Windowsのセキュリティ--過去の歴史を振り返る - 8/11

(CNET News) 翻訳校正: 石橋啓一郎

2012-09-26 07:30

 Bill Gates氏のメモの約束を守ろうとするMicrosoftの取り組みは、2006年の「Windows Vista」のリリース時に顕著に表れた。Vistaのリリースは、明らかにWindows Server 2003にいくつかのセキュリティ上の改良を施すために遅らされた。Vistaでは多くのセキュリティホールが塞がれたが、それでもハッカーは問題を引き起こすことのできる新しいマルウェアを作った。例えば、何百万台ものPCからなる「Storm」ボットネットを作り上げたStormワームや銀行利用情報を盗むトロイの木馬「Zeus」がそうだ。

 Windows Vistaに施されたセキュリティ機能の強化は数が多いため、すべてを列挙することは難しいが、中でももっとも大きかったのはユーザーアカウント制御(UAC)だ。これによって、ユーザーはデフォルトの状態で少ない特権しか持たずにPCを使うようになり、マルウェアが許可されていない変更を行うことによって与えられるダメージを、最小限にとどめることが可能になった。Microsoftはまた、Windowsにアンチスパイウェア機能を持たせ、「Internet Explorer 7」にフィッシングサイトフィルタを追加し、デフォルトでActiveXの制御を無効にした。別の新しいセキュリティ機能として、ディスク全体を暗号化する「BitLocker」がある。ただし、研究者はこの機能がコールドブートに対しては脆弱であることを発見した(Appleの「FileVault」にも同様の問題がある)。

 Bill Gates氏のメモの約束を守ろうとするMicrosoftの取り組みは、2006年の「Windows Vista」のリリース時に顕著に表れた。Vistaのリリースは、明らかにWindows Server 2003にいくつかのセキュリティ上の改良を施すために遅らされた。Vistaでは多くのセキュリティホールが塞がれたが、それでもハッカーは問題を引き起こすことのできる新しいマルウェアを作った。例えば、何百万台ものPCからなる「Storm」ボットネットを作り上げたStormワームや銀行利用情報を盗むトロイの木馬「Zeus」がそうだ。

 Windows Vistaに施されたセキュリティ機能の強化は数が多いため、すべてを列挙することは難しいが、中でももっとも大きかったのはユーザーアカウント制御(UAC)だ。これによって、ユーザーはデフォルトの状態で少ない特権しか持たずにPCを使うようになり、マルウェアが許可されていない変更を行うことによって与えられるダメージを、最小限にとどめることが可能になった。Microsoftはまた、Windowsにアンチスパイウェア機能を持たせ、「Internet Explorer 7」にフィッシングサイトフィルタを追加し、デフォルトでActiveXの制御を無効にした。別の新しいセキュリティ機能として、ディスク全体を暗号化する「BitLocker」がある。ただし、研究者はこの機能がコールドブートに対しては脆弱であることを発見した(Appleの「FileVault」にも同様の問題がある)。

ZDNET Japan クイックポール

所属する組織のデータ活用状況はどの段階にありますか?

NEWSLETTERS

エンタープライズコンピューティングの最前線を配信

ZDNET Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET Japanをご覧ください。

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]