Q なりすましサイトの心配はないの?

A メニューから実行すれば安全です

 「Windows Updateになりすました悪質サイトから,更新プログラムに見せかけてウイルスを送り込まれる心配はないだろうか」。ウイルスにでも感染していない限り,その危険性はまずないと考えてよいでしょう。そもそも,自動更新を利用していれば,Windows Updateサイトにアクセスする必要がありません。また,スタートメニューやIEの「ツール」からアクセスすれば,偽サイトへ誘導される心配がありません。

 加えて,更新プログラムのダウンロードには専用のコンポーネント(ActiveXコントロール)と通信(プロトコル)を使っているので,攻撃者がマイクロソフトのサーバーのふりをしてウイルスを送り込むことも困難です。

図N●Windows Update はHTTP
図N●Windows Update はHTTP
Windows UpdateのWebページにはHTTPでアクセスする。スタートメニューやIEの「ツール」から開く分には心配ないが,URLを手入力したり,他のWebページやメールなどにあるリンクをクリックして開く際は注意が必要だ

 ただ,Windows UpdateのURLを手入力したり,メールやWebのリンクをクリックしたりする場合には要注意です。偽サイトに誘導される危険性があります。 Windows UpdateのサイトはSSLを使っていないので,鍵マークやデジタル証明書で正当性を検証することができません(図N)。スタートメニューやIEの「ツール」以外からはアクセスしない方がよいでしょう。