パスワードを忘れた? アカウント作成
5007 story

Windows XPに新たな「弱点」が発覚 120

ストーリー by GetSet
障害復旧時には便利かも 部門より

yh 曰く、 "本家経由でBrian's Buzzより。「最もセキュアなOS」として登場したWindows XPに意外な弱点が見つかった模様。Windows XPを使用中に、Windows 2000のCD-ROMでリカバリを行おうとすると、パスワードを要求されずに、Administratorを含む誰のファイルでも任意のメディアにコピーすることが可能になるものだという。
同サイトでは、数週間前にMicrosoftにこれを報告したが、まだ公式な返答はないという。"

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • by Anonymous Coward on 2003年02月16日 11時19分 (#260126)
    大抵のOSでは、適当なフロッピーやCD-Rで起動されると何でもやり放題なのではないかと思うけど。
    #レスキューのために、全く別のOSでデータを抜くってのもよくやったしね。
    そもそも、勝手にブートされる時点で運用セキュリティがダメダメじゃないかと。
    • by moci (11748) on 2003年02月16日 12時17分 (#260166) 日記

      元記事 [briansbuzz.com]の

      Windows 2000, of course, doesn't allow Recovery Console users to access a hard drive without a password, if one previously existed.

      とか、

      That's all well and good - but the fact remains that Windows 2000 doesn't allow anyone with an old CD to get password-free access, and Windows XP does.

      ってとこがミソのようで。

      Windows2000では元のパスワード無しではHDDにアクセスできないようになっていた(やるじゃん、MS)のに、XPではアクセスできてしまうということですね。

      つまりは、「もっともセキュアなバージョン」とうたわれるXPであるにも関わらず、2000からデグレードしてるのではないかという問題提起かと思われます。2000からXPに乗り換えたようなユーザ(います?)なら、文句を言う権利はあるかも。

      親コメント
      • なるほど、確かに Windows2000 が入ったシステムを Win2000CD でBoot して
        「回復コンソール」を使ってDiskにアクセスしようとすると Local-Admin のパスワードを求められますね。

        WinXP のシステムに対して Win2000 の CD を使って同様のことをすると、
        パスワード無しにDiskにアクセスできてしまうというのであれば、ちょっとお粗末と言えるでしょうね。

        親コメント
    • by Napper (6812) on 2003年02月16日 12時52分 (#260191)
      XPの「仕様」として、セキュリティがどこまで求められているのか
      ということでしょうね。
      別のメディアでブートしても絶対に内容が読めないということは、
      安全である反面、そのOSがブートできなくなったらもはや手も足も
      出ないということになりますね。
      特定のキーを持つブートメディアであれば読める、というような
      方法があればいいのかも知れませんが、一枚一枚のCD(でなくても
      いいけど)に個別のキーを書き込むとコストがかかりそうです。
      それに「メディアをなくした」「メディアが壊れた]という場合は
      結局、トラブル→リカバー、ということに。
      そういえば、ハードウェアでデータを暗号化する装置(たとえば
      これ [analogtech.co.jp])なんかは、ハードウェアの故障に備えて合い鍵は作れるん
      でしょうか。
      親コメント
    • 同感です。
      その論法で行けば、少なくともLinuxディストリビューションはほぼ全滅になりますよね。
      インストーラのCDで立ち上げてコマンドラインから叩けばなんとでもなります。
      --
      # rm -rf ./.
      親コメント
    • 運用がタコだったらどんなセキュアなOSでもだめだよね。
      「このマシンのセキュリティは万全だ」と盲信せずに常に可能性を追求し続ける姿勢が大切だと思う。

      でも最近のマシンってリムーバブルドライブを付けてなくてもUSBに付けてしまえばそこからブートできたりするやつもあるから厄介だよねぇ。便利ではあるんだけど。

      #旦那がこっそり溜め込んだ工口画像を
      #奥さんがぶっこ抜いて・・・
      #なんてことがこの先起こったりするのかな
      親コメント
    • 秘密のデータはリムーバブルディスクにいれて、

      帰宅時には外して引き出しにいれて施錠する。

      という運用をしたことがあるのですが、
      引き出しにしまうのを忘れると、逆に簡単に
      盗まれてしまう。という欠点がありました
      親コメント
  • まあまあ (スコア:3, おもしろおかしい)

    by Anonymous Coward on 2003年02月16日 11時19分 (#260127)
    まあMicrosoftさんのことですから、きっと誠実な対応をしてくれますよ。
    世界最大のソフト会社でありますし、最高の技術を持った方たちが必死で頑張っていますよ。
    もう少し待ちましょう。
  • じつは (スコア:2, おもしろおかしい)

    by eah (11638) on 2003年02月16日 11時20分 (#260128) ホームページ 日記
    仕様だったりして。

    #そんなわけないか
    • Re:じつは (スコア:2, すばらしい洞察)

      by improv (7620) on 2003年02月16日 11時37分 (#260138)
      これはこれで緊急の時には結構役に立つと思います。

      #上でも出ていますが、悪意を持つユーザーが物理的にPCにアクセスできる場合、
      #OS標準の機能だけではセキュアな状態を保つのは、
      #緊急時のデータサルベージ等の操作を考えると難しいと思いますよ。

      親コメント
      • by RED COMET (3816) on 2003年02月16日 14時17分 (#260247) ホームページ
        情けないことに英語の記事読めないのであれですが、
        Adminがリカバリかける時に、全ユーザーの
        ファイルを触れるのは管理上問題ないですよね。
        一般ユーザーがリカバリーかけれるなら・・・
        それは恐ろしいことだなぁ。
        --
        AMIGA4000T(60/50)使い
        親コメント
    • by YF19 (12943) on 2003年02月16日 12時12分 (#260164) 日記
      他のOSだと、仕様としている例もありますが?

      たしか、パスワードを忘れた場合に、CD-ROMからの起動で、リカバリーというのが、手順に組み込まれていたりするのが実際にあります
      親コメント
    • by Y.. (7829) on 2003年02月16日 16時20分 (#260298) 日記
      仕様ってことでいいんじゃないの
      その仕様が間違った仕様なのか正しい仕様なのかは検討する余地はあるかもしれないけれど
      基本的に 製品の方向性からずれていなければ仕様でも問題ないし

      # これ [microsoft.com]見てると微妙にずれてる気がするけど…
      親コメント
  • そもそも (スコア:1, すばらしい洞察)

    by Anonymous Coward on 2003年02月16日 22時02分 (#260468)
    「最もセキュアなOS」という認識自体が間違っています。
    「最もセキュアなOS」という言葉を使いたいのならば、
    マイクロソフト社製のOSにしては「最もセキュアなOS」であるWindowsXP』と
    認識すべきである。
    • Re: そもそも (スコア:3, 興味深い)

      by Dubhead (1033) on 2003年02月17日 15時12分 (#260914) ホームページ 日記
      原文ではそうなってますね。
      > Windows XP, which has been marketed by Microsoft as "the most secure version ever,"
      ですから、Windowsの中で最もセキュアなのがXP、という意味でしょう。

      Windowsが「最もセキュアなOS」だなんて、Microsoftでもそんな冗談いいませんよね。
      親コメント
    • by SteppingWind (2654) on 2003年02月17日 10時37分 (#260731)

      マイクロソフト社としては「最もセキュアなOS」であって欲しいんでしょうが, Windows2000と比べて

      • 基礎的な設計は変わりなし
      • 新規機能が追加されている
      • リリース後の使い込みも少ない

      ってことじゃ, 理想的に考えてもWindows2000と同等. 普通に考えれば穴は多いと判断するべきでしょう. 本当にWindows2000よりもセキュアなら, Windows2000への必要な対処を怠っていることを公言するようなもんですし.

      それともWindowsXPってセキュアと念じていればセキュアになるオカルトOSなんだろうか?

      親コメント
    • Re:そもそも (スコア:2, おもしろおかしい)

      by Wildcat (2067) on 2003年02月18日 4時36分 (#261424) 日記
      下のところに小さく「*1 当社比」って書いてあるのが見えませんか?

      # *2 写真はイメージです。(わけわからんな)
      --
      (´д`;)
      親コメント
typodupeerror

私はプログラマです。1040 formに私の職業としてそう書いています -- Ken Thompson

読み込み中...