インテルの最新の脆弱性からPCを今すぐ保護する方法

インテルの最新の脆弱性からPCを今すぐ保護する方法
インテルの最新の脆弱性からPCを今すぐ保護する方法

コンピューターの主要コンポーネントの一つ、つまりコンピューター全体を動かすCPUに新たな脆弱性が見つかり、攻撃者が重要なデータ(パスワードや暗号化キーなど)をプロセッサから直接盗む可能性があるというニュースを聞かない人はいないでしょう。そんなニュースを聞くと、いつも嬉しくなりますよね。ありがたいことに、Intel(そう、またIntelです)が最近発表した脆弱性に対する修正は、非常に簡単に行われました。

実際、Mac、Windows、Chromebookのコンピューターは、OSの設定に従って自動的にアップデートされるので、何もする必要はありません巧妙に名付けられたこの新しい「ZombieLoad」攻撃で、見知らぬ誰かがあなたを狙う可能性は低いですが、これほどの規模の問題が大手IT企業に次々とパッチをリリースさせている現状では、事前に対策を講じておくことは決して無駄ではありません。

言い換えれば、アップデートが自動的に読み込まれるのを待たずに、今すぐシステムをアップデートしましょう。その際、自動アップデートが期待通りに機能していることを確認してください。

マイクロソフト ウィンドウズ 10

スタートボタンをクリックし、「更新」と入力し始めます。「更新プログラムのチェック」オプションが表示されたら、それをクリックします。(Windows PCを長年使っている人なら、これはお馴染みのはずです。)Windows 10は、システムに新しい更新プログラムがあるかどうかを自動的に確認し始めます。見つかった更新プログラムは、自動的にダウンロードとインストールが開始されます。少なくとも、私のシステムではそのように設定されています。

ライフハッカー画像

クレジット: デビッド・マーフィー

おそらくPCの再起動も必要になるので、Windowsから更新プロセスがほぼ完了したという通知が表示されたら、適切なタイミングで停止するようにしてください。(更新プログラムのダウンロードとインストール中に自分で確認することもできます。ステータスが「再起動を保留中」になっている場合は、他の更新プログラムのインストールがすべて完了したら、再起動する準備をしてください。)

自動更新やその他のオプションの設定

ここまで読んで、Windows のアップデートが期待どおりに機能しているかどうか、少し時間を取って確認してください。すでにすべて設定済みだと思っている場合でも同じです。(私の場合、アップデートが自動的にダウンロードされるように設定されていたのですが、少し前にその機能を設定したはずでした。)

仕事中にアップデートの通知(特にアップデートの強制リセット)が煩わしくならないように、アクティブ時間を変更しましょう。Windows Updateの「詳細オプション」で、いくつか設定を調整するのがおすすめです。

  • Windows を更新するときに、他の Microsoft 製品の更新も取得できるようにします(決して損はありません)。

  • 更新の自動ダウンロードを有効にします(なぜしないのでしょうか?)。

  • 更新で再起動が必要になったときに PC に通知を表示するオプションを有効にします。

「詳細オプション」ウィンドウの下部にある「配信の最適化」をクリックすることもお勧めします。ここでは、ネットワーク上の他のPCからのダウンロードを有効にすることができます。これはアップデートを高速化するのに便利な方法です。インターネット上の他のPCからのダウンロードも有効にできます。(後者の方法を選択する場合は、この画面で「詳細オプション」をクリックし、アップロード設定を調整してください。そうしないと、見知らぬ人にWindows Updateを送信して帯域幅を使い果たしてしまう可能性があります。)

ライフハッカー画像

クレジット: デビッド・マーフィー

ボーナスアップデート: Windows XP

マイクロソフトの古いOSであるWindows XPに未だに固執している皆さん、Windows Updateでシステムの重要なセキュリティパッチを入手することはできません。このOSはサポート終了となり、マイクロソフトは今後OSの自動アップデートをリリースしません。

このページをブックマークして、時々確認し、手動でインストールする必要がある重要なアップデートがないか確認してください。ちょうど今、リモートデスクトップサービスのワームホール脆弱性を修正するアップデートがリリースされました。これは先ほど述べたIntelの混乱とは関係ありませんが、無視すべきアップデートではありません。Microsoftは次のように述べています。

これまでのところどう思いますか?

この脆弱性は認証前であり、ユーザーの操作は必要ありません。言い換えれば、この脆弱性は「ワーム化可能」であり、将来この脆弱性を悪用するマルウェアは、2017年に世界中に拡散したWannaCryマルウェアと同様に、脆弱なコンピュータから脆弱なコンピュータへと拡散する可能性があります。この脆弱性の悪用事例は確認されていませんが、悪意のある攻撃者がこの脆弱性を悪用するエクスプロイトを作成し、マルウェアに組み込む可能性は非常に高いと考えられます。

可能であれば、Windows の新しいバージョンにアップグレードする時期かもしれません。

AppleのmacOS

システムのアップデートは簡単です。画面左上のAppleアイコンをクリックし、「システム環境設定」を選択して、歯車のようなソフトウェア・アップデートアイコンをクリックします。システムが自動的にアップデートの確認を開始します。利用可能なアップデートがある場合は、新しくアクティブになった「今すぐアップデート」ボタンをクリックしてアップデートを開始できます。

ライフハッカー画像

クレジット: デビッド・マーフィー

自動更新やその他のオプションの設定

これもそれほど難しくないはずです。Macがバックグラウンドでアップデートをチェックして準備するようにしたい場合は、「Macを自動的に最新の状態に保つ」が有効になっていることを確認してください。「詳細」ボタンをクリックすると、Macに何をしてほしいかを細かくカスタマイズできます。すべてのオプションにチェックを入れたままにすることをお勧めします。システム上のすべてのものを最新の状態にしておきたいと思う人はいないでしょうから。ただし、これは私の個人的な意見です。

ライフハッカー画像

クレジット: デビッド・マーフィー

GoogleのChrome OS

Chromebook の画面右下隅に、アプリや OS の保留中(または進行中)のアップデートに関する通知が表示されます。この右下隅をクリックし、小さな歯車アイコンをクリックして Chrome OS の設定画面を開くことで、システムアップデートを自分で確認することもできます。

ライフハッカー画像

クレジット: デビッド・マーフィー

次に、ウィンドウの左上隅にあるハンバーガーアイコンをクリックし、「Chrome OSについて」をクリックします。そこから「アップデートを確認」ボタンをクリックします。

ライフハッカー画像

クレジット: デビッド・マーフィー

Chrome OS にはアップデート関連の設定項目はありませんが、少し冒険して開発者モードを有効にし、将来の Chrome OS バージョンのベータ版を試すこともできます。Chrome OS をもっと自由に試すには、同じ画面で「詳細なビルド情報」をクリックし、 「チャンネルを変更」ボタンを探します。これをクリックすると、ベータチャンネルまたは開発者チャンネルに切り替えることができます。定期的に更新される開発者ビルドよりも少し安定している可能性が高いため、ベータ版を使い続けることをお勧めします。