すずひろドットコム       アクセス数(2003.05〜)
本日:23
昨日:56
累計:109325
すずひろパソコン道場
 
        ホーム > パソコン道場 > 中級編 > 1.パソコンのセキュリティ対策 > 1−1.コンピュータウイルスとは    
 
パソコン教室 パソコン道場 創造工房 メールマガジン ショッピングモール
プロフィール 著書 お問い合わせ リンク サイトマップ
 
     
1−1.コンピュータウイルスとは
     

電子メールの送受信、ホームページの閲覧など、インターネットとパソコンは、私たちの生活の中でなくてはならない存在になりつつあります。

ところが、インターネットとパソコンが普及するにつれ、外部(インターネット)から人知れずパソコンにプログラムを送り込んで実行させる方法が考え出されました。

インターネットからパソコンに送り込まれるプログラムは、初めのうちはディスプレイ画面に文字を表示させたり、花火のような簡単なグラフィック画面を表示させるといったジョーク性の高いものが多く、コンピュータに精通しているハッカーと呼ばれる者が自分の技術を自慢するために行っていたことが多かったようです(ジョークといえども他人のパソコンに無断でプログラムを送り込むことは犯罪行為になります)。

ところが、時代が進むにつれ、パソコンのHDDに保存されている情報を削除したり、個人情報を盗んで悪事に利用する目的で故意にプログラムをパソコンに送り込む者が登場しました。いわゆるクラッカーの登場です。

このような経緯があり、以前はハッカークラッカーは、わりと明確に区別されていました。

ハッカークラッカーも、どちらもコンピュータの精通者なのですが、ハッカーは無害なコンピュータの精通者(善)クラッカーは有害なコンピュータの精通者(悪)というとらえ方をされていました。

しかし、現在ではハッカー危険人物と見なされることがあるため、ハッカークラッカーは同じようにとらえられることが多くなっています。

そもそもウイルスとは、本来人間が感染する病原体のことをさしていました。

ところが、コンピュータからコンピュータに悪意のあるプログラムが拡散(感染)する様子が、人間がウイルスに感染する様子と似ているため、コンピュータのウイルス、いわゆるコンピュータウイルスと呼ばれるようになりました。

コンピュータウイルスという名称が使われはじめた当初、その名称を聞いた人が(ウイルスという名称から)人間にも感染するのではないかと心配したことが本当にあったそうです。

しかし、コンピュータウイルスは、コンピュータ(パソコン)からコンピュータに感染するだけであり、人間に感染することは絶対にありません。

つまり、感染する様子が似ているだけであって、実際のコンピュータウイルスの実体は悪意のあるプログラムなので、人間には感染のしようがないのです(ホラー映画のリングで、映像から人間に感染するウイルス(リングウイルス)というものがありましたが、現時点ではSFの世界です)。

万が一、ウイルスに感染してしまったときの対応は、次のように人間の場合もパソコンの場合も考え方は同じです。

このように、人間の場合がお医者さんへ行き感染したウイルス用のワクチンを注射してもらうのと同様パソコンの場合は感染したウイルス用のワクチンソフトを入手して実行します。

人間の場合もパソコンの場合もワクチンでウイルスを退治したからといって安心するわけにはいきません。

大切なのは二度と同じことにならないように次のような自己防衛策をとることです。

このように、ウイルスに感染しないためには、人間であればマスク等の着用、パソコンであればWindows Updateの実施とウイルスチェックソフト等の導入が必要になります。

現在、マイクロソフトのコンピュータウイルスのセキュリティ表示は「高」「中」「低」という3段階の抽象的な表示から、2002年12月に次のような「緊急」「重要」「警告」「注意」という4段階の具体的な表示に変更されました。

4段階で表記されるマイクロソフトのコンピュータウイルスのセキュリティ表示は、日常生活ではあまりなじみのないコンピュータウイルスを対象にしているため、最初のうちはピンとこないと思います。

そこで、もっと日常生活で身近な家電製品の安全表示で考えてみましょう。

家電製品の安全表示は次のような「危険」「警告」「注意」3段階で表示されています。

危険(Danger):使用者が製品の取り扱いを誤った場合、死亡または重傷を負うことがあ
り、かつ、その切迫の度合いが高い危害の程度


警告(Warning):使用者が製品の取り扱いを誤った場合、死亡または重症を負うことが想定される危害の程度

注意(Caution):使用者が製品の取り扱いを誤った場合、障害を負うことが想定されるか、または、物的損害の発生が想定される危害・損害の程度

これらの安全表示は、みなさんも家電製品の取扱説明書等で見たことがあると思います。

このように、家電製品の安全表示の場合は、「人間がどの程度の被害(死亡〜障害)を受けるのか」を基準にしています。

それに対し、マイクロソフトのコンピュータウイルスのセキュリティ表示の場合は「パソコン(コンピュータ)がどの程度の被害を受けるのか」という点と「他のパソコンに感染するのか」という2点を基準にしています。

という目線で、次のマイクロソフトのコンピュータウイルスのセキュリティ表示を見ると、わかりやすいと思います。

緊急(Critical):悪用された場合、インターネットを介してコンピュータウイルスがユーザーの操作なしで蔓延する可能性がある→いますぐ重要な更新をインストールする必要がある

重要 (Important):悪用された場合、パソコン内データの機密性、完全性、信頼性が侵害される可能性がある→できるだけ早く重要な更新をインストールする必要がある

警告(Moderate):通常のセキュリティ設定で防ぐことが可能であるが、ユーザーの操作(ウイルス付き添付メールなどの開封等)により感染する可能性がある→重要な更新のインストールを勧める

注意(Low):情報の漏えい等が懸念されるが、悪用される可能性は低い→重要な更新のインストールを勧める

このように、マイクロソフトのコンピュータウイルスのセキュリティ表示は現在4段階に分かれていて、詳細は次のホームページで確認することができます。

Microsoft TechNet

ウイルスチェックソフトを提供しているソフトメーカーによってはコンピュータウイルスの危険度の認識が若干違っている場合があります。

たとえば、Norton AntiVirusを提供しているシマンテックと、ウイルスバスターを提供しているトレンドマイクロでは、危険度の分類が若干違っています(詳細は次のホームページで確認することができます)。

シマンテック

トレンドマイクロ

コンピュータウイルスに関する危険度は、完全に統一されていないのが実情です。

そのため、OSの提供元(マイクロソフト)やウイルスチェックソフトの提供元(ソフトメーカー)は、独自の判断で危険度を設定しています。

「すずひろ」は、コンピュータウイルスの名称とともに、コンピュータウイルスの危険度も今後は統一していく必要があると思っています(コンピュータウイルスの名称も、現状では各社で若干違っています)。

余談ですが、人間が感染するウイルスは、アメリカ疾病管理予防センター(Centers for Disease Control:CDC)によって次のような4段階(レベル4〜1)に分類されています。

レベル4:空気には外部に漏出しない超微細フィルター装備の換気口が必要で、完全気密性の防護服は消毒液によるシャワーが義務化された最も厳重な設備が必要(ラッサ熱ウイルス・エボラウイルス等)

レベル3:完全気密性の防護服を着用し、空気は外部に漏出しない設備が必要(チフス菌・コレラ菌・ペスト菌、日本脳炎ウイルス・狂犬病ウイルス等)

レベル2:完全なキャビネットを装備した設備が必要(インフルエンザ・はしかウイルス・ポリオウイルス等)

レベル1:一般的な微生物の実験に用いられる設備が必要(大腸菌・緑膿菌等)

人間に感染するウイルスの場合、レベル4は滅多に発生することはありませんが、パソコンに感染するウイルスの場合、最近は「緊急」が頻繁に発生しています。

そのため、パソコンに対してWindows Updateの実施ウイルスチェックソフトを導入しないということは、無保険で自動車を運転するに匹敵するリスクを持っています。

コンピュータウイルスは、人間が感染するウイルスと同様、非常にやっかいのものです。それゆえ、事前の知識と万が一感染したときの危機管理が重要となるのです。

 
 
back top next
   
  Copyright © 2003-2005. Hiroshi Suzuki All Rights Reserved.