検索
ニュース

セキュリティ対策、Windows 8で変わることと変わらないことトレンドマイクロが技術白書公開

トレンドマイクロは11月9日、Windows 8利用時のセキュリティ上の留意事項を解説した「ウイルスバスター クラウド×Windows 8技術白書」を公開した。

PC用表示 関連情報
Share
Tweet
LINE
Hatena

 トレンドマイクロは11月9日、Windows 8利用時のセキュリティ上の留意事項を解説した「ウイルスバスター クラウド×Windows 8技術白書」を公開した。

 この日行われた説明会において、同社の塩田行宏氏(マーケティング本部 コンシューママーケティング部 プロダクトマネジメント課 シニアプロダクトマネージャー)は、「Windows 8のデスクトップユーザーインターフェイスは今までのWindows環境と互換性を維持しており、アプリケーションなどがそのまま使える一方で、マルウェアも同じ書き方で製造できてしまう」と述べ、Windows Updateやアカウント管理といったセキュリティの基本を、Windows 8においても引き続き徹底すべきだと説明した。

 Windows 8では同じカーネルの上に、WinRTとWin32という2つの実行体系が構築されている。このうちWinRTアプリケーションはサンドボックスを採用しており、マイクロソフトによる審査を経ない「野良アプリ」は排除される仕組みだ。ほかにも、UEFI(Unified EFI)やELAM(Early Load Antimalware)の搭載によるセキュアブート、悪意あるサイトへの接続を遮断する「SmartScreen」のデスクトップレベルでの実装、暗号化関連機能のネイティブサポートなど、セキュリティ面でも機能強化が図られている。

 一方で、Win32上に構築されるデスクトップUIについては下位互換性が高く、これまでのWindows同様、不正プログラムへの警戒が必要だと塩田氏は述べた。現に10月下旬のWindows 8発売に合わせたタイミングで、Windows 8向けに作られた偽のセキュリティソフトが流通していることを確認したという。

 ただ、ユーザーの利便性を高めるために加わった機能が、セキュリティ上注意すべきポイントになることもある。

 例えばWindows 8では、3Gなど従量課金制の回線を利用している場合には、Windows Updateが手動に切り替わる。このまま使い続けていると脆弱性を残した状態となるため、注意が必要だ。また、Windows 8ではMicrosoftアカウントでのログインが可能になった。「クラウドサービスとシームレスに使えるよう高度に統合された半面、リスクは高まる。アカウント情報が第三者に漏れないよう、管理には注意が必要だ」(塩田氏)。さらに、Windows 8の新しいUIで動作するIEでは、コンテンツを全画面で表示し、基本的にアドレスバーは見えない状態となる。「一見して怪しいURLに気付くのが難しくなるかもしれない」(同氏)。また、まだ直接的な脅威があるわけではないが、位置情報の利用にも注意が必要だとした。

 加えて、人間をだまして悪意あるソフトウェアをダウンロードさせようとする「ソーシャルエンジニアリング」となると、「OSに関係なく人間の弱点を突いてくる」(塩田氏)。これまでと同様に、「ソフトウェアのダウンロードは信頼できるサイトから行い、普段行かないサイトからのダウンロードには注意を」(同氏)という。

Copyright © ITmedia, Inc. All Rights Reserved.

Security & Trust 記事ランキング

  1. 「SMSは認証に使わないで」 米CISA、モバイル通信を保護する8つのベストプラクティスを公開
  2. 2025年に押さえるべきセキュリティの重要論点をガートナーが発表 新しいリスク、脅威、環境の変化、法規制などの動きを把握する指標に使える
  3. 経営層の約7割が「セキュリティ対策は十分」一方で6割以上がインシデントを経験、1位の要因は?
  4. “ゼロトラスト”とトラスト(信頼性)ゼロを分かつものとは――情報セキュリティ啓発アニメ「こうしす!」監督が中小企業目線で語る
  5. よく聞く「複雑化するサイバー攻撃」は具体的にどう複雑なのか? 一例を医療系企業のランサム事例とともに解説
  6. 終わらせましょう。複雑過ぎるKubernetes/クラウドネイティブが生む心理的安全性の低下を――無料でクラウドセキュリティの勘所が分かる130ページの電子書籍
  7. 3割程度のSaaS事業者が標準的なセキュリティ対策をしていない アシュアードがSaaS事業者を調査
  8. 中小企業の20%の経営層は「自社はサイバー攻撃に遭わない」と信じている バラクーダネットワークス調査
  9. 「このままゼロトラストへ進んでいいの?」と迷う企業やこれから入門する企業も必見、ゼロトラストの本質、始め方/進め方が分かる無料の電子書籍
  10. 増える標的型ランサムウェア被害、現場支援から見えてきた実態と、脆弱性対応が「限界」の理由
ページトップに戻る