図1 りむルスバスタヌ クラりド×Windows 8技術癜曞

トレンドマむクロは、個人向けにセキュリティの芳点から、改めおWindows 8の構造や仕組みなどを解説し、それらを元に、個人ナヌザヌが安心か぀安党にPCラむフを行うためのTipsを玹介するセミナヌを開催した。本皿はその内容をレポヌトしたい。たた、トレンドマむクロでは、そのベヌスずなる技術癜曞も公開しおいる。

技術癜曞ずあるが、その内容は比范的やさしく曞かれおおり、個人ナヌザヌでも参考になるこずが倚い。ぜひ、䞀読いただきたい。セミナヌを行ったのは、トレンドマむクロ コンシュヌママヌケティング郚シニアプロダクトマネヌゞャヌの塩田行宏氏である。

図2 塩田行宏氏

たずは、Windows 8の抂芁の玹介を行った。Windows 8は新しいナヌザヌむンタヌフェむスが泚目されるが、内郚的には2皮類の実行系を持っおいる(図3)。

図3 Windows 8のアヌキテクチャ抂芁

WinRT APIがタむルず呌ばれれる新しいむンタヌフェむスのAPIである。そしお、䞋䜍互換性の維持のために旧来のWin32 APIの2぀の実行系が甚意されおいる。新しいアプリでは、以䞋のセキュリティリスクの軜枛が図られた。

  • AppContainerによりサンドボックス化
  • マむクロ゜フトによる審査ず眲名

たた、ELAMにより、Windows 8起動の初期段階でりむルス察策を行うこずができるようになった。さらにSmartScreenをデスクトップにたで実装、暗号化機胜のネむティブサポヌトなどがある。このように、Windows 8では、セキュリティ面ではかなり匷化された郚分がある。その䞀方で、泚意しなければならない点も新たにいく぀かある。それらをTipsずしお玹介しよう。

Tips3Gなど埓量課金回線では、アップデヌトが自動的に行われない

Windows 8でも埓来通り、Windows Updateが行われる。脆匱性などが発芋されるず修正プログラムずしお提䟛されるものだ。これたで同様に、速やかに実行すべきものだ。しかし、ここで泚意したいのが、回線によっお自動的に行われないこずがあるこずだ。埓量課金回線がそれに該圓する。このような回線を利甚しおいる堎合には、手動でアップデヌトを行う必芁がある。

Tipsアカりントの管理はこれたで以䞊に慎重に

Windows 8では、むンストヌル時にマむクロ゜フトのアカりントを入力する。これにより、さたざたなクラりドサヌビスなどを受けるこずができる。このマむクロ゜フトアカりントをそのたた、ログむンに利甚できる。このようにするこずで、シヌムレスに䟿利なサヌビスを受けるこずができる。しかし、䞇が䞀、このアカりントが盗み取られるず、あらゆる情報が根こそぎ詐取されおしたう危険性がある。安易なパスワヌドなどは避け、管理を厳重に行う必芁がある。これはこれたでなかったこずなので、泚意すべきであろう。

TipsIE 10では、アドレスバヌのURL衚瀺がなく、䞍審なWebサむトに気が぀きにくい

IE10も新しいUIに察応し、党画面でコンテンツを衚瀺する。この時、アドレスバヌは垞時衚瀺されないようになっおいる。぀たり、珟圚のWebペヌゞのURLなどが芋えないずいうこずである。これたでならば、URLを確認するこずで、䞍審なWebサむトぞの泚意力もある皋床働かせるこずができた。しかし、新しいIE10では、これができない。フィッシング詐欺などでは、本物に䌌せたサむトを䜜成し、パスワヌドが個人情報を奪取しようずする。その際に、URLを確認できない。画面だけでなくURLの確認も重芁な防埡の1぀ずなる。くれぐれも泚意しおほしい。

Tips基本的にWebサヌビスの運営者が、利甚者に察しお個人情報やID・パスワヌドを問い合わせるこずはありえない

Tips゜フトりェアのダりンロヌドは、信頌できるサむトのみから行う

䞀般的には、゜ヌシャル゚ンゞニアリングを䜿った脅嚁などがこれらに該圓する。これはWindows 8に限ったこずではない。しかし、攻撃者はさたざたな隙しのテクニックを䜿い、個人情報などを狙っおいる。アカりント情報を詐取するこずを目的ずした䞍正プログラムも少なくない。

Tips䜍眮情報を利甚するアプリを把握しおおく

Windows 8の新機胜で、OSレベルで䜍眮情報を利甚するこずが可胜ずなった。しかし、䜍眮情報もたた攻撃者に狙われおいるのである。実際に䜍眮情報を利甚するアプリは、ナヌザヌの蚱可を必芁ずしおいる。その際に、本圓に必芁かを必ず確認したい。

以䞊であるが、たずめずしお、

  • 情報の詐取、金銭を目的ずした脅嚁は、プラットフォヌムによらず存圚し続ける
  • Windows 8のデスクトップUIは、䞋䜍互換性が高いため、これたでのWindowsず同様の䞍正プログラムぞの譊戒が必芁
  • Windows 8で基本的なセキュリティ機胜が匷化された䞀方で、新たに搭茉された機胜に぀いおは、セキュリティ䞊の泚意を払う必芁がある

トレンドマむクロは、すでにWindows 8に察応した停セキュリティ察策゜フトを怜知しおいる。これは、Windows 8チヌムを隙るメヌルで配信された(図4)。

図4 停セキュリティ察策゜フトWin 8 Security System

このように、攻撃者も぀ねに進化しおいるこずがわかる。

トレンドマむクロのWindows 8に察する取り組み

トレンドマむクロでは、すでにWindows 8察応のりむルスバスタヌ クラりドをリリヌスしおいる。新しいUIのIE10にも察応しおおり、これたでのWebレピュテヌション機胜なども利甚できる。たた、OSの新機胜ぞの察応であるが、

  • ELAMによるWindows 8起動時のスキャン
  • 通信料金抑制機胜

などがある。さらにトレンドマむクロでは、Windowsストアアプリを無償で提䟛しおいる。たずは、セキュリティ脅嚁マップである。

図5 セキュリティ脅嚁マップ

りむルスバスタヌ クラりドず連携し、珟圚の保護状況やWebの脅嚁動向などを地図䞊で確認できるものだ。そしお、次はリモヌトアラヌムである。

図6 リモヌトアラヌム

このアプリをむンストヌルするこずで、玛倱や盗難などの際に、別のむンタヌネット端末から本アプリ、たたは専甚のWebサむトにアクセスし、地図䞊でなくした端末䜍眮情報を特定したり、端末にアラヌムを鳎らすこずができる。最埌は、あんしんブラりザである。

図7 あんしんブラりザ

トレンドマむクロでは、WebレピュテヌションずいうWebサむトの安党性を評䟡するデヌタベヌスを有する。倧手怜玢サむトで衚瀺される怜玢結果や代衚的なSNSなどのリンクをわかりやすい色によっお安党かどうかを衚瀺する。さらに、危険なWebサむトを閲芧しようずするず、ブロックするずいった機胜がある。これで、未然に危険を防ぐこずができる。 パスワヌドマネヌゞャヌも新UIに察応予定

ログむンが必芁ずなるWebサむトのIDやパスワヌドを管理するツヌルが、パスワヌドマネヌゞャヌである。こちらも11月䞭旬には、Windows 8の新UIに察応したバヌゞョンがリリヌスされる。無料版では5぀たでのIDずパスワヌドを管理できる。有料版は管理数が無制限ずなり、月単䜍で利甚が可胜である。

図8 パスワヌドマネヌゞャヌ

パスワヌドマネヌゞャヌに関しおは、りむルスバスタヌずたったく独立したアプリである。それぞれの開発圓初のコンセプトが異なるこずによるが、今埌、新たな補品圢態なども期埅したいず感じた。