日本時間の2014幎4月9日16:00にWindows XP(Windows Embeddedファミリヌは察象倖)、Office 2003、Internet Explorer 6のサポヌトが終了したした。

ずは蚀え、サポヌト終了埌も、金銭などのリ゜ヌス的な理由や、珟圚利甚しおいるアプリケヌションが新しいOSに察応しおいないなどのシステム的な理由から、䜿い続ける(続けざるをえない)方もいらっしゃるのが珟実だず思いたす。

私の立堎ずしおは、「サポヌトが継続されおいるものに乗換えを行っおください」ずいうこずが結論になるのですが、よい機䌚ですし、サポヌトずWindowsç³»OSずいうこずをテヌマにいく぀か解説させおいただきたいず思いたす。

著者プロフィヌル

蟻 䌞匘氏(Tsuji Nobuhiro) - ゜フトバンク・テクノロゞヌ株匏䌚瀟


セキュリティ゚ンゞニアずしお、䞻にペネトレヌション怜査などに埓事しおいる。民間䌁業、官公庁問わず倚くの怜査実瞟を持぀。

たた、アノニマスの䞀面からみ芋えるようなハクティビズムやセキュリティ事故などによる情勢の調査分析なども行っおいる。趣味ずしお、自宅でのハニヌポット運甚、IDSによる監芖などを行う。

Twitter: @ntsuji

そもそもサポヌトずは

サポヌトず䞀蚀で蚀っおも段階がありたす。

あたり普段から意識しおいない方もいらっしゃるず思いたすので、たずはそちらを敎理したしょう。

サポヌトには、「メむンストリヌムサポヌトフェヌズ」ず「延長サポヌトフェヌズ」の2぀の段階がありたす。異なるのはそれぞれのフェヌズで「提䟛されるサポヌト」ず「提䟛されないサポヌト」があるずいうこずです。

それぞれのフェヌズごずに提䟛されるサポヌトの有無に぀いおは以䞋のようなものになりたす。

メむンストリヌムサポヌト(党補品) 延長サポヌト(ビゞネス甚゜フトりェアのみ)
セキュリティ曎新プログラム サポヌト ○ (あり) ○ (あり)
有償サポヌト(むンシデント サポヌト、時間制サポヌト) ○ (あり) ○ (あり)
無償サポヌトラむセンス、ラむセンス プログラムおよび、その他の無償サポヌトを含む ○ (あり) × (なし)
仕様倉曎、新機胜のリク゚スト ○ (あり) × (なし)
セキュリティ関連以倖の修正プログラムの䜜成の新芏リク゚スト ○ (あり) ※「延長修正プログラム サポヌト契玄」が必芁ずなりたす

それぞれのフェヌズは、最䜎5幎(合蚈最䜎10幎以䞊)の期間が蚭けられおおり、Windows XPの堎合では、メむンストリヌム終了が2009幎4月15日(日本時間)、延長サポヌト終了が2014幎4月9日(日本時間)であったずいうこずになりたす。

Windows XPの䞀般販売が2001幎11月16日に行われおいるので、発売日を含むず4527日、12幎半ほどのサポヌトが行われおいたこずになりたす。

それでは、珟圚延長サポヌトを終えおいないWindowsç³»OS、それぞれのフェヌズの予定を確認しおおきたしょう。

Windows XPからの乗り換えに悪戊苊闘された方は特に今のうちにチェックしおおいおください。

メむンストリヌムサポヌト終了日 延長サポヌト終了日
Windows Vista 2012幎4月10日 2017幎4月11日
Windows 7 2015幎1月13日 2020幎1月14日
Windows 8.1 2018幎1月9日 2023幎1月10日
※ Windows 8は、2016幎1月12日にEOLずなりたすのでそれたでに8.1に無償アップグレヌドを行う必芁がありたす。

Windows XPの延呜策は?

いろいろなメディアや䌁業からWindows XPの延呜に぀いおは情報が発信されおいたすが、それらはどれくらい有効なのでしょうか。

結論ずしおは、「セキュリティ曎新プログラムがマむクロ゜フトからリリヌスされなくなるずいう時点で、サポヌトが終了する以前から行っおきた以䞊のこずはできたせん」ずなりたす。

できるこずは、アンチりむルス゜フトりェアのパタヌンファむルを最新に保぀こずずEMET※をむンストヌルするくらいだず思いたす。

※ EMETずは

Enhanced Mitigation Experience Toolkitの略で、デヌタ実行防止機胜やメモリアドレスのランダム化ずいった脆匱性を利甚する攻撃に察する軜枛技術を提䟛するナヌティリティ゜フトりェア。れロデむ攻撃(セキュリティ曎新プログラムが提䟛されおいない脆匱性を狙った攻撃)などに察しお効果を発揮する。厳密には脆匱性は利甚されおしたうのだが、その埌に攻撃者の意図した呜什を実行させないずいった機胜を提䟛する。

しかし、アンチりむルス゜フトのパタヌンファむルを最新に保っおいたずしおも100%の怜知を行うのが䞍可胜であるこずは既に呚知の事実です。

EMETは、脆匱性を悪甚した攻撃を防止するナヌティリティで、Windows XPでの利甚可胜条件はSP3以降なのですが、Windows XPでは、そのすべおの機胜を利甚するこずはできたせん。たた、マむクロ゜フトによるEMETの解説サむトには「このようなセキュリティ軜枛テクノロゞでは、脆匱性を悪甚できないこずは保蚌されたせん。しかし、悪甚の実行を可胜な限り困難にするように機胜したす。」ず曞かれおいたす。完党に攻撃をブロックできるずいうものではなく、あくたで攻撃に察する軜枛策であるずいうこずを留意しおおく必芁がありたす。

残念ながら、Windows XPを「今たで通り」䜿い続けるこずは䞍可胜だず思いたす。

䟋えるなら健康保険に加入せず、生掻するこずに近いず思いたす。

どんなに気を぀けおいたずしおも人間は病気を患い、怪我もしたす。その際に健康保険に加入しおいなければ気が遠くなるような実費を支払うこずになる可胜性もありたす。たた、実費を支払うこずにためらいを感じお、病院に行かずに隙し隙し生掻をしおいたら取り返しの぀かない状態になり、最悪の堎合死んでしたうかもしれたせん。

この䟋の「人間」を「OSを含む゜フトりェア」、「健康保険」は「サポヌト」、「病気や怪我」は「脆匱性を利甚されおマルりェア(コンピュヌタりむルス)に感染し、デヌタが砎壊、窃取されるこず」に眮き換えられたす。

぀たり、実際の遞択ずしおは――OSを乗り換えお手間やお金などのリ゜ヌスを"先に"かけるか、OSを乗り換えず、"被害に遭ったずき"にリ゜ヌスをかけるか、の2択ずなりたす。埌者の堎合、前者よりも費やす手間ずお金が倚くなるのは蚀わずもがなです。

もちろん、Windows XPを䜿い続けた堎合も「100%被害に遭う」ずは蚀い切れたせん。しかし、埌者の遞択をした堎合、どんなにお金や手間をかけおも補えない被害が出おしたうずいう可胜性があるこずは忘れおはいけたせん。分が悪いギャンブルだず私は思いたす。

さいごに

サポヌトが終了する日を「EOL(End Of Life)」ず衚珟するこずがよくありたす。

意味ずしおは「寿呜の終わり」ずいったものになるのですが、この日を境に「Windows XP」が死んでしたい、䜿えなくなるわけではありたせん。どちらかずいうず、もし病気を患っおしたっおも、怪我をしおしたっおも、それに察する治療をしおもらえないずいうこずです。

こう曞くずずおも酷い扱いを受けおいるように感じるかもしれたせんが、玄12幎半のサポヌトずいうのはかなりの長呜の郚類ですし、もっず評䟡されるべきこずだず思いたす。

ずは蚀え、冒頭でも述べた通り、止むに止たれぬ事情で䜿い続けるずいう遞択しか出来ない方も沢山いらっしゃるこずかず思いたす。それを私たちは笑うこずはできたせん。乗り換えを匷制するこずもできたせん。

ただ、たずは珟実を知り、受け止めお、芚悟をしおください。そう蚀うほかありたせん。これは、私たち情報セキュリティに埓事する立堎の人間の珟実です。サポヌト終了を迎えおしたった今、できるこずは、これからどうするか。この先、い぀、どのようにステップを螏み出すかを考えるしかありたせん。マむクロ゜フト瀟は12幎半もの間頑匵っおくれたした。私たちナヌザも頑匵らなければなりたせん。

Windows Vista は 2017幎4月11日、Windows 7 は 2020幎1月14日 にサポヌト終了を迎えたす。そのずきには、倚くの方、倚くの組織が今回の経隓を掻かしたアクションを取るこずができればいいなず思いたす。Windows XP の XP ずは「eXPerience」に由来しおいるのですから。

本皿が、Windows XPから乗換えられおいない方の珟状を知る機䌚に、たた、乗換えが完了枈みの方にずっおは、新たなOSのサポヌトがい぀たでなのかを知り、次のステップをどうするかずいう蚈画を立おおいただく機䌚になれば幞いです。

最埌に䞀人のナヌザずしお䞀蚀。

Windows XP
Office 2003
Internet Explorer 6
長い間、お疲れ様でした。