個人向け販売が公式に開始されたことで、Windows Vistaが皆の話題に上っている。しかし、残念なことにWindowsのファンからも「Microsoft以外であれば何でもいい」派の人々からも、話半分にしか聞けないようなことを多く耳にしている。多くの場合、センセーショナルにとり上げられているのは、語られている情報の不正確な部分である。それでは、大げさに語られている不正確な情報に一切惑わされずに、新OSがあなたのためにできることとできないことを見極めるためにはどうすればよいのだろうか?
本稿では、Vistaに関してわたしが耳にした誇張や誤解、とんでもない間違いをとり上げている。
誤解#1:Vistaを使うには、新たにハイエンドPCを購入する必要がある
大手メディアの多くが、Vistaを使用するためには新しいPCの購入が必要になる場合が多いと主張している。この誤解はハードウェアベンダーによって助長されていることに間違いないものの、事実ではない。わたしは既存のDell Dimensionシリーズのミッドレンジモデルに何の問題もなくVistaをインストールできたし、既存のビデオカード(ATI x600)でも「Aero Glass」(以下Glass)を利用できている。
現在お使いのPCが旧型、あるいはローエンドのものであったとしても、Vistaをインストールし、利用することはできるかもしれない。しかし、Glassインターフェースは使えないかもしれない。Glassは多くの「すごい」要素をもたらしてくれるものの、作業上不可欠なものではない。Glassを利用できなくても、Vistaを導入することでセキュリティの向上や検索機能、新機能の恩恵を受けることができる。また、どうしてもGlassの見た目がほしい人も、新システムを購入する必要はないかもしれない。Glassに推奨されている1GバイトまでシステムにRAMを追加してGlass対応のビデオカードを新たにインストールすることもできる。
わたしが耳にしたもう1つの誤解は、Glassに対応しているビデオカードはPCI Express(PCIe)だけであり、PCにPCIeスロットがなければVista導入はあきらめるしかないというものだ。この話も事実ではない。ビデオカードベンダーは、Glassに対応した通常のPCIカードも発売している。わたしがVistaを稼働させているシステムでは、比較的安価なGeForce 5200カード(256Mバイト)を通常のPCIスロットに差し込んで使用している。
新たにPCを購入するという場合でも、Vistaのために何千ドルもするハイエンドマシンを購入する必要はない。Vistaが発売された数日後、小売店はVista Home Premiumのプレインストールマシンを、安い店ではLCDモニター込みで600ドルという価格で売り始めた。
誤解#2:Vistaを導入すれば、すべてのセキュリティ問題が解決される
MicrosoftはVistaでセキュリティが強化されたと謳っているが、完全にセキュアなOSは存在しない(そして今後も存在することはない)。Vistaを導入したからといって、ファイアウォールやウイルス対策などのサードパーティ製セキュリティ製品が不要になるわけではない。
ネットワーク技術も含め、OSの大半が再設計され、コードが新たに記述されているため、従来のOSに存在した脆弱性の多くが修正されているとはいえ、今までにはなかった脆弱性もあるはずだ。こういったことは、セキュリティに注力したどのような新しいソフトウェアでも、Microsoftが全力で取り組んだVistaであったとしても、例外なく起こるのだ。
実際、Microsoftは1年前、Vistaの最初の重要なセキュリティアップデートを、ベータテスト中であったにもかかわらずリリースしている。最新のアップデートを常に確実に適用することは、他のOSと同様Vistaでも重要だ。ここで取り上げた誤解がもたらす危険は、Vistaでセキュリティが強化されたと聞いた初心者ユーザーが警戒を緩め、攻撃やウイルス感染を防ぐために必要な保護策を講じなくなることだ。
誤解#3:VistaはWindows XP SP2よりもセキュアというわけではない
一方、Vistaのことを悪く言う人の中には、Vistaを導入してもセキュリティ上の利点はまったくないと主張する人もいる。わたしは、ラジオでコンピュータの「専門家」らがVistaについて「Windows XP Service Pack 2セキュリティ強化機能搭載(SP2)」よりもセキュアというわけではないと発言しているのを聞いたことがある。また、2006年夏のeWeekの記事で、Vistaは「さまざまな脆弱性の温床となることで、セキュリティレベルがこれまでのWindowsよりも劣ってしまう可能性がある」とSymantecのセキュリティ研究者たちが主張したという記事を読んだこともある。
適切にアップデートされたWindows XPはかなりセキュアなOSだということは事実である。しかしVistaには、XPにはない新たなセキュリティ強化策がいくつも盛り込まれている。例えばVistaの「User Account Control(UAC)」は、実行権限の昇格を悪用する攻撃からPCを保護してくれる。Vista上で動作する「Internet Explorer 7(IE 7)」は、UACによって保護モードで実行されるため、ウェブアプリケーションによるシステムフォルダへの書き込みを防いでくれるのだ。これに対して、XP上で動作するIE 7は保護モードでは実行されない。
「Windows BitLockerドライブ暗号化」はVistaのEnterpriseエディションとUltimateエディションで提供されており、この機能によって、盗難あるいは紛失したノートPC上の機密データに権限のない人間がアクセスすることを防止することができる。また、Vistaの「Windows Firewall」では、着信トラフィックだけではなく、発信トラフィックをブロックすることもできる。さらに、Windowsサービスが強固になったことで、そのサービスのいずれかが外部からの攻撃によって信頼性を失った場合に起こり得るダメージを軽減することもできる。これらの他にも、Vistaでは「Network Access Protection(NAP:ネットワークアクセス保護)」クライアントが提供されており、管理者はこれを利用することで、適切にアップデートされていないPCや、ウイルスおよびスパイウェア対策ソフトウェアやファイアウォールを備えていないPCの企業ネットワークへの接続を制限することができる。
ここに挙げた機能は、Vistaで新たに提供されるセキュリティ強化策のごく一部に過ぎない。
筆者Debra Littlejohn Shinderについて
Windows Server SecurityのMicrosoft Most Valuable Professional(MVP)として、多数の書籍や技術文書などの執筆、編集作業に力を入れながら、テクノロジーコンサルタント、トレーナーとしても活動する。警察官、警察学校のインストラクターとして活躍した経験を持つ。専門はMicrosoft製品とセキュリティ。
関連情報
-
「発売後一週間のパッケージ版Vistaの販売数がXPを下回る」--NPD調査 [From CNET Japan]
小売店におけるパッケージ版「Windows Vista」の発売後1週間の売上数が、「Windows XP」の時を大幅に下回ることがNPDの集計から明らかになった。 - Windows Vista搭載でさらにパワーアップ--世界最軽量モバイルノートPC VAIO 「type G」 [From CNET Japan]
- アップグレード版Vistaを新規インストールする方法が明らかに [From CNET Japan]
- Vista PCへファイルや設定、アプリケーションをまるごと移行 [From CNET Japan]
- Windows Vistaへのアップグレードで失われる10の持ち味(と復活の呪文)
- PC販売台数、「Windows Vista」一般発売の週に前週比173%増--米小売調査
- Second Life、Windows Vistaで不具合発生--修正には数週間が必要 [From CNET Japan]
- 「Vistaを守れなかったMSアンチウイルスソフト」:Virus Bulletin調査
- Microsoft
「セキュリティ」 の新着情報
-
月額498円でノートン先生が保護--イー・モバイル、月額版ノートン 360提供
シマンテックは、イー・モバイルの月額制オプションサービス「EMセキュリティ」のユーザーを対象に、セキュリティソフト「ノ... - 日本PGP、ホワイトリスト活用するデータ保護とアプリ制御の新製品を発表
- TLSとSSLにゼロデイ脆弱性--セキュリティ研究家が明らかに
- MS、11月の月例パッチで「Windows」「Office」の脆弱性を修正すると事前通知
- 三井住友銀行、投資銀行部門のEUC基盤でセキュリティ対策強化
- セキュリティ 一覧へ »
「シンダー先生のシステム管理ゼミナール」 のバックナンバー
-
マイクロソフトのVoIP市場進出への準備は万全?OCSをレビュー
マイクロソフトのVoIP製品「Office Communications Server」に搭載されているソフトウェアベースのVoIP機能は、既存のPBXシステムと統合することも単独で使用することも可能である。今回はOCSの機能を取り上げる。 -
企業の事業継続計画(BCP)に盛り込んでおくべき10項目
-
料金、音質、信頼性…あなたがVoIPに求めるものは何?
-
VoIPは詐欺師にとって好都合なテクノロジなのか?抜け道をふさぐポイントを探る
-
本当に意味のあるIT資格を目指そう:米国ITプロが選ぶ10の有力資格
- シンダー先生のシステム管理ゼミナール 一覧へ »
-
あらゆる障害を未然に防止するには? 低価格・マルチプラットフォーム対応の監視...
- iPhoneをビジネスで活用する時代へ〜ビジネス&モバイルのミライ〜
- パンデミックでも社員を守り業務継続を支援する
- 企業コスト削減の傾向と対策 〜最新アプローチのトレンド〜
- ITコスト削減の傾向と対策 〜情報システム部様限定〜
- データベースにおけるデータ管理の最新手法
- 新型インフルエンザ等のパンデミック時に対応できるユーザー認証のあり方と仕組み
- 最上級のブレードがこれだ!導入実績豊富な製品で構成され、仮想化環境に最適化し...
- VMware Converterと、Acronis True Imageの連携によるP2V移行
- パンデミック対策におけるWeb会議の有効性
企画特集
-
【最終警告】パンデミック対策特集
サービス品質を保証するためのリスクマネジメントとは -
進むストレージ環境の見直し
仮想環境に最適なiSCSIストレージLeftHandのメリット -
求めているのはSIerのエンジニア!!
連載インタビュー第1話、グリーCTO藤本氏が語る -
企業ITシステムの企画、構築、運用のイロハ
戦略的なITシステムのために、今考えるべきポイント -
100万円で実現!中小企業の情報漏えい対策
中小企業の課題!?セキュリティ管理者不在でも大丈夫 -
最大32個のセンサーが電力を徹底管理!
『省エネ性能』追求HPx86サーバー徹底レビュー -
―エン・ジャパン厳選求人☆毎週更新―
ハンゲームの社長が語る・人材とサービスの在り方 -
大丈夫?あなたの会社のセキュリティ対策
中堅・中小企業のネットワーク・セキュリティを考える -
マネジメントの「コラム」と「コネタ」
今日のキーパーソンは誰? -
J-SOX法制定により内部統制の整備が急務に
重要性高まるActive Directoryの課題と対処法を公開中 -
情報漏えいを食い止める!
証跡としての信用力を高めるメールアーカイブとは? -
急増するオンライン犯罪への解決策!
オンラインサービス保護ソリューション -
VMware OEMベンダー6社を独占インタビュー
IBM、HP、NEC、DELL、日立、富士通のVMwareの取り組み
-
7. ホットスポットと同時並列性分析について
この3分間のビデオは、Intel Parallel Studioの一部であり、アプリケー... -
8. Valarray
この5分間のビデオでは、Intelコンパイラの1次元Valarrayデータ構造に対...
新着企業動向
-
商品数300万点!!日本最大級のオリジナルグッズ販売サイトのClubTがプロ撮影の写真を多数起用...
ClubT -
【大阪会場】12/6(日) プログラミングからWeb デザインまで、高速・高機能テキストエディタ...
エムソフト -
「大江戸セキュリティくろすわーど」好評につき期間延長しました!(11/15まで)
日立システムアンドサービス -
WisePointシリーズ
ファルコンシステムコンサルティング - 企業動向一覧へ»
