「シェアウェアとは何か?」という疑問を持ったことがあるかもしれません。シェアウェアは、フリーウェアと間違われることがよくあります。違いはありますが、シェアウェアには多くの利点があり、フリーウェアにあるようなリスクもあります。シェアウェアは通常安全ですが、時にはウイルスやその他の悪意のあるペイロードを送り込む手段として使用されることもあります。
モバイルデバイスでもパソコンでも、フリーウェアのダウンロードはあらゆるユーザーにとって身近なものになっています。
シェアウェアをダウンロードすれば、新しいソフトウェアを無料で試すことができます。これを利用しない手はありません。しかし、安全を確保する方法を知らないまま使用すると、正規の製品であっても脅威による被害の原因となり得ます。
この記事では、シェアウェアとそのリスクを回避する方法について説明します。
シェアウェアとは
シェアウェアとは、ユーザーに無料で配布される商用ソフトウェアです。最終的には、ユーザーによる支払いを要求、依頼して、その収入でソフトウェアを継続的にサポートします。
高度な機能を有料で提供したり、期間限定で全機能を提供したりする形式のシェアウェアを目にしたことがあるかもしれません。一部のシェアウェアは最初から最後まで完全な機能を提供し、自発的な寄付のみで開発や保守を続けているものもあります。
シェアウェアは1980年代初めに登場し、1990年代に職場や家庭でのパソコンの利用が主流になるにつれて、ソフトウェアの一般的な配布方式となりました。
シェアウェア方式によりソフトウェア開発者は、見込み顧客であるユーザーに製品を体験してもらい、気に入ったユーザーによるフル機能版の購入へとつなげるというシナリオを確立することができます。
またシェアウェアは、新しいゲームを機能制限版で試してからフル機能版を購入することができるため、ゲームのユーザーにも人気です。
他の種類のソフトウェアと同様に、シェアウェアは必ずしも悪いものではなく、特に避ける理由はありません。多くのシェアウェア製品は正規品です。しかし、正規品にも欠陥がある場合があります。
シェアウェアとフリーウェアの比較
シェアウェアとフリーウェアには一部共通する部分もあるので、それぞれどんなものか理解しておく必要があります。
シェアウェアはフリーウェアと混同されることがありますが、この2つの目的は明確に異なります。
フリーウェアは無料で制限なく使用できる、著作権で保護されたソフトウェアです。開発者は、引き続きプログラムのすべての権利を保有し、プログラムの公開を管理します。ユーザーが追加のサービスやオプションを購入できるフリーウェアもあります。
ウイルス対策製品でも基本機能をフリーウェアの形で公開しているものがあります。無料でコンピューターを保護できますが、有料版を購入すると、より高度な保護機能が搭載されたプログラムを利用することができます。
シェアウェアの場合、ユーザーにソフトウェアの機能制限版を共有し宣伝してもらうというアプローチが可能です。これにより、販売件数や売上の増大が期待できます。
注意:シェアウェアは、オープンソースソフトウェアとは同義ではありません。オープンソースソフトウェアの場合、ライセンスがあればそのソースコードを誰でも利用できます。オープンソースソフトウェアは、コードを研究している開発者同士の共同作業を可能にするように設計されています。一方、フリーウェアやシェアウェアのプログラムは、第三者による変更ができません。
シェアウェアの種類
シェアウェアの定義には、多くの種類のソフトウェアが含まれます。しかし、そのすべてが望ましいわけではありません。
シェアウェアの種類は多く、次のようなものがあります:
- アドウェア:アドウェアは、一般的にフリーウェア経由で配布されます(ただし、シェアウェアに含まれている場合もあります)。ユーザーがフル機能版のソフトウェアを購入しなくても、開発者はプログラム内の広告から収益を得ることができます。残念ながら、アドウェアはコンピューター内の情報を広告業者に共有している可能性があります。その情報に基づき、オンライン広告を特定のユーザーに最適化することが目的です。アドウェアに悪意がある場合、トロイの木馬をシステムにインストールされることもあります。アドウェアは通常、検知されずにインストールされます。
- デモウェア:「トライアルウェア」とも呼ばれます。ソフトウェアのデモ版または体験版としてユーザーに提供されます。これらの体験版には通常、利用可能な日数か機能に制限があります。デモウェアの一種であるクリップルウェアは、シェアウェアのフル機能版を購入しない限り、重要な機能を制限するソフトウェアです。たとえば、文書の印刷ができなかったり、テンプレートがまるごと使用できなかったりします。
- ドネーションウェア:すべての機能を完全に実行できるシェアウェアです。ただし、今後の開発支援や慈善活動、非営利団体の支援などのために寄付が要求されます。
- ナグウェア: この分類に該当するのは、ライセンスの支払いを繰り返しユーザーに要求するシェアウェアです。目障りなウィンドウを一定時間表示し、ソフトウェアを快適に使用できないようにします。このような不愉快な状況は、ライセンスの支払いを行うまで続きます。
- フリーミアムソフトウェア: モバイルプラットフォームで非常によく見られるフリーミアムソフトウェアは、基本的な機能セットを「無料」で提供し、「有料版」へのアップグレードが可能な形式です。ほとんどのフリーミアムアプリは、機能が制限された体験版ではなく、すべての機能を利用可能なユーザーエクスペリエンスを提供します。ヘビーユーザーは、使い勝手を向上させる上位バージョンや特典を購入することができます。
シェアウェアのセキュリティに関する懸念
シェアウェアは通常安全なものとされていますが、決してリスクがないわけではありません。
マルウェア: サイバー犯罪者は、シェアウェアを使用して、他のソーシャルエンジニアリング攻撃で使用するのと同様の手口でマルウェアを配信する場合があります。不正なURL(多くの場合、広告)が合法であるかのように、ユーザーを騙して信じ込ませます。これらの不正なURLは、安全なシェアウェアのページではなく、マルウェアをダウンロードするページへと誘導します。
セキュリティの脆弱性: どんなソフトウェアであれ、悪意のある攻撃の標的となる脆弱性や欠陥が存在するリスクがあります。シェアウェアのリスクは特に高いと言えます。プログラムのライセンス化が不完全なため、修正プログラムやアップデートが利用できず、その結果システムを危険にさらす可能性があります。これは特に、使用しなくなったソフトウェアがデバイス上に残っている場合に当てはまります。
スポンサードソフトウェア: シェアウェア(およびフリーウェア)の中には、追加オプションとして別のソフトウェアがダウンロード可能なものがあります。別のソフトウェアをユーザーがダウンロードするたびに、シェアウェア開発者は手数料を得ることができます。このような資金調達を目的として、開発者は積極的にダウンロードを促進します。インストールの同意を確認するチェックボックスは既定でオンになっていることが多く、気づかなければ余計なソフトウェアが自動的にダウンロードされることになります。ダウンロードされるソフトウェアが合法な場合もありますが、この手口はサイバー犯罪者がユーザーを騙してマルウェアをダウンロードさせる場合にも使用されます。
企業データ漏洩: 企業や政府のネットワークでシェアウェアを使用すると、機密データが漏洩した場合、上記のリスクがさらに高まる可能性があります。データ漏洩は、シェアウェアのアプリに隠されたスパイウェアや、アプリ自体のセキュリティ管理が不十分であることが原因で発生する場合があります。小規模な開発チームの場合、適切な修正プログラムを用意してソフトウェアの安全性を常に維持できるとは限りません。これが原因で、組織自体とその利用者のデータが、望ましくない形で流出してしまうリスクが生じる可能性があります。
シェアウェアを利用する際の自衛手段
シェアウェアは、高価なソフトウェアを購入する前に試したい場合や、特定のアプリケーションを1回しか使用しない場合には最適な選択肢です。
しかし、シェアウェアをダウンロードする際は、自分自身を保護する必要があります。
ここでは、シェアウェアを利用する際の注意点をいくつか紹介します:
- 広告は危険な場合があります。シェアウェアは広告によってサポートされていますが、中には悪意がある広告もあります。正規のソフトウェアであっても、マルウェアが蔓延するサイトへ誘導する広告を意図せず表示してしまうことがあります。可能な限り広告のクリックは避けましょう。
- バンドルされたソフトウェアが原因で、悪意のある活動が誘発される場合があります。シェアウェアのインストール時に、スポンサードソフトウェアも追加でインストールされる場合があります。その余計なソフトウェアがアドウェアだったり、その他の悪意のあるツールであるというリスクは存在します。ソフトウェアのインストールを進める前に、すべての表示内容を読むようにしましょう。アドオンの多くはインストールの同意を確認するチェックボックスが既定でオンになっているので、見つけたらオフにしておきましょう。
- 不正なアプリに注意しましょう。使用しているアプリが公式サイトからリリースされているかどうか常にチェックしてください。悪質なアプリは、人気があり評価も高いアプリとして偽装されていることがあります。偽装は、Web検索と公式アプリのストアの両方の検索結果で上位に表示されるようにすることで行われます。公式サイトやアプリ開発者の身元情報を確認しておきましょう。検索結果の1ページ目に表示される結果が、すべて正規のものであるとは限りません。
- 古くなったシェアウェアは、マルウェアの入り口となります。どんなソフトウェアにもセキュリティホールは存在し、パッチは常に適用する必要があります。シェアウェアは、セキュリティの欠陥を発見し修正できるほどサポートが充実していない場合があります。そのため、ハッカーがマルウェアを仕込むには最適の環境となります。長い間アップデートされていないソフトウェアは使用しないようにしましょう。
- ダウンロード元のサイトにも、セキュリティのアップデートが必要です。シェアウェアをダウンロードするサイトにもリスクがあることを、忘れてはなりません。ソフトウェアのダウンロード前に、サイトが本物であり、セキュリティが最新の状態になっていることを確認することが重要です。
- サイバーセキュリティ製品は、万が一の事態でも安全を確保する手段です。安全を心がけて行動していても、正規のウイルス対策製品の代わりにはなりません。最悪の事態に備えて、デバイスのセキュリティを確保する総合的なセキュリティ製品をインストールしておくとよいでしょう。カスペルスキー プレミアムのような製品を使用すると、スパイウェア、アドウェア、多くのオンライン詐欺による被害を防止し、デバイスに感染した脅威を無害化できます。
シェアウェアだけでなく、パソコンやスマホにダウンロード可能なオブジェクトであればすべて、前述したリスクがつきものです。被害を未然に防げるように、警戒を怠らないようにしてください。
関連記事: