Lucablog

日記と言うよりBlog
Luca日記の一覧
プロフ
メインは「Semplice」へ移転しましたが、下らない理由で再開。出戻り息子です。
2005 | 10 |
2006 | 10 | 11 | 12 |
2007 | 01 | 02 | 03 | 04 | 05 | 06 | 07 | 08 | 09 | 10 | 11 | 12 |
2008 | 01 | 02 | 04 |
2009 | 02 | 03 |
2010 | 03 |

2007-07-03

ウイルスセキュリティZEROのソースネクスト社への違和感 ウイルスセキュリティZEROのソースネクスト社への違和感を含むブックマーク

超低価格路線に挑むソースネクスト社と、老舗ブランドのSymantec社関連のインタビュー記事を拝読し、あまりにも対極的な企業姿勢の両者における見解を読み取り。

解釈に大変悩みました。

【インタビュー】「ウイルス対策ソフトの更新料をゼロにするのは当然」ソースネクスト代表取締役社長 松田 憲幸氏(日経パソコンオンライン)【インタビュー】「ウイルス対策は将来の脅威に備え先手を打つ」シマンテック 代表取締役社長 木村 裕之氏(日経パソコンオンライン) via まっちゃだいふくの日記★トレンドフリーク★だ。


ソースネクスト社への疑問

試算を重ねるなかで、更新料をゼロにすると、ユーザーだけでなく我々メーカー側にもメリットがあることがわかってきました。例えば、ウイルス対策ソフトに関するお客様の電話は、半分以上が更新料に関する問い合わせです。更新料をなくせば、当然問い合わせもなくなる。こちらのサポートコストも半減するわけです。

【インタビュー】「ウイルス対策ソフトの更新料をゼロにするのは当然」ソースネクスト代表取締役社長 松田 憲幸氏(日経パソコンオンライン)

費やす人的リソースの質や量が、まるっきり違うんじゃないかな。

コールセンターの未熟練な方でも対応できるような質問は、企業の開発面でのリソースとは無関係だし、さほど高度な知見や経験も必要ない。

更新料金に関する問い合わせ数の減少がメリットとして企業が受ける恩恵は、さほど大きくは無いのではと。


 例えば、Aさんがウイルス対策ソフトを買ったとします。その1年後、今度はBさんが同じ製品を買いました。この時点で、Aさんは購入後一年経っているので、年間更新料を取られます。メーカーの言い分は「最新ワクチンの更新費用がかかるから、Aさんも負担してください」という論理ですね。


 でも、よく考えてみてください。メーカー側は、新しい購入者であるBさんのために、どのみち最新のワクチンファイルを作らないといけないんです。しかも、その開発費用は、Bさんが買うときにきちんと負担してもらっているわけです。だったら、Bさんのために作った最新のワクチンを、そのままAさんに使ってもらえばいいじゃないですか。何も、一年前に買ったAさんから更新料を徴収する必要はありません。無償でワクチンをダウンロードできるようにしてあげればいいんです。

【インタビュー】「ウイルス対策ソフトの更新料をゼロにするのは当然」ソースネクスト代表取締役社長 松田 憲幸氏(日経パソコンオンライン)

論旨が破綻してませんかね。

最新のワクチンの開発費用は、今後購入する方が支払った代金ではなく、それまで支払った方による寄与に基づくものだ。またAさんが支払った代金は1年間のサポートのみならず、それ以前の古いマルウェアへの対策をも含む。

言わば、ソフトウェア利用者による購入費用のリレーバトンにより成立している産業であり、いつの段階の購入者がどれだけ得をし損をするとの議論はおかしなものだ。

Bさんは、購入以前のマルウェアへの対策は受ける正当性が薄く、フリーライダーであるとでも?


■突き詰めると、ワクチンファイルの開発費用は、変動費ではなく固定費だということですか。


 その通り。完全に固定費です。本質的に、お客様の人数と関係ありません。極端な話、お客様が一人でも一億人いても、ワクチンファイルを作る費用は同じです。どこのウイルス対策ソフトメーカーでも、同一のワクチンファイルを作れば、固定費は理論上同じになる。

【インタビュー】「ウイルス対策ソフトの更新料をゼロにするのは当然」ソースネクスト代表取締役社長 松田 憲幸氏(日経パソコンオンライン)

それは違う。

あまり良い例ではないが。日本に拠点がある・または日本語対応で日本人向けに販売しているソフトウェアであるならば、日本語環境でより拡散しているマルウェアに対してより責務を負うのではと。

また事業規模はエンドユーザーよりのフィードバック - 検体提出数 - を増加させ、企業などの担当者よりの要望を増すので、顧客の増加は総量としての「ワクチンファイルを作る費用」は増すのではなかろうか。

あるマルウェア一つに費やす金額の問題じゃない。マイナー・新規性が高いものへの対応までを含むと、求められる役割は顧客の増加に伴い増すのでは。


一つおまけに。

未知のウイルスに対応するヒューリスティックスキャンについては、誤検知の問題があります。ヒューリスティックスキャンに対応するメーカーで、正常なユーティリティを誤ってウイルスと判断してしまうケースは少なくありません。ヒューリスティックエンジンに引っかかるものをすべて自動削除すると、最悪の場合、アプリケーションが動かなくなることもあり得ます。未知のウイルスへの対応といっても完璧なものではないので、弊社としては、むしろ、ウイルス発生後の迅速な対応が重要だと思います。

年間更新料ゼロのセキュリティ対策ソフトの勝算(INTERNET Watch, 2006年6月2日)

ウイルスセキュリティZEROにてヒューリスティックスキャン機能が備わったのは、この記事後の結局半年前だ。

不十分な製品をリリースした言い訳にしか聞こえないんですが


昨年の末に、新しいエンジンを搭載したことで、ワイルドリストについては、100%検知できるようになりました。

【インタビュー】「ウイルス対策ソフトの更新料をゼロにするのは当然」ソースネクスト代表取締役社長 松田 憲幸氏(日経パソコンオンライン)

それで?だから?(後述)


Symantec側の反論

ワイルドリストに登録されているウイルスをすべて撃退したということでした。大変ありがたい評価ですが、それは私どもから見ると当然のことなんです。なぜなら、ワイルドリストに載っているウイルスは、既に感染例が報告されたものだからです。

【インタビュー】「ウイルス対策は将来の脅威に備え先手を打つ」シマンテック 代表取締役社長 木村 裕之氏(日経パソコンオンライン)

はい、そうです。

前報にてソースネクストの松田社長が「100%検知できるようになりました」と述べたのは、実はあまり意味が無いのだよ。

ターゲッティングアタック、パッカー、また未知のマルウェアが、どれだけ溢れているのだろうかと。


既に世界中に出回っているようなマルウェアに「のみ」対応したとしても、さほどの効力は無い。

我々は「Bloodhound」の検出名を眺めるたびに、「あー、守られているだなぁ」とか「買ってよかった」と安堵できるのだ。

(BloodhoundはSymantec社製品により検出された未知のマルウェアへの検出名)

更にはSymantec社の迅速なサポートや技術情報の層の厚さ。検体提出後の対応などだ。


ソースネクストの謎

ウイルスセキュリティの技術情報などを含むサポートページって、どこですか?

http://sec.sourcenext.info/support/や関連ページをIEで開くと、XMLHttpRequest失敗なるダイアログが何度も出て、大変面倒なんですが。

どうでもいいや。


おまけとして - 何故か誤解されている話

ウイルスセキュリティをMcAFEE製品であると誤解されている方が、今でも多数存在する。


それは違う。

インドのK7Computingなる企業の製品である。

現在、ソースネクストはMcAFEE社のウイルス対策製品の代理店ではない。

mashmash 2007/07/03 23:58 ”Placebo Software”といわれてるソフトもあるようです。血液に抗凝固剤を入れて
顕微鏡でのぞいたらサラサラだろうとか、肺の血液がサラサラならば酸素が取りこめ
なくなるだろうとか、そんな話を思い出しました。

といいつつ、うちの扇風機にはマイナスイオンをだすボタンがあります。

貧乏人貧乏人 2007/07/05 13:01 誰が「ワクチンファイルを作る費用」を支払うべきなのか?
私は企業ユーザーが負担すればいいのであって個人は無料で使えるべきだと思います。
個人のパソコンにウィルスが蔓延し、結果としてwebが安全に使えなくなって1番困るのは企業ユーザーなのですから。

ソースネクストを批判されている記事へのコメントとしては間違ってるかもしれませんが、個人に安価でウィルス対策ソフトを提供しようとする姿勢には共感をおぼえます。

LucaLucaLucaLuca 2007/07/05 20:05 Placebo Software、過去に日本でも話題になりましたね。
高速化を謳ったメモリー管理ソフトとか。

難しいですね、あまりにも。
「それほど効果が無い」のは明らかであっても、インチキといいづらいような「わずかながらは高速化に寄与するだろう」的レベルの製品は、どう判断したものかと。

ユーティリティソフトではありませんが、WinAntiVirus Proでは最低レベルの検出力が備わっているためか「他社製品で見つからなかったスパイウェアが解決しました!」と喜びの声満載の個人ブログを2つ目にしました。

LucaLucaLucaLuca 2007/07/05 20:28 >貧乏人さん

>私は企業ユーザーが負担すればいいのであって個人は無料で使えるべきだと思います。(以下略)

1)受益者の負担配分
自分は製品を購入する企業が、そこまでの責任を負うべきであるとは思えません。
受益者は - 前提条件として - ホームユーザーであっても負担を負うべきです。


2)ソースネクスト社の販路
ソースネクスト社のウイルスセキュリティ関連ページにて。
「「ウイルスセキュリティ」は、主にご家庭や個人でのご使用を前提に開発されているため、環境によっては企業でのご使用に適さない場合があります。」と記載しておりますよ。
http://sec.sourcenext.info/corporate/

企業ユーザーが個人ユーザーの分まで経費を負担しなければならないとの主張は、SOURCENEXT社のウイルスセキュリティには当てはまるんでしょうか。


3)無料ソフトウェアの存在
ウイルス対策ソフト企業には、個人利用ならば無料サービスを提供しているベンダもあります。
http://enchanting.cside.com/security/virus.html
http://free.grisoft.com/doc/2/lng/us/tpl/v5

一例として、AVG。
AVG Anti-Virus Free is only available for single computer use for home and non commercial use.
(AVG Anti-Virus 無料版は、家庭・もしくは非商業的利用の1台のパソコンにのみ利用できます)

自分は「AVGの個人に無償でウイルス対策ソフトを提供しようとする姿勢には共感をおぼえます」

素人素人 2008/05/23 07:04 たまたまかもしれませんが、自宅の、長年ウイルスセキュリティで守っていたコンピュータ3台をウイルスバスターでスキャンしたところ、アドウエアは認められたものの、それ以外のマルウエアは認められませんでした。アドウエアはほかのソフトで消去しています。ウイルスセキュリティの性能が上がってきているのでは?

ワビーワビー 2009/03/21 22:30 企業の論理解釈をどうこういってもはじまりません。あちらはそれでれっきとした商売をやっているわけですから・・。わたしは気に入って使ってますし、だからといって更新料をとるメーカーが不当だともおもいません。気に入らなければ使わないだけです。そこに企業の論理や社長の解釈が入る余地はありません。

トラックバック - http://d.hatena.ne.jp/LucaLuca/20070703/p2