窓の杜Logo

バックナンバー
・ 2006年5月 ・
最終回:めも理、2年生に進級!? (06/05/15)
・ 2006年4月 ・
第152回:NTPサーバーと電話の時報 (06/04/24)
第151回:アプリケーションの強制終了とサッカーのレッドカード (06/04/17)
第150回:サードパーティと車の改造 (06/04/10)
第149回:送るメニューとスタントマン (06/04/03)
・ 2006年3月 ・
第148回:ダウンロードのレジュームと長編マンガの読書 (06/03/27)
第147回:プレイリストとお菓子のレシピ (06/03/20)
第146回:ホットスポットと宅配便 (06/03/13)
第145回:ファイルの関連付けと専門医 (06/03/06)
・ 2006年2月 ・
第144回:SpeedStepとめも理のマラソン (06/02/27)
第143回:CC、BCCとクラス会の案内状 (06/02/20)
第142回:トラックバックと掲載誌の贈呈 (06/02/13)
第141回:ブログと首相の記者会見 (06/02/06)
・ 2006年1月 ・
第140回:ハッシュ値と人間の指紋 (06/01/30)
第139回:ヒューリスティックエンジンと実験室 (06/01/23)
第138回:ネットバンキングとラーメンの出前 (06/01/16)
・ 2005年12月 ・
第137回:グループウェアと職員室 (05/12/19)
第136回:モーフィングとお餅 (05/12/12)
第135回:GIFアニメーションとパラパラマンガ (05/12/05)
・ 2005年11月 ・
第134回:アスキーアートとビーズ細工 (05/11/28)
第133回:相対パスと上の階 (05/11/21)
第132回:アドミニストレーターと賃貸マンションの管理人 (05/11/14)
第131回:デスクトップ検索と専属探偵 (05/11/07)
・ 2005年10月 ・
第130回:パターンファイルと犯罪捜査 (05/10/31)
第129回:仮想メモリとコインロッカー (05/10/24)
第128回:アフィリエイトと販売代理店 (05/10/17)
第127回:アカデミックパッケージと子供料金 (05/10/03)
・ 2005年9月 ・
第126回:ブルースクリーンと朝礼の貧血 (05/09/26)
第125回:スタンバイとビデオの一時停止 (05/09/12)
第124回:ソースコードとペーパークラフト (05/09/05)
・ 2005年8月 ・
第123回:WYSIWYGとレストラン入り口の食品サンプル (05/08/29)
第122回:NASと庭の納屋 (05/08/22)
第121回:アルゴリズムとプラモデルの組み立て説明書 (05/08/08)
第120回:ストリーミングと電話の問い合わせ (05/08/01)
・ 2005年7月 ・
第119回:RAWデータと映画の原作 (05/07/25)
第118回:OCRと教科書の朗読 (05/07/11)
第117回:ベリファイと時間割の確認 (05/07/04)
・ 2005年6月 ・
第116回:マルチモニターと机の合体 (05/06/27)
第115回:ポートと駅の北口 (05/06/20)
第114回:ポップアップと漫画のフキダシ (05/06/13)
第113回:SNSと同窓会のお知らせ (05/06/06)
・ 2005年5月 ・
第112回:代打のバッターと仮想プリンター (05/05/30)
第111回:ルアー釣りとフィッシング詐欺 (05/05/23)
第110回:楽器屋さんと統合アーカイバプロジェクト (05/05/16)
第109回:手抜き感想文とテンプレート (05/05/09)
・ 2005年4月 ・
第108回:ダンボール箱とメディア (05/04/25)
第107回:詰め込みメモとCSV形式 (05/04/18)
第106回:車の免許とタイムスタンプ (05/04/11)
第105回:借りっぱなしの本とWebブラウザーのキャッシュ (05/04/04)
・ 2005年3月 ・
第104回:クロスサイトスクリプティングとかご抜け詐欺 (05/03/28)
第103回:GREPとアンケート調査 (05/03/14)
第102回:タスクトレイと腕時計 (05/03/07)
・ 2005年2月 ・
第101回:QRコードと学校の下駄箱 (05/02/28)
第100回:100回記念企画 窓の杜編集部に行ってみよう!(実写版) (05/02/21)
第99回:ログと学級日誌 (05/02/14)
第98回:マウスジェスチャーと変身ヒーロー (05/02/07)
・ 2005年1月 ・
第97回:Webメールと美人秘書 (05/01/31)
第96回:ごみ箱のデータと学食の下膳台 (05/01/24)
第95回:IMEと執事と国語辞典 (05/01/17)
・ 2004年12月 ・
第94回:エンコード、デコードとカップラーメン (04/12/20)
第93回:ポリゴンとお風呂のタイル (04/12/13)
第92回:RSSと電車の吊り広告 (04/12/06)
・ 2004年11月 ・
第91回:ファイヤーウォールと空港の持ち物検査 (04/11/29)
第90回:スパイウェア、アドウェアと盗聴器 (04/11/22)
第89回:デフォルトとご飯の大盛り (04/11/15)
第88回:PDFと設計図 (04/11/08)
第87回:タブレットとスケッチブック (04/11/01)
・ 2004年10月 ・
第86回:IEコンポーネントとスポンジケーキ (04/10/25)
第85回:共有フォルダと部室の雑誌置き場 (04/10/18)
第84回:スキャンディスクとダムの検査 (04/10/04)
・ 2004年9月 ・
第83回:デバイスのドライバーと車の運転手 (04/09/27)
第82回:サービスパックと家のリフォーム (04/09/13)
第81回:FAQとトイレの張り紙 (04/09/06)
・ 2004年8月 ・
第80回:黒板消し落としとブラクラ (04/08/30)
第79回:予防接種とWindows Update (04/08/23)
第78回:十徳ナイフとファンクション・キー (04/08/09)
第77回:狐や狸と差出人詐称ウイルスメール (04/08/02)
・ 2004年7月 ・
第76回:穴埋め問題とオートコンプリート (04/07/26)
第75回:内線電話とLAN (04/07/12)
第74回:めも理の将棋とアンドゥー (04/07/05)
・ 2004年6月 ・
第73回:始業の準備とスタートアップ (04/06/28)
第72回:バリアフリーとアンチエイリアス (04/06/21)
第71回:太陽と月とRGBとCMYK (04/06/14)
第70回:カタカナ言葉と通信の暗号化 (04/06/07)
 

これ以前の連載一覧
.
めも理と窓太のパソコン講座

【第47回】

セキュリティホールと更衣室の穴

(03/11/17)

めも理 窓太 めも理と窓太
登場人物紹介

 窓の杜高校、超パソコン部の部室。

 あらあら、めも理ちゃん。今日は慌てて部室に入ってきました。

 一体、何があったのでしょう?

泥棒

めも理  ねえ、窓太。昨日大変なことがあったそうよ。

窓太  めも理ちゃんがお菓子でも落としたのですか?

めも理  違うわよ。学校の更衣室に泥棒が入ったのよ。

窓太  それは確かに大変なことですね。でも更衣室は、夜には鍵がかかっているんじゃないのですか?

めも理  それが、壁に穴が開いていたらしいのよ。普段はそこにポスターを貼ってごまかしていたそうなんだけど、その穴を見つけた泥棒が、そこから手を入れて、窓の鍵を開けて入ったそうなのよ。窓の鍵はきちんとかかっていたのに、まさか壁の穴から手を入れて開けるなんて、予想外よね。
 でも、更衣室に穴が開いているって、何だか信憑性がある話でしょう。

窓太  そうですね。なるほど、なるほど。予想外の方法で窓の鍵を開けて入るというお話は、ちょうど“セキュリティホール”が開いているようなものですね。

めも理  セキュリティホール? 何それ、そういえばネットで見たことがあるわ。その言葉。セキュリティホールって一体何なの?

窓太  それじゃあ、説明しますね。


セキュリティホール

4コマまんが
めも理と窓太の4コマまんが
「セキュリティホール」

めも理  そもそもセキュリティという言葉が分からないんだけど、セキュリティって一体どういう意味なの?

窓太  めも理ちゃん。辞書を引く癖をつけた方がいいですよ。

めも理  もう仕方ないわね。えーと、警備、安全? ホールは、穴という意味だから、警備上の穴という意味なの?

窓太  そういう意味です。
 セキュリティホールとは、アプリケーションに開いた保安上の抜け穴のことです。

めも理  抜け穴って、アプリケーションに抜け穴とかがあるの? 別に穴があっても困るようなことはないんじゃないの?

窓太  それが困ることがあるのです。普通のアプリケーションだと、不具合ということで済むかもしれない問題が、ネットワークを利用するアプリケーションだと大問題になることがあるのです。

めも理  ネットワークを利用するアプリケーションって「Internet Explorer」とか「Outlook Express」のこと?

窓太  そうです。こういったアプリケーションでは、Webページやメールを読み込んだ際に、予想外の動作をさせられる可能性があるのです。

めも理  予想外の動作をさせられる? 一体誰に?

窓太  Webページやメールにです。

めも理  へー、Webページやメールを使ってそんなことができるんだ。

窓太  できるのです。
 例えば、「Internet Explorer」では、特定のファイルのURLにリンクを結ぶだけで、パソコンを停止させてしまうような穴が発見されたこともあります。これは、OSがクラッシュすることもあったので、発見された当時は、けっこう話題になりました。

  □窓の杜 - マイクロソフトが“concon問題”の対策を行うと発表
http://www.forest.impress.co.jp/article/2000/03/16/msconproblem.html
□窓の杜 - 米Microsoft、“concon問題”の修正パッチをリリース
http://www.forest.impress.co.jp/article/2000/03/17/conproblempatch.html

めも理  へー、OSがクラッシュするようなリンクを貼られていたら大変ね。

窓太  そうですね。
 他にも、任意のファイルを実行できたりという問題が発見されることもあります。

めも理  任意のファイル?

窓太  例えば、リンク先をクリックしたら、いきなりメモ帳が立ち上がったりとかですね。

めも理  わあ、面白いわね。

窓太  でもこれが、立ち上がるのがメモ帳でなくて、ハードディスクを全て削除するソフトだったらどうします。

めも理  それは怖いわね。

窓太  こういったことが行われると困るので、アプリケーションでは普通、このようなことができないように対策を施しています。こういった対策のことをセキュリティ対策と言ったりするのです。
 しかし、アプリケーションを開発していたときには予想しなかった方法で、アプリケーションを実行できたり、OSをクラッシュできてしまう方法が発見されることがあるのです。
 ちゃんと窓の鍵もかけたし大丈夫だと思っていたら、実は窓の横の壁に穴が開いていて、そこから手を入れて開けられるようなものです。
 こういった予想外の方法でセキュリティを突破して、アプリケーションを操作してしまう、思わぬ落とし穴のことを、セキュリティホール(保安上の抜け穴)と呼ぶのです。

めも理  今回の事件で、壁に予想外の穴が開いていて、それを利用されたようなものね。

窓太  そうです。
 普通の人は無視するような穴でも、泥棒がその穴を見つけたら、穴に手を入れて窓を開けてしまうといった悪用の仕方もできてしまいます。
 ネットワークを利用するアプリケーションは、他人が作成したファイルを読み込むことが多いです。そのために、泥棒のような悪意をもった人が作ったファイルを読み込む可能性も高いのです。

めも理  なるほど、そういう泥棒のような人が壁に開いた穴を知っていると、悪用することがあるというわけね。

窓太  そういうことです。
 ネットワークを利用するアプリケーションでは、開発のときに予期しなかった問題が、ときに大問題になることがあります。そのため、アプリケーションのセキュリティホールを修正するためのパッチを随時配布しています。ネットワークを利用するアプリケーションを使う場合は、こまめにセキュリティ情報をチェックすることをお奨めします。
 窓の杜でも、セキュリティ上の問題を解決するパッチが出た場合には、お知らせがあります。注意しておくとよいですよ。

めも理  分かったわ。

窓太  ほかにもバッファオーバーランと呼ばれる問題もあるのですが、これは次の機会にでも説明しますね。


更衣室

めも理  ねえ、窓太。更衣室の泥棒の件だけど、新情報が入ったわよ。

窓太  えっ、どんな情報なのですか?

めも理  なんと、侵入されたのは男子更衣室だったのよ!

窓太  えっ、女子更衣室かと思っていました。

めも理  私もよ。

窓太  それじゃあ、何が盗まれたのですか?

めも理  それが、何も盗まれていなかったのよ。
 真相は、財布を忘れた男子生徒が、夜中に学校に侵入し、更衣室の自分の財布を回収し、窓を閉め忘れて帰ってしまったそうなの。どうも、男子生徒の間では、更衣室の穴は有名だったらしいわよ。

窓太  なんだ、そうだったのですか。泥棒じゃなくてよかったですね。


今回出てきた用語の解説

【セキュリティホール】 アプリケーションやOSにある、保安上の抜け穴のこと。セキュリティホールが開いていると、他人から自分のコンピューターに対して、予想外の動作をさせられたりする。

クロノス・クラウン:柳井 政和


トップページへ
めも理と窓太のパソコン講座 INDEX
Copyright (c) 2003 Impress Corporation All rights reserved.
編集部への連絡は mado-no-mori-info@impress.co.jp まで