ブラウズしたりタイプしたURLや送信したEメールアドレス・Windows Meida Playerで再生したURLなどは、期限が来るまで、index.datという簡略データベース(というか、か、ハッシュで管理される索引ファイル)にキャッシュとして格納される。この場所は以下の通り。
Windows 9x
- \WINDOWS\Cookies\
- \WINDOWS\History\
- \WINDOWS\Temporary Internet Files\
- \Documents and Settings\[アカウント名]\Cookies\
- \Documents and Settings\[アカウント名]\Local Settings\History\History.IE5\
- \Documents and Settings\[アカウント名]\Local Settings\History\History.IE5\MSHist[西暦年月日と連番]\
- \Documents and Settings\[アカウント名]\Local Internet Files\Content.IE5\
- ...その他、インストールしているソフト(OfficeやOutlook)による。
自分のPCにどんな履歴が残っているのかを知るためには、いくつかのツールが存在する。
- Index Dat Spy → 見るだけ
- Index.dat QV → 見るだけ
- Index.dat Suite → Basic/Full/No-Installの3種類があるが、BasicかNo-Installが推奨されている。見るだけでなく内容をクリアしたり、リブートを経て古いindex.datを消すこともできる
中身を見てみると、うわっ、過去の履歴がモロ入ってるやんけー。
MicrosoftのWindows Networking Team blogでは、「digg記事とそのWikipediaエントリーがindex.datに関して少し混乱しているように見えるので...」と補足記事を書いてくれているが、「on vista」という記述と共にVistaの話が混じっていて判り難い。ただ、
Windows Core Networking : A bit about WinInet's Index.dat:と、URLが残ること自体は書き手であるwndpteam氏も認めている。さらに、この記事のコメントに「(Wikipedia等の指摘を)ミスリードしている。クッキーは消えるのにURLは残る。僕らはプライバシーを問題にしているのだ」という意見があり、これについて、さらにQ&Aという形で補足記事が書かれている。
The way we use to delete entries in the index.dat file was pretty similar, the old URL data was marked free, but was still there, at least until it was overwritten by a new entry. In IE7 we now zero out the entry.
Windows Core Networking : A bit about WinInet’s Index.dat – Q&A:IE7とWindows Vistaではゼロパターンでイレースされるみたいだ。Windows Vistaと書かれているのは何か意味があるのかな?たぶんIE7 on Windows XPでもOKだと思うのだが...。もし、IE7の改良点に関して、「IE6でも消せたが、IE7では一括で消せるようになった→便利になった」と理解しているとしたら、それは間違った解釈ということだ。根本的に違う。
1) Mike: The real problem behind index.dat is that whether or not the indexes inside are still relevant or not, it keeps named urls forever. …
In IE7 and Windows Vista, deleted entries are actually zeroed out instead of just marked free till overwritten. There shouldn't be any residual URL names lying around if the entry was deleted.
さて、履歴を完全に消す選択肢は4つあることになる。
- IE7にバージョンアップする
- インターネット上のツールを使う(前述のIndex.dat Suiteで消すことができるが、自己責任でと書かれている)
- Safeモードで入って手動で該当のindex.datを消す(ファイルがロックされていない)
- Firefoxなど他のブラウザを使う
最後に、フォレンジックというか、企業向けに内部監査なんかする側に立つならば、IE7以降は某ツールなどでユーザーのPCを調べてもわからないので、プロキシーやAudit用の専用ルーター設置は必須になるということ。あと、「金融商品取引法(J-SOX)対応にIE7を」というマーケティングもあるね、
> MS殿 ( ̄ー ̄)ニヤリッ