Internet Explorerには、Webサイトごとにセキュリティレベルを設定できる「ゾーン」という仕組みがあり、その中でも「信頼済みサイト」ゾーンは特定のサイトに対して通常よりも緩い制限を適用するために利用されていました。
特に業務システムや社内向けWebアプリケーションではActiveXコントロールを利用するケースがあり、信頼済みサイトに登録することでActiveXの実行に関する設定を変更する場面がありました。この記事では、Internet Explorerの信頼済みサイトゾーンとActiveXの許可設定について詳しく解説します。
Internet Explorerのセキュリティゾーンとは
Internet Explorerでは、アクセスするWebサイトをいくつかのセキュリティゾーンに分類し、それぞれ異なる制限を設定できました。
主なゾーンには以下のようなものがあります。
- インターネットゾーン
- ローカルイントラネットゾーン
- 信頼済みサイトゾーン
- 制限付きサイトゾーン
この仕組みにより、危険性の高いWebサイトでは厳しい制限を適用し、社内システムなど安全性が確認されたサイトでは必要な機能を許可するといった運用が可能でした。
信頼済みサイトゾーンではActiveXの許可を変更できたのか
Internet Explorerの信頼済みサイトゾーンでは、ActiveXコントロールに関するセキュリティ設定を変更することが可能でした。
具体的には、「インターネット オプション」の「セキュリティ」タブから「信頼済みサイト」を選択し、「レベルのカスタマイズ」を開くことで、ActiveXに関連する項目を調整できました。
設定項目には、ActiveXコントロールやプラグインに関する以下のような許可設定が存在していました。
- ActiveXコントロールの実行許可
- 署名済みActiveXコントロールのダウンロード許可
- 未署名ActiveXコントロールのダウンロード許可
- スクリプトによるActiveXコントロールの実行許可
信頼済みサイトでActiveXを許可する設定例
例えば、企業内で利用する勤怠管理システムや販売管理システムがActiveXを使用している場合、そのWebサイトを信頼済みサイトへ登録することで動作させることがありました。
設定例としては、以下のような流れになります。
- Internet Explorerを起動する
- 「ツール」から「インターネット オプション」を開く
- 「セキュリティ」タブを選択する
- 「信頼済みサイト」を選択する
- 対象のWebサイトを追加する
- 「レベルのカスタマイズ」からActiveX関連項目を変更する
このように、特定のサイトだけActiveXを許可することで、利便性と安全性のバランスを取る運用が行われていました。
ActiveXの設定を緩める場合の注意点
ActiveXはInternet Explorer独自の拡張技術で、Windows上でプログラムを実行できる強力な仕組みでした。そのため、設定を緩めることはセキュリティリスクにつながる可能性があります。
特に「未署名のActiveXコントロールを許可する」「すべてのActiveXを自動実行する」といった設定は、不正なプログラムを実行される危険性が高くなります。
実際の運用では、信頼できる社内サイトなど必要最低限の範囲だけを信頼済みサイトへ登録し、不要な許可変更は避けることが推奨されていました。
現在の環境でActiveXを利用する場合について
Internet Explorerは現在サポートが終了しており、多くの最新ブラウザではActiveXを利用できません。
過去の業務システムなどでActiveXが必要な場合は、Microsoft EdgeのInternet Explorerモードなど、互換機能を利用するケースがあります。
ただし、古いActiveXシステムを使い続ける場合は、セキュリティ更新や利用環境の管理を十分に行う必要があります。
まとめ
Internet Explorerの「信頼済みサイト」ゾーンでは、ActiveXコントロールの実行やダウンロードに関する設定を変更することができました。
この機能は、企業向けWebシステムなどActiveXを必要とする環境で便利に利用されていましたが、設定を緩めるほどセキュリティリスクも高まるため、対象サイトを限定して利用することが重要でした。
Internet ExplorerのセキュリティゾーンとActiveX設定の仕組みを理解することで、過去の業務システムや古いWeb環境を安全に管理するための知識として役立ちます。


コメント