【 ここから本文 】

セキュリティ・マネジメント

ソーシャルブックマークに登録 : Yahoo!ブックマークに登録 はてなブックマークに登録 del.icio.usに登録 newsing it!に登録 Buzzurlにブックマーク livedoorクリップに登録 Slashdotにタレコむ イザ!ブックマークに登録 Twitterでつぶやく
print 印刷用ページの表示


セキュリティ・マネジメント

[米国]
マイクロソフト、Vistaの署名認証回避ツールに対抗――ツールの署名キーを無効化

一部ユーザーは「警察気取り」と同社を批判

(2007年08月07日)

 Windows Vistaに搭載されたデジタル署名認証機能を回避する無料のツールが出回っているのを受け、米国マイクロソフトは先週、ベリサインと協力して、同ツールを使えなくする措置を取った。これに対し、一部のユーザーは「マイクロソフトはソフトウェア界の警察になろうとしている」と不快感を示している。

 シマンテックの研究者であるオリー・ホワイトハウス氏によると、オーストラリアのリンチピンラボが7月20日にリリースした「Atsiv」ユーティリティは、署名のあるドライバを使用して、ほかの無署名ドライバをVistaカーネルにロードするものだという。Atsivを利用すれば、64ビット版Vistaに実装された機能、すなわちデジタル署名されたドライバのみをVistaカーネルにロードできるようにする機能を回避できる。

 このVistaの機能は、OSの中核であるカーネルを、マルウェアを隠蔽するrootkitクローキング技術などから守ることを目的としている。ホワイトハウス氏は、「Atsivはまさしくrootkitのように振る舞う」と語っている。

 これに対してAtsivの開発者らは、同ユーティリティは無署名ではあるものの、正規のドライバを64ビットVistaにロードする有用なツールだとして気炎を吐いている。

 マイクロソフトのWindowsセキュリティ・アーキテクトであるスコット・フィールド氏は8月3日、リンチピンラボに認証を与えたベリサインと協力しAtsivコード署名キーを無効化したと、Vistaセキュリティ・チームのブログに記している。

 「ベリサインは、Atsivカーネル・ドライバに署名するのに使用されるコード署名キーを無効化した(8月2日時点)。したがって、同コード署名キーは今後、正当なものとして認証されない」(フィールド氏)

 これに加えマイクロソフトは、「Windows Defender」を8月2日にアップデートし、Atsivを検知および削除するシグネチャを追加した。Windows Defenderは、32ビットおよび64ビット版Vistaの両方に同梱されているスパイウェア対策ソフトである。

 フィールド氏は同ブログの中で、今回のカーネル署名問題はさして深刻ではないと述べている。「KMCS(Kernel Mode Code Signing)は、セキュリティ境界というより、セキュリティに対する多層防御対策の1つにすぎないと考えている。KMCSは、(良い、悪いといった)署名コードの『意図』を決定する手段とはなりえない。KMCSの主な利点は、任意のコードの作者を特定できる点にある」

 そうした意味では、Vistaのセキュリティ機能が回避されるという事態が発生したとはいえ、KMCSはAtsivのケースで「期待どおりの働きをした」と、フィールド氏は記している。

 フィールド氏のエントリには多くのコメントが寄せられているが、マイクロソフトがAtsiv認証を無効にしたことについては、その大半が批判的だった。

 Benと名乗るユーザーは、次のように書いている。「マイクロソフトが持つ、署名認証を無効化するほどの力が、今後どのような影響を及ぼしていくのか不安に感じる。独自に定めたポリシーが侵害されないようプログラムに干渉していると(マイクロソフトが)非難されても、それはしかたがないだろう。今回の件は、同社が警察を自認しているばかりか、立法者をも気取っていることを示唆する興味深い出来事だ」

 またMichaelというユーザーは、Atsivツールを望まないものと断定するのは合理的ではないとしたうえで、以下のように記している。

 「Atsivには自己増殖能力はなく、権限昇格や、システム機能もしくはメモリなどの改竄も行わない。(おそらくは)文書化されているWindows APIを使用して、一部のユーザーが明らかに望んでいる機能を提供しているのである。同ツールを動作させるには、管理者権限が必要だ。また、UAC(User Account Control)ダイアログを確認できる場合もある。ユーザーが同ツールを自分のコンピュータにダウンロードし、動作させることを選んだのであれば、それは文字どおり『望んだ』ものであると定義できるわけだ」

 Atsivの開発元であるリンチピンラボにもコメントを求めたが、回答は得られなかった。同社は、Atsivが売りにしている機能を復活させるため、他社の認証を得るつもりかどうかといった点についても、方針を明らかにしていない。

(グレッグ・カイザー/Computerworld オンライン米国版)




関連記事

▲ページの先頭へ戻る


ホワイトペーパー

「UTM」実践導入ガイド

「UTM」実践導入ガイド

巧妙化するあらゆる攻撃からネットワークを守る

プロダクト・フォーカス

日立製作所

データを安全に長期保管し、さらなる活用を促す――日立の「Hitachi Content Archive Platform」

コンプライアンス/内部統制時代のニーズに応えるコンテンツ・アーカイブ・ストレージ

セキュリティ・インサイト

既存メール環境の変更なしに導入可能な“透過型”スパム対策アプローチの実力

CATV統括運営会社に見る「マトリックススキャンAPEX」導入事例

McAfee SafeBootでの実績を土台にマカフィー製品を本格展開するマクニカネットワークス

マカフィーによる旧セーフブート社買収のシナジー効果を存分に生かす

企業の成長をサポートするサンのセキュリティソリューション

ビジネスのパフォーマンスは安全で積極的な情報活用から

企業に「安心・安全」を供給する日立ソフトの情報セキュリティ

「秘文」から「WriteShield」まで、一貫する情報セキュリティコンセプトとは

ビジネスを活性化するNECソフトのコミュニケーションセキュリティ

情報の堅ろうな保護と自由な共有を同時に実現

拡大するバラクーダネットワークスのセキュリティアプライアンス戦略

スパムメール対策からロードバランサ、Webアプリケーション保護まで

キャッチアップ

脳の活性化でパスワード記憶力を最大化――脳科学を駆使した英数字記憶術

テクノロジーに頼る前にみずからの記憶力を最大化する

CAPTCHA認証は“終わった”技術なのか――有効性を疑問視する専門家たち

スパム・メールだけではない、CAPTCHAクラッキングの弊害

「Google Gadgetsを悪用すれば、マルウェアを強制インストールできる」――専門家が警鐘

パスワードの盗難や検索履歴が読み取られるおそれも

iPhone 3Gはビジネスでは使えない?――アナリストらがセキュリティ面を懸念

「ファイアウォールにも暗号化機能にも対応していない」

企業を危うくするセキュリティ[NG]集

ささいなミスも命取りに――10の「やってはいけないこと」

社員のアクセス管理は「無法状態」――組織の分散化が原因?

「アクセス権に関する責任の所在は特定が困難で、検討機会もない」

Windows Vistaのセキュリティを検証する

UAC、BitLockerなど主要強化点の実用度をチェック

情報漏洩に備える――ダメージを抑えるための心得7カ条

セキュリティ責任者が実践すべきこと、すべきでないこと

定番化した「画像スパム」と迷惑メールの最新の手口

風説の流布による株価操作といった犯罪化が顕著な傾向

データ漏洩・盗難対策を“完璧”に近づける「マルチレベル暗号化」のすすめ

ライフサイクル全般にわたるデータ保護を実現する

ソーシャル・メディアのセキュリティ・リスク

ブログ、Wiki、SNS、ビデオ共有……便利だが危険と隣り合わせのWeb 2.0

キーパーソン

「データ・シャッフリング」とは何か――開発者が説く新データ・マスキング技術

実際のリスクとのずれを生む一方で、過度の恐怖を軽減する効果もあり

トレンドマイクロCEOのチェン氏、渦中の対バラクーダ訴訟について弁明

実際のリスクとのずれを生む一方で、過度の恐怖を軽減する効果もあり

“元ホワイトハウスCSO”ハワード・シュミット氏が語る「今、ここにあるセキュリティ危機」

プライバシーとセキュリティのバランス/RFIDパスポートの問題点/企業によるITワーカーの素行調査……

ブルース・シュナイアー氏が語る「セキュリティ・シアター」の功罪

実際のリスクとのずれを生む一方で、過度の恐怖を軽減する効果もあり

「アイデンティティ/アクセス管理(IAM)は“焦らず、あきらめず”」――CAのガーディナー氏

CA幹部が語る、IAMプロジェクトの“正しい”進め方

「ITリスク管理の高度な専門性」が好調の要因――シマンテック幹部

グローバルサービス部門のヒューズ氏に聞く同社の取り組みと今日のセキュリティ問題

マカフィーにとって「マイクロソフトは味方、シマンテックは敵」

エンタープライズ市場に注力するマカフィーの新CEOが言明

マイクロソフトはもはや“セキュリティ後進企業”ではない!

「TwC(信頼できるコンピューティング)」担当副社長、セキュリティ強化戦略の“今”を語る

シマンテックのCEO、セキュリティ技術/市場の未来を示す

「いま、セキュリティのパラダイム・シフトが起きている」

セキュリティ連載

サイバー・セキュリティ[罪と罰]

サイバー・セキュリティ[罪と罰](全4回)

最新クラッキングの脅威を知り、みずからの身を守る

エンドポイント・セキュリティ対策の勘所

エンドポイント・セキュリティ対策の勘所(全2回)

クライアント環境を襲う各種の脅威に立ち向かう

情報漏洩100%対策

情報漏洩100%対策(全7回)

あらゆるリスク、ケースを徹底検証

プロアクティブ・セキュリティ

プロアクティブ・セキュリティ(全14回)

見えない敵に先手を打つ

Weekly Ranking

集計期間:11/25〜12/01



Computerworld Global
米国
英国
中国
ドイツ
オーストラリア
シンガポール
その他の国