以前、「危ないのは Windows だから?」というエントリを上げましたが、「そうではない」という回答が出ました(ただし、XP と 2003 Server に関して)。
ネタもと:「祝!CC 認定ゲット!」
マイクロソフト セキュリティチームの、奥天さんのブログエントリです。しかし、この言葉に注目しようと思います。
セキュアな使い方さえできれば、しっかりセキュリティを確保できるだけの機能は実装されているってことで。
さらっと書かれていますが、「基本的に利便性と安全性の中間を取っている
」ことが、セキュリティリスクを高めることになっているのではないでしょうか。「危ないのは Windows だから?」に対するコメントで、iksさんが指摘されていることを繰り返します。
- WindowsXP 初回起動時のウィザードに従うとAdministratorなユーザーが作成され、それを常用することになりがち。
- NTFSには実行権の制御もあるがほぼ使われていない。
- ユーザーのホームディレクトリが事実上(変更が難)システムドライブ固定なので、ホームディレクトリ以外のところにファイルを置くことが多い。
この点は、啓蒙活動も含めて、改善して欲しいところです。
3つ目に関しては、「マイドキュメント」ではなく、「Documents and Settings」の下に出来るディレクトリ、ということで、お願いします。
投稿日時 : 2005年12月17日 6:29