セキュリティ

[Excel]マクロ付きExcelファイルを有効化する(トラストセンター) Word・Excelなど

[Excel]マクロ付きExcelファイルを有効化する(トラストセンター)

Excelのマクロ機能は作業効率を向上させる便利な機能ですが、セキュリティ上の理由から初期状態では無効になっています。「マクロ付きブック」を有効化したい場合は、ユーザーがトラストセンターで許可する必要があります。専用の作業フォルダを「信頼できる場所」として設定すると、より効率的にマクロを活用することができます。マクロの便利さと危険性マクロは、Excelで同じ作業を何度も繰り返す必要がある場合に便利な機能です。しかし、安全のため、最初は使用できない設定になっています。マクロを使...
[Windows] バックアップを有効にすると容量不足になるパターン Windows

[Windows] バックアップを有効にすると容量不足になるパターン

Windowsパソコンの「バックアップ」機能を有効にすると、OneDrive の容量不足が発生することがよくあります。ただし、ファイルをすぐに削除するのは危険です。「バックアップ」は「シンボリックリンク」を使用して保存場所をOneDriveに変更する仕組みだからです。解決するには、有料プランに変更するか、正しい手順でファイルを元の場所に戻す必要があります。慌ててファイル削除するとデータを失う可能性があります。バックアップしたら容量不足になる?Windowsパソコンで「OneD...
iOSのApp Sandboxの仕組み iPhone

iOSのApp Sandboxの仕組み

「App Sandbox」は、iOSの重要なセキュリティ機能で、アプリケーションごとに独立した実行環境を提供します。アプリごとのコンテナディレクトリ構造各アプリは、独自のコンテナディレクトリ構造を持っています。これは主に3つの重要なコンテナで構成されています。Bundle Containerアプリの実行可能なコードやリソースファイルが格納されています。インストール時に暗号化された署名で保護されており、改ざんを防止しています。Data Containerアプリやユーザーのデータ...
「iPhoneにはウイルスが実質的に存在しない」とはどういうこと? iPhone

「iPhoneにはウイルスが実質的に存在しない」とはどういうこと?

iPhoneには一般的にイメージする「コンピュータウイルス」はほとんど存在しません。実際の脅威は標的型攻撃や詐欺で、これらは正しいセキュリティ知識が大切。iPhoneにウイルス対策ソフトは必要なのかという問題は、多くの人が関心を持つ重要なテーマですよね。特にプライバシーやセキュリティ、個人情報の保護に不安を感じている方々のヒントになれば嬉しいです。「ウイルス対策ソフト」市場とiPhoneiPhone向けの「ウイルス対策ソフト(あるいはセキュリティ対策ソフト)」は、主にNort...
Windowsの「Best-Fit」機能の脆弱性はパソコンに関係あるの?(自動文字変換の落とし穴) Windows

Windowsの「Best-Fit」機能の脆弱性はパソコンに関係あるの?(自動文字変換の落とし穴)

Windowsの文字変換機能「Best-Fit」に「重大な脆弱性」が発見されました。この脆弱性は、主に東アジアの言語設定を使用しているWindowsサーバー環境で外部入力からコマンドを注入される問題になります。ただし、一般ユーザーの Windows PCで日常的な使用をする分には影響は限定的です。以前から使っているフリーソフトなどがあれば、アップデートがないか確認しておきましょう。また、インターネットでファイルをダウンロードするときには、特殊な記号を含むファイル名に特に注意し...
iOS の多層的セキュリティ設計 iPad

iOS の多層的セキュリティ設計

iOSは、ハードウェアからアプリケーションまで複数の層で構成された保護システムを採用しています。セキュアエンクレーブによる暗号化処理や、システム完全性保護など、高度なセキュリティ機能を備えています。ユーザーによる適切な管理と基本的な注意により、さらに高い安全性を実現することができます。iOSセキュリティの多層構造iOS(iPhoneやiPadのOS)は、複数の層による保護システムを採用しています。ハードウェアによる保護セキュアエンクレーブ(専用の保護チップ)システムレベルでの...
iPhoneに「ウイルススキャン」がないのはどうして?(iOSの予防型セキュリティモデル) iPad

iPhoneに「ウイルススキャン」がないのはどうして?(iOSの予防型セキュリティモデル)

リアルタイムスキャンはバッテリー消費が大きいですが、iOS環境では効果が限定的です。iOSではアプリのインストールをApp Storeからに限定している上、アプリ間のデータアクセスも厳しく制限しているからです。仮に悪意のあるプログラムがあっても、ユーザーのアクセス許可なしには、iPadやiPhone内にあるデータにアクセスできません。つまり、アクセス権限の確認で従来の「スキャン」を前倒しにしているわけです。従来型のウイルス対策ソフトが前提としていた脅威モデルそのものを、システ...
iPadで意図せずインストーラーをダウンロードしてしまった?(〜.dmg) iPad

iPadで意図せずインストーラーをダウンロードしてしまった?(〜.dmg)

「iPadでフリーフォントを探している際に、誤って広告ボタンをクリックしてしまい、不明なファイルをダウンロードしまった」という相談がありました。ダウンロードされたファイルは危険なソフトではなく、パソコン用の「体験版ソフト」でした。iPadは 原則 AppStore以外からアプリを追加できないので、インストーラーのファイルを削除すれば十分です。YouTube動画でも話しています。フリーフォントを探していたら不明なファイルをダウンロードしてしまったフリーフォントを探していた際に、...
Windows 11 24H2でセキュリティ更新できなくなる「皮肉な不具合」 いろんな周辺機器

Windows 11 24H2でセキュリティ更新できなくなる「皮肉な不具合」

マイクロソフト社はWindows 11の最新版で、特定の方法でインストールした場合にセキュリティ更新ができなくなる不具合を発表しました。ただし、この問題は2024年10月から11月の間にCDやUSBメモリでインストールした場合にのみ発生し、通常のWindows Updateでは問題ありません。現在マイクロソフト社が解決に取り組んでおり、新規インストールの場合は2024年12月以降のバージョンを使用することを推奨しています。Windows 11 24H2でセキュリティ更新ができ...
偽の「ウイルス警告!!」が出てきた(広告からのサポート詐欺) Windows

偽の「ウイルス警告!!」が出てきた(広告からのサポート詐欺)

インターネット閲覧中に、「ウイルス警告」などと出てきても、表示されている電話番号には連絡しないでください。多くは偽の警告画面で、ブラウザの強制終了(Alt+F4)で消せます。偽警告画面内にある「✕」ボタンも偽物。押すとかんたんには消せなくなってしまうので、ブラウザのタブから閉じるようにしましょう。正規のMicrosoftサポートは、このような形で警告を表示したり、電話番号を表示したりすることはありません。YouTube動画でも話しています。「ウイルス警告!!」がうるさいニュー...
「確認コード」を捨てて良い理由(OTP) スマホはじめて

「確認コード」を捨てて良い理由(OTP)

「確認コード」は、スマートフォンに送られてくる一時的な認証用の数字です。「なりすまし」を防ぐための「折り返し連絡」と同じような本人確認の仕組みで、パスワード確認を補強する意味があります。確認コードは一度使用したら不要になりますが、予期せぬコードを受け取った場合には、理由を確認しておく必要があります。身元を確認する「折り返し連絡」スマートフォンを使っていると、メッセージにランダムな数字が書かれた「確認コード」が送られて来ることがあります。確認コードは短い文字列で突然送られてくる...
「迷惑メールを完全になくしたい」けれど……(迷惑メール対策の基本) とりあえずのメモ

「迷惑メールを完全になくしたい」けれど……(迷惑メール対策の基本)

迷惑メールは完全な防止が難しく、これは電子メールが事前登録なしでも連絡可能な手段であるためです。メールアドレスの流出や送信者の手口変更により、迷惑メールの根絶は困難な状況となっています。快適なメール環境を作るためには、フィルター機能の活用やメールアドレスの使い分けなど、複数の対策を組み合わせる必要があります。迷惑メールを根絶しにくい理由「迷惑メールを完全になくしたい」という相談は多いです。迷惑メールを減らすことは可能ですが、完全になくすとなると難しいです。これは、電子メールが...
[iPhone]電話アプリでできる迷惑電話対策の機能と設定(不明な発信者を留守番電話に) iPhone

[iPhone]電話アプリでできる迷惑電話対策の機能と設定(不明な発信者を留守番電話に)

iPhoneの電話アプリには「不明な発信者を消音」機能があり、連絡先未登録の着信を自動的に留守番電話に転送します。「ライブ留守番電話」機能を使用すると、留守番電話の内容をリアルタイムで文字起こしで確認できます。「通話録音」機能では、通話中に録音ボタンを押すことで会話を記録し、メモアプリに保存することができます。電話アプリの「不明な発信者を消音」機能iPhoneの「電話」アプリには迷惑電話対策の機能が充実しています。iPhoneの「電話」アプリの設定は、「設定」アプリの「アプリ...
とりあえずのメモ

セキュリティ対策ソフトとカーネルモード

セキュリティ対策ソフトは、OSが提供する機能を活用して、セキュリティ対策を行っています。しかし、このような強い機能は、システムが独占する方向に進んでいます。システム標準のセキュリティが「正規軍」なら、サードパーティ製のセキュリティ対策ソフトは「傭兵部隊」なんだね。カーネルモードドライバーセキュリティ対策ソフトは、プログラムの不審な動作を監視できるっていうけど、どうしてそんなことができるの?ほかのプログラムの動作がわかるって、考えたら怖いし、セキュリティ上どうなの?セキュリティ...
ウイルスバスターのランサムウェアから保護するフォルダ(フォルダシールド) とりあえずのメモ

ウイルスバスターのランサムウェアから保護するフォルダ(フォルダシールド)

ウイルスバスターの「フォルダシールド」機能は、ランサムウェアからファイルを保護する機能です。初期設定では「ドキュメント」「ピクチャ」「OneDrive」などの重要フォルダが保護対象となっています。不審な変更を検知した際は自動的にバックアップを作成し、ファイルの暗号化をブロックして復元することができます。「データをランサムウェアから保護」というメッセージウイルスバスターを使っていたら、「データをランサムウェアから保護」というメッセージが出てきました。「初期設定の保護を使用」でも...
ウイルスバスタークラウドはOS標準のセキュリティ保護とどう違う? とりあえずのメモ

ウイルスバスタークラウドはOS標準のセキュリティ保護とどう違う?

「ウイルスバスター クラウド」を入れる意味とは?「ウイルスバスター クラウド(モバイル端末向け)」の機能について、OS標準のセキュリティ保護に比べてどのような点が優れているのか、具体的に教えてください。「ウイルスバスター」という名前ですが、現代では「コンピュータウイルスやハッカーへの対策」というより、フィッシングや迷惑メッセージ対策という意味合いが強いです。これは、個人へのサイバー攻撃の主流が、システムを直接攻撃する技術的な手法から「ソーシャルエンジニアリング(ユーザーの心理...
もう有料のセキュリティ対策ソフトにこだわる必要はない インターネット小話

もう有料のセキュリティ対策ソフトにこだわる必要はない

現代のパソコンやスマートフォンには、OSやブラウザに標準的なセキュリティ機能が搭載されているため、有料のセキュリティ対策ソフトは必須ではなくなっています。むしろ、標準のセキュリティ機能の方が、システムの深い部分まで保護できる点で優れています。セキュリティ対策で最も重要なのは、ソフトウェアの更新、強固なパスワード設定、不用意なインストール防止といった基本的な対策を実施することです。YouTube動画でも話しています。「セキュリティ対策ソフトはいらない」?セキュリティ対策ソフトに...
「メモリ整合性」とは? Windows

「メモリ整合性」とは?

「メモリ整合性」は、Windowsのセキュリティ機能の一つで、信頼できるドライバーのみをシステムに読み込めるようにする保護機能です。悪意のあるドライバーからシステムを保護するために、事前にドライバーのコードを仮想環境で実行し安全性を検証します。
[Windows 11] vmdrv.sysというドライバーが読み込めない? Windows

[Windows 11] vmdrv.sysというドライバーが読み込めない?

Windowsセキュリティ機能は、脆弱性のあるドライバー(vmdrv.sys)を検出すると読み込みをブロックします。Voicemodのインストールで追加された仮想オーディオデバイスだったので、いったんアンインストールしました。ドライバーが読み込めない?先日、Windows 11(24H2)にアップデートしたら、「このデバイスにドライバーを読み込めません」というエラーが出て来るようになりました。また、パソコンの起動にも時間がかかるようになった気がします。この vmdrv.sys...
偽の「ヤマト運輸」の配達通知メールにだまされた?(QRコードの偽サイト) とりあえずのメモ

偽の「ヤマト運輸」の配達通知メールにだまされた?(QRコードの偽サイト)

ヤマト運輸を装った偽の配達通知メールが出回っているようです。このメールはQRコードを使用して偽サイトに誘導し、個人情報やクレジットカード情報を窃取しようとする手口です。不審なメールを受け取った場合は、QRコードを読み取らず、公式サイトで直接確認することが重要です。YouTube動画でも話しています。「荷物の配送先住所に誤りがある」という電子メール?先日、ヤマト運輸から「配送先住所に誤りがあります」という電子メールが届きました。書かれていた送り状番号を公式サイトで確認してみると...