Latest evidence-based health information
Iphone

Windows 11は、全員がBitLocker暗号化を導入するまで完全には安全ではない

Windows 11は、全員がBitLocker暗号化を導入するまで完全には安全ではない
Windows 11は、全員がBitLocker暗号化を導入するまで完全には安全ではない

Microsoftの言葉を借りれば、Windows 11は「設計段階からセキュリティを実現する」とのことです。ますます増加する脅威からの保護に意図的に重点が置かれているのは素晴らしいことです。私たち全員が、機密情報が悪意ある者の手に渡るのではないかと心配する必要が減れば減るほど、良いことなのです。

しかし、現時点ではすべてのWindows 11ユーザーがこれらの高度な保護機能を利用できるわけではありません。少なくとも、Microsoftアカウントでコンピューターにサインインするユーザー向けにデフォルトで有効になっている自動デバイス暗号化機能に関してはそうです。(この機能を有効にするのは、使用していないときにデータを暗号化しておくことで、データが悪意のある人物の手に渡った場合に安全を確保するためです。)

Windows 11の暗号化に関する詳細な解説では、細かい点まで触れていますが、Windows 11 Homeのコンピューターが自動デバイス暗号化に対応していない場合、同等の保護を実現するには手動で対策を講じる必要があります。ほとんどの人が設定をほとんど触らず、ましてや暗号化について考えることさえない現状を考えると、Windows 11は悪意のあるユーザーに対してシームレスな防御をすべての人に提供できていないと言えるでしょう。

しかし、必ずしもそうなる必要はありません。Microsoftは既に、より柔軟性の高いデバイス暗号化を提供しています。実際、Windows 11 Homeのデバイス暗号化は、この技術を利用しています。Windows HomeとWindows Proのライセンスの違いをご存知の方なら、もうお分かりでしょう。私が言っているのはBitLockerのことです。BitLockerは、モダンスタンバイやTPMを搭載していないハードウェアでも実行できます。デスクトップPCや一部のノートパソコンでは、自動デバイス暗号化に関して、この2つの大きな障害となる機能があります。また、Windowsに統合されているため、テクノロジーに疎い人でもサードパーティ製ソフトウェアよりも安心して使えるでしょう。

Windows 11のBitLocker設定

BitLocker をオンにすると、コントロール パネルから管理できるようになります。

PCワールド

しかし、BitLockerを利用するには、Windows Homeユーザーはさらに99ドルを支払う必要があります。他のHomeユーザーと同等のセキュリティレベルを得るには、これはかなりの額です。もしその金額を支払う余裕がなく、VeraCryptのようなサードパーティ製ソフトウェアが理解できないと感じたら、暗号化を諦めざるを得ません。そして、このような状況に陥る人の多くはノートパソコンユーザーであり、彼らはデバイスの紛失や盗難のリスクが高いのです。 

たった1日でも調子が悪ければ、パスワード、税金情報、その他重要な情報など、あらゆる個人情報が流出してしまう可能性があります。普段使っている書類やスプレッドシートに保存されている情報も、盗まれた可能性があります。窃盗犯はパスワードを解読しなくても、そのデータを入手することができます。暗号化されていないPCのファイルを調べるのは簡単です。賢いユーザーなら、OneDriveのPersonal Vault機能を使えば、この危険をある程度回避できますが、Microsoft 365の有料ユーザーでない限り、この安全なフォルダーに保存できるファイルは3つだけです。

(ちなみに、たとえ暗号化されたフォルダに保存したとしても、パスワードをプレーン ドキュメントに保存することはお勧めしません。パスワード マネージャーを使用する方がよいでしょう。)

Windows 11 がすべてのユーザーに可能な限り強力なセキュリティを提供するには、BitLocker を Windows Home ライセンスでも利用できるようにする必要があります。このテクノロジーは既に組み込まれており、すぐに利用できます。さらに重要なのは、BitLocker のより高度な設定により、回復キーの保存場所が分からず、自分のデータにアクセスできなくなると誤解して自動暗号化をオフにできないユーザーを防ぐことができることです。BitLocker では、暗号化回復キーを手動で保存できます。

BitLockerドライブ暗号化バックアップ回復キー画面

暗号化回復キーのコピーを BitLocker に保存するのは非常に簡単です。

PCワールド

マイクロソフト幹部がBitLockerを広く利用できるようにすることで収益が減るという考えに難色を示したとしても、少なくともこの機能はアクセス可能であるべきだ。私はマイクロトランザクション全般が嫌いだが、BitLockerを有効にするために10ドルか15ドル支払うなら我慢できる。ほとんどの人にとって、それでも十分に手頃な金額だ。

しかし、Windowsの最大のライバルはデバイス暗号化に1セントも課金せず、その機能はシンプルで分かりやすい形で提供されています。Appleの「とにかく使える」というモットーには、確かに一理あると言えるでしょう。

著者: Alaina Yee、PCWorld 上級編集者

テクノロジーとビデオゲームのジャーナリズムで14年のキャリアを持つアライナ・イーは、PCWorldで様々なトピックをカバーしています。2016年にチームに加わって以来、CPU、Windows、PCの組み立て、Chrome、Raspberry Piなど、様々なトピックについて執筆する傍ら、PCWorldのバーゲンハンター(#slickdeals)としても活躍しています。現在はセキュリティに焦点を当て、人々がオンラインで自分自身を守る最善の方法を理解できるよう支援しています。彼女の記事は、PC Gamer、IGN、Maximum PC、Official Xbox Magazineに掲載されています。

Otpoo

Health writer and researcher with expertise in evidence-based medicine and healthcare information.