文:Tom Espiner(CNET News.com)
翻訳校正:吉武稔夫、高森郁哉
2008/04/14 15:15
サンフランシスコ発--Microsoftの製品ユニットマネージャーを務めるDavid Cross氏によると、「Windows Vista」のユーザーアカウント制御(UAC)は、故意にユーザーを「いらいらさせ」、サードパーティのソフトウェアメーカーにセキュリティの高いアプリケーションを作るよう圧力をかけるために設計されたのだという。
Cross氏は、UACの設計に責任を持つグループプログラムマネージャーを務めていた。UACが有効になっている場合、管理者アカウントではなく標準ユーザーアカウントでVistaを使用するよう求められ、プログラムをインストールしようとすると警告が表示される。
Cross氏は米国時間4月10日、サンフランシスコで開催された情報セキュリティイベント「RSA Conference 2008」で次のように語った。「(Vistaに)UACを搭載したのはユーザーをいらいらさせるためだ。これは真面目な話だ。これまでのWindowsシステムでは、大部分のアプリケーションをインストールしたり実行したりするのに管理者権限が必要だったが、ユーザーの多くが管理者権限を持っていた」
Cross氏によると、ユーザーをいらいらさせるのはMicrosoftの戦略の一部であり、独立系ソフトウェアベンダー(ISV)に対して、よりセキュリティの高いプログラムを書くよう圧力をかけるのが目的だという。セキュリティの低いプログラムでは起動のたびに警告が表示されるため、ユーザーがそのプログラムを使いたがらなくなるからだ。
「われわれはエコシステムを変える必要があった。UACはISVのエコシステムを変えつつあり、アプリケーションのセキュリティは高まっている。エコシステムを変えること、それこそがわれわれの目的だったのだ。事実、警告が表示されるようなアプリケーションの数は減っている。警告のうち、80%は10本のアプリケーションが原因となっているが、その中には、ISVの製品もあればMicrosoftの製品もある。また、今では警告の表示されないセッションが全体の66%を占めている」(Cross氏)
Microsoftがオプトイン方式でユーザーから収集した情報によると、ユーザーの88%はUACを有効にしているという。Cross氏はこのデータを挙げ、UACを無効にしているユーザーが多いというのは作り話だと主張した。さらに、ユーザーが内容を読みもせず、やみくもに警告を了承しているというのも作り話だという。
「ユーザーが考えもせずに『はい』『はい』『はい』『はい』とクリックしているなどというのは作り話だ。警告のうち、7%は途中でキャンセルされている。ユーザーはやみくもに『はい』をクリックしているわけではない」(Cross氏)
セキュリティ企業のKaspersky Labは2007年3月、UACのせいでVistaのセキュリティは「Windows XP」よりも低下したとして、UACを厳しく批判した。
しかし、2008年のRSA Conferenceでは、同社の意見が変わったようだ。Kasperskyの米国担当シニアディレクターを務めるJeff Aliber氏は、次のように語っている。「数多くの侵入ポイントを伴う広い攻撃面がある。その攻撃面を狭め、セキュリティの高いアプリケーションの開発を促進してくれるのであれば、それが誰であろうといいことに違いない」
Kasperskyは、Vistaの発売に先立つ2007年1月、UACには効果がないとするレポートを発表した。それによると、セキュリティの観点からは見かけ上危険な振る舞いに近くても、実際は無害の動作をするアプリケーションが多数あるという。UACはそのようなアプリケーションの操作に対しても毎回警告を発するため、ユーザーとしては、とにかく警告を無視してその操作を許可するか、あるいは「頭に来る」ことのないようにUACを無効にするか、いずれかを強いられると、Kasperskyは指摘していた。
この記事は海外CNET Networks発のニュースをシーネットネットワークスジャパン編集部が日本向けに編集したものです。海外CNET Networksの記事へ
あなたがプログラムを理解できない10の理由:第2回
西暦2050年のテクノロジ世界--IBMの研究者5人が予測
「iPod」が直面する市場変化--岐路に立つアップル
今夏に新はてなブックマーク登場--その進化と情熱
販売店ではMacをどう見ているか?--ヨドバシカメラ マルチメディアAkiba店マネージャに聞く
人気を集めるモバイルコンテンツにも変化の波
倍々ゲームのDeNAは高成長持続へ
ドイツの出版社が「ウィキペディア」を書籍化、出版へ
オンラインマーケティングの最重要課題
-Simplify IT- ITをシンプルに 連載第2回
内部統制対策を実現するIT運用管理ツール
絵画の価格高騰 〜批評家は間違えられない
PRADA phoneパーティー
MacBook Airだって、でかすぎやしません?
Intego Internet Security Barrier X5 重い...
サバイバルナイフ
X02NK(N95)レビュー その2
Opera 9.5のデバッグツールであるDragonflyを試す
テレビは「選んで見るもの」か「流しておくもの」か
3G iPhoneは5月発売?別のポータブル端末がWWDCで?
LinuxWorld Expo/Tokyo 2008 .orgパビリオンでOSS出展
マイクロソフト、「XP SP3」の提供を延期--未対応の問題発見で
次世代DVD戦争は終結も…、進まぬBlu-rayプレーヤーの普及
ニコニコ動画とAR(現実拡張)技術が可能にする「ニコニコ現実」という未来
ドコモが持つ「1人負け」への危機感--ロゴ変更の裏にあるもの
数量限定アップルストアご当地グッズ--全7種類、このGWにコンプリートする?
もっと楽しい検索を--百度の技術を統括する元はてな社員
写真で見る「PRADA Phone by LG(852i)」
分解、アップル「PowerBook G3」(Pismo)--シックな黒ボディーの中身をチェック
「技術界の七不思議」を考えてみる
[特集] Windows Vista SP1搭載の最新PCラインアップ
[特集]2008年春 ビデオカメラフルラインナップ
[レビュー]一番小さなホームシアター--パイオニア、サラウンドヘッドホン「SE-DRS3000C」
顔認識の発展とひと味違うモデルの台頭--コンパクトデジタルカメラの動向を探る
楽しさで選ぶか、個性を取るか?--デジタル一眼レフカメラ お薦めモデル
デザインで選ぶか、個性を取るか?--コンパクトデジタルカメラお薦めモデル
流行は手ブレ補正からライブビューへ--デジタル一眼レフカメラの動向を探る
文字入力でネットを操るインターネットマシン--ソフトバンクモバイル「Internet Machine SoftBank 922SH」
今週の新製品総チェック:「PRADA Phone」がついに日本上陸メンバー限定サービスをご利用いただく場合、このページの上部からログイン、またはCNET_ID登録(無料)をしてください。