- ベストアンサー
ウィルス対策とBIOS設定
ウィルス対策についてネットで検索していたら、yahooBBは初期設定では非常に危険で、少なくともBIOSをoffにしたほうがいいとかいてあったのですが、本当ですか?もしそうなら、BIOSをoffにする方法を教えてくれないでしょうか。お願いします。加えて、できればウィルス対策のアドバイスもお願いします。
- みんなの回答 (9)
- 専門家の回答
質問者が選んだベストアンサー
- ベストアンサー
Jzamraiです。 お返事が遅くなりました。 さて、「ついでの質問」の件ですが、正直言うと、トピックが変わる場合は別スレッドを立てて(一旦閉めて)、新たに質問し直されたほうが良いと思っています。 というのも、この手のQ&Aサイトは、不特定多数の方が検索結果を頼りに閲覧する事も想定しているため、「1質問タイトル=1トピック」というのが基本だと(本サイトの説明事項にもあるように、おそらく管理者側も同じように考えていると)思うためです。 というわけで、申し訳ないのですが、下記追記をもって私の方からは「打ち止め」とさせてください。 加えて(イロイロうるさくて恐縮なのですが)、今回の様なITがらみの特定の(事情別の)技術的質問をなさる場合、面倒でしょうがその都度、「PCのメーカー・型番」「利用OS」「ネットワーク接続方式と接続機器構成」+α(必要な情報は臨機応変となりますが、なるべくソフトや機械の具体名を織り込んだ質問文となさったほうが、当事者全員にとって有用・有益であろうと言うことですネ。)を提供されるようにした方が良いでしょう。(というのも、上記のような「質問者の環境の違い」によって、回答すべき内容が大きく変わるケースが多いからです。) 上記のような事情もあり、あくまで一般論としてのお話しか出来ないのですが、一言で言うと、「ファイアーウォールの事よりも、まず前回回答の必須課題をこなし、セキュリティー的な基礎体力を固めるようおすすめしたい。」というのが、私からお伝えできる部分になろうかと思います。 >>ファイヤーウォールはパソコンを買ったときもともとインストールされていたもの ↓ これが、「WindowsXP等のOSに標準装備されたもの(MS製)」なのか「バンドルされたもの(サードパーティー製)」なのかがわからないので断言できないのですが、「基礎知識習得と実践」「ブロードバンド・ルーターの導入」「ウィルス対策ソフトの正しい運用」「Windowsアップデートによる脆弱性解消」といった内容がクリアできていれば、ファイアーウォールの必要性はそれ程緊急性の高いものではありません。(もちろん、当該ソフトは大変有用なもので、あくまで優先順位を考えた場合の話です。) 事情が良くわからないうちは、どうしても「目に見える対策(ソフト)などを導入する。」という対策が頭に浮かぶものだと思いますが、セキュリティー的な基礎体力(対策)が整っていないうちにソフト(仕組み)だけを導入しても、有効性が半減するばかりか、前回紹介のリンク(本サイトの過去ログ)にもあるような、「アラート頻発によるストレス」といったマイナス効果さえ生んでしまう場合があります。 「おすすめの~ソフトは?」というご質問は、このサイトでも多く見かけるものですが、その方にとっての必要性や使い勝手を含め、ズバリの回答がしにくいと言うのが現実です。 確かにパーソナル・ファイアーウォールなどのソフトウェアの追加は「競合による不具合」のリスクを伴い、闇雲な追加は避けるべきだというのが定石だと思いますので、事前に情報が欲しいというお気持ちは良くわかります。(私も他の分野の買い物をする場合は同じように考えるでしょう。) ただ、この問題も「個人の利用(システム)環境とマシンの性能」に大きく左右されますので、一概には言えないというのが現実です。 ただし、一般的な傾向として、「ある程度のネットワーク知識をお持ちの方」あるいは「勉強やトラブルを楽しむぐらいの余裕がある方」以外のアベレージユーザーの方には、正直フリーのソフトはオススメできません。(ネットを利用する限り(そしてセキュリティーの必要性を理解している限り)、このサイトでもよく見かける「お金がない…」という理由付けは、あまり説得力をもたないものだと思います。) このあたりの事は、下記URLの過去ログにも書いたのですが、「フリー・優秀・簡単(特に運用面)」という三拍子揃ったパーソナル・ファイアーウォールは無く、サポートやユーザーの多さ(情報)を含めた「商品代金」か「自力での勉強と試行錯誤」というコストをかける事が、もっとも合理的な選択肢となってくるのが現実だと思います。(事情がわかればわかるほど、「面倒をお金で買うのが結局は得策」という実感をもたれる方が多いと思います。) ■過去ログURL■ ↓ http://okweb.jp/kotaeru.php3?q=1179648 また、有償ソフトの中には「ウィルス対策ソフト」+「パーソナルファイアーウォール」といった総合的セキュリティー機能を持つものがありますが、「十分なマシンスペックが無いと動作が極端に重くなる(元も子もなくなる)」というリスクも考慮しなくてはなりません。(反対に、マシンスペックに余裕があれば、この手の製品も有望な選択肢となるでしょう。) 無駄な買い物のリスクを減らすための方向性として、まず必須である「ウィルス対策ソフト」(単機能製品)を導入し、基礎体力が出来た時点で「評価版・体験版」といったパーソナル・ファイアーウォールを自環境での使用感とともに検証してから本格導入するか、ウィルス対策を含めてトータル機能を持ったものを評価版で試してから決定するといった方法もあると思います。(ウィルス対策ソフト(単機能製品)についても、近年無償かつ優秀なものが増えつつありますが、ほとんどの方には、まずは有償のものを利用することを強くオススメします。) 最後に、全く関係の無い話ですが、「せっかく書き込みという手間をかけてくださった他の回答者の方々にも、何かしらのレスポンスをしていただきたいな…」と思ったりもしています。(決して「お礼の強要」という事ではなく、ネット上でも人としての礼節は重要ではないかと思いますので。) 以上、「別スレッドで…」と書いたわりには長文になってしまった上、苦言じみた内容もあり恐縮ですが、少しでも参考になったなら本望です。 それでは。
その他の回答 (8)
↓#6のJzamraiです。 ごめんなさい、紹介したサイトのURLが一つ間違っていました。 ■@Policeセキュリティー講座■ について、下記のURLは「サーバー管理者向け」のものでした。 一般ユーザー向けのものは、下記URLにアクセスしてください。 ↓ http://www.cyberpolice.go.jp/pc/ 上記のページのうち、「>セキュリティー講座」となっているリンクから、常時接続環境を含めた総合対策の説明を見る事ができます。(もちろん、興味があれば、「サーバー管理者向け」の情報も有用でしょう。) 私の回答は全般的に「ウィルス対策」に特化されない内容になっていますが、これは「常時接続環境では、総合的な対策が必要で、その中に直接的なウィルス対策も当然含まれる(逆説的に言うと、ウィルスだけを気にすればよいというわけではない)。」という部分をお伝えしたいがためです。 以上、訂正・追記でした。
- hoihence
- ベストアンサー率20% (438/2093)
BIOSではなく、Netbiosのことだと思います。両者はまったく違う事柄です。LANを組んでいなければ、NetbiosはOffでいいです。ウイルス対策については、McAFeeをおすすめします。つい最近あのPestPatrolを買収したからです。心強いではありませんか。
お礼
ありがとうございます。有効に活用させていただきます。返事が遅れてすみませんでした。
こんにちは。 世の中、セキュリティーにあまりに無頓着のまま周囲の迷惑となる方が多い中、対策を意識されるのは大変良いことだと思います。(「ご自分の身の安全を確保することが、ひいては周囲の安全や迷惑防止(大手を振ってネットを利用する事)にもつながる。」という考え方も必要ですネ。) ただ、正直もう少し基礎の基礎を学習して頂かないと、正確な理解が難しいかなと思ったりもしているのですが、とにかく少し状況を整理してみましょう。 まず、ご質問にあるBIOSという用語についてですが、#3のSimeonさんもおっしゃっているように、BIOSではなく、”NetBIOS”の事ではないですか? NetBIOSは、いわゆるWindowsネットワーク(典型的には「共有フォルダ」など)を利用するための基盤となる仕組み(API)の事です。 Windows2000以降の、ごく一部の環境を除いて、Windowsネットワークを利用するためには基本的に「NetBIOSを有効にしておく」必要があります。 まず、Yahoo!BBが他の常時接続(ブロードバンド環境)に比べて突出して危険であるという事ではありません。 旧来のダイアルアップ接続等と比較した場合、どの事業者が提供する常時接続環境でも、等しくリスクは増える事になります。 ごく大雑把に言うと、典型的な常時接続形態では、長時間(長期間)同じIPアドレス(通信相手を指定するための一意の番号)を持った状態でインターネットに接続されているケースが多いため、有効な対策を施さない限り、各種の攻撃対象になりやすいという特筆を持ちます。 特に、いわゆる「ブロードバンド・ルータ」をかまさない「モデム直結」状態の場合、インターネット上の任意の場所(相手)から自分のネットワーク・インターフェースに対してアクセスを許す事になります。(ただし、あくまでパケットを直接届けられるというだけで、即任意の操作が可能になると言うわけではありません。) ご存知かと思いますが、Windows環境では、簡単にフォルダやファイルを共有する事が出来ますよね。(「手のひらマーク」の付いたアイコンに象徴されるように。) 前述したように、基本的にWindowsネットワークはNetBIOSというAPI(規格)を利用してネットワーキングを実現していますが、インターネットにモデム直結された状態であれば、理屈上は全世界のコンピュータとフォルダを共有すると同じ事になってしまうわけです。 Windowsネットワークを無効化するためには、NetBIOSを無効化すれば良いという事になりますので、そのような解説がされているのだと思いますが、正直、根本的なセキュリティー対策とはならない(その場しのぎの)アドバイスだと感じます。(しかも、この理屈で行くと、「Windows2000以降のOSではNetBIOSを無効にするだけでは不十分(その他の技術(プロトコル)もWindowsネットワークの利用を目的として動いているため)」と言うことになってしまいます。 加えて、LAN(ホームネットワーク)に一台でもWindows2000以前(9x系など)のPCが存在する環境で、Windowsネットワーク(ファイルやプリンタ共有を含め)を利用したければ、NetBIOSは必須の状況となります。(セキュリティーのためにNetBIOSを問答無用で捨て去るという選択は、個人的には、やや本末転倒であると感じます。) では、どのような対策をもって安全を確保するのかという事になりますが、しっかりとしたセキュリティーを確保するためには、場当たり的な対応ではなく、基礎をしっかり勉強した上での、総合的な対策が必要となります。 具体的には、下記のサイトなどを頼りに、基礎知識の習得と実践的対策を行うのがベストでしょう。(もちろん、ある程度の時間を割いてコツコツと学んでいく必要がありますが、決して難しいものではありません。) ■IPA提供 読者層別: 情報セキュリティ対策 実践情報■ Copyright(c) Information-technology Promotion Agency, Japan. All rights reserved 2004 ↓ http://www.ipa.go.jp/security/awareness/awareness.html *上記のサイトについて、私の本回答投稿時点でアクセス不能となっているようですが(メンテナンス中?)、じきに回復すると思います。(大変有用な内容です。) ■@Policeセキュリティー講座■ Copyright(c)2003 警視庁/National Police Agency ↓ http://www.cyberpolice.go.jp/server/elearning/index.html ■マイクロソフト ~パソコンを守るための3つの手順~■ (c)2005 Microsoft Corporation. All rights reserved ↓ http://www.microsoft.com/japan/athome/security/protect/default.aspx ■OKWeb過去ログ■→手前味噌ですが、私のハンドル名のスレッドに「常時接続におけるルーターの重要性」の記述があります。 ↓ http://okweb.jp/kotaeru.php3?q=827204 http://okweb.jp/kotaeru.php3?q=807351 さて、「常時接続環境+個人のアベレージユーザー」という条件を考えた場合(つまりほとんどの方に当てはまるわけですが)、最優先の対策項目になるのは「ブロードバンド・ルーターの導入」「ウィルス対策ソフトの正しい運用」「Windowsアップデートによる脆弱性解消」といった内容です。(その他の対策は、それをベースとした「枝葉」である場合がほとんどでしょうから、各論の情報を場当たり的に追いかけていくのは非効率的です。) もちろん、上記の条件をクリアした上で、ご質問にあるような「Windows(OS)やアプリケーションなどの設定を「安全側」にシフトする作業」も必要になりますが、何はともあれ、先ずは上記の最優先課題を実行すべきだというのが、私からのアドバイスとなります。 基礎知識を習得せずに、風説やウワサ(表面的な情報)に反応してしまうと、今回のように心配の種が尽きない状態が続いてしまうでしょうから、是非上記のサイトなどを有効活用して基礎を身に付けていただきたいと思います。(「ネット上にはリスクがある。」という前提で行動し(実はこれが最も大切なのですが)、ある程度の緊張感を持ち続ける必要もありますが、有効な対策を施し、鉄則に従って行動するよう心がけていれば、必要以上に神経質になることはありません。) 以上、やや概論的な内容になってしまいましたが、参考になれば幸いです。 それでは。
お礼
私のような素人相手に億劫であるにもかかわらず、丁寧に情報提供していただいてありがとうござます。紹介していただいた情報やサイトで勉強しようと思います。ネットを使う者として、最低限のルールと知識、マナーを身につけるべきだと痛感いたしました。ここで、ついでといっては何ですが、ひとつ。ファイヤーウォールはパソコンを買ったときもともとインストールされていたもの、初期設定のままですが、これでは安全性に欠けるでしょうか?ほかのファイヤーウォールも設定すると不具合が生じるなどの書き込みを見ましたが、そうなると、他のファイヤーウォールに交換してしまったほうが良いということですか?フリーのもので対応したいのですが、その中でおすすめの品があれば紹介していただきたいと思っています。
- toshi7607
- ベストアンサー率12% (60/482)
ちなみに、"ウイルス対策のアドバイス”で過去ログを検索するとたくさんヒットしますよ。 まじめに回答すると、 ・ウインドウズアップデート&ウイルス定義ファイルは一週間に一回は必ず行う。 ・メーラはOutlookを使わない ・プラウザはIEを使わない ・ファイアウォールソフトも勿論入れる 今はBootセクタを破壊するウィルスよりもトロイ系がメインなので、BIOSの設定はいじらなくてもいいです。ウィルスソフトをインストールしてあれば、大抵事前に防げます。
- syunmaru
- ベストアンサー率37% (1635/4345)
>それでは、yahooBBの初期設定が危険なんていうのもいいかげんなんですか? 私の考えです。 いい加減では無いのですが、それよりも大切な事は、ウィルス対策ソフトをインストールしていて、自動、手動を問わずに、常にウィルス対策ソフトのアップデート(LiveUpdate)を行い、ウィルス定義を最新にしておいて、ウィルス対策ソフトが、有効になっている事が、前提になると思います。 これで、ほとんど、ウィルスに感染する事が、防げます。 後は、定期的に、手動でも、ウィルスチェックを行って、ウィルスが、いないのを確認すれば、問題が、無いと思います。 ルーターを使用する。などを行えば、セキュリティアップになり、効果が有ると思います。 私の個人的な考えでした。 参考にしてください。
- Simeon
- ベストアンサー率25% (7/28)
おそらく,このようなサイトを見たのでは??netbiosのことでしょう。 http://mxtrojan.at.infoseek.co.jp/column01.html#04 無効にする方法はここを参考に。 http://www.roy.hi-ho.ne.jp/masao/rd/nbt.htm ウィルス対策はこのサイトを参考に。 http://www.geocities.jp/stealrush/security.html フリーソフトなら,日本語で使えるavastがおすすめです。
- Mitz
- ベストアンサー率65% (2863/4366)
ウイルスによるブートセクタ、パーティションテーブルの改竄を防ぎたいのであれば、以下をEnabledに設定です。 「Virus Warning」、もしくは「Anti-Virus Protection」等の項。 http://aopen.jp/tech/faq/mb/bios/intelich5/abf.html http://www.eva.hi-ho.ne.jp/jun-king/no1-4-32.html 但し、これでウイルス感染は防止出来ませんので、ウイルス対策ソフトの導入が必要。 なお、BIOSでの設定項目名、及びその項の有無はBIOSにより異なりますので、名称が違う、存在しない場合もあります。
- toshi7607
- ベストアンサー率12% (60/482)
BIOSをoffになんてできませんよ。 ウィルス対策のアドバイスって何でしょう? 今はインストールすればそれで終わりです。 ちなみに、お勧めのウイルスソフトを教えて欲しいということならコレが評判良いようです。
お礼
ありがとうございます!!それでは、yahooBBの初期設定が危険なんていうのもいいかげんなんですか?
お礼
私のような素人相手に億劫であるにもかかわらず、丁寧に情報提供していただいてありがとうござます。紹介していただいた情報やサイトで勉強しようと思います。ネットを使う者として、最低限のルールと知識、マナーを身につけるべきだと痛感いたしました。ここで、ついでといっては何ですが、ひとつ。ファイヤーウォールはパソコンを買ったときもともとインストールされていたもの、初期設定のままですが、これでは安全性に欠けるでしょうか?ほかのファイヤーウォールも設定すると不具合が生じるなどの書き込みを見ましたが、そうなると、他のファイヤーウォールに交換してしまったほうが良いということですか?フリーのもので対応したいのですが、その中でおすすめの品があれば紹介していただきたいと思っています。