- Bluesky ページを見る (新しいタブで開きます)
- Instagramページを見る(新しいタブで開きます)
- Facebookページで見る(新しいタブで開きます)
- YouTubeページを見る(新しいタブで開きます)
- Twitterページを見る(新しいタブで開きます)
- コピーしました
目次
インターネットには魅力的なアプリが溢れていますが、同時に怪しいソフトウェアも潜んでいます。危険なアプリをインストールする前に、情報セキュリティについて学んでおきましょう。新しいプログラムを試す際に役立つ、最適なセキュリティツールをご紹介します。
余っているコンピューターがない限り、信頼できないソフトウェアを試す際にはシステムを保護する必要があります。この記事では、悪意のある変更を阻止したり、不正アプリによる望ましくない動作を防いだりするための方法をいくつかご紹介します。セキュリティを可能な限り維持することに重点を置いている方法もあれば、設定を台無しにすることなくアプリを試すのに効果的ですが、完全に安全ではないものもあります。各セクションの最後に、どの方法がどの用途に最適かを説明します。
方法1:VirtualBoxでデスクトップ全体を仮想化する
仮想マシンは、ソフトウェアをテストする最も安全な方法の一つです(完全に別のコンピュータを構築する必要がなくなります)。この方法では、マシンの他の部分から分離された完全なオペレーティングシステムをシミュレートできます。プログラムがユーザーの知らないうちにクラッシュウェアをインストールしたとしても、それは仮想マシンに閉じ込められます。壁紙が最後の晩餐に出席する恐竜の写真に変更されたとしても、通常のコンピュータには影響しません。また、仮想マシンのスナップショットを保存しておけば、何が起きてもボタン一つで以前の状態に復元できます。

あなたも気に入るかもしれない
仮想マシンを作成できるツールはいくつかありますが、ここではVirtualBoxをおすすめします。Windows、OS X、Linuxに対応しており、前述のスナップショットを簡単に作成できます。
ソフトウェアのテストを始める前に、ソフトウェアとだけ向き合える隔離された場所を用意する必要があります。まずは仮想マシンを作成しましょう。
VirtualBoxをインストールして開きます。ダウンロードページから拡張機能パックを必ずインストールしてください。
「新規」をクリックして、新しい仮想マシンを作成してください。詳しい手順についてはこちらのガイドをご覧ください。ウィザードを使えば簡単に作成できます。試用したいOSをダウンロードする必要があります。
仮想マシンに選択したオペレーティング システムをインストールします。
他のものをインストールする前に、スナップショットを作成してください。これにより、テストが完了した後、元の「新規インストール」状態に戻すことができます。
この時点で、インストールは完了しており、すぐに通常の状態に戻すことができます。これは、プログラムをインストールして試すことができる安全な場所です。ただし、これはすべての操作が安全であることを意味するわけではないことを覚えておくことが重要です。悪意のある可能性のあるソフトウェアを試す必要がある場合は、以下に注意すべき点をいくつか示します。
ブリッジモードは有効にしないでください。How -To Geekが指摘しているように、ブリッジモードはVMとホストコンピュータ間の障壁を一部取り除きます。これにより、ホストマシンが一部のマルウェアに対して脆弱になる可能性もあるため、注意が必要です。デフォルトでは無効になっていますが、何らかの理由で有効にしてしまった場合は、必ず無効にしてください。理想的には、悪意のある可能性のあるソフトウェアのテスト用に、別のクリーンなVMを用意しておくことをお勧めします。
必要に応じてネットワークアクティビティを無効にする:インストールしたいソフトウェアをダウンロードしたら、画面下部のメニューからVMからネットワークアクセスを削除できます。ネットワークアダプタを右クリックし、「ネットワーク設定」を選択して、「接続先:」を「未接続」に変更するだけです。ただし、これによりVMがインターネットから切断されるだけでなく、ホストコンピュータやルーターなど、ネットワーク上の他のデバイスからも切断されることに注意してください。
個人情報にはご注意ください。仮想マシンがインターネットに接続されている場合でも、個人情報が送信される可能性があります。仮想マシンはコンピュータ自体を保護するだけです。信頼できない販売業者にクレジットカード情報を送信することを防ぐことはできません。どうしても信頼できないアプリに個人情報を入力しなければならない場合は、まずそのアプリのインターネット接続を無効にしてください。
仮想マシンは、最も強力なソフトウェア制御方法の一つです。アプリを定期的にテストする方は、仮想マシンを作成し、常に手元に置いておくことを強くお勧めします。ただし、疑わしいアプリを数ヶ月に一度程度しかテストしない場合は、より手間のかからない別の方法があります。
方法2: Cameyoを使ったよりシンプルな仮想化
仮想マシンの欠点は、OSのフルインストールとかなりのオーバーヘッドが必要になることです。余分な作業を気にせず、アプリの動作を一度だけ確認したいという場合は、Cameyo が少しシンプルな代替手段を提供します。リモートの仮想環境でアプリケーションを試すことができます。
先日ご紹介したように、このサービスはリモートコンピューター上で仮想化されたWindowsを実行し、そこでアプリを実行できます。この方法の欠点は、実行できるアプリが1つだけに限られるため、あらゆるタスクに最適なソリューションではないことです。しかし、自分のシステムで試す前にアプリの見た目を確認したい場合や、仮想マシン全体をセットアップする手間をかけたくない場合は、良い中間的な選択肢となるでしょう。
Cameyo を使用して独自のアプリケーションを試用する場合は、次の手順に従ってください。
これまでのところどう思いますか?
Cameyo アカウントを作成してログインします。
左側のサイドバーで、[アプリを追加] をクリックします。
「新しいCameyoパッケージを作成する」を選択します。
.exe ファイルを既にダウンロードしている場合は、「ローカルマシン」を選択してアップロードしてください。ソースが信頼できるかどうかわからない場合は、URL オプションを使用してファイルにリンクしてください。
再パッケージ化したアプリの保存先を選択します。ほとんどの場合、「マイアプリ」で問題ありませんが、1週間以上経ってからアプリを再度使用する必要がある場合は、アプリパッケージをDropboxに保存することもできます。
[送信]をクリックします。
Cameyo が再パッケージ化されたアプリの作成を完了すると、ブラウザウィンドウで実行できるようになります。この方法は、Windows 以外の OS でアプリの動作を確認したい場合や、インストール中に不正な動作をしないか確認したい場合に特に便利です。
方法3:Sandboxieで基本的な保護を実現する
Sandboxieは、仮想化のよりシンプルな代替手段です。ソフトウェアを自分のデスクトップで試用できますが、完全な制御権を与える必要はありません。Webを閲覧したり、既存のシステムと並行してアプリをインストール・実行したりできるため、実際にインストールした場合の状況を最も正確に把握できます。ダウンロードまたはインストールしたものは、ボタン1つで簡単に消去できます。アプリやブラウザにかぶせる使い捨てスリーブのようなもので、感染や不要なインストールから保護する役割を果たします。
もちろん、Sandboxieにはトレードオフがないわけではありません。システムにダウンロードまたはインストールしたデータはすべてシステム上に残ります。つまり、ファイルの読み取り権限を与えれば、アプリと機密データの間には障壁がなくなります。Sandboxieは変更を元に戻すことができますが、読み取りは許可されています。そしてもちろん、Sandboxieをすり抜けた何かがあれば、実際のコンピュータに感染する可能性があります。厳密に言えば、仮想マシンの方が安全ですが、Sandboxieは日常的な作業にさらなる保護を提供します。
Sandboxieはここからダウンロードできます。アプリをインストールすると、サンドボックス化されたブラウザウィンドウを作成し、ファイルをダウンロードしたり、サンドボックス内でアプリをインストールしたりできます。サンドボックス内で行った操作はすべて、ボタン1つで削除できます。アプリをダウンロードして試用する場合は、サイト自体からの感染を防ぐため、まずサンドボックス化されたブラウザセッションで開始することをお勧めします。開始するには、次の手順に従ってください。
サンドボックス化されたウェブブラウザを起動します。Sandboxie を初めてインストールした際に、デスクトップにウェブブラウザへのショートカットを作成するかどうか尋ねられるはずです。もしそうでない場合は、システムトレイの Sandboxie アイコンを右クリックし、「Default Box」>「ウェブブラウザを実行」を選択してください。
テストしたいアプリがあるサイトを開いてダウンロードします。
ファイルをダウンロードすると、Sandboxie はファイルを「復元」するかどうかを尋ねます。これは、ファイルがサンドボックスから出てしまい、永続的に利用可能になることを意味します。ファイルが安全だとわかっている場合はこのオプションを受け入れてください。それ以外の場合は、すべてをサンドボックス内に保持してください。
アプリをインストールします。ユーザーアカウント制御のプロンプトでは、テスト対象の開発者ではなく、Sandboxie がソフトウェアのインストール許可を求めているアプリケーションとして表示されます。プロンプトの下に、どのアプリが許可を求めているかを示すウィンドウが表示されます。
通常通りアプリを実行します。サンドボックス内にあるウィンドウには黄色の枠線が表示されます。
完了したら、システム トレイの Sandboxie のアイコンを右クリックし、[DefaultBox] > [コンテンツの削除] を選択します。
サンドボックスのコンテンツを削除すると、そのセッション中にダウンロードまたはインストールしたすべてのコンテンツがコンピュータから削除されます。ただし、これは不正行為が一切発生しないことを意味するわけではありません。サンドボックス化されたブラウザを使用してクレジットカード情報を怪しい販売業者に送信した場合、Sandboxie ではそれを防ぐことはできません。ただし、密かにインストールされたコンテンツを削除したり、システムに加えた変更を元に戻したりすることは可能です。100% 効果的ではありませんが、保護なしでブラウジングするよりも安全です。
ダウンロードニュースレター 技術ニュースを見逃さない
ジェイク・ピーターソン シニア技術編集者
ジェイクとチームからの最新の技術ニュース、レビュー、アドバイスを入手してください。
ダウンロードニュースレター テクノロジー 関連のニュースを見逃さないでください。ジェイクとチームからの最新のテクノロジーニュース、レビュー、アドバイスをお届けします。
次の記事へスクロールしてください