広告ブロッカーは裏で何をしていますか?

質問 広告ブロッカーは裏で何をしていますか? ヤマハルーター&スイッチによるネットワーク構築 標準教科書 [YCNE Standard★★対応] [ のびきよ ]価格:3608円(2026/7/1 22:00時点)感想(0件)図解でやさしくわかる ネットワークのしくみ超入門 [ 網野 衛二 ]価格:1980円(2026/7/1 22:00時点)感想(1件) 解答広告ブロッカー(Ad Blocker)が裏で何をしているかを、できるだけ技術的に、かつ全体像が分かるように説明します。(違法行為や回避方法ではなく、仕組みの理解としての説明です)1. 一言で言うと「通信・DOM・スクリプトの3層で、広告を“届かせない/表示させない/動かさない”」これが広告ブロッカーの本質です。2. レイヤー別に何をしているか① 通信レイヤー(最重要)何をしているかブラウザが外部にアクセスしようとする通信を途中で止める具体的には広告配信用ドメインへのHTTP/HTTPSリクエストをブロックトラッキング用エンドポイントへの通信を遮断技術的手段ブラウザ拡張API(WebRequest / DeclarativeNetRequest)URLフィルタ(ブラックリスト/ルールベース)結果広告画像・動画・JSファイルがそもそも届かないサーバー側では「アクセスされていない」のと同じ状態② DOMレイヤー(見た目の制御)何をしているかすでに読み込まれたHTMLの中から広告っぽい要素を見つけて消す具体的にはdiv class="…

続きを読む

セキュリティってどれだけ対策しても結局ユーザーのセキュリティレベルに依存しませんか

質問 セキュリティってどれだけエンジニアが対策しても結局ユーザーのセキュリティレベルに依存しませんかね。脆弱性をついたりウイルス流し込む難易度を考えたら人を狙う方があまりに簡単なような、、、 支援士R6 春期・秋期 -情報処理安全確保支援士の最も詳しい過去問解説 [ 左門 至峰 ]価格:2970円(2026/8/16 16:29時点)感想(0件)令和07年 【春期】【秋期】情報処理安全確保支援士 合格教本 [ 岡嶋 裕史 ]価格:3190円(2026/8/16 16:29時点)感想(0件) 解答その感覚は、実際にセキュリティ業界でもよく共有されているものです。結論から言うと、どれだけ技術的な対策をしても、最後は人が狙われることが多いです。だから現在のセキュリティは、「システムを守る」だけでなく、「人も含めて守る」という考え方に変わっています。なぜ人が狙われるのか攻撃者の目的は「コンピュータをハッキングすること」ではなく、目的(お金・情報・権限)を最も低コストで手に入れることです。例えば企業に侵入したい場合、選択肢は大きく分けて次の2つです。システムを攻撃する未知の脆弱性(ゼロデイ)を探すASLRやDEPなどの防御を突破するWAFやEDRを回避する権限昇格するこれは高度な技術と時間が必要です。人を攻撃する「パスワードの有効期限が切れました」「請求書をご確認ください」「宅配便のお届け通知です」といったメールを送り、認証情報を入力してもらう。技術的な防御をいくつも飛び越えられることがありま…

続きを読む

クッキーは発行したホストでしか使用できませんが別ホストでそれを使う方法ってないの?やらない方がいい?

質問 クッキーは発行したホストでしか使用できませんが別ホストでそれを使う方法ってないの?やらない方がいい? ISO/IEC 27002:2022(JIS Q 27002:2024) 情報セキュリティ,サイバーセキュリティ及びプライバシー保護ー情報セキュリティ管理策 解説と活用ガイド [ 中尾 康二 ]価格:9900円(2026/6/20 18:07時点)感想(0件)実践理解!Webアプリケーション セキュリティ 【電子書籍】[ Malcolm McDonald ]価格:3828円(2026/6/20 18:08時点)感想(0件) 解答 結論から言うと、「そのまま別ホストで使う」ことは基本できないし、無理やりやるのはやめた方がいいです。クッキーはそもそもそのために制限されています。ただし、正規の範囲で“共有っぽくする”方法はいくつかあります。同一ドメイン配下なら共有できる例えばapp.example.com と api.example.com のような関係なら、クッキーにDomain=example.comを付けることでサブドメイン間で共有できます。ただし注意点:・完全に別ドメイン(example.com と example.net)は無理・セキュリティ的に影響範囲が広がる(どのサブドメインからも見える)別ドメイン間は「クッキー共有」はしないここは割り切りポイントです。代わりにやるのはこれです:1. トークンベース(現実的な解)・ログイン後にトークン(JWTなど)を発行・別ホストには…

続きを読む

CAAレコードってどういう仕組み?

質問 CAAレコードってどういう仕組み? インターネット文明 (岩波新書 新赤版 2031) [ 村井 純 ]価格:1056円(2026/8/9 11:46時点)感想(0件) 解答 CAA(Certification Authority Authorization)レコードは、「このドメインに対して証明書を発行してよい認証局(CA)をDNSで宣言する仕組み」です。HTTPSの証明書を勝手に発行されるリスクを減らすために使われます。なぜ必要なの?通常、世界中には多くの認証局(CA)があります。例えば、Let's EncryptDigiCertGlobalSignSectigoなどです。もしCAAレコードがない場合、仕様上はどの認証局でもドメインの所有者確認ができれば証明書を発行できます。例えば、example.comに対して、Let's EncryptDigiCertSectigoのどれも証明書を発行できる可能性があります。CAAレコードがあると例えばDNSに次のようなCAAレコードを設定します。example.com. IN CAA 0 issue "letsencrypt.org"これは、「Let's Encryptだけがこのドメインの証明書を発行してよい」という意味になります。するとDigiCertなど他の認証局は、証明書を発行してはいけません。どんな仕組み?証明書を発行する流れは次のようになります。利用者 │ │ 証明書を申請 ▼認証局(CA) │…

続きを読む

セキュリティ対策ソフトが圧縮データに弱いのはなぜ?

質問 セキュリティ対策ソフトが圧縮データに弱いのはなぜ? SSL/TLS実践入門──Webの安全性を支える暗号化技術の設計思想【電子書籍】[ 市原 創 ]価格:3740円(2026/4/28 20:29時点)感想(0件) 解答結論から言うと、「中身を見ないと安全か判断できないのに、その“中身を見るコスト”が高すぎるから」です。もう少し分解すると、理由は主に3つあります。① 展開しないと検査できないウイルス対策は基本的にファイルの中身(コードや構造)挙動を見て判断します。でも圧縮ファイル(zipなど)は→ 外からは中身が見えないなので一度「展開(解凍)」が必要になります。② 展開コストが攻撃に利用されるここが本質です。攻撃者はこう考えます:めちゃくちゃ巨大に展開される圧縮を作る何重にも圧縮する(zipの中にzip…)するとどうなるか?→ セキュリティソフトが展開処理でCPUを使い切るメモリを食い尽くすスキャン時間が異常に伸びるいわゆる zip bomb(圧縮爆弾) です。だからソフト側は展開サイズ制限ネスト(入れ子)制限時間制限を設けざるを得ません。③ すべての形式に対応できない圧縮形式は大量にあります:zip / rar / 7z / tar.gz など独自フォーマットさらにパスワード付き圧縮もある。これらすべてを完全に解析するのは現実的ではありません。特にパスワード付きは→ 中身が見えないので検査不能④ 結果として起きることセキュリティソフトはバランスを取ります:深く検査 → …

続きを読む

CDNはなぜDDOS対策になるの?

質問 CDNはなぜDDOS対策になるの? 取引先から信頼される 日本発サイバーセキュリティ基準 【電子書籍】[ 藤田哲矢 ]価格:2200円(2026/7/20 16:19時点)感想(0件)【中古】異世界で『黒の癒し手』って呼ばれています <全7巻セット> / 村上ゆいち(コミックセット)価格:1301円(2026/7/20 16:19時点)感想(1件) 解答 とても良い質問です。実は、CDNは「DDoS攻撃を防ぐ」というより、「攻撃を受け止めて影響を小さくする」仕組みです。まずCDNの仕組み通常は、利用者 │ ▼Webサーバですが、CDNを使うと、利用者 │ ▼CDN(世界中のエッジサーバ) │ ▼Webサーバ(オリジン)となります。利用者は直接Webサーバではなく、まずCDNにアクセスします。DDoS攻撃が来たら?例えば100万台のPCから攻撃された場合、CDNがないと、100万台 │ ▼Webサーバとなり、サーバや回線がパンクしやすくなります。しかしCDNがあると、100万台 │ ▼世界中のCDNサーバ │ ▼必要な通信だけオリジンサーバとなります。攻撃が世界中のCDNサーバに分散されるため、1台のサーバに負荷が集中しにくくなります。キャッシュが効く例えばトップページがキャッシュされていれば、利用者 │ ▼CDNだけで応答できます。オリジンサーバまでアクセスする必要がありません。つまり、オリジンサーバへの通信データベース…

続きを読む