何となく Blog by Jitta
Microsoft .NET 考

目次

Blog 利用状況
  • 投稿数 - 761
  • 記事 - 18
  • コメント - 36012
  • トラックバック - 222
ニュース
  • IE7以前では、表示がおかしい。div の解釈に問題があるようだ。
    IE8の場合は、「互換」表示を OFF にしてください。
  • 検索エンジンで来られた方へ:
    お望みの情報は見つかりましたか? よろしければ、コメント欄にどのような情報を探していたのか、ご記入ください。
It's ME!
  • はなおか じった
  • 世界遺産の近くに住んでます。
  • Microsoft MVP for Visual Developer ASP/ASP.NET 10, 2004 - 9, 2011
広告

記事カテゴリ

書庫

日記カテゴリ

ギャラリ

その他

わんくま同盟

同郷

 

この内容は、ベータ版を元にしています。製品版では変更になっている可能性があります。

マイクロソフトは、Trustworthy computing、信頼できるコンピューティングを標榜していますが、これは3つの安全原則から成り立っています。「配置」「設計」「デフォルト」です。

しかし、この3つが完全に満たされるためには、マイクロソフト社内だけでなく、Windows 上で動作するアプリケーションを作成する開発者も、この原則を守ってください、、、というこのとのようです。

アプリケーション開発者が、Trustworthy computing という考え方を受け入れ、不必要な管理権限を求めないアプリケーションを設計することが、UAC の成功の鍵となるでしょう。

Windows Vista のリリースによって、マイクロソフト内外のすべての開発者に、最小特権の原理を説き、奨励し、個別のアプリケーションに対する様々な攻撃を防止することを支援することで、システムのセキュリティを危うくする可能性を和らげます。

いまや、「Windows だから危険」、「Linux だから安全」ではないということを意識する必要があります。両方のシステムで動作する、Web アプリケーションのホストである Apache で、いくつかの脆弱性が報告されています。Apache を経由して攻撃されれば、Linux とて安全ではないのです。

しかし、Windows には、Linux や Mac にない、大きな脆弱性がありました。ほとんどのユーザが、管理特権を持つアカウントでログインするということです。Windows Vista は、まずこの穴を埋めることを目指します。そして、「再び穴を空けるようなアプリケーションを作らないでくれ」というわけです。(システムが柔なわけではなく、管理者特権で動作しているプログラムが乗っ取られたらまずい、という意味)

Windows XP のセキュリティ対策として、管理特権を持たないユーザを作ると言うことがあります。このことは、次のような理由で達成されない傾向にあります。

  • アカウントを切り替える操作に、オーバーヘッドがかかります。

  • 管理操作を行った後、元のアカウントに戻るのを忘れるかもしれません。あるいは、戻ることに大きなロスを感じるかもしれません。

結果として、セキュリティ対策は破棄され、常に管理特権を持つアカウントでログインすることになります。


Windows Vista における UAC のデザイン目標は、次の通りです。

  • Administrators グループのメンバーであるユーザーのために、2つの別個のアカウントが必要であることを廃止します。

  • ユーザーが完全な特権を使うことを承認しないなら、限定されたユーザー アカウントの特権を使う実行プログラムによって果たされます。

  • 完全な特権で稼働しているプロセスが、限定されたユーザーとして実行しているプロセスによって影響されることから守ります。

  • 管理者と非管理者のワークスペース間に、シームレスな遷移を提供します。

    問題は、大多数の現在の Windows アプリケーションが管理上の特権を必要とするのに、実際には管理操作を行なわないということです。 これらのアプリケーションは「皆が管理者」という、 Windows9x 哲学の副産物です。

    問題のあるアプリケーションの例を挙げますです。

    • 不必要にHKEY_LOCAL_MACHINE (HKLM)あるいはファイル システムのシステム部分に書き込むアプリケーション。

    • Web の動作を容易にするために ActiveX をインストールする。

    • 不必要な、管理上の特権のようなリソースを求めるアプリケーション。

投稿日時 : 2006年5月31日 22:27
コメント
No comments posted yet.
タイトル
名前
Url
コメント