Braveブラウザの危険性と言われるもの|Chromeとどちらが安全か

Braveブラウザの危険性を調べると、暗号資産、アフィリエイトコード、広告ブロック、中国資本といった単語が無関係に並んだ記事が出てくる。読み終えても、結局このブラウザを仕事用のMacに入れてよいのかどうかは分からないままになる。ここでは、実際に起きた出来事とBrave自身が公開している説明だけを並べて、危険性と呼ばれているものの中身を分解する。そのうえで、Gmailやスラック、Notionを一日中行き来している人にとって、Braveに乗り換えることで何が変わり、何が変わらないのかを切り分ける。

危険性という言葉が指しているものは、ひとつではない

検索結果に並ぶ危険性の話は、性質のまったく違う4種類が混ざっている。分けずに読むと結論が出ない。

  • 過去に実際に起きた不具合や設計ミス。これは事実の問題で、何が起きて、どう直されたかを確認すれば判断できる
  • 暗号資産が絡む機能への警戒。Brave Rewardsとそこで扱われるトークンの話で、使うかどうかは利用者が選べる
  • 広告ブロックによってサイトの表示が崩れる、あるいは広告収入で運営されているサイトに不利益が出るという指摘。これは安全性ではなく是非の議論
  • 提供元の企業への漠然とした不信。米国のBrave Software社が開発しており、共同創業者はJavaScriptの設計者として知られるBrendan Eich氏

このうち、機械的に確かめられるのは1つ目だけになる。2つ目は設定の問題、3つ目は立場の問題、4つ目は事実の問題ですらない。以下では1つ目と2つ目を中心に見ていく。

実際に起きた2件を、公開されている一次資料で確認する

Braveへの不信の根拠として繰り返し引用される出来事は、大きく2件ある。どちらもBrave自身が公式ブログで説明を出している。

1件目は2020年6月のアフィリエイトコードの件だ。アドレスバーに特定の暗号資産取引所のURLを入力すると、確定した補完先にBraveのアフィリエイトコードが付与される状態になっていた。

The bad news is that we made a mistake when adding affiliate codes and logic using them to suggest alternative completions shown in the drop-down under the address bar. 出典: brave.com

2020年6月9日付のこの記事で、Braveはアフィリエイトコードの実装を誤ったと認めている。本来は、利用者が自分で選ぶ候補にだけコードを付ける設計だったが、Enterキーを押したときに確定する既定の候補にも付いてしまったという説明だ。修正はデスクトップ版の安定版1.9.80で入り、アドレスバーの候補表示に関する設定の初期値をオフに変更することで対処された。同じ記事では、この不具合で利用者の個人情報が漏れることはなく、Webページ上のリンクが書き換えられることもなかったと明記されている。さらに、意図しない補完で発生した分の収益を受け取らないことを取引所側と確認した、とも書かれている。

2件目は2018年12月のBrave Rewardsの件だ。当時のRewardsの寄付画面に、Braveのプログラムに登録していない配信者や制作者が、YouTubeやTwitchのチャンネル画像付きで表示されていた。Braveは同月の記事でこれを誤りとして謝罪し、未登録の制作者であることを画面上で明示すること、未登録者のチャンネル画像を表示しないことを発表した。あわせて、寄付されたトークンをBraveが自社のものにしたことはないと説明している。

この2件をどう評価するかは、基準の置き方で変わる。既定値の設計を誤り、指摘を受けてから公表して直した製品と見るか、そもそも既定値を誤る製品と見るか。どちらの読み方も成り立つ。少なくとも、隠されたまま今も続いている問題ではない。

既定でオンになっている保護の中身

危険性の話と表裏で、Braveが初期状態から何をしているのかも把握しておく必要がある。設定を何も触らないまま動く仕組みが多いからだ。

Braveの中核はShieldsと呼ばれる保護機能で、すべてのサイトに対して最初からオンになっている。同社の説明によると、EasyListとEasyPrivacy、uBlock Originのプロジェクト、そしてBraveが独自に作成したフィルタリストを適用している。third-partyの広告とトラッカーの遮断、サイトをまたぐクッキーの分離、指紋採取に使われるブラウザAPIのランダム化、トラッカーが自分を一次ドメインに見せかけるCNAMEクローキングの解除までが含まれる。

仕事用の環境での体感は、想像より穏やかになる。社内ツールやSaaSの管理画面には外部トラッカーがほとんど載っていないので、Notionと顧客管理を往復しているだけの一日はどのブラウザでも大差ない。違いが出るのは、調べ物で開く技術文書やベンダーのページ、ニュース記事といった一般のWebのほうだ。

サイトの表示が崩れたときは、アドレスバーのShieldsのアイコンからそのドメインだけ保護を切れる。この操作が1クリックで済むかどうかは、保護機能が日常の運用に残るかどうかを分ける。決済画面が動かなかった経験が数回続けば、多くの人は機能ごと切ってしまう。

Braveが外部に送っているものと、送っていないもの

プライバシーを掲げる製品ほど、実際の通信先を確かめておく価値がある。Braveはブラウザのプライバシーポリシーで、機能ごとに何を処理しているかを公開している。

  • ソフトウェアの更新確認は自動で行われ、リクエストの数と種類を集計している。個人を識別できる形では集計しないと記載がある
  • 危険なサイトやダウンロードの警告には、GoogleのSafe Browsingを使っている。デスクトップ版ではBraveがこの通信を中継することで、利用者のIPアドレスがGoogleに渡らないようにしていると説明されている。Androidでは端末側の機能を、iOSではSafariの機能を利用するため、この中継は挟まらない
  • 同期を有効にすると、ブックマークやパスワードは暗号化されたファイルとしてクラウドに保存される。復号鍵は利用者の端末にしか存在しないため、鍵を失うと復旧できないと明記されている。使われていない同期チェーンは12か月で失効し、サーバ上のデータが削除される場合がある

ここで押さえておきたいのは、Chromeと比べたときの差は保護の有無ではなく、初期値の置き方にあるという点だ。Chromeでも拡張機能を入れれば広告とトラッカーは遮断できる。Braveは、それを利用者が何もしない状態で有効にしている。逆に言えば、すでにChromeで拡張機能を整えている人にとっては、乗り換えによる保護の増分は小さくなる。

Rewardsと暗号資産は、触らなければ動かない

危険性の検索結果でもっとも目立つのが、トークンに関する話題になる。ここは仕組みを知れば判断が早い。

Brave RewardsはBraveに組み込まれた仕組みで、初期状態ではオフになっている。アドレスバーのトークンのアイコンから有効にすると、Brave Adsの表示に同意したことになり、その対価としてBAT(Basic Attention Token)を受け取る。Brave Adsは新しいタブの画像や通知として出るもので、Webページの中に広告を差し込むものではないと同社は説明している。受け取ったトークンは、応援したいサイトや制作者に送ることも、他の通貨と交換することもできる。

つまり、トークンのアイコンに一度も触れない人にとって、Braveは暗号資産の要素がまったく見えない広告ブロック内蔵ブラウザとして動き続ける。勤務先の規程で暗号資産関連の機能を持つソフトウェアが禁じられている場合は、機能が存在すること自体が問題になるので確認が必要になるが、それは危険性というより社内規程の話になる。

有料のサービスも用意されている。Brave VPNは端末全体の通信を対象とする定期購読で、同社のページには、通信記録を保存しない方針をソフトウェアとインフラの外部監査で検証したこと、40を超える地域に300台以上のサーバを置いていること、1つの契約でAndroid、iOS、macOS、Windowsを合わせて10台まで保護できることが記載されている。AI機能のBrave Leoは無料で使え、アカウント登録は不要で、会話をモデルの学習には使わないとされている。いずれも使わなければ課金は発生しない。

Chromeと並べたときに、実際に違う項目

項目 Brave Chrome
広告とトラッカーの遮断 初期状態でオン。設定不要 拡張機能が必要
基盤 Chromium Chromium
拡張機能 Chromeウェブストアのものが動く Chromeウェブストア
同一サービスの複数アカウント プロファイルを分ける。窓も分かれる プロファイルを分ける。窓も分かれる
VPN 有料の定期購読が内蔵 なし
AIアシスタント 無料枠あり。登録不要 Geminiとの連携
暗号資産の機能 Rewardsとして搭載。初期状態はオフ なし

表を縦に読むと、両者の差が集中しているのは上から1行目と下2行だと分かる。真ん中の行はほぼ同じで、それはBraveがChromiumを基盤にしているからだ。つまりBraveへの乗り換えは、ブラウザの根本を変える移行ではなく、初期値と付属サービスを変える移行になる。移行コストが小さいのはそのためで、拡張機能もパスワードもブックマークもそのまま持ち込める。

危険性の話の裏で、実際に詰まっている場所

ここまでの整理で、Braveを仕事用のMacに入れてよいかという問いにはおおむね答えが出る。ただし、そもそもなぜブラウザを乗り換えようとしているのかを思い出すと、別の論点が残る。

Gmailを3つのアカウントで使い、スラックを2つのワークスペースで開き、顧客ごとにNotionを切り替えている。この状態で発生している問題は、広告でもトラッカーでもない。同じサービスに複数のアカウントで同時にログインできないという、ブラウザのプロファイルの仕組みそのものだ。

Chromiumを基盤にしている以上、Braveもこの制約をそのまま引き継いでいる。1つのプロファイルが持てるクッキーは1組なので、2つ目のアカウントには2つ目のプロファイルが要る。プロファイルを増やすと窓が増え、拡張機能の設定も別々になり、リンクを踏む前に「今どの窓にいるか」を確認する手間が毎回かかる。Braveに乗り換えると、この手間は1つも減らない。ページが軽くなるだけになる。

アプリごとに窓を分けるという、別系統の考え方

プロファイルの制約を別の形で解いている道具の系統がある。ブラウザをページを読む道具ではなく、Webアプリを収める入れ物として設計し直したものだ。この系統では、アプリごとに独立したワークスペースを作り、それぞれが自分専用のクッキー領域を持つ。Gmailを3つ登録すれば、3つとも同時にログインしたまま並ぶ。窓は1つで済む。

この考え方が具体的に何を変えるのかは、アプリの置き場所と切り替えの動きを解説したワークスペースのページで、画面の構成とあわせて確認できる。どのサービスが正式に対応しているかは、対応する311種類のサービスを一覧にした使えるアプリで先に確かめておくと、移行の可否が早く分かる。

同じ系統の製品は複数あり、無料で使える範囲と有料プランの金額はそれぞれ違う。条件を1対1で並べた資料としては、有料プランが年払い前提の製品と比較したWaveboxとの比較や、無料枠の上限の置き方が異なる製品と比較したRamboxとの比較がある。導入前に確認されやすい質問はよくある質問にまとまっている。

判断の順番としては、まずBraveを実際に1週間使ってみるのが早い。初期設定のまま使って、ページが軽くなったことに満足できるなら、探していたものはBraveで合っている。1週間経ってもタブの列が読めず、同じアカウントのログアウトを繰り返しているなら、問題はブラウザの銘柄ではなく窓の数え方にある。

よくある質問

Braveブラウザは仕事用のMacに入れても危険性はありませんか?

過去に公表された不具合は2020年のアフィリエイトコードの件と2018年のRewardsの表示の件で、いずれもBrave自身が公表して修正済みです。基盤はChromiumで、危険なサイトの警告にはGoogleのSafe Browsingを使っており、デスクトップ版ではIPアドレスがGoogleに渡らないよう中継すると説明されています。一般的な業務利用で、他のChromium系ブラウザより高い危険性があるとは言えません。

Brave Rewardsや暗号資産の機能は勝手に動きますか?

動きません。Rewardsは初期状態でオフになっており、アドレスバーのトークンのアイコンから自分で有効にしない限り、広告の表示もトークンの受け取りも始まりません。一度も触らなければ、暗号資産の要素が画面に出ないまま広告ブロック内蔵のブラウザとして使い続けられます。

ChromeからBraveに乗り換えると、拡張機能やパスワードは引き継げますか?

引き継げます。BraveはChromiumを基盤にしているため、Chromeウェブストアの拡張機能がそのまま動き、ブックマークとパスワードは初回起動時のインポートで移せます。乗り換えの手間が小さい代わりに、プロファイルの仕組みなどChromiumに由来する制約もそのまま引き継ぎます。

Braveなら同じサービスに複数アカウントで同時ログインできますか?

1つの窓ではできません。Chromiumのプロファイルの仕組みを使うため、2つ目のアカウントには2つ目のプロファイルが必要で、別の窓として開きます。1つの窓で複数アカウントを同時に保持したい場合は、アプリごとにクッキー領域を分ける設計のブラウザを検討することになります。

記事一覧へ戻る