Latest evidence-based health information
Iphone

マイクロソフトがWindows XPのサポートを終了してもPCを安全に保つ方法

マイクロソフトがWindows XPのサポートを終了してもPCを安全に保つ方法
マイクロソフトがWindows XPのサポートを終了してもPCを安全に保つ方法

Windows XPの終焉は間近に迫っています。伝説的な12年間の活動を経て、Microsoftは2014年4月8日をもってWindows XPのセキュリティパッチの提供を停止します。Microsoftの保護がなければ、すべてのWindows XP搭載PCのハードドライブには標的が描かれることになります。

インターネットに接続されたPCの約30%は依然としてWindows XPを使用していますが、その日のうちに壊れるわけではありません。通常通り動作し続けますが、内部は徐々に劣化し、セキュリティホールがどんどん増えていくでしょう。マイクロソフト自身もこの状態を「ゼロデイフォーエバー」と呼んでいます。

正直に言って、もし可能であれば今すぐWindows XPからアップグレードすべきです。しかし、誰もがXPを完全に断ち切れるわけではありません。アップグレードできない場合でも、自分を守るためにできることがいくつかあります。誤解しないでください。これらの対策は、水漏れしているダムに指を突っ込むようなものです。多少は効果があるかもしれませんが、ダムは崩壊しつつあり、今すぐに手を引かなければなりません。

リスクを理解する

MicrosoftがWindows XPのサポート終了を発表したということは、OSの重大な脆弱性に対するセキュリティパッチの提供が今後行われないことを意味します。時間が経つにつれて、ますます多くの重大なセキュリティホールが発見され、攻撃者はそれらを自由に悪用できるようになります。大規模組織はWindows XPのカスタムサポートの継続に法外な料金を支払うことができますが、それらのアップデートが一般ユーザーや中小企業に届くことは決してありません。

Windows XPのサポート終了の警告

うわあ。

賢い攻撃者は、既に知っている脆弱性を突こうと待ち構えている可能性が高い。Microsoftが次のステップに進んだ瞬間に、彼らは攻撃を仕掛けるだろう。問題は永遠に解決されないため、Windows XPシステムがインターネットから完全に消えるまで、攻撃は続くだろう。

他のソフトウェア開発者は、Windows 98のサポートが終了したのと同様に、最終的にはWindows XPのサポートを終了するでしょう。これにより、さらに多くの攻撃ベクトルが生まれます。これは一夜にして起こるものではありませんが、Windows XPは徐々にすべての人々から見捨てられていくでしょう。

ソフトウェアを賢く選ぶ

MicrosoftのInternet Explorerをお使いの方は、そろそろお手放しください。Windows XPで利用できる最新バージョンのInternet Explorer 8は、すでに数世代前のバージョンであり、セキュリティパッチの提供も終了しています。Google Chromeは少なくとも2015年4月まではWindows XPのサポートを継続しますが、Mozilla FirefoxはWindows XPのサポートを終了する予定はありません。ChromeまたはFirefoxに切り替えれば、安全で最新のブラウザを利用できます。

ChromeとFirefoxはWindows XPでも引き続きサポートされています

Google と Mozilla は、Windows XP システムの公式サポート終了以降も、それぞれ Chrome と Firefox のサポートを継続します。 

ほとんどのウイルス対策ソリューションは、引き続きWindows XPをサポートします。MicrosoftのMicrosoft Security Essentialsでさえ、2015年7月14日までWindows XPをサポートします。ウイルス対策テスト会社AV-TESTは、30社のウイルス対策企業にWindows XPのサポート計画について質問したところ、すべての企業が少なくとも2015年4月8日までWindows XPをサポートすると回答しました。ほとんどの企業は、さらに長期間、少なくとも2016年までサポートすることを約束しています。

ただし、必ずアップデートが行われているウイルス対策プログラムを使用してください。期限切れのノートンでは役に立ちません。ウイルス対策アプリは万能ではありません。Microsoftは、「当社の調査によると、サポート対象外のオペレーティングシステムでは、マルウェア対策ソリューションの効果は限られていることが分かっています」と警告しています。それでも、何らかのサードパーティ製保護対策を導入しておくことは決して無駄ではありません。

廃止されたOutlook Expressをまだお使いの場合は、今すぐ使用を中止してください。Outlookの使い勝手が本当に気に入っているなら、Microsoft Officeに含まれているOutlookのフルバージョンに切り替えましょう。Mozillaはセキュリティパッチの提供を通じてMozilla Thunderbirdのサポートを続けていますが、古いOSでのThunderbirdのサポート期間については不明です。もちろん、ChromeやFirefoxなどのウェブベースのメールサービスを利用することもできます。

Office 2003 が終了しました

Microsoftは2014年4月8日をもってOffice 2003のサポートを終了します。まだOffice 2003、あるいはOffice XPをお使いの方は、セキュリティ強化のため、より新しいサポート対象バージョンのOfficeにアップデートすることをお勧めします。つまり、リボン対応バージョンのOfficeのみがサポートされるということです。申し訳ありません。

安全でないソフトウェアを削除する

Javaブラウザプラグインは、どのオペレーティングシステムでも非常に脆弱性を悪用される可能性があります。特定の用途でJavaがどうしても必要な場合を除き、アンインストールすることをお勧めします。どうしても必要な場合は、ブラウザプラグインを無効にし、最新の状態に保ってください。

他のブラウザプラグインも攻撃者の標的となることがよくあります。Adobe FlashとAdobe Readerは特に重要なので、常に最新の状態に保ってください。最新バージョンは自動的にアップデートされますが、古いバージョンはアップデートの有無すら確認しませんでした。これらのアプリケーションが不要な場合は、Windows XPシステムのセキュリティを可能な限り強化するためにアンインストールすることをお勧めします。

PCWorld のシニア ライター Brad Chacos 氏は、絶え間ないセキュリティ警告にうんざりし、Java、Reader、Flash なしで生活してみると、多くの人にとってそれが驚くほど簡単であることを発見しました。

Mozillaプラグインチェック

Mozilla のプラグイン チェックにより、ブラウザの追加機能が完全にパッチ適用されているかどうかが確認できます。

コンピュータ上でパッチが適用されていないソフトウェアをスキャンするには、Secunia PSI というツールを使ってスキャンを実行できます。このツールは、システムのセキュリティ問題をスキャンします。また、Mozilla のプラグインチェックページにアクセスして、古いブラウザプラグインがインストールされていないかどうかを確認することもできます。名前に惑わされないでください。Firefox だけでなく、他のブラウザでも機能します。

パッチ適用後の世界では、安全でない 動作も拡大するため、Web 上の危険な環境で PC を安全に保ち、巧妙なセキュリティの罠から身を守るための PCWorld のガイドを必ず確認してください。

さあ、袖をまくって、もっと抜本的だが完全に適切な対策を検討してみましょう。

オフラインにする

重要なビジネスアプリケーションを実行するために、あるいは新しいバージョンのWindowsで動作しないハードウェアと接続するために、Windows XPがまだ必要だとしましょう。可能であれば、そのWindows XPマシンをネットワークから切断する必要があります。

もちろん、XPシステムでインターネットやローカルネットワークへのアクセスが必要な場合は、この方法は使えません。しかし、もし可能であれば、これは重要なWindows XPコンピュータを安全に保つための最も簡単で確実な方法です。

制限付きアカウントを日常的に使用する

完全に切断されている場合を除けば、Windows PCのセキュリティを強化できるヒントが一つあるとすれば、それは管理者アカウントの使用を避けることです。マルウェアに感染した場合、被害は感染したアカウントの規模に左右されます。管理者アカウントは、悪意のある人物にコンピューター王国への鍵を与えてしまう可能性があります。

Windows XPのパッチ提供が終了しても、可能な限り、日常的な作業には制限付きアカウントを使用してください。管理者アカウントを使用してロックダウンされたログインを作成し、必要なソフトウェアをインストールしてください(以前のプログラムに関するアドバイスを念頭に置いてください)。そして、ソフトウェアのインストールやアップデートが必要な場合を除き、制限付きアカウントから外れないようにしてください。(インストールやアップデートが必要な場合でも、管理者アカウントを使用するのは、インストールを完了するのに絶対に必要な期間だけにしてください。)

Windows XPを仮想マシンに制限する

Windows 7上の仮想マシンでのWindows XP

Windows 7 の XP モードを使用して Windows XP の仮想インスタンスを実行します。

仮想マシンは、Windows XP を必要とするソフトウェアを引き続き使用しながら、Windows を新しいバージョンにアップグレードするための優れた方法です。仮想マシンを使用すると、Windows XP を独立したコンテナ内で実行でき、デスクトップ上のウィンドウに Windows XP システム全体を配置できます。Windows 7 Professional にはまさにこの目的のために Windows XP モードが搭載されており、企業やその他のプロフェッショナルユーザーは、Windows XP ライセンスを追加購入することなく、Windows XP 仮想マシンを簡単にセットアップできます。

Windows 8 や Windows 7 Home にアップグレードする場合、Windows XP Mode は含まれていません。仮想マシンで Windows XP を使いたい場合は、Windows XP のパッケージ版(古いバージョンをお持ちでしたらそちらでも動作します)を入手し、仮想マシンにインストールする必要があります。仮想マシンソフトウェアを購入する必要はありません。無料の VirtualBox と VMware Player で問題なく動作します。

仮想マシンにWindows XPをインストールする

有効な Windows XP ライセンスを使用して仮想マシンに Windows XP をインストールします。

仮想マシンでは、ほとんどの種類のWindows XPアプリケーションを実行できますが、すべてを実行できるわけではありません。アプリケーションがハードウェアに直接アクセスする必要がある場合、動作しない可能性があります。

なお、Microsoft は 2014 年 4 月 8 日をもって、仮想マシンにおける Windows XP Mode および Windows XP のサポートも終了する予定です。ただし、Windows XP を実行する必要がある場合は、最新バージョンの Windows 上の仮想マシンで実行する方が、Windows XP をメインのオペレーティング システムとして実行するよりもはるかに安全です。

進む

ウェブブラウジングには問題なく動作する、頼りになる古いWindows XP搭載PCをお持ちで、新しいPCやWindowsの新バージョンを購入するのは気が進まない、そんな状況だとしましょう。セキュリティ対策として、Ubuntu Linuxのインストールを検討してみてはいかがでしょうか。移行を容易にし、UbuntuをWindows 7のように快適に使えるようにするためのガイドをご用意しています。あるいは、Ubuntuのより軽量なバージョンであるLubuntuもおすすめです。これらの完全に無料のオペレーティングシステムは、古いハードウェアでも問題なく動作するように設計されており、今後何年にもわたってセキュリティパッチのサポートが提供されます。実際、ミュンヘン市は最近、市民にWindows XPocalypseの脅威を回避するためのUbuntuディスクを配布しました。

古いハードウェアでも問題なく動作し、今後何年も更新される無料のオペレーティング システムである Ubuntu Linux を実行する PC。 

新しいバージョンの Windows にアップグレードする準備はできているものの、Windows 8 はためらわれるという場合は、Windows 7 にアップグレードすることもできます。Windows 7 は 2020 年までサポートされます。ただし、Windows 7 または 8 の新規コピーは 100 ドル近くかかり、XP 時代のハードウェアでは動作しない可能性があります。そのため、新しいコンピューターを購入して、最新バージョンの Windows を搭載した方が得策です。

確かに、Microsoftは新しいWindowsライセンスを売りたいだけかもしれませんが、もう12年も経っています。Windows XPをもう少し使い続ける必要があるとしても、移行計画を立てるべきです。Windows 8に移行する必要はありませんが、少なくとも長くはここに留まることはできません。

Otpoo

Health writer and researcher with expertise in evidence-based medicine and healthcare information.