個人向け販売が公式に開始されたことで、Windows Vistaが皆の話題に上っている。しかし、残念なことにWindowsのファンからも「Microsoft以外であれば何でもいい」派の人々からも、話半分にしか聞けないようなことを多く耳にしている。多くの場合、センセーショナルにとり上げられているのは、語られている情報の不正確な部分である。それでは、大げさに語られている不正確な情報に一切惑わされずに、新OSがあなたのためにできることとできないことを見極めるためにはどうすればよいのだろうか?
本稿では、Vistaに関してわたしが耳にした誇張や誤解、とんでもない間違いをとり上げている。
誤解#1:Vistaを使うには、新たにハイエンドPCを購入する必要がある
大手メディアの多くが、Vistaを使用するためには新しいPCの購入が必要になる場合が多いと主張している。この誤解はハードウェアベンダーによって助長されていることに間違いないものの、事実ではない。わたしは既存のDell Dimensionシリーズのミッドレンジモデルに何の問題もなくVistaをインストールできたし、既存のビデオカード(ATI x600)でも「Aero Glass」(以下Glass)を利用できている。
現在お使いのPCが旧型、あるいはローエンドのものであったとしても、Vistaをインストールし、利用することはできるかもしれない。しかし、Glassインターフェースは使えないかもしれない。Glassは多くの「すごい」要素をもたらしてくれるものの、作業上不可欠なものではない。Glassを利用できなくても、Vistaを導入することでセキュリティの向上や検索機能、新機能の恩恵を受けることができる。また、どうしてもGlassの見た目がほしい人も、新システムを購入する必要はないかもしれない。Glassに推奨されている1GバイトまでシステムにRAMを追加してGlass対応のビデオカードを新たにインストールすることもできる。
わたしが耳にしたもう1つの誤解は、Glassに対応しているビデオカードはPCI Express(PCIe)だけであり、PCにPCIeスロットがなければVista導入はあきらめるしかないというものだ。この話も事実ではない。ビデオカードベンダーは、Glassに対応した通常のPCIカードも発売している。わたしがVistaを稼働させているシステムでは、比較的安価なGeForce 5200カード(256Mバイト)を通常のPCIスロットに差し込んで使用している。
新たにPCを購入するという場合でも、Vistaのために何千ドルもするハイエンドマシンを購入する必要はない。Vistaが発売された数日後、小売店はVista Home Premiumのプレインストールマシンを、安い店ではLCDモニター込みで600ドルという価格で売り始めた。
誤解#2:Vistaを導入すれば、すべてのセキュリティ問題が解決される
MicrosoftはVistaでセキュリティが強化されたと謳っているが、完全にセキュアなOSは存在しない(そして今後も存在することはない)。Vistaを導入したからといって、ファイアウォールやウイルス対策などのサードパーティ製セキュリティ製品が不要になるわけではない。
ネットワーク技術も含め、OSの大半が再設計され、コードが新たに記述されているため、従来のOSに存在した脆弱性の多くが修正されているとはいえ、今までにはなかった脆弱性もあるはずだ。こういったことは、セキュリティに注力したどのような新しいソフトウェアでも、Microsoftが全力で取り組んだVistaであったとしても、例外なく起こるのだ。
実際、Microsoftは1年前、Vistaの最初の重要なセキュリティアップデートを、ベータテスト中であったにもかかわらずリリースしている。最新のアップデートを常に確実に適用することは、他のOSと同様Vistaでも重要だ。ここで取り上げた誤解がもたらす危険は、Vistaでセキュリティが強化されたと聞いた初心者ユーザーが警戒を緩め、攻撃やウイルス感染を防ぐために必要な保護策を講じなくなることだ。
誤解#3:VistaはWindows XP SP2よりもセキュアというわけではない
一方、Vistaのことを悪く言う人の中には、Vistaを導入してもセキュリティ上の利点はまったくないと主張する人もいる。わたしは、ラジオでコンピュータの「専門家」らがVistaについて「Windows XP Service Pack 2セキュリティ強化機能搭載(SP2)」よりもセキュアというわけではないと発言しているのを聞いたことがある。また、2006年夏のeWeekの記事で、Vistaは「さまざまな脆弱性の温床となることで、セキュリティレベルがこれまでのWindowsよりも劣ってしまう可能性がある」とSymantecのセキュリティ研究者たちが主張したという記事を読んだこともある。
適切にアップデートされたWindows XPはかなりセキュアなOSだということは事実である。しかしVistaには、XPにはない新たなセキュリティ強化策がいくつも盛り込まれている。例えばVistaの「User Account Control(UAC)」は、実行権限の昇格を悪用する攻撃からPCを保護してくれる。Vista上で動作する「Internet Explorer 7(IE 7)」は、UACによって保護モードで実行されるため、ウェブアプリケーションによるシステムフォルダへの書き込みを防いでくれるのだ。これに対して、XP上で動作するIE 7は保護モードでは実行されない。
「Windows BitLockerドライブ暗号化」はVistaのEnterpriseエディションとUltimateエディションで提供されており、この機能によって、盗難あるいは紛失したノートPC上の機密データに権限のない人間がアクセスすることを防止することができる。また、Vistaの「Windows Firewall」では、着信トラフィックだけではなく、発信トラフィックをブロックすることもできる。さらに、Windowsサービスが強固になったことで、そのサービスのいずれかが外部からの攻撃によって信頼性を失った場合に起こり得るダメージを軽減することもできる。これらの他にも、Vistaでは「Network Access Protection(NAP:ネットワークアクセス保護)」クライアントが提供されており、管理者はこれを利用することで、適切にアップデートされていないPCや、ウイルスおよびスパイウェア対策ソフトウェアやファイアウォールを備えていないPCの企業ネットワークへの接続を制限することができる。
ここに挙げた機能は、Vistaで新たに提供されるセキュリティ強化策のごく一部に過ぎない。
筆者Debra Littlejohn Shinderについて
Windows Server SecurityのMicrosoft Most Valuable Professional(MVP)として、多数の書籍や技術文書などの執筆、編集作業に力を入れながら、テクノロジーコンサルタント、トレーナーとしても活動する。警察官、警察学校のインストラクターとして活躍した経験を持つ。専門はMicrosoft製品とセキュリティ。
関連情報
-
「発売後一週間のパッケージ版Vistaの販売数がXPを下回る」--NPD調査 [From CNET Japan]
小売店におけるパッケージ版「Windows Vista」の発売後1週間の売上数が、「Windows XP」の時を大幅に下回ることがNPDの集計から明らかになった。 - Windows Vista搭載でさらにパワーアップ--世界最軽量モバイルノートPC VAIO 「type G」 [From CNET Japan]
- アップグレード版Vistaを新規インストールする方法が明らかに [From CNET Japan]
- Vista PCへファイルや設定、アプリケーションをまるごと移行 [From CNET Japan]
- Windows Vistaへのアップグレードで失われる10の持ち味(と復活の呪文)
- PC販売台数、「Windows Vista」一般発売の週に前週比173%増--米小売調査
- Second Life、Windows Vistaで不具合発生--修正には数週間が必要 [From CNET Japan]
- 「Vistaを守れなかったMSアンチウイルスソフト」:Virus Bulletin調査
- Microsoft
「セキュリティ」 の新着情報
-
複数のデータセンターを分散させたままでBCP/DRを展開:山武
業務に必要なシステムをデータセンターで稼働させている企業は多いと思うが、災害復旧(DR)を中心とした事業継続計画(BCP)... - アップル、「iPhone」のSMS脆弱性を修正へ--IDG News Service報道
- シマンテック、アジア太平洋地域における中小企業のセキュリティ課題をレポート
- ATMのセキュリティに関する講演が中止に--米セキュリティカンファレンス
- スパムの83.2%がボットネットから--シマンテック調査
- セキュリティ 一覧へ »
「シンダー先生のシステム管理ゼミナール」 のバックナンバー
-
マイクロソフトのVoIP市場進出への準備は万全?OCSをレビュー
マイクロソフトのVoIP製品「Office Communications Server」に搭載されているソフトウェアベースのVoIP機能は、既存のPBXシステムと統合することも単独で使用することも可能である。今回はOCSの機能を取り上げる。 -
企業の事業継続計画(BCP)に盛り込んでおくべき10項目
-
料金、音質、信頼性…あなたがVoIPに求めるものは何?
-
VoIPは詐欺師にとって好都合なテクノロジなのか?抜け道をふさぐポイントを探る
-
本当に意味のあるIT資格を目指そう:米国ITプロが選ぶ10の有力資格
- シンダー先生のシステム管理ゼミナール 一覧へ »
ZDNet Japan Essential Topic
-
ストレージ、イチから勉強しませんか?
ネットワークに仮想化、ストレージの流行も教えます -
企業セキュリティ対策、待ったなし
ここを読めばセキュリティの動向、つかめます
企画特集
-
SOA、BPM、SaaS −今、企業に必要なこと
ビジネス・アプリケーションの今を網羅する特設サイト -
ESBでIT投資の無駄を劇的に解消する
IBM IMPACT 2009を徹底レポート! -
【徹底対談】運用管理ツールの賢い使い方
市場背景〜仮想化管理までアナリストが解説! -
仮想環境を実現するソリューション特集
仮想化導入時、こんなところ気にしてますか? -
パンデミック対策特集
2009年のパンデミック発生から再考する事業継続計画 -
マネジメントの「コラム」と「コネタ」
今日のキーパーソンは誰? -
インターネット上の悪意を未然に防ぐには?
ブラウザに備わったセキュリティ機能を徹底解説 -
そのストレージで仮想化に対応できますか?
メリット盛りだくさんのサンのオープンストレージ製品 -
集積度も性能も、業界最高水準のブレードPC
サーバの実装技術を、シン・クライアントへ応用 -
◆エン・ジャパン厳選求人☆毎週更新◆
不況下でも急成長の秘訣とは?注目企業の取組みも公開! -
ストレージメディア特設サイト開設
仮想化環境において最適なソリューションを! -
ロリポップ!がリニューアル
【第1回】創業者の家入一真氏が語る誕生秘話!! -
中小企業のセキュリティリスクとは?
導入する側・される側 得するセキュリティ製品 -
今注目の「サジェスト検索」−デモ掲載中
システムのユーザビリティに革命を起こす技術とは -
セキュリティ&ユーザ事例【SIer Club】
最新のセキュリティ情報と提案事例が満載 -
エンタープライズにおけるSUSEの強み
次世代データセンターの基盤は11だ。 -
サーバー監視・運用のコストを削減するには
エージェントレス方式を用いたパトロールクラリスで -
サービス・ドリヴン・データセンター
コスト効果の高いデータセンター構築には? -
■ストレージ容量50%削減保証■
ネットアップによる削減保証キャンペーン実施中
ZDNet Japanからのお知らせ
- ご回答にはCNET_IDご登録が必要です。
-
1.並列性のための包括的ソリューション
Intel Parallel Studioが、いかにVisual Studioを拡張し、並列プログラ... -
2.Advisor概要
Intel Parallel Advisorについての2分間の概要紹介で、プログラマが自分...
新着企業動向
-
上位サイトのSEO内部対策状況を一覧表示、無料SEOツール「talabagani.jp」を公開
ディーボ -
待ったなし!会計基準の国際化対応 緊急セミナー
NTTソフトウェア -
【isle(アイル)】 共用サーバー初期費+ドメイン費用全額還元キャンペーン(最大27,300円...
GMOホスティング&セキュリティ -
SecureCube / Access Check
NRIセキュアテクノロジーズ - 企業動向一覧へ»
幸い今回は弱毒性で大事には至らなかったが、まだ油断はできない。企業活動を停止すると、大きな経済的損害や社会的信用の低下を招いてしまう。
サーバやOS、アプリケーションなどの世界ではオープンソーススタンダードが市場を牽引する現在、ストレージの世界でもオープン化の流れが始まっている。 
