Windows Subsystem for Linuxがリリースに弾みをつけ、SAC-Tが解雇され、クリプトジャッキングアプリが登場:今週はマイクロソフトの週

Table of Contents

Windows Subsystem for Linuxがリリースに弾みをつけ、SAC-Tが解雇され、クリプトジャッキングアプリが登場:今週はマイクロソフトの週

まとめ過去 1 週間で、Windows 10 にさらに多くの Linux 愛が浸透し、管理者はサービスの変更に備えてリングを強化し、悪意のあるユーザーが Microsoft Store に忍び寄りました。

Windows エクスプローラーで Linux ファイルを開く?これは一体何の魔法ですか?

エルボー氏が体のより敏感な部分に話しかけるのが困難だったことをさらに実証するかのように、2020 年の Windows 10 の発表では、少々「まあまあ」なスキップ アヘッド ビルドを全体的にもっと興味深いものに変える調整が行われました。

つまり、Windows Subsystem for Linux (WSL) のファンであれば、ということです。

Windows 10で動作するBashシェル

Windows 10 Linuxディストリビューションが過負荷? ぴったりのものが見つかりました

続きを読む

このアップデートは現時点ではプレビュー品質ですが、ツールユーザーから報告されていた大きな問題点の一つ、つまりファイルの出し入れに対処しています。WindowsからWSLのファイルを操作することは、破損やデータ損失のリスクを伴うため、Windowsベースのペンギンユーザーは、時として複雑な手段に頼らざるを得ませんでした。

これは、WSL 用の OpsView モニター ツールのチームが 2018 年に検討していた内容です。

代わりに、この機能はWindows 10(少なくともSkip-Ahead 18836ビルド)で利用可能になりました。お好みのディストリビューションを起動してexplorer.exeコマンドラインを入力すると、Windows標準のファイルエクスプローラーウィンドウが表示され、ディストリビューションはまるでネットワーク共有のように見えます。

また、発表では言及されておらず、スクリーンショットでも表示されていませんが、Tux は [この PC][ネットワーク]と並んで、ファイル エクスプローラーに正しく表示されるようになりました。

このコードは現在、先行の 20H1 ブランチの一部ですが、マイクロソフトのプログラム マネージャーである Craig Loewen 氏は、過去の実績を参考にすれば、4 月にリリース予定の 19H1 にも登場すると興奮気味の WSL ファンに保証しました。

なお、現在これらの機能は20H1ブランチのInsiderビルド18836でご利用いただけます。19H1ブランチのビルドでもまもなくご利用いただけるようになります。
一部のユーザーの皆様には既にご利用いただいているため、ブログ記事を早めに公開することにしました。 :)

— クレイグ・ローウェン(@craigaloewen)2019年2月15日

奇妙なことに、彼は次のリリースを依然として 1903 と呼んでおり、間違いなく Microsoft のバージョン番号荒らしの怒りを買っている。

Windows Update for Businessが少しシンプルになりました。本当に

また、マイクロソフトのジョン・ウィルコックス氏は、Windows 10 の半期チャネル (対象指定) (別名 SAC-T) は飛躍のためのものだと説明したブログ記事で、近々リリースされる Windows 10 19H1 を「1903」と呼んでいます。

これは、頭字語の急増からのすっきりした一歩であり、OS の更新を追跡する任務を負っている管理者にとっての簡素化です。

Microsoft は、2015 年に Current Branch (CB) と Current Branch for Business (CBB) の取り決めを開始して以来、長年にわたってビジネス リリース プロセスの用語を改良してきました。これらの用語は、時間に関する声明ではなく、2 つの別々のリリースとして解釈されることがよくありました。

このソフトウェア大手は、企業が新しいリリースをより広範囲に展開する前に検証するためのデバイスを指定できるようにすることを目的とした「ターゲット」タグ付きの半期チャネル (SAC) と長期サービス チャネル (LTSC) を作成することで、この問題に対処しようとしました。

これまでのところ、非常に混乱しています。

Windows 10の次期リリースでは、様々な要素が整理され、SAC-Tは廃止されます。すべてのSACを統括する単一のSACが誕生し、管理者は企業内の様々なデバイスに対するリリースをどれくらい延期するかを決定するだけで済みます。

エンドユーザーの観点からは、大きな変化はありません。元々SAC-T(当初のリリース日)に設定されていたデバイスには、管理者が設定した延期期間が経過すると、更新が提供されます。1903/19H1/あるいは今日の呼び名は何であれ、Microsoftは今回の特別措置として、SACマイルストーンが宣言される前の遅延をシミュレートするため、延期期間の設定にさらに60日間を追加します。

1903 以降の世界では、管理者は SAC と SAC-T の展開リングを再作成する場合、展開延期値の範囲を設定する必要があります。

もちろん、これはWindows Update for Businessのユーザーのみに適用されます。ホームユーザーは影響を受けず、レドモンドから配信された時点で更新プログラムを受け取ります。ただし、Windows 10の次期バージョンからは、ホームユーザーは最大7日間まで延期期間を設定できるようになります。

Windows 10 の 2018 年 10 月のアップデートはリリース後 1 週間も経たないうちに削除されたため、一部の人にとっては救いの手となる可能性があります。

Microsoft Store での暗号通貨マイニング

あまり使われていない Microsoft Store ですら悪意のあるユーザーの注目を集めていることから、無名であることが防御にはならないようだ。

セキュリティアプリベンダーのシマンテックは、ユーザーがCPU使用率がなぜか高くなるのを不思議に思う間にバックグラウンドで暗号通貨モネロを採掘するクリプトジャッキングアプリをMicrosoft Storeで8つ発見した。

YouTube 動画のダウンロードやバッテリーの効率的な使用方法に関するチュートリアルなど、多様な機能を備えた無料アプリは、Windows 10 および、厳重にロックダウンされているとされる Windows 10 S モードで動作します。

もちろん、これらのアプリ自体には不正なマイニングコードは含まれていません。代わりに、起動時に仮想通貨マイニング用のJavaScriptライブラリを取得し、ユーザーのCPUサイクルを消費してあの美しいMoneroをマイニングします。このJavaScript自体は、Googleタグマネージャ(GTM)を介してアプリに挿入されます。GTMは合法的なツールですが、残念ながら悪用される可能性があります。

そして、はい、スクリプト自体は私たちの古い友人である CoinHive の変種でした。

当然のことながら、プログレッシブ ウェブ アプリケーション (PWA) の説明には「コインマイニング」は記載されていません。

マイクロソフトはこれらのアプリをストアから削除し、GoogleはGTMからマイニングJavaScriptを削除しました。マイクロソフトはインストール数を公表していないため、影響を受けたユーザー数は不明です。これらのアプリには約1,900件の評価が付けられていましたが、ランキング上位にランクインさせるためには、これらの評価を水増しすることは容易です。

シマンテックは当然のことながら、悪質なプログラムを検出して破壊するための適切なセキュリティ アプリを推奨していましたが、スロットリングがないため、悪質なプログラムが「コンピューターの CPU サイクルの大部分」を消費していたため、ユーザーはその存在をすぐに警告されていたはずです。®

Discover More