やパスワードを知っていたとしても、皆さんのアカウントにアクセスすることはできません。ログインの検証を試みるその他の 2 要素認証(2FA)手法とは異なり、セキュリティ キーには
FIDO 標準
が使われています。FIDO 標準は、自動ボット、大量フィッシング攻撃、標的型フィッシング攻撃に対する
最強の
保護を提供します。セキュリティ キーの詳細については、
Cloud Next ‘19 のプレゼンテーション
をご覧ください。
iPhone で Google の Smart Lock アプリを使って Google アカウントへのログインを承認
iPhone で、Google の
Smart Lock アプリ
を使ってセキュリティ キーを有効化できます。Android スマートフォンには、この機能が組み込まれています。スマートフォンのセキュリティ キーは、Bluetooth を使って Chrome OS、iOS、macOS、Windows 10 の各端末でのログインを検証しますが、端末をペア設定する必要はありません。これにより、スマートフォンの便利さを維持したまま、ほぼあらゆる端末で Google アカウントが保護されます。
利用を開始するには
早速個人や仕事の Google アカウントを保護したい方は、以下の簡単な手順に従ってください。
スマートフォンのセキュリティ キーを
有効化
(Android 7 以上または iOS 10 以上)
Advanced Protection Program に
登録
Google アカウントにログインする際に、スマートフォンとログインしようとしている端末で Bluetooth がオンになっていることを確認
また、アカウントにバックアップのセキュリティ キーを登録し、それを安全な場所で保管することを強くおすすめします。こうすることにより、スマートフォンを紛失したときもアカウントにログインできるようになります。Google の
Titan Security Key
を搭載したセキュリティ キーは、Google を含むさまざまなベンダーから入手できます。
Google Cloud ユーザーの方は、企業向けの Advanced Protection Program の詳細について、
G Suite Updates ブログ
を参照してください。
皆さんのポケットの中にある強固なアカウントのセキュリティに、乾杯。
Reviewed by
Eiji Kitamura - Developer Relations Team
ラベル
.app
1
.dev
1
#11WeeksOfAndroid
13
#11WeeksOfAndroid Android TV
1
#Android11
3
#DevFest16
1
#DevFest17
1
#DevFest18
1
#DevFest19
1
#DevFest20
1
#DevFest21
1
#DevFest22
1
#DevFest23
1
#hack4jp
3
11 weeks of Android
2
A MESSAGE FROM OUR CEO
1
A/B Testing
1
A4A
4
Accelerator
6
Accessibility
1
accuracy
1
Actions on Google
16
Activation Atlas
1
address validation API
1
Addy Osmani
1
ADK
2
AdMob
32
Ads
73
Ads API
143
ads query language
2
ads scripts
2
ads search
1
advanced markers
1
Advanced Protection Program
3
AdWords API
25
adwords scripts
2
aerial view api
1
Agency
1
AI
22
AI Agent Summit
1
AIY
3
AIY Vision Kit
2
ALPN
1
AMP
120
AMP Cache
9
AMP Camp
2
AMP CSS
1
AMP Extension
1
AMP Fest
1
AMP for Email
4
AMP Optimizer
1
AMP Packager
1
AMP Playground
1
AMP Plugin
1
AMP SSR
1
AMP Story
4
AMP Toolbox
1
amp-bind
1
amp.dev
1
AMPHTML Ads
1
Analytics
9
Andorid
12
Android
403
Android 10
1
Android 11
20
Android 11 Compatibility
1
Android 11 final release
1
Android 11 meetups
1
Android 9
1
android api
1
Android App Bundle
1
Android App Development
23
Android Architecture
1
Android Architecture Components
1
Android Auto
1
Android Design Support Library
1
Android Developer
14
Android Developer Story
4
Android Developers
13
Android Enterprise
6
Android for cars
2
Android Go
1
Android Jetpack
6
Android N
18
Android O
14
Android Open Source Project
1
Android P
7
Android Pay
1
android privacy
1
Android Q
13
Android Ready SE Alliance
1
android security
6
Android Security Year in Review
1
Android StrongBox
1
Android Studio
47
Android Studio 4.1
1
android study jam
1
Android Support Library
6
Android Things
15
Android Tools
2
Android TV
11
Android Vitals
4
Android Wear
29
android11
6
androidmarket
3
androidstudio
1
AndroidX
6
Angular
2
Angular 2
2
AngularJS
2
Announcements
2
Anthos
2
antmicro
1
AoG
1
aosp
1
API
28
APIExpert
45
apk
2
APM
1
app
3
App Action
1
App Bundle
2
app check
1
app engine
24
App Indexing
7
App Invites
6
App Maker
2
App modernization
1
AppCompat
2
Apps Flutter eBay
1
Apps Script
12
AppSheet
1
aprilfool
4
AR
3
Architecture Components
7
ARCore
3
ArtTech
1
asset-based extensions
2
assets
1
Associate Android Developer Certificate
1
Attribution Reporting
1
Audio
7
Auth Code
1
Authentication
9
AuthSub
2
Autofill
5
AutoML
1
Autotrack
2
award
1
Awareness API
1
basemap
1
basic-card
1
Beacons
6
bento
2
BERT
1
Best Practices
1
beta
4
Better Ads Standards
3
BigQuery
10
Billing
1
Biometrics
1
BLE
4
Blink
1
Blockly
1
blogger
1
BodyPix
1
bootcamp
1
Brillo
1
Brotli
2
Budou
1
budoux
1
Buildbetterapps
2
Business and Leadership
1
C++
1
Calendar
3
call ads
1
campaign
2
campaignsharedset
1
Campus
1
Canvas
1
Cardboard
4
Career
1
Case Studies
1
Case Study
3
CCPA
1
CDS 2020
3
CDS Recap 2020
3
Certificate
8
changestatus
1
chrome
261
chrome 98
1
Chrome Apps
1
Chrome Custom Tab
4
Chrome Dev Summit
5
chrome extension
14
Chrome for Android
2
Chrome for iOS
3
Chrome OS
10
Chrome Root Program
1
Chrome Root Store
1
Chrome Tech Talk Night
4
chrome103
1
chrome104
1
chrome108
1
chrome90
1
Chromebook
5
Chromecast
7
chromewebstore
9
Chromium
20
CLI
1
ClientLogin
3
Closure Compiler
1
Cloud
29
Cloud AI Platform
2
Cloud Firestore
5
Cloud Functions
9
Cloud IoT Device SDK
1
cloud messaging
1
Cloud ML Summit
1
Cloud Next
19
Cloud OnAir
5
Cloud OnBoard
4
Cloud PubSub
1
Cloud Run
1
Cloud Storage
1
Cloud Study Jams
3
Cloud Summit
1
Cloud Test Lab
2
Cloudflare
1
CNN
1
Coalition for Better Ads
2
CocoaPods
1
code review
1
codejam
5
codelab
5
Codepen
1
Colaboratory
1
Common Criteria
1
Community
7
compatibility
1
Compose
1
compose camp
1
compute engine
3
consent
1
Contests
1
Context
1
controls
1
Conversation API
1
conversations
2
conversion
1
Cookie
10
Coral
3
core web vitals
1
COVID-19
2
Crash Reporting
2
Crashlytics
3
cryptography
1
Custom Element
1
Custom Model
1
CWV
2
dark theme
1
Dart
2
data retention
1
DataCenter
1
datacloudsummit
1
Daydream
4
deck.gl
2
Deep Learning
4
Delegation
1
Demo Party
1
Design Patterns
1
Design Sprint
3
DesignBytes
1
Designer
1
DevArt
3
DevBytes
6
Developer
15
Developer Console
4
Developer Library
1
Developer Preview
6
Developer Relations
3
Developer Review
1
Developer Student Club
1
DEVELOPERS
1
Developers Story
4
DevFest
12
DevFestX
3
DevOps
1
devtools
4
Dialogflow
1
Differential privacy
2
Digital Asset Links
1
Digital Goods API
1
directions api
1
DirectShare
1
Discover
1
distance matrix api
1
DNS-over-HTTPS
4
Domain
1
Doodle
1
DoubleClick
4
Doze モード
1
drive
2
DSA
1
DSC
1
DX
1
Dynamic Links
3
EarlGrey
1
Easter Egg
1
ECMAScript 2015
1
Eddystone
4
Edge
1
egypt
1
encoder
1
Encryption
1
English
2
environment api
1
Envoy
1
error
1
ES2015
1
ES2016
1
ES6
2
ES7
1
eta
1
Event
7
events
3
Explore
1
extensions
1
external
1
Featured
25
Feed
2
feed-based extensions
3
feeds
1
FIDO
7
filter
1
final release
1
Firebase
123
Firebase Admin SDK
6
Firebase Analytics
10
Firebase Auth
4
Firebase Cloud Messaging
10
Firebase Crashlytics
2
Firebase Database
5
firebase for games
1
Firebase Libraries
1
Firebase Notifications
1
Firebase Performance
3
Firebase Remote Config
6
firebase summit
1
Flash
1
FLEDGE
1
FLoC
2
Flutter
8
Flutter App Development
1
flutter3
1
font
3
fraud
1
G Suite
19
game
43
Game Developers Conference 2018
1
Game Developers Conference 2019
1
Game Development
1
gaming
1
gaql
8
Gboard
2
gc_datacloud
1
GCCN
1
GCP
17
GCPUG
1
GDC
1
GDD11JP
56
GDD2010JP
23
GDE
2
GDG
23
GDG Cloud
1
gdgoc
2
gdsc
5
Gemini
6
Gemma
2
generative AI
4
Geo
55
Get Inspired
1
Gingerbread
1
GLIDE
5
global foundries
1
Gmail
6
Gmail API
3
Go
1
Go Checksum Database
1
golang
5
goo.gl
1
Google
8
Google account
1
Google Analytics
4
Google API
2
Google Apps
14
Google Apps Script
4
Google Assistant
13
Google Assistant SDK
2
Google Binary Transparency
1
Google Cast
8
Google Chat
3
Google Cloud
50
Google Cloud Day
10
google cloud innovators
2
Google Cloud INSIDE Digital
2
Google Cloud INSIDE Games & Apps
9
Google Cloud INSIDE Media
1
Google Cloud INSIDE Retail
3
Google Cloud Messaging
11
google cloud next
4
google cloud next tokyo
12
Google Cloud Platform
16
Google Code-in
1
Google Dev Library
1
Google Developer Experts
2
google developer groups
1
google developer student clubs
1
Google Developers Academy
1
Google Developers live
5
Google Developers Summit
2
Google Drive
6
Google Earth
1
Google Fit
2
Google for Games
3
Google for Mobile
2
Google for Startups
8
Google for Work
1
Google I/O
27
Google I/O 2024
3
Google Identity Services
6
Google Impact Challenge
1
Google Maps
72
Google Maps Platform
92
Google Meet
1
Google ML Summit
2
Google Open Source Peer Bonus
1
Google Pay
6
Google Photo
1
Google Play
148
Google Play App Safety
1
Google Play Billing
1
Google Play Console
15
Google Play developer distribution agreement
1
Google Play Developer Policies
2
Google Play Game Services
10
Google Play Instant
1
Google Play Services
23
Google Play Store
1
Google Play アプリ署名
1
Google Plus
14
Google Search
8
Google Sheets API
3
Google Sign-In
17
Google Slides API
5
Google Summer of Code
1
Google Tag Manager
1
Google Tensor
1
Google Trust Services
3
Google マップ
4
google_ads_api_v6
1
Google+
2
Googleapps
10
GoogleCloud
5
GoogleCloudDay
5
GoogleCloudInside
1
googlecloudlearn
1