セキュリティ市場は、よい方向への変化が現れているんですが、その一角で足踏み状態の問題部分があります。それはOSのパッチリリースのこと。
私は個人でパソコンを使うときに必要なニュースを拾っているので、一般的にシェアの多いwindowsに限って述べますが、気に掛かるニュースが配信されていました。
「2006/06/12 13:19 マイクロソフト、「Windows 98」「ME」のセキュリティパッチリリースを見送る(CNET JAPAN)」
早い話、Windows 98 及びWindows MEに関してはセキュリティホールがあっても修正プラグラム配信しませんっていうことです。当然、クラッカーさんいらっしゃーい状態のまま放置されることになります^^;
■もうすぐサポートが切れる!?
Windows 98とかMEとかは、もう修正パッチは「緊急」レベルのもの以外、提供もされてなかったんですが……もうすぐサポートが切れるので、緊急レベルのものも対応外になってしまいます。つまり、セキュリティホールがあちこちあいたまま放置されることになります。
最後のパッチは、2006/7/11に予定されているリリースがラスト。アップデートは完全に廃止されてしまいます。ちなみに、「Windows XP with Service Pack 1」は2006/10/10に終了になるそうです。
■サポート切れのOS
【メーカー側であるマイクロソフト】
自分の作ったものなんだから、最後まできちんと面倒みろよっていう主張が、ユーザー側にはあります。マイクロソフト側からすれば、目まぐるしく技術が進化して、フォローし切れない現実があるので、適度なところでOSをアップしてくれという主張もあると思うんです。
特に、Windows 98 Windows MEは、MS-DOSの流れを組む16ビットOSの制約を持った……もともと問題が多いOSです。今のインターネットの環境を考えれば、レガシーというか、化石です。^^;
今のスピードの速さやセキュリティホールの発生具合なんかを考えると、マイクロソフト側の考えが妥当な線でしょう。フォローできる大きさじゃない以上、どこかで線引きしないと……現実問題として対応しきれない状況のようですから。
でもそれならばこそ、例えば、Windows XPのSP2の導入時に起きたような不具合は絶対やめてほしいと思います。SP2を入れると不具合を起こすから、入れたくても入れられないパソコンもあります。セキュリティ意識はあるのに、ハードとソフトの兼ね合いでそれができない。そうなると、ユーザーは手の内ようがありません。危険だとわかっている状態で放置しなくちゃいけないなんて……目覚め悪いです。^^;
【ユーザー側の私たち】
レガシーなOSにしがみついてる人は……たぶん、個人ユーザーはかなり少ないと思います。パソコン1台10万以下で買えます。古いパソコンの低いスペック・遅い処理速度でインターネットなんか楽しめませんし、実用に耐えません。ふつう、買い換えますので、個人ユーザーに関しては……。(個人ユーザーはレガシーOSじゃなく、セキュリティ系のソフトを使いこなせないほうが問題だと思います)
レガシーなOSにしがみついてるほとんどは会社のパソコンです、たぶん。
決定的にやばいのは、この2点。毎日インターネットにつないでるのに、セキュリティホールが大々的にあいてるOSを使うリスクの高さ。もちろん会社組織だからそれなりの防御はしてると思うし、ファイアウォールとかもふつうにやってるだろうけど……それだって、リスクの高さは否めません。
業務用ソフトの作り直しに莫大な費用がかかるから変更しない。……背景としてはわかります。その費用を会社が払うべきかとなれば、単純には意見はいえません。
ただいえるのは、個人は自分のお金でリスク回避のために+自分の趣味をより豊かなものにするために、きちんとお金を払って新しいパソコンを購入しているという事実です。
■まとめ
OS提供者であるマイクロソフトは次バージョンを開発中です。どんどんOSは進化して便利になります。でも、便利になるより先にセキュリティ技術にもっともっと力を入れて欲しい。
安心してせめて10年はサポートができる体勢を作って欲しい。10年スパンなら、企業側だって必要な業務用ソフトを作り変えると思う。双方が痛みわけで費用を折半できる方向かなって思う。
サポート打ち切りは製造者責任を軽んじてると思う。マイクロソフトによく考えてほしいと思います。1ユーザーとしてお願いしたい企業姿勢です。
自分の利益追求ではなく社会的な利益を追求してほしいと思う。古いOSを使い続けている……セキュリティ意識に欠けているといわざるを得ない企業に考えてほしいと思う。インターネットはみんなが使うものだから、みんなで安全を作るために努力すべきだと思う。
……難しい問題だけど、そろそろ真剣に考えてほしいと思います。1個人ユーザーだけじゃインターネットのセキュリティは守りきれない。個人と会社のパソコンがゾンビ化しなかったら、かなりインターネットのセキュリティは高くなると思うんだけど、どうでしょうか。
※このエントリは CNET Japan ブロガーにより投稿されたものです。朝日インタラクティブ および CNET Japan 編集部の見解・意向を示すものではありません。
メンバー限定サービスをご利用いただく場合、このページの上部からログイン、またはCNET_ID登録(無料)をしてください。