パソコンソフトを購入したままの状態にしておくことはとても危険です。ぜひ、WindowsなどのOS、ブラウザ、FlashPlayer、Adobe Readerなどのパソコンソフトを最新版に更新してください。今回は、どんなソフトが狙われるのか?パソコンソフトを最新版にする方法を紹介します。
最近は、パソコンソフトの不具合、一般的には、脆弱性(ぜいじゃくせい)と呼ばれますが、この不具合を狙ったインターネット攻撃が増えています。インターネットを安全に利用するにはウイルス対策ソフトだけでは不十分な時代になりましたね。
2014年5月下旬、様々な企業サイトが不正に修正され、そのホームページを見ただけでウイルスに観戦する事態が発生しましたが、これは、動画をみるソフトFlashPlayerの脆弱性(不具合)を狙ったものでした。
以前は、パソコンをインターネットの危険などから守るには、ウイルス対策ソフトを使っていれば安全でしたが、ここ数年のインターネットの危険な動きをみていると、ウイルス対策ソフトだけでは安全ではなさそうです。
では、何故、パソコンソフトの不具合が危険なのでしょうか?それは、家の防犯を考えるとよく分かります。家に不正侵入する泥棒が、無防備な所から侵入するようなものです。
どんなソフトウェアでも不具合があります。
ソフトは多くの人が作る、手作りの製品です。100%完全に正しく動くソフトはありません、理論的にも完全なソフトを作ることは不可能だと証明されています。
■
■ どんなパソコンソフトが狙われるのか?
■
最近、ある人から、インターネットを利用する場合、どんなことに注意したら良いか聞かれ、その一つとして、パソコンソフトを最新版にすることが大事だと説明し、どんなソフトが狙われやすいのか説明しました。
なお、インターネットで狙われるのは、よく使われるソフトで、Windowsの場合だと、以下のソフトが最も狙われるソフトです。
① WindowsなどのOS(基本ソフト)・・・パソコンの基本ソフト
② IE、Chrome、Firefoxなどのブラウザ・・・ホームページを見るソフト
③ Adobe FlashPlayerの動画再生ソフト・・・動画サイトの動画を見るソフト
④ Adobe Reader、AcrobatのPDF閲覧ソフト・・・PDF文書を見るソフト
⑤ Java(JRE、Java Runtime Environment)・・・Javaプログラムを実行するために必要なソフト
≪補足≫Java(ジャバ)
Javaはブラウザで動くソフトを作るために必要なもの(プログラム言語)であり、また作られたソフトを動かすソフトでもあります。大きく分けて、Javaで作ったソフトを動かす「ランタイム」とブラウザで動く「プラグイン」があります。なお、インターネットのホームページにはJavaがないと目的の表示ができないものもあります。詳しくは下記を参照下さい。
そもそもjavaとは何か? | Infini Security Blog
http://www.i-infini.com/security/?p=58
■
■ パソコンソフトを最新版にする方法
■
① マイクロソフト製品
Windows Update(Microsoft Update)の機能を利用することによって、
Windows OS、IEなどマイクロソフトのソフト製品のセキュリティ修正プログラムを
一括してインストールできます。
http://windowsupdate.microsoft.com/
② Adobe Flash Player
次の URL にアクセスし、Flash Player の最新版をインストールします。
http://get.adobe.com/jp/flashplayer/
③ Adobe Reader および Adobe Acrobat
次の URL にアクセスし、Adobe Reader の最新版をインストールします。
http://get.adobe.com/jp/reader/
次の URL にアクセスし、Adobe Acrobat の最新版をインストールします。
http://www.adobe.com/jp/downloads/updates/
④ Java
次の URL にアクセスし、Java の最新版をインストールします。
http://java.com/ja/download/
⑤ ブラウザChrome、Firefox
自動的に更新してくれます。
■
■ パソコンソフトを安全に利用する場合に知っておきたい用語
■
パソコンソフトを安全利用する場合に知っておくと便利な用語を紹介しますので、ぜひ参考にしてください。
■脆弱性(ぜいじゃくせい)
ソフトの弱い所、つまり不具合を”脆弱性”と言います。なお、”脆弱性”以外に、”セキュリティホール”と言われることもあります。セキュリティホール、直訳すると”安全の穴”で、不具合のことです。
■ゼロディ攻撃
ソフトにある不完全な箇所(セキュリティ・ホール)が、修正情報が提供される前に、攻撃されることです。不具合な箇所の修正方法が発表されたら、即適用することが大事です。
■バージョン
ソフトが修正される毎に付けられる番号です。このバージョンという番号が大きいほど、ソフトが最新版になります。ブラウザのIEのバージョンは大きく、IE9→IE10→IE11変わっていますが、”IE×の数字の所がバージョン番号”です。
■アップデート(バージョンアップ)
ソフトを最新版に変更することです。なお、「バージョンアップ」とも言われます。
■バージョン番号の付け方
ソフトの修正は、機能アップなどの大きい修正から、小さな改善まで様々です。そのため、バージョン番号は通常「x.yz」(大きな変更はxの所が変わります)で付けられます。例えば、”Adobe Readerの最新版はバージョン9.3”というように使います。