eWEEK ニュース
2005/11/22 17:15 更新


SONY BMGが犯した大きな罪とは?

ウイルス対策製品はSONY BMGのrootkitを検知し、削除すべきだったのだろうか? ウイルス対策企業が迅速に対応できなかったことは無理のないことだ。システムに問題が起きたとすれば、それはソニーの過ちなのだ。

 セキュリティ専門家のブルース・シュナイアー氏は、SONY BMGのrootkitがSysinternalsのマーク・ルシノビッチ氏によって発見されるまで何カ月もの間、セキュリティ業界がこのrootkitの存在を見逃してきたことを非難しているが、私は同氏の批判には部分的にしか賛成しない。

 シュナイアー氏の批判の大半は実際のところ、この脅威について明らかになってからセキュリティ企業がなかなか探知機能を追加しなかったこと、またセキュリティ企業が不安定なデジタル著作権管理(DRM)コンポーネント全般ではなく、このrootkitだけを削除しようとしたという事実に対するものだ。

 今回の件には、難しい問題が幾つもかかわっている。ユーザーにプラスになる行動を取っていないという理由で各種の業界に難癖をつけるのは簡単なことだが、シュナイアー氏や同氏のブログへのコメント投稿者が騒ぎ立てていることの多くは、仕方のなかったことだ。

 何が「脅威」であり、何が「特別許可された操作を実行している合法なソフトウェア」であるかを判断するのは必ずしも簡単ではない、というのは紛れもない事実であり、この先もそれは変わらないだろう。例えば、format.exeはユーザーのハードディスクを破壊することもできるが、だからといって、マルウェアではない。ウイルス対策ソフトはこの違いをどのように判別すればいいのだろう? さらに重要なことには、今回のケースでは、信頼できるはずの2つの会社、SONY BMGとFirst 4 Internetがその信頼を裏切ったという点だ。そんなことをされれば、普通のセキュリティシステムにはお手上げだ。

 ちなみに、お教えしておくと、First 4 Internetのrootkitやそのほかの多くの脅威から自分のシステムを守るためには、Autoplayを無効にするのが一番だ。これは、システムに大容量ストレージが接続された際にソフトウェアを自動実行するWindowsの機能だ。CD向けの機能として最もよく知られているが、例えばUSBメモリなど、すべてのメディアに機能する。

 私は最近、あるセキュリティの討論グループで、セキュリティの権威であるソロモン博士(その後McAfeeによって買収された有名なウイルス対策製品の作者)と一緒になった。同氏は、SONY BMGのrootkitはなぜウイルス対策製品が探知すべき存在なのかという疑問を投げ掛けた(もちろん、レトリックとして)。その主要な答え、そしてrootkitが脅威である理由は、rootkitがDRM機能を実行するからではなく、rootkitが自身の存在を隠しながら、こそこそと第三者にシステムをさらしているからだ(ソロモン博士はセキュリティ業界にまだ多くの友人がいるが、金銭的な利害関係はない)。

 それならば、Internet Explorer(IE)の古くてパッチの当てられていないバージョンも、ウイルス対策ソフトウェアによって警告されるべき脅威だということになる、と同氏は続けている。なにしろ、そうしたIEには野放しで悪用されている脆弱性が幾つも含まれているのだから。

 この問題、特にウイルス対策ソフトがブロックすべき対象をどのように判断すべきかという問題の最大のポイントは、技術的なものというよりも、ポリシーに関する点だ。ソロモン博士が投げ掛けた疑問は非常に理に適っている。もちろん、ウイルス対策ソフトがSONY BMGのrootkitを探知し、取り除くのは理に適ったことで、パッチの当てられていないIEのコピーを排除するのは理に適っていないことだ。

 セキュリティソフトウェアがパッチの当てられていない脆弱性を探し、それをユーザーに警告するのは理に適ったことだ。私は自分のPCでTrend MicroのPC-cillin Internet Security Suiteを実行しているが、このツールはパッチの当てられていないWindowsの脆弱性を1週間に1回探すようになっている。これは、便利なサービスだ。そして、私はもう1つ、こうした問題を改善するためのMicrosoftのサービスも利用している。私は、Trend Microがこうしたプログラムを排除することは望まない。

 ここで重要なのは、IEはユーザーが自分の意志でコンピュータに置いている(あるいは、少なくとも、そこにあることを認識している)のに対して、マルウェアやSONY BMGのrootkitは隠れてそこに存在しているという点だ。これだけでも、こうしたプログラムを排除する十分な理由になる。

 私は、セキュリティ企業がrootkitを見逃したことに関しては、ブルース・シュナイアー氏ほど憤慨していない。だが、その存在が明らかになった後、セキュリティ企業はもっと迅速に行動すべきだったはずだ。シュナイアー氏も指摘しているように、迅速に対応したのはF-Secureだけだった。同社が迅速に対応できたのは、マーク・ルシノビッチ氏やSysinternalsとともにWindowsにおけるrootkitの探知の最前線にいたからだ。そうでなければ、F-Secureがrootkitを発見することなどなかっただろう。

 そして実際のところ、セキュリティ企業は主要なプログラムの各バージョンをすべて入手して、マルウェアでないかどうかをテストすべきだと本気で考えている人などいるだろうか? さらに言えば、セキュリティ企業はすべての音楽CDまでテストすべきなのだろうか? それは理不尽だ。

 経験則の問題もある。このrootkitの存在が明らかになるまで、ウイルス対策製品にrootkitのシグネチャがなかったのが無理からぬことなのであれば、経験則がそれを見逃したのも無理からぬことだったのだろうか? こうした製品の大半は経験則が不十分だが、マルウェア全般の探知がうまいものもある。そうした製品もこのrootkitを見逃したのだろうか? 本当にそうだったのだろうか? rootkitを探知した製品があるのかどうかについては、まだ明らかになっておらず、現在調査中だ。

 ブログやブログでのコメントで指摘されているように、First 4 Internetのような企業は実際、セキュリティ企業と協力し、自社のプログラムが悪性のものとして探知されないようにしている。これは良いことだ。ウイルス対策ソフトが合法なソフトウェアを誤って悪性と探知するようになれば、皆にとって良くない事態となるだろう。

 (なお、News.comの記事では当初、First 4 Internetが今回のrootkitをめぐりSymantecと協力したかのように報じられたが、この件についてはその後、両社はFirst 4 Internetのデジタル画像ソフトウェアをめぐり協力していたという内容に訂正されている。)

 今回の問題をめぐり、政府や業界、法律家がSONY BMGをしっかりと戒める必要があるのには、もう1つ理由がある。彼らは、普通の人であればウイルス対策ソフトによって探知されるに値すると考えるであろうようなソフトウェアを自社の顧客のシステムにインストールすることによって、信頼を大きく裏切ったのだ。正当なソフトウェア企業は用心すべきだ。SONY BMGは、顧客のコンピュータ上で自社の製品をスムーズに動作させるためのシステムを台無しにしたのだ。このまま、SONY BMGが処罰を受けずにいるのを放っておいていいものだろうか?

原文へのリンク

[Larry Seltzer,eWEEK]

Editorial items that were originally published in the U.S. Edition of “eWEEK” are the copyrighted property of Ziff Davis Enterprise Inc. Copyright (c) 2010. All Rights Reserved.


Special

おすすめPC情報テキスト

モバイルショップ

ノートモデルが続々と新発売
Core i7搭載ハイエンドノートから激安ネットブックまで!

新型Core i5/i3搭載PC発売開始!
HD再生も可能なグラフィックス・コアを備えた最新モデル!

キャリアアップ

ピックアップ

news009.jpg 価格比較:高級コンパクトデジカメ09年秋冬モデル、価格を比較
年末商戦向けに展開されている、各社高級コンパクトデジカメの価格を比較した。注目されるのはあえて高画素化の道を選択しなかったモデルだ。

index.jpg ビデオカメラ特集
デジタルビデオカメラは既に“フルHDは当たり前”となってきた。最新機種のレビューでフルHDに次ぐ、新たな選択肢を探してみよう。

news021.jpg 価格比較:「1万チョイまで」で幸せになるカナル型イヤフォン16選
ポータブルオーディオの最も簡単かつ効果的なチューニングはイヤフォンの変更。最近ではバリエーションも充実しており、ちょっと財布のひもを緩めればシアワセになれる。今回は人気のカナル型を集めてみた。

news022.jpg 価格比較:夏の水辺はコレで撮る――今夏の防水デジカメ徹底チェック(後編)
今年は防水デジカメの当たり年。今シーズンに登場した防水デジカメの仕様と価格を比較する。

news065.jpg 価格比較:高級コンパクトデジカメ、価格を比較
最近ではハイビジョン動画や個人認識、さらには超高速連写など、デジタルであることを前面に押し出した製品も増えているが、“撮ることの楽しさ”を前面に押し出した高級コンパクトデジカメもいちジャンルを築いている。各社製品の価格を比較した。

news097.jpg 価格比較:充実のエントリーデジタル一眼、価格を比較
最新のエントリー向けデジタル一眼は撮像素子も10メガを越えたほか、ライブビューやHD動画機能なども備えており、その充実ぶりは目を見張る。お買い得感の高いダブルズームキットで価格を比較した。

news102.jpg 価格比較:ハイアマ向けミドルクラス一眼、価格を比較
撮像素子はAPS-Cサイズながら、各種装備やスペックを充実させた中級デジタル一眼レフの価格を比較した。エントリー向けに比べやや高価にはなるが、いわゆる写真愛好家を対象とした製品だけに、充実した製品がそろっている。

news063.jpg 価格比較:あこがれを手に入れる、フルサイズ一眼の価格を比較
これまでフルサイズ機といえば、プロ向けの高価な製品しか存在していなかったが、今では少し背伸びをすれば狙える。とはいえまだまだ高価。最新価格のチェックは欠かさずにいたい。

news038.jpg 価格比較:エコポイント活用、ハイエンド機も充実の50V型以上テレビ価格一覧
50V型以上ともなると、各社のハイエンドモデルと録画機能付きテレビのオンパレード。プラズマテレビも選択肢が増え、画質・機能ともに充実した製品が並ぶ。

news098.jpg 価格比較:エコポイント活用、満足度の高い46V/47V型テレビ価格一覧
“価格比較”3回目は、46V型と47V型に注目。液晶テレビではプレミアムモデルの比率が高まり、プラズマテレビも選択肢が増えてくる。画質や機能は欲ばりたいが、出費はなるべく抑えたい――そんな人にぴったりのサイズだ。

news111.jpg 価格比較:エコポイント活用、売れ筋40V/42V型テレビ価格一覧
売れ筋の40V型、42V型の薄型テレビからエコポイント対象製品を取り上げ、実売価格を比較する。エコポイントは2万3000点。

news073.jpg 価格比較:エコポイント活用、最新37V型テレビの価格一覧
前回の40V型/42V型に続き、今回は1まわり小さい37V型を取り上げる。最新注目機種の中から、エコポイント対象製品をピックアップ。

news104.jpg 価格比較:エコポイント活用、録画対応モデルも充実の32V型テレビ価格一覧
リビングルームのメインテレビとして、また書斎や寝室におくパーソナルテレビとしても注目される32V型液晶テレビ。ここ1年ほどで倍速駆動や録画機能を備えた製品が増えているのも特徴だ。今回は各社のエコポイント対応製品16機種をリストアップ。

news092.jpg 価格比較:エコポイント活用、個室にちょうどいい26V型以下の液晶テレビを比較
パーソナルサイズと位置づけられる26V型以下だが、最近は上位モデルの機能を一部取り込む形で個性的な製品が増えている。個室やベッドルームなど、シチュエーションに合わせて検討したい。