Microsoftは先ごろ、セキュリティーと信頼性の向上に向けてWindowsオペレーティングシステムを変更すると発表した。同社は、重大な脆弱性への対処とシステム全体の完全性強化を目的とする包括的な戦略「Windowsレジリエンシー・イニシアチブ」を導入した。これらの新機能は2025年初頭のいずれかの時点で、Windows Insider Programのコミュニティーに提供される予定だ。
レジリエンシー・イニシアチブが必要な理由
夏に発生し、800万台を超えるWindows PCとサーバーを停止させ、推定54億ドルの損失をもたらしたCrowdStrikeの障害を受け、Microsoftは、同様の事態を二度と起こさないようにするとともに、ユーザーの信頼を取り戻すという重要な課題に直面した。OSやアプリケーション、ネットワークへのサイバー攻撃が高度化する中、同社はWindowsシステムの保護を強化する戦略を策定し、特にフィッシング攻撃への対策に力を入れている。
MicrosoftはIgnite 2024カンファレンスで、こうしたセキュリティー上の懸念に対処するWindowsレジリエンシー・イニシアチブを発表した。このイニシアチブの目的は、将来のシステム障害を防ぐとともに、OSの悪用やユーザーの個人データへのアクセスから保護するためのセキュリティー機能を追加することだ。
エンタープライズおよびOSセキュリティー担当バイスプレジデントのDavid Weston氏は、ブログ記事で、「Windowsをお客様にとって最も信頼性とレジリエンスに優れたオープンプラットフォームであり続けさせることに尽力しています」と述べた。
イニシアチブの主な構成要素
MicrosoftのWindowsレジリエンシー・イニシアチブは、4つの重点分野を対象とする。インシデントから得た教訓を適用して信頼性を向上させること、アプリやユーザーが管理者権限なしで動作できるようにすること、実行を許可するアプリやドライバーをより厳格に制御すること、そしてフィッシング攻撃に対抗するためID保護ツールを強化することだ。
信頼性の強化
7月の障害から教訓を得たMicrosoftは、Windowsをより安定させる対策を実施している。これには、IT管理者が侵害されたデバイスや起動不能なデバイスを遠隔で診断・修復し、ダウンタイムとデータ損失の可能性を最小限に抑えられる新機能「Quick Machine Recovery」が含まれる。また管理者は、Windows Updateに変更を加える際、マシンに物理的にアクセスする必要がなくなる。
管理者権限の削減
攻撃者がシステムへのアクセスを試みる際には、コンピューターやネットワークへの特権アクセスを与えるシステムやアプリケーションを狙う傾向がある。これは通常、アプリケーションを正常に動作させるために必要な、昇格されたユーザーアクセス、つまり管理者レベルのアクセスだ。Microsoftはこの問題への対処を目指し、その結果、「administrative protection」と呼ばれる新機能を作成した。ユーザーにはデフォルトで標準ユーザーアカウントが付与される。
さらに開発者は今後、カーネルの外部で製品を開発できるようになる。これにより、実行に管理者権限を必要とするWindowsアプリケーションが減り、攻撃が成功した場合の影響を抑えられる。このアプローチは、マルウェアやランサムウェアの拡散防止にも役立つ。MicrosoftのDigital Defense Reportによると、特権ユーザーアカウントへのアクセスが非常に多かったため、これらの攻撃の93%が成功していた。
アプリとドライバーの制御を強化
Microsoftは、安全でないドライバーやアプリケーションのインストールと実行に対する制御を厳格化している。新機能「Smart App Control」は、検証済みのアプリだけをPC上で実行できるようにすることで、悪意のあるソフトウェアがシステムに侵入するリスクを低減する。IT管理者は、「署名済みで信頼できる」アプリだけを実行可能にするテンプレートを選択し、ポリシーを変更して未知のアプリを追加できる。
ID保護の改善
MicrosoftのEntra IDのデータによると、IDを標的とする攻撃は1日に6億件以上発生しており、その99%がパスワードを利用している。そこでMicrosoftは、ユーザーアカウントを保護し、フィッシング攻撃や不正アクセスを防ぐ高度なID保護技術に投資している。これには、パスワードポリシーの強化、多要素認証の導入、高度な脅威検知技術の活用が含まれる。
イニシアチブによるその他の改善
Weston氏は、パートナー、開発者、顧客にとって安全なプラットフォームであり続けるため、Windowsデバイスのセキュリティーとレジリエンスを強化するMicrosoftのその他の取り組みについても強調している。これには、セキュリティーベンダーとの連携、個人情報を保護する新たな暗号化機能の追加、さらには新しいプログラミング言語のプラットフォームへの導入も含まれる。
セキュリティーパートナーとの連携
Microsoftは、Microsoft Virus Initiative(MVI)などの取り組みを通じてセキュリティーベンダーや研究者と積極的に連携し、脅威インテリジェンスを共有するとともに、Windowsデバイスのセキュリティー態勢を改善している。こうしたパートナーシップには、以下が含まれる。
- 安全な展開手法:Microsoftは、より安全でセキュアな製品アップデートの展開と復旧手順を採用する。
- 監視の強化:アップデートやパッチによる悪影響を最小限に抑えるため、展開状況を監視する。
データ保護
Windows 11 Enterpriseでは、新機能「Personal Data Encryption」が導入された。この機能はWindows Hello認証を利用し、デスクトップ、ドキュメント、ピクチャなど既知の場所に保存されたファイルの保護を支援する。ユーザーやデバイス管理者はファイルを閲覧できず、Windows Helloで認証されるまでファイルは暗号化されたままとなる。
Rustへの移行
Microsoftは、安全性で知られる人気のプログラミング言語Rustへ、特定のコンポーネントをC++から段階的に移行していることを明らかにした。コードのセキュリティーと信頼性を向上させる狙いだ。
結論:イニシアチブは正しい方向への一歩
Windowsレジリエンシー・イニシアチブは、Windowsデバイスのセキュリティーと信頼性を大幅に高める可能性を秘めている。これは、Microsoftが主力OSのセキュリティー確保に取り組むうえで、大きな前進を意味する。過去の過ちから生じた重大な脆弱性に対処し、攻撃対象領域を縮小し、復旧能力を向上させることで、Microsoftは安定性と信頼性を高めながら、幅広いサイバー脅威からユーザーを保護する計画だ。
セキュリティーを維持し、サイバー犯罪者の一歩先を行くには、ベストプラクティスに関するユーザー教育、強力なパスワード、システムやアプリケーション、サードパーティー製ソリューションの適切な実装、継続的な研究開発など、複数の要素が必要となる。そうした中で、Windowsレジリエンシー・イニシアチブはユーザーを保護するためのプロアクティブなアプローチを取っている。
詳しくはCrowdStrikeの障害と集団訴訟(この障害を受けたもの)についてご覧ください。

