15%のマルウェアが“素通り”
Windows 8で強化されたセキュリティは本当に強固か?
新しいセキュリティ機能が数多く実装されたWindows 8。ただし、安全性は完璧とはいえないようだ。Windows 8のセキュリティ機能を整理しつつ、脅威の実態を示す。
米Microsoftの新しいOS「Windows 8」のセキュリティ機能を検証する際、ITプロフェッショナルが主眼を置くのは、Windows 7と比べてどうかという点だ。
Microsoftは、Windows 8に新しいセキュリティ機能を幾つか追加した。だがマルウェア対策ソフトベンダーの報告によると、それでもまだWindows 8は、一般的なマルウェア群など、一部の攻撃に対して脆弱だ。
機械の設計や製造を手掛ける米Waltonen Engineeringのネットワーク管理者、ティム・ロビンソン氏は、「セキュリティはわれわれにとって、そしてセンシティブなデータを扱う者全てにとっての生命線だ」と話す。
米政府から多数の業務を請け負っているWaltonenのような企業には、特にそれが当てはまる。Windowsの脆弱性を1つでも悪用されれば、貴重な契約を失いかねないとロビンソン氏は言う。
Windowsの新しいセキュリティ機能
Windows 8で強化されたセキュリティ機能の1つ「Secure Boot」は、ブートローダーとrootkit攻撃の防止を支援する(参考:Windows 8の「Secure Boot」を批判するLinux陣営)。さらに、ブートプロセスで正規のコードよりも前にウイルスがロードされるのを防ぐ「早期起動マルウェア対策」もサポートした。Secure Bootは、Windows 8でBIOSファームウェアに入れ替わった「Unified Extensible Firmware Interface」の仕様を活用している。
Windows 8にはこの他、Microsoftのウイルス対策エンジンが、セキュリティパッケージ「Windows Defender」の一部として組み込まれている。また、「アドレス空間配置のランダム化」「データ実行防止」など、Windowsの既存のセキュリティ機能も強化された。こうした技術には、メモリのどこに脆弱なシステムコードがあるか推定されるのを防ぐ狙いがある。
こうした技術により、攻撃者がWindows 7を制御するために使っていたメモリ悪用の手口の多くは、Windows 8に対しては通用しなくなるとMicrosoftは解説する。
Windowsの脆弱性はなくならない
こうした新しいセキュリティ機能があっても、Windows 8の安全性は完璧とはいえない。2012年10月下旬のWindows 8リリースから数日後、トレンドマイクロは、脆弱性を悪用する2種類のマルウェアを発見した。
この中には、マルウェア対策プログラムを装ってユーザーから偽ツールの料金をだまし取ろうとする、いわゆる“スケアウェア”も含まれていた。仏セキュリティ企業VUPEN Securityも2012年11月初旬に、Windows 8の脆弱性を複数発見している。
ルーマニアのセキュリティ企業Bitdefenderの2012年11月中旬の報告によれば、Windows Defenderを有効にしたWindows 8は、上位100種類のマルウェア群のうち85%の実行を阻止できた。翻せば、15%は阻止できなかったということだ。米Symantecの実験でも同じような結果が出ている。
SymantecでNortonマルウェア対策製品の製品管理上級ディレクターを務めるジェリー・イーガン氏は、「MicrosoftはWindows 8でセキュリティ水準を引き上げはしたが、無敵には程遠い」と話す。
セキュリティベンダーは、こうした調査結果を自社製品の宣伝のために使うこともある。それでもIT部門が、こうした結果を割り引いて考えても構わないというわけではない。
米調査会社Forrester Researchのデービッド・ジョンソン氏は言う。「(ベンダーは)抜け穴を見つけようとしている。もちろんベンダー1社の実験ではあるが、結果が正しければ、懸念はある」
Microsoftは2012年11月、Windows 8向けに初のパッチを公開した。同社にコメントを求めたところ、「セキュリティと保護対策技術の継続的な向上のため、引き続き重点的に投資する」との返答だった。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
新着ホワイトペーパー PR
-
製品資料
“攻撃者優位”なサイバーセキュリティ、全ての「穴」をふさぐ方法とは? -
製品資料
実際に悪用される脆弱性は4%前後 優先的に対処すべき脆弱性を把握するには? -
製品資料
HubSpotの機能を拡張する法人データ活用法 -
製品資料
面倒で非生産的な「名寄せ」作業 高精度&高効率に実施するには? -
製品資料
名刺管理には「その先」がある 成果のでない営業活動から脱却する秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
Netflixのバックエンドは「ほぼJava」 3000超のアプリを支える開発基盤の裏側
-
2
ISMSの“コンサル丸投げ”が招く数千万円の無駄 NTTドコモビジネスの脱出劇
-
3
「WSUS」終了の時限爆弾 “本命”移行先ツールとMicrosoft提唱の新管理手法
-
4
「結局使わなくなる」Microsoft 365 Copilotを半年で定着 キリンの3施策
-
5
アラート47%削減 オープンハウスが捨てた「全部メール通知」の監視体制
-
6
「Microsoft 365」が乗っ取られる 跡形もなくMFAを破る手口
-
7
IT製品の導入に関するアンケート「サーバ&ストレージ」編
-
8
DX導入企業の3割超がむしろ「負担増」 9割が陥る“内製化のわな”
-
9
継続利用は4割どまり M365 Copilotが「効く業務」と期待外れの境界
-
10
ベッドでの使用が「PC騒音」を悪化させる? Dellが推奨する冷却ファンの鎮め方
ホワイトペーパーランキング PR
-
1
AIエージェントで多様な日常業務を効率化するための入門ガイド
-
2
AIが「わざわざ使うツール」になっていない? 業務で自然に使う導線にする秘訣
-
3
財務・会計はAI活用でどう変わる? 調査で見えた変革の道筋
-
4
JR西日本ITソリューションズが「監視業務の属人化」を解消した方法とは?
-
5
「脱Excel」か「Excel快適化」か? 現場にやさしい業務改善の進め方
-
6
「結局、一部の人しか使わない」 AI活用が業務に定着しない根本的な理由
-
7
コスト分析で見る「デバイス復旧」の代償 損失額から導きだされた投資戦略とは
-
8
Macの安全神話は崩壊? 最新の脅威動向から見えた攻撃のトレンドと有効な対策
-
9
ゼロトラストにおける「IDaaSの課題」と補完すべき重要機能とは?
-
10
「NAS」「SAN」「DAS」は何が違う? いまさら聞けないストレージの基礎
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー