このページの本文へ

前へ 1 2 次へ

Windows Info 第220回

Windows 10、パスワードなしの世界へ一歩前進

2020年04月19日 10時00分更新

文● 塩田紳二 編集● ASCII

  • この記事をはてなブックマークに追加
  • 本文印刷

 Windows 10 Ver.2004となる「May 2020 Update(20H1)」がどうやら完成したらしい。先週Slow Ringで公開されたBuild 19041.207がRelease Preview Ringで配信になる。大きな問題が起こらなければ、5月には一般向けの配布が開始される予定だ。

 この20H1の最大の改良点は、WSL2(Windows Subsystem for Linux 2)だ。これに比べると他の改良点はちょっと小粒か“地味”なものだ。しかし、この地味な改良の中にも重要なものもある。それは「パスワードレス」に関する内容だ。

Windows 10のサインイン時に使うPINはWindows Helloの一部で、パスワードよりもセキュリティが高い

Windows 10におけるパスワードレスとは?

 Windowsでは、マルチユーザーに対応したWindows NTからサインイン(世間一般ではログインということが多い)という操作をしてからパソコンが利用できるようになった。それ以前のMS-DOSや初期のWindowsにはそもそもユーザーという概念がなく、電源を入れればDOSやWindowsが立ち上がって、すぐに利用できるようになっていた。

 個人向けのWindowsのサインインが大きく変わったのは、Windows 8からだ。このとき、Windows Liveアカウント(かつてはMicrosoft Passportと呼ばれていたこともあった)を使った現在のMicrosoftアカウントをユーザーアカウントとして登録できるようにした。

 それまで個人ユーザーのアカウントは、Windows 10におけるローカルアカウントの形でしか存在しなかった。Liveアカウントを使うようになったのは、OneDriveとファイルやWindowsの設定を同期させるため、そしてWindowsストアのアクセスに必要なものだったからだ。以後、WindowsのアカウントではMicrosoftアカウントが主流になる。

 しかし、ここでマイクロソフトは大きな問題を抱えることになる。パスワードをMicrosoft側で管理する以上、その管理責任が発生し、世界中のWindowsユーザーの安全のために常にセキュリティを最大限に確保しておく必要があった。これまでマイクロソフトはセキュリティ面では大きな失敗をしたことがなかったが、これからもしないとは限らない。

 また、インターネットユーザーは多くのパスワードを扱わねばならなくなった。ISPの接続パスワード、メールパスワード、さまざまなオンライン販売サイトのパスワードなどだ。ユーザー登録をさせ、会員数が多いことがインターネット上のサービスでは重要な指標となったこともあって、さまざまなサイトで会員登録を要求され、そのたびに管理するパスワードが増えていく。

 そのことが生んだ現実が、「パスワードの使い回し」である。インターネット中にユーザーID(それは多くの場合、メールアドレス)とパスワードの同じ組み合わせが発生することとなった。インターネットにはセキュリティの甘いサイトも少なくない。自分のところは重要な情報を管理しているわけではないし、高いセキュリティなんてお金の無駄と考えたわけだ。しかし、こういうところから流出したメールアドレスとパスワードの組み合わせから、大きな被害を受けるユーザーも発生した。

 そこで今、考えられているのが「パスワードレス」だ。パスワードに変わる認証方法を使い、ユーザーがパスワードを記憶しないでもいいようにすることで、使い回しを防止する。また、サイト側もパスワードを保存しなくてよくなるため、流出や侵入の危険を回避できる。しかし、この取り組みは今始まったばかり。その道のりはそれほど短くはない。

では、20H1でのパスワードレスはどうなる

 20H1では、Windows HelloのPINを登録することで、MicrosoftアカウントのパスワードをPC内に記憶させないことが可能になった。「設定」→「ユーザーアカウント」→「サインインオプション」には、「セキュリティ向上のため、このデバイスではMicrosoftアカウント用にWindows Helloサインインのみを許可する」というトグルスイッチが付いた。

20H1では、PCにMicrosoftアカウントのパスワードを記録せず、サインイン時にPINや指紋認証などWindows Helloだけにするオプションが追加された

 これをオンにすると、サインイン時にパスワードを入れることもできなくなる。サインインにはPINや生体認証のみが使われる。ただし、Microsoftアカウントのパスワード自体がなくなるわけではない。パスワードは依然として残ったままだ。しかし、Windows 10マシンはパスワードを扱わず、このためにMicrosoftアカウントのウェブページを開く場合でもパスワードを使わないようになる。

 このためにマイクロソフトは準備をしてきた。最初のステップは、RS5(Windows 10 Ver.1809。October 2018 Update)で行なわれた。MicrosoftアカウントサイトがFIDO2に対応し、EdgeにWebAuthnという機能が搭載された。この時点で、Microsoftサイトへのアクセスでは、認証にパスワードは使われずFIDO2による認証が可能になった。

 また、19H1(May 2019 Update)では、Windows 10自身がFIDO2に対応した。ここで簡単にFIDO2について解説しておく。FIDO2は、Webサイトのユーザー認証の仕組みであるWebAuthnという仕組みとFIDOアライアンスが定義したCTAP(Client To Authenticator Protocol)からなる。

FIDO2は、公開鍵暗号による電子署名を使い、ユーザー認証をする。このとき秘密鍵は、FIDO2認証器側にあり、外には出ないため、セキュリティが保たれる。指紋や顔認証などの生体認証やPINは、ユーザーの存在を検出してこの認証器を動作させるためのもので、生体認証情報やPINがインターネット側に流れることはない

 WebAuthnは、パスワードなしでユーザー認証をするサーバーとクライアント(ウェブブラウザなど)の仕様を決める。CTAPは「認証器」と呼ばれる認証のためのデバイスとウェブブラウザの間のプロトコルを定める。これを使うことで、ウェブサイトは、パスワードなしの認証をし、ウェブブラウザは、認証器を利用してこれに対応する。

 19H1が実現したのは、Windows 10自体をFIDO2認証器とすることだ。これにより、Microsoftアカウントサイトへのログインは、Windows Helloを使い、パスワードなしでできるようになった。また、スマートフォンもAndroid 7以降ならば、FIDO2認証器として動作可能になっている。この認証器は必ずしもWebAuthnのクライアントと同一のハードウェアである必要がない。このため、キー入力が困難な組み込み系デバイスであっても、BluetoothやNFCを使ってFIDO2認証をすることが可能だ。

 ウェブサイトのアクセスに対して、スマートフォンのGoogle 認証アプリやMicrosoft Authenticatorに確認画面が表示されるのは、このFIDO2を使ったものだ。このときスマートフォンが認証器として動作している。

 そして20H1では、セーフモードのサインインがWindows HelloのPINに対応した。セーフモードは、最小限の機能でWindowsを起動するトラブル対策時のモードで、これまではパスワードでしかサインインできなかった。サインインができないと、BitLockerなどのセキュリティを解除することができず、ファイルへのアクセスができない。

 その上で、可能になったのがパスワードを記憶しない「Window Helloでのみサインイン」する機能だ。

前へ 1 2 次へ

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

この連載の記事
1
Apple 2026 MacBook Air M5チップ搭載13インチノートブック:AIとApple Intelligence、13.6インチLiquid Retinaディスプレイ、16GBユニファイドメモリ、512GB SSDストレージ、12MPセンターフレームカメラ、日本語キーボード、Touch ID - シルバー
Apple 2026 MacBook Air M5チップ搭載13インチノートブック:AIとApple Intelligence、13.6インチLiquid Retinaディスプレイ、16GBユニファイドメモリ、512GB SSDストレージ、12MPセンターフレームカメラ、日本語キーボード、Touch ID - シルバー
¥176,566
2
【整備済み品】富士通 ノートパソコン LIFEBOOK U9310 13.3型FHD(1920x1080) 超軽薄 ノートPC/第10世代 Core i5-10310U@1.7GHz/ 8GB メモリ/高速ストレージ SSD/Webカメラ/WIFI/Type-C/HDMI/win11&MS Office 2019 搭載 ビジネス 在宅勤務向け パソコン (メモリ:8GB/SSD:256GB)
【整備済み品】富士通 ノートパソコン LIFEBOOK U9310 13.3型FHD(1920x1080) 超軽薄 ノートPC/第10世代 Core i5-10310U@1.7GHz/ 8GB メモリ/高速ストレージ SSD/Webカメラ/WIFI/Type-C/HDMI/win11&MS Office 2019 搭載 ビジネス 在宅勤務向け パソコン (メモリ:8GB/SSD:256GB)
¥35,129
3
【整備済み品】ノートパソコン 東芝 Dynabook G83 13.3インチ FHD 軽量 Webカメラ 第11世代 Corei5-1135G7/Windows 11 Pro/MS Office 2021搭載/初期設定不要/Wifi 6/Bluetooth/HDMI/Type C/LANポート/SDカードスロット/有線静音マウス付属(メモリ8GB,SSD256GB)
【整備済み品】ノートパソコン 東芝 Dynabook G83 13.3インチ FHD 軽量 Webカメラ 第11世代 Corei5-1135G7/Windows 11 Pro/MS Office 2021搭載/初期設定不要/Wifi 6/Bluetooth/HDMI/Type C/LANポート/SDカードスロット/有線静音マウス付属(メモリ8GB,SSD256GB)
¥33,048
4
ESBOOKノートパソコン 【MS Office 2024搭載&Windows 11 Pro】14インチIPS液晶/1920×1080FHDディスプレイ カメラ付き/薄型PCノート高性能CPU/初期設定不要/8Gメモリ/無線LAN/大容量SSD/初心者向け・パソコンノート/日本語キーボードフィルム付き/ワイヤレスマウス付き(256G SSD, ローズゴールド)
ESBOOKノートパソコン 【MS Office 2024搭載&Windows 11 Pro】14インチIPS液晶/1920×1080FHDディスプレイ カメラ付き/薄型PCノート高性能CPU/初期設定不要/8Gメモリ/無線LAN/大容量SSD/初心者向け・パソコンノート/日本語キーボードフィルム付き/ワイヤレスマウス付き(256G SSD, ローズゴールド)
¥38,999
5
【整備済み品】【Microsoft Office2019&Win11搭載】超軽量Panasonic Let's note CF-SZ6■第7世代 Intel Core i5-7200U@2.5GHz/メモリ8GB/
【整備済み品】【Microsoft Office2019&Win11搭載】超軽量Panasonic Let's note CF-SZ6■第7世代 Intel Core i5-7200U@2.5GHz/メモリ8GB/
¥16,400

Amazonのアソシエイトとして、ASCII.jpは適格販売により収入を得ています。

ASCII倶楽部

注目ニュース

  • 角川アスキー総合研究所

プレミアム実機レビュー

ピックアップ
1
KIOXIA(キオクシア) 旧東芝メモリ microSD 128GB UHS-I Class10 (最大読出速度100MB/s) Nintendo Switch動作確認済 国内サポート正規品 メーカー保証5年 KLMEA128G
KIOXIA(キオクシア) 旧東芝メモリ microSD 128GB UHS-I Class10 (最大読出速度100MB/s) Nintendo Switch動作確認済 国内サポート正規品 メーカー保証5年 KLMEA128G
¥2,680
2
Anker PowerLine III Flow USB-C & USB-C ケーブル Anker絡まないケーブル 240W 結束バンド付き USB PD対応 シリコン素材採用 iPhone 17 / 16 / 15 / Galaxy iPad Pro MacBook Pro/Air 各種対応 (1.8m ミッドナイトブラック)
Anker PowerLine III Flow USB-C & USB-C ケーブル Anker絡まないケーブル 240W 結束バンド付き USB PD対応 シリコン素材採用 iPhone 17 / 16 / 15 / Galaxy iPad Pro MacBook Pro/Air 各種対応 (1.8m ミッドナイトブラック)
¥1,890
3
エレコム 電源タップ 6個口 3m 雷ガード 個別スイッチ ほこりシャッター付 耐熱 PSE技術基準適合 ホワイト T-K6A-2630WH
エレコム 電源タップ 6個口 3m 雷ガード 個別スイッチ ほこりシャッター付 耐熱 PSE技術基準適合 ホワイト T-K6A-2630WH
¥1,690
4
Anker iPhone充電ケーブル PowerLine II ライトニングケーブル MFi認証 超高耐久 iPhone 14 / 14 Pro Max / 14 Plus / 13 / 13 Pro / 12 / 11 / X/XS/XR / 8 Plus 各種対応 (0.9m ホワイト)
Anker iPhone充電ケーブル PowerLine II ライトニングケーブル MFi認証 超高耐久 iPhone 14 / 14 Pro Max / 14 Plus / 13 / 13 Pro / 12 / 11 / X/XS/XR / 8 Plus 各種対応 (0.9m ホワイト)
¥990
5
Anker USB Type C ケーブル PowerLine USB-C & USB-A 3.0 ケーブル iPhone 17 / 16 / 15 /Xperia/Galaxy/LG/iPad Pro/MacBook その他 Android 等 USB-C機器対応 テレワーク リモート 在宅勤務 0.9m ホワイト
Anker USB Type C ケーブル PowerLine USB-C & USB-A 3.0 ケーブル iPhone 17 / 16 / 15 /Xperia/Galaxy/LG/iPad Pro/MacBook その他 Android 等 USB-C機器対応 テレワーク リモート 在宅勤務 0.9m ホワイト
¥740
6
KIOXIA(キオクシア)【日本製】USBフラッシュメモリ 32GB USB2.0 国内サポート正規品 KLU202A032GW
KIOXIA(キオクシア)【日本製】USBフラッシュメモリ 32GB USB2.0 国内サポート正規品 KLU202A032GW
¥1,680
7
エレコム USB Type C ケーブル 1m 100W PD対応 高速充電 シリコン素材 なめらか やわらか 【 MacBook/iPad/Galaxy/Android スマホ タブレット 等対応 】 ブラック 【iPhone 16 シリーズ 対応検証済】 MPA-CCECSS10BK
エレコム USB Type C ケーブル 1m 100W PD対応 高速充電 シリコン素材 なめらか やわらか 【 MacBook/iPad/Galaxy/Android スマホ タブレット 等対応 】 ブラック 【iPhone 16 シリーズ 対応検証済】 MPA-CCECSS10BK
¥980
8
NIMASO ガラスフィルム iPad 第11世代(A16) 2025用/iPad 10.9インチ 第10世代 2022用 衝撃吸収 強化 ガラス 保護フィルム 指紋防止 ガイド枠付き NTB22I574
NIMASO ガラスフィルム iPad 第11世代(A16) 2025用/iPad 10.9インチ 第10世代 2022用 衝撃吸収 強化 ガラス 保護フィルム 指紋防止 ガイド枠付き NTB22I574
¥1,519
9
キヤノン Canon 純正 インクカートリッジ BCI-381(BK/C/M/Y)+380 5色マルチパック BCI-381+380/5MP 長さ:5.3cm 幅:13.9cm 高さ:10.75cm
キヤノン Canon 純正 インクカートリッジ BCI-381(BK/C/M/Y)+380 5色マルチパック BCI-381+380/5MP 長さ:5.3cm 幅:13.9cm 高さ:10.75cm
¥5,645
10
【Amazon.co.jp限定】バッファロー 外付けハードディスク 4TB テレビ録画/PC/PS4/4K対応 バッファロー製nasne™対応 静音&コンパクト 日本製 故障予測 みまもり合図 HD-AD4U3
【Amazon.co.jp限定】バッファロー 外付けハードディスク 4TB テレビ録画/PC/PS4/4K対応 バッファロー製nasne™対応 静音&コンパクト 日本製 故障予測 みまもり合図 HD-AD4U3
¥17,980

Amazonのアソシエイトとして、ASCII.jpは適格販売により収入を得ています。

デジタル用語辞典

ASCII.jpメール デジタルMac/iPodマガジン