企画特集
-
満足な転職、不満足な転職
入社後の満足と不満足の分かれ目とは?!
納得いく転職をする為の転職活動での留意点 -
世界と戦うコミュニケーション環境
多様なボイスコミュニケーションを実現する
クラウド型プラットフォームとは? -
スマホ端末の差別化の鍵となるか
CESでも注目されたDTS Ultra Mobile
サラウンドの未来と海外事情を探る -
もはや神話な、クラウドの思い込み
よくある「5つの勘違い」の真実とは?
IT担当者必見の、目覚めの書を公開 -
クラウドサービスの事業戦略に迫る
「創世期」から「成長期」へ突入
国内ベンダーはどう「進化し続ける」のか? -
「出入口」を固め、攻撃を防御する
従来の防御が使えない!?複合的手法による
脅威から企業システムを守るために -
唯一無二のダブルHDDレコーダー
内蔵HDDとiVDRの「ダブルHDD」搭載!
多機能レコーダーのアドバンテージを探る -
7万円台のウルトラブックも!
2012年春モデルの情報をいち早く掲載
HPのお得な情報や最新情報が満載 -
漫画で解説 クラウドのITリソース
管理者は、OS、仮想環境の混在に悩む
クラウド環境に必要な3つの運用サイクル -
iPad 2を充電ケーブルから解放
「エアボルテージ for iPad 2」が実現する
ワイヤレス充電の実力と活用シーンを検証 -
iPadにも対応した地図アプリ
つながらない場所や災害時にも役立つ!
「MapFan for iPhone」を徹底レビュー -
HP 3PARがデータ急増時代を救う
「使いたい時、使いたいだけ」を実現
今年検討すべき理想のストレージを考える
注目コンテンツ
- 「iPad 3」、発売は3月か--LTEに対応の可能性
- 「2012年は次のauへ」--3M戦略スマートパスポート
- 米ヤフーを再び象徴的ブランドに--新CEO
- インテルのウルトラブック戦略が明らかに
- 特集 : 世界最大の家電ショーCES
- 2012年のIT潮流を把握する--年末年始の特別記事を一気読み
- 仕事で活用するアプリを探す「ビジネスアプリセンター」
- ミクシィはソーシャルコマース参入の年--mixiタウン構想が本格始動
- 未来を開く新「はてなサービス」の作り方--危機感を持ちつつチャレンジ
- モジラが重視する“ものづくり”視点
- 超薄型ノートPC「ウルトラブック」比較
- スマホの電池切れから停電時まで対応するバッテリ集
- 軍用試験に耐えたスリムな最強iPhoneケース「LIFE PROOF」
本日の主要記事
MS:「VistaのUACはユーザーをいらいらさせるために搭載した」
サンフランシスコ発--Microsoftの製品ユニットマネージャーを務めるDavid Cross氏によると、「Windows Vista」のユーザーアカウント制御(UAC)は、故意にユーザーを「いらいらさせ」、サードパーティのソフトウェアメーカーにセキュリティの高いアプリケーションを作るよう圧力をかけるために設計されたのだという。
Cross氏は、UACの設計に責任を持つグループプログラムマネージャーを務めていた。UACが有効になっている場合、管理者アカウントではなく標準ユーザーアカウントでVistaを使用するよう求められ、プログラムをインストールしようとすると警告が表示される。
Cross氏は米国時間4月10日、サンフランシスコで開催された情報セキュリティイベント「RSA Conference 2008」で次のように語った。「(Vistaに)UACを搭載したのはユーザーをいらいらさせるためだ。これは真面目な話だ。これまでのWindowsシステムでは、大部分のアプリケーションをインストールしたり実行したりするのに管理者権限が必要だったが、ユーザーの多くが管理者権限を持っていた」
Cross氏によると、ユーザーをいらいらさせるのはMicrosoftの戦略の一部であり、独立系ソフトウェアベンダー(ISV)に対して、よりセキュリティの高いプログラムを書くよう圧力をかけるのが目的だという。セキュリティの低いプログラムでは起動のたびに警告が表示されるため、ユーザーがそのプログラムを使いたがらなくなるからだ。
「われわれはエコシステムを変える必要があった。UACはISVのエコシステムを変えつつあり、アプリケーションのセキュリティは高まっている。エコシステムを変えること、それこそがわれわれの目的だったのだ。事実、警告が表示されるようなアプリケーションの数は減っている。警告のうち、80%は10本のアプリケーションが原因となっているが、その中には、ISVの製品もあればMicrosoftの製品もある。また、今では警告の表示されないセッションが全体の66%を占めている」(Cross氏)
Microsoftがオプトイン方式でユーザーから収集した情報によると、ユーザーの88%はUACを有効にしているという。Cross氏はこのデータを挙げ、UACを無効にしているユーザーが多いというのは作り話だと主張した。さらに、ユーザーが内容を読みもせず、やみくもに警告を了承しているというのも作り話だという。
「ユーザーが考えもせずに『はい』『はい』『はい』『はい』とクリックしているなどというのは作り話だ。警告のうち、7%は途中でキャンセルされている。ユーザーはやみくもに『はい』をクリックしているわけではない」(Cross氏)
セキュリティ企業のKaspersky Labは2007年3月、UACのせいでVistaのセキュリティは「Windows XP」よりも低下したとして、UACを厳しく批判した。
しかし、2008年のRSA Conferenceでは、同社の意見が変わったようだ。Kasperskyの米国担当シニアディレクターを務めるJeff Aliber氏は、次のように語っている。「数多くの侵入ポイントを伴う広い攻撃面がある。その攻撃面を狭め、セキュリティの高いアプリケーションの開発を促進してくれるのであれば、それが誰であろうといいことに違いない」
Kasperskyは、Vistaの発売に先立つ2007年1月、UACには効果がないとするレポートを発表した。それによると、セキュリティの観点からは見かけ上危険な振る舞いに近くても、実際は無害の動作をするアプリケーションが多数あるという。UACはそのようなアプリケーションの操作に対しても毎回警告を発するため、ユーザーとしては、とにかく警告を無視してその操作を許可するか、あるいは「頭に来る」ことのないようにUACを無効にするか、いずれかを強いられると、Kasperskyは指摘していた。
この記事は海外CNET Networks発のニュースをシーネットネットワークスジャパン編集部が日本向けに編集したものです。海外CNET Networksの記事へ
関連ニュース
関連ホワイトペーパー (ZDNet Japan)
-
求められるクラウド環境のITリソース管理
資料提供:日立製作所(ソフトウェア事業部) 2011年12月28日
-
「ファイルサーバ クラウド」それはまさに社内感覚。
資料提供:株式会社 クラウド テクノロジーズ 2011年11月15日
-
スクウェア・エニックス、フジテレビジョン・SCSKなどの導入事例と先進ソリューションを一挙紹介
資料提供:ニフティ株式会社 2012年02月06日
-
REDUCE:テクノロジーリフレッシュコストを削減 ~HP 3PAR Thinテクノロジー~
資料提供:日本ヒューレット・パッカード株式会社(SWD) 2012年01月30日
-
内部コストを抑えグループ企業のIT資産管理を可能にした事例
資料提供:クオリティソフト株式会社 2012年01月06日
デジタル製品主要記事
卵型スピーカ「Olasonic」の無償貸出キャンペーン第2弾
パナソニック、お部屋ジャンプリンク対応のBDプレーヤー--高さ27mmの超薄型機も
プリンストン、ハイブリッド骨伝導方式を採用したヘッドセット
4Kカメラや最新プリンタが登場--カメラと写真の総合展示会「CP+」の見どころ
サイドラインが印象的なAndroid 4.0搭載「AQUOS PHONE」
一般初披露のミラーレス一眼カメラも--カメラと写真の総合展示会「CP+」の見どころ
特集 by 楽天市場
CNET あとで読む





