#モリトーク
第91話
誤検知問題の終わりと始まり
2014年1月28日 16:10
本コラムでセキュリティ対策ソフトの誤検知・誤判定問題について取り上げたのは、2012年6月のこと。INASOFT製ソフトと「ウイルスバスター」のトラブルもその中で少し触れているが、まさかここまで長引くとは想像していなかった。セキュリティ対策ソフトによる誤検知は頻繁に発生する問題であり、普通ならすぐに解決するからだ。
既報の通り、トレンドマイクロ社が正式に謝罪し、トラブルの原因となっていた不具合も修正されたとのこと。ただし、INASOFTの矢吹氏も自身のブログで綴っているように、高確率で連続発生する誤検知が解消されただけであり、通常の誤検知・誤判定が撲滅されたわけではない。
- 窓の杜 - 【#モリトーク】第12話:過剰セキュリティの落とし穴
- http://www.forest.impress.co.jp/docs/serial/moritalk/20120612_539505.html
- INASOFT製ソフトの連続誤検知についてトレンドマイクロが謝罪・原因報告 - 窓の杜
- http://www.forest.impress.co.jp/docs/news/20140121_631559.html
Windows 8/8.1をはじめとする主要なOSは近年、公式のソフト・アプリライブラリと連携するようになり、マルウェアの混入を厳しく監視する環境が整いつつある。見方を変えれば、従来のオンラインソフトは“非公式感”が高まったとも言えるので、セキュリティ対策ソフトの『疑わしきは罰する』という方針はこれまでと変わらないどころか、強まるかもしれない。
その一方、バイドゥ社製IMEのスパイ疑惑については、いずれのセキュリティ対策ソフトも見落としていた。大手企業のオンラインソフトを無条件に信頼し、個人作者が制作したオンラインソフトを厳しく取り締まるような体制・仕組みでは困る。それでもセキュリティ対策ソフトの存在は、オンラインソフトを安心して利用するために重要であり、それを使わないという選択肢はありえない。
- バイドゥ、クラウド入力機能がデフォルトで無効化された「Baidu IME」v3.5.2.9 - 窓の杜
- http://www.forest.impress.co.jp/docs/news/20140107_629779.html
- NetAgent Official Blog : 入力情報を送信するIME
- http://www.netagent-blog.jp/archives/51969764.html
Windows XPはそのサポートが今年4月9日(日本時間)に終了するが、マイクロソフト社純正セキュリティ対策ソフト「Microsoft Security Essentials」のWindows XPサポートは2015年7月14日まで継続されるほか、「Google Chrome」のWindows XPサポートも2015年4月まで確定しており、4月9日以降もWindows XPを使い続けるユーザーがそれなりに残ると予想される。
そのため、Windows XPそのもののマルウェア感染に加えて、Windows XPを踏み台にしたマルウェア拡散も十分に考えられ、セキュリティ対策ソフトの重要性も一時的に増すだろう。また、「GOM Player」のアップデート機能を悪用したウイルスのように、オンラインソフトユーザーが気をつけていても避けられない場合もある。
- Microsoft、OSサポート終了後もWindows XP向けに「Microsoft Security Essentials」の定義ファイルを更新 - 窓の杜
- http://www.forest.impress.co.jp/docs/news/20140116_631022.html
- Google Chrome Blog: Extending Chrome support for XP users until April 2015
- http://chrome.blogspot.jp/2013/10/extending-chrome-support-for-xp-users.html
- ラック、「GOM Player」のアップデート機能を悪用する標的型攻撃に関して注意喚起 - 窓の杜
- http://www.forest.impress.co.jp/docs/news/20140123_632144.html
セキュリティ対策ソフトは万能ではないので、それを使う側の知識や工夫も問われる。たとえば、セカンドオピニオン用のウイルススキャナーを利用し、誤検知の可能性も疑ってみたり、脆弱性を緩和するセキュリティツールの活用も有効だろう。
残念ながら、オンラインソフトユーザー・作者は今後も誤検知問題と付き合っていかなければならない。しかし、INASOFTの矢吹氏が成し遂げた功績は大きく、個人作者のオンラインソフトが軽視されることは減っていくはずだ。セキュリティ対策ソフトによる誤検知とオンラインソフトの関係はこれからが本番なのかもしれない。
- Avira、セカンドオピニオン用のウイルススキャナー「Avira PC Cleaner」を無償公開 - 窓の杜
- http://www.forest.impress.co.jp/docs/news/20140114_630630.html
- Microsoft、ゼロデイ脆弱性を緩和するセキュリティツール「EMET 4.1」を公開 - 窓の杜
- http://www.forest.impress.co.jp/docs/news/20131113_623337.html