このページの本文へ

前へ 1 2 次へ

Windows Info 第220回

Windows 10、パスワードなしの世界へ一歩前進

2020年04月19日 10時00分更新

文● 塩田紳二 編集● ASCII

  • この記事をはてなブックマークに追加
  • 本文印刷

 Windows 10 Ver.2004となる「May 2020 Update(20H1)」がどうやら完成したらしい。先週Slow Ringで公開されたBuild 19041.207がRelease Preview Ringで配信になる。大きな問題が起こらなければ、5月には一般向けの配布が開始される予定だ。

 この20H1の最大の改良点は、WSL2(Windows Subsystem for Linux 2)だ。これに比べると他の改良点はちょっと小粒か“地味”なものだ。しかし、この地味な改良の中にも重要なものもある。それは「パスワードレス」に関する内容だ。

Windows 10のサインイン時に使うPINはWindows Helloの一部で、パスワードよりもセキュリティが高い

Windows 10におけるパスワードレスとは?

 Windowsでは、マルチユーザーに対応したWindows NTからサインイン(世間一般ではログインということが多い)という操作をしてからパソコンが利用できるようになった。それ以前のMS-DOSや初期のWindowsにはそもそもユーザーという概念がなく、電源を入れればDOSやWindowsが立ち上がって、すぐに利用できるようになっていた。

 個人向けのWindowsのサインインが大きく変わったのは、Windows 8からだ。このとき、Windows Liveアカウント(かつてはMicrosoft Passportと呼ばれていたこともあった)を使った現在のMicrosoftアカウントをユーザーアカウントとして登録できるようにした。

 それまで個人ユーザーのアカウントは、Windows 10におけるローカルアカウントの形でしか存在しなかった。Liveアカウントを使うようになったのは、OneDriveとファイルやWindowsの設定を同期させるため、そしてWindowsストアのアクセスに必要なものだったからだ。以後、WindowsのアカウントではMicrosoftアカウントが主流になる。

 しかし、ここでマイクロソフトは大きな問題を抱えることになる。パスワードをMicrosoft側で管理する以上、その管理責任が発生し、世界中のWindowsユーザーの安全のために常にセキュリティを最大限に確保しておく必要があった。これまでマイクロソフトはセキュリティ面では大きな失敗をしたことがなかったが、これからもしないとは限らない。

 また、インターネットユーザーは多くのパスワードを扱わねばならなくなった。ISPの接続パスワード、メールパスワード、さまざまなオンライン販売サイトのパスワードなどだ。ユーザー登録をさせ、会員数が多いことがインターネット上のサービスでは重要な指標となったこともあって、さまざまなサイトで会員登録を要求され、そのたびに管理するパスワードが増えていく。

 そのことが生んだ現実が、「パスワードの使い回し」である。インターネット中にユーザーID(それは多くの場合、メールアドレス)とパスワードの同じ組み合わせが発生することとなった。インターネットにはセキュリティの甘いサイトも少なくない。自分のところは重要な情報を管理しているわけではないし、高いセキュリティなんてお金の無駄と考えたわけだ。しかし、こういうところから流出したメールアドレスとパスワードの組み合わせから、大きな被害を受けるユーザーも発生した。

 そこで今、考えられているのが「パスワードレス」だ。パスワードに変わる認証方法を使い、ユーザーがパスワードを記憶しないでもいいようにすることで、使い回しを防止する。また、サイト側もパスワードを保存しなくてよくなるため、流出や侵入の危険を回避できる。しかし、この取り組みは今始まったばかり。その道のりはそれほど短くはない。

では、20H1でのパスワードレスはどうなる

 20H1では、Windows HelloのPINを登録することで、MicrosoftアカウントのパスワードをPC内に記憶させないことが可能になった。「設定」→「ユーザーアカウント」→「サインインオプション」には、「セキュリティ向上のため、このデバイスではMicrosoftアカウント用にWindows Helloサインインのみを許可する」というトグルスイッチが付いた。

20H1では、PCにMicrosoftアカウントのパスワードを記録せず、サインイン時にPINや指紋認証などWindows Helloだけにするオプションが追加された

 これをオンにすると、サインイン時にパスワードを入れることもできなくなる。サインインにはPINや生体認証のみが使われる。ただし、Microsoftアカウントのパスワード自体がなくなるわけではない。パスワードは依然として残ったままだ。しかし、Windows 10マシンはパスワードを扱わず、このためにMicrosoftアカウントのウェブページを開く場合でもパスワードを使わないようになる。

 このためにマイクロソフトは準備をしてきた。最初のステップは、RS5(Windows 10 Ver.1809。October 2018 Update)で行なわれた。MicrosoftアカウントサイトがFIDO2に対応し、EdgeにWebAuthnという機能が搭載された。この時点で、Microsoftサイトへのアクセスでは、認証にパスワードは使われずFIDO2による認証が可能になった。

 また、19H1(May 2019 Update)では、Windows 10自身がFIDO2に対応した。ここで簡単にFIDO2について解説しておく。FIDO2は、Webサイトのユーザー認証の仕組みであるWebAuthnという仕組みとFIDOアライアンスが定義したCTAP(Client To Authenticator Protocol)からなる。

FIDO2は、公開鍵暗号による電子署名を使い、ユーザー認証をする。このとき秘密鍵は、FIDO2認証器側にあり、外には出ないため、セキュリティが保たれる。指紋や顔認証などの生体認証やPINは、ユーザーの存在を検出してこの認証器を動作させるためのもので、生体認証情報やPINがインターネット側に流れることはない

 WebAuthnは、パスワードなしでユーザー認証をするサーバーとクライアント(ウェブブラウザなど)の仕様を決める。CTAPは「認証器」と呼ばれる認証のためのデバイスとウェブブラウザの間のプロトコルを定める。これを使うことで、ウェブサイトは、パスワードなしの認証をし、ウェブブラウザは、認証器を利用してこれに対応する。

 19H1が実現したのは、Windows 10自体をFIDO2認証器とすることだ。これにより、Microsoftアカウントサイトへのログインは、Windows Helloを使い、パスワードなしでできるようになった。また、スマートフォンもAndroid 7以降ならば、FIDO2認証器として動作可能になっている。この認証器は必ずしもWebAuthnのクライアントと同一のハードウェアである必要がない。このため、キー入力が困難な組み込み系デバイスであっても、BluetoothやNFCを使ってFIDO2認証をすることが可能だ。

 ウェブサイトのアクセスに対して、スマートフォンのGoogle 認証アプリやMicrosoft Authenticatorに確認画面が表示されるのは、このFIDO2を使ったものだ。このときスマートフォンが認証器として動作している。

 そして20H1では、セーフモードのサインインがWindows HelloのPINに対応した。セーフモードは、最小限の機能でWindowsを起動するトラブル対策時のモードで、これまではパスワードでしかサインインできなかった。サインインができないと、BitLockerなどのセキュリティを解除することができず、ファイルへのアクセスができない。

 その上で、可能になったのがパスワードを記憶しない「Window Helloでのみサインイン」する機能だ。

前へ 1 2 次へ

カテゴリートップへ

この連載の記事
1
【整備済み品】 富士通 ノートパソコン LIFEBOOK MU937 超軽量 薄型ノートPC■Win11搭載 / MS Office H&B 2019 / FHD(1920x1080)/第七世代 Celeron/8GBメモリ/SSD 256GB/Webカメラ内蔵/13.3インチ
【整備済み品】 富士通 ノートパソコン LIFEBOOK MU937 超軽量 薄型ノートPC■Win11搭載 / MS Office H&B 2019 / FHD(1920x1080)/第七世代 Celeron/8GBメモリ/SSD 256GB/Webカメラ内蔵/13.3インチ
¥19,800
2
【整備済み品】中古 ノートパソコン NEC VersaPro VKT16/15.6型・第8世代Core i5-8250U(最大動作3.4GHz)/快適メモリ8GB/ 高速SSD 256GB/Win11 Pro/MS Office 2019付属/テンキー付, Webカメラ, USB3.0, HDMI, VGA, 有線LAN, WIFI内蔵, Bluetooth/ACアダプター付属/180日間保証
【整備済み品】中古 ノートパソコン NEC VersaPro VKT16/15.6型・第8世代Core i5-8250U(最大動作3.4GHz)/快適メモリ8GB/ 高速SSD 256GB/Win11 Pro/MS Office 2019付属/テンキー付, Webカメラ, USB3.0, HDMI, VGA, 有線LAN, WIFI内蔵, Bluetooth/ACアダプター付属/180日間保証
¥26,880
3
【整備済み品】富士通 ノートパソコン LIFEBOOK U9310 13.3型FHD(1920x1080) 超軽薄 ノートPC/第10世代 Core i5-10310U@1.7GHz/ 8GB メモリ/高速ストレージ SSD/Webカメラ/WIFI/Type-C/HDMI/win11&MS Office 2019 搭載 ビジネス 在宅勤務向け パソコン (メモリ:8GB/SSD:256GB)
【整備済み品】富士通 ノートパソコン LIFEBOOK U9310 13.3型FHD(1920x1080) 超軽薄 ノートPC/第10世代 Core i5-10310U@1.7GHz/ 8GB メモリ/高速ストレージ SSD/Webカメラ/WIFI/Type-C/HDMI/win11&MS Office 2019 搭載 ビジネス 在宅勤務向け パソコン (メモリ:8GB/SSD:256GB)
¥36,979
4
HP ノートパソコン 15-fd 15.6インチ インテル Core Ultra 5 125H メモリ16GB SSD512GB Windows 11 Microsoft Office 2024搭載 WPS Office搭載 カメラシャッター 指紋認証 薄型 Copilotキー搭載 ナチュラルシルバー (BJ0M7PA-AAAF)
HP ノートパソコン 15-fd 15.6インチ インテル Core Ultra 5 125H メモリ16GB SSD512GB Windows 11 Microsoft Office 2024搭載 WPS Office搭載 カメラシャッター 指紋認証 薄型 Copilotキー搭載 ナチュラルシルバー (BJ0M7PA-AAAF)
¥134,377
5
Apple 2025 MacBook Pro 10 コアCPU、10 コアGPU のM5 チップ搭載ノートパソコン:Apple Intelligence のために設計、14.2 インチLiquid Retina XDR ディスプレイ、16GB ユニファイドメモリ、512GBのSSD ストレージ - スペースブラック
Apple 2025 MacBook Pro 10 コアCPU、10 コアGPU のM5 チップ搭載ノートパソコン:Apple Intelligence のために設計、14.2 インチLiquid Retina XDR ディスプレイ、16GB ユニファイドメモリ、512GBのSSD ストレージ - スペースブラック
¥238,747

Amazonのアソシエイトとして、ASCII.jpは適格販売により収入を得ています。

ASCII倶楽部

注目ニュース

  • 角川アスキー総合研究所

プレミアム実機レビュー

ピックアップ
1
KIOXIA(キオクシア) 旧東芝メモリ microSD 128GB UHS-I Class10 (最大読出速度100MB/s) Nintendo Switch動作確認済 国内サポート正規品 メーカー保証5年 KLMEA128G
KIOXIA(キオクシア) 旧東芝メモリ microSD 128GB UHS-I Class10 (最大読出速度100MB/s) Nintendo Switch動作確認済 国内サポート正規品 メーカー保証5年 KLMEA128G
¥1,880
2
Anker PowerLine III Flow USB-C & USB-C ケーブル Anker絡まないケーブル 240W 結束バンド付き USB PD対応 シリコン素材採用 iPhone 17 / 16 / 15 / Galaxy iPad Pro MacBook Pro/Air 各種対応 (1.8m ミッドナイトブラック)
Anker PowerLine III Flow USB-C & USB-C ケーブル Anker絡まないケーブル 240W 結束バンド付き USB PD対応 シリコン素材採用 iPhone 17 / 16 / 15 / Galaxy iPad Pro MacBook Pro/Air 各種対応 (1.8m ミッドナイトブラック)
¥1,890
3
【Amazon.co.jp限定】バッファロー microSD 32GB 100MB/s UHS-1 U1 microSDHC【 Nintendo Switch 対応 】V10 A1 IPX7 Full HD RMSD-032U11HA/N
【Amazon.co.jp限定】バッファロー microSD 32GB 100MB/s UHS-1 U1 microSDHC【 Nintendo Switch 対応 】V10 A1 IPX7 Full HD RMSD-032U11HA/N
¥980
4
Anker USB Type C ケーブル PowerLine USB-C & USB-A 3.0 ケーブル iPhone 17 / 16 / 15 /Xperia/Galaxy/LG/iPad Pro/MacBook その他 Android 等 USB-C機器対応 テレワーク リモート 在宅勤務 0.9m ホワイト
Anker USB Type C ケーブル PowerLine USB-C & USB-A 3.0 ケーブル iPhone 17 / 16 / 15 /Xperia/Galaxy/LG/iPad Pro/MacBook その他 Android 等 USB-C機器対応 テレワーク リモート 在宅勤務 0.9m ホワイト
¥740
5
Anker iPhone充電ケーブル PowerLine II ライトニングケーブル MFi認証 超高耐久 iPhone 14 / 14 Pro Max / 14 Plus / 13 / 13 Pro / 12 / 11 / X/XS/XR / 8 Plus 各種対応 (0.9m ホワイト)
Anker iPhone充電ケーブル PowerLine II ライトニングケーブル MFi認証 超高耐久 iPhone 14 / 14 Pro Max / 14 Plus / 13 / 13 Pro / 12 / 11 / X/XS/XR / 8 Plus 各種対応 (0.9m ホワイト)
¥990
6
【Amazon.co.jp限定】 ロジクール 静音 ワイヤレス トラックボール マウス M575SPd Bluetooth Logibolt 無線 windows mac iPad OS Chrome トラックボールマウス ブラック M575 M575SP 国内正規品 ※Amazon.co.jp限定 壁紙ダウンロード付き
【Amazon.co.jp限定】 ロジクール 静音 ワイヤレス トラックボール マウス M575SPd Bluetooth Logibolt 無線 windows mac iPad OS Chrome トラックボールマウス ブラック M575 M575SP 国内正規品 ※Amazon.co.jp限定 壁紙ダウンロード付き
¥5,280
7
KIOXIA(キオクシア)【日本製】USBフラッシュメモリ 32GB USB2.0 国内サポート正規品 KLU202A032GL
KIOXIA(キオクシア)【日本製】USBフラッシュメモリ 32GB USB2.0 国内サポート正規品 KLU202A032GL
¥980
8
キヤノン Canon 純正 インクカートリッジ BCI-381(BK/C/M/Y)+380 5色マルチパック BCI-381+380/5MP 長さ:5.3cm 幅:13.9cm 高さ:10.75cm
キヤノン Canon 純正 インクカートリッジ BCI-381(BK/C/M/Y)+380 5色マルチパック BCI-381+380/5MP 長さ:5.3cm 幅:13.9cm 高さ:10.75cm
¥5,545
9
バッファロー SDカード 128GB 100MB/s UHS-1 スピードクラス1 VideoSpeedClass10 IPX7 Full HD データ復旧サービス対応 RSDC-128U11HA/N
バッファロー SDカード 128GB 100MB/s UHS-1 スピードクラス1 VideoSpeedClass10 IPX7 Full HD データ復旧サービス対応 RSDC-128U11HA/N
¥1,980
10
バッファロー USBメモリ 32GB USB3.2(Gen1)/3.1(Gen 1)/3.0/2.0 充実サポート RUF3-K32GA-BK/N
バッファロー USBメモリ 32GB USB3.2(Gen1)/3.1(Gen 1)/3.0/2.0 充実サポート RUF3-K32GA-BK/N
¥880

Amazonのアソシエイトとして、ASCII.jpは適格販売により収入を得ています。

デジタル用語辞典

ASCII.jpメール デジタルMac/iPodマガジン