5月12日以降、世界に拡大した「WannaCry」が大きな注目を浴びる中、一般メディアにより報じられる機会も増えています。
その中でもNHKは、時事問題を解説する「時論公論」のコーナーで「もっと早くXPにもパッチを提供すべきだった」と指摘。これまでのIT業界の常識を覆す主張として注目されています。
異例の手段としてXPにパッチを提供
マイクロソフトはWannaCryが急速に拡大を始めた5月13日、すでにサポートが終了しているWindows XPやWindows 8(8.1にアップデートしていないもの)などに対し、「極めて異例の手段」と前置きしつつ、セキュリティパッチを公開しました。
その背景には、NSAが作ったとされる「EternalBlue」など、Windowsの脆弱性を突く攻撃ツールの存在があります。こうしたツールをNSAが密かに利用していたことも非難の的になっていますが、Windowsの脆弱性自体もリモートから送り込まれたコードをシステム権限で実行してしまうという、致命的なものでした。
脆弱性を作り出した原因はマイクロソフトにあるとはいえ、かつては想像もできなかった高度な攻撃であることもたしかです。そして最も重要な点として、Windows XPのサポートは組み込み向けや有償のカスタムサポートを除いて、すでに終了しています。マイクロソフトにパッチを提供する義務はないというのが、IT業界での一般的な見方でしょう。
すべてのユーザーにフル機能のWindowsは必要なのか
これに対してNHKは、XP向けにも3月にパッチを提供すべきだったとして、その理由を「基本ソフトというインフラを提供する企業の責任」と主張しています。
一般に、社会のインフラを独占的に提供する事業者は高い公共性を求められ、法令によりさまざまな制約が課せられます。PC市場で独占的なシェアを占めるWindowsにも、インフラとしての側面はたしかにあるでしょう。
一方で、自動車に車検があるように、PCという強力な道具を使うユーザーはそれをメンテナンスしていく責任があります。そういう意味では、WannaCryに感染したWindowsのバージョンは7が最多であるとの調査結果もあるように、パッチを当てずにWindowsを使っている人が多いことも、大きな問題といえます。
実際には、「新しいOSに移行しよう」とか「定期的にパッチを当てよう」と呼びかけても、自分には関係ないと思っている人に行動を起こしてもらうのは難しいのが現実です。となれば、最初からできることが限られているiOSやAndroidのようにWindowsの機能を制限する「ロックダウン」も、ひとつの方向性といえます。
Surface Laptopとともに発表した「Windows 10 S」では、アプリの入手をWindowsストアに限定し、WebブラウザーをEdgeに固定するなど、安全なWindowsを実現するためのロックダウンを試みています。
言い換えれば、必ずしもすべてのユーザーにフル機能のWindowsは必要ない、という時代が訪れるかもしれません。このあたりはWindows 7のサポートが終わる2020年に向けての課題といえそうです
この連載の記事
-
第270回
スマホ
iPhone値上げ、Pixel躍進──2022年のスマホを振り返る -
第269回
Apple
アップル「iPad(第10世代)」なぜ値上げ? -
第268回
iPhone
iPhone「mini」ユーザーはどこへ向かうのか -
第267回
Apple
アップル「M2 MacBook Air」M1ユーザー視点でレビュー -
第266回
スマホ
iPhone値上げ 高コスパAndroidにチャンスはあるか -
第265回
Apple
アップル製品の「壁」を取り払う新機能に注目 #WWDC22 -
第264回
スマホ
メガネをかけると大画面? 「Nreal Air」を試した -
第263回
ビジネス
在庫不足のアップル、コスト増のアマゾン──GAFA決算、各社の課題浮き彫り -
第262回
PC
出張用のPCやモバイル回線を見直した -
第261回
Apple
アップル「Mac Studio」Mac miniから買い換える価値はある? -
第260回
スマホ
楽天モバイル「Apple Watch」は新たな強みになるか - この連載の一覧へ