【IT】カカクコム、当社運営サイトに対する不正アクセスとサイト一時閉鎖に関してのご報告 [5/16(記事は15日]
1 :
ジュウザφ ★ :
2005/05/16(月) 09:18:44 ID:??? 【重要なお知らせ】
当社運営サイトに対する不正アクセスとサイト一時閉鎖に関してのご報告 2005/5/15
株式会社カカクコム(本社:東京都文京区、代表取締役:穐田誉輝)では当社運営サイト
に対する不正アクセスによりプログラムが改ざんされ、セキュリティ対策を施すためサイト
を一時閉鎖したことをご報告申し上げます。
日頃当社サイトをご支持頂いている方々には、大変なご迷惑をおかけすることとなりまし
たことを心よりお詫び申し上げます。
この改ざんにより、何者かが当社サイトを媒介としてウィルスソフトを無差別に送りつけ、
当社サイトを閲覧されたお客様がウィルスファイルを取込んでしまった可能性があります。
判明しているウィルスは「trojandownloader.small.AAO」「PSW.Delf.FZ」の2種類であり、
アンチウィルスソフト「NOD32」にて対処可能な事を確認しております。
NOD32アンチウイルス体験版ダウンロード(Windowsユーザーのみ)
http://canon-sol.jp/product/nd/trial.html その他セキュリティソフト各社にも対応を確認中であり、判明次第ご報告させて頂きます。
また、この不正アクセスを通じ当社の保有するメールアドレスが閲覧された形跡がありま
した。詳細は調査中であり、事実が判明次第ご報告させて頂きます。
尚、メールアドレス以外の個人情報等に関しましては閲覧された形跡はございません。
(略)
<本件に関するお問合せ先>
株式会社カカクコムお問合せ窓口
MAIL:
[email protected] ■これまでの経緯及びソース等、詳しくは下記をご覧下さい。
http://kakaku.com/ ■依頼ありました。
http://news18.2ch.net/test/read.cgi/bizplus/1113996517/388
1000
3 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 09:20:40 ID:ghh4PSNy
5
4 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 09:20:55 ID:6UzgoMpZ
こりゃこまった。 2
5 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 09:22:54 ID:MB1vliBZ
5
( ゚д゚)ポカーン
何故スレ建て直すかねぇ
しばらくROMってた方がいいよ
>>1
8 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 09:30:42 ID:ROFQMJSN
ここ数日でPCが急に重くなったと思ったら、。 思い切り心当たりあるわ。、価格コム、、、 全然体験版ダウンロードできねぇっつうかページすら表示されねぇ。。 責任取れよマジで、、、ノートン先生入れてるけど、ノーリアクションだすぃ、。。
9 :
【緊急】 :2005/05/16(月) 09:33:26 ID:Qy7LbOjP
10 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 09:33:52 ID:Q0sVWoBs
11 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 09:34:52 ID:NMKw/75Y
>>7 いいじゃん。マスコミはまだ様子見を続けてるようだけど
今回の一件は多分日本のIT史に残る重大事件なんだし
情報はどんどん露出するほうがいい
日経Netはトップだぞ。
13 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 09:54:46 ID:NMKw/75Y
15 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 09:58:09 ID:J+nWmsaF
16 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 09:59:06 ID:250ToEk4
確か決算明日だよね
19 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 10:04:44 ID:250ToEk4
(株)カカクコム 2371.T(東証1部) [5/16 09:40] 取引値 900,000 前日比 -58,000 -6.05% 出来高 596
20 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 10:04:52 ID:LvZgtHvc
21 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 10:06:47 ID:LvZgtHvc
22 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 10:08:03 ID:WXEdPVJb
今まできちんとサーバに金かけてこなかったのが敗因
アネさん、大事件です!!
24 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 10:12:39 ID:jnq8PEqZ
スキャンしたが、何も出てこない。 余計に不安だ。
直接のカネというか、セキュリティ体制がへぼすぎると思われ。 急成長して人材不足というよくある話なのか、せこくてちゃんとしたエンジニア雇わない のかしらんけど。 IISも、叩かれまくったせいか最近は穴もあまり出なくなったのにな。 ここはダイナミックにHTML出してるそうだし、スクリプト自体の問題なんじゃないの?
28 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 10:18:40 ID:2tPIPegI
よくある話として、メインの技術者がやめたとたんにボロボロに なるケース。ここがどうかはしらんけど。 たんにアップデートをさぼっただけだったら阿呆すぎる。
今月のインターネット雑誌に載って、妬みでも受けたんかな?
ノートンはまだ対応してない。無駄な情報流すな。
33 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 10:36:39 ID:47Jza6/1
34 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 10:45:58 ID:XxjAPhUx
やっぱウイルスバスターに戻すかな
35 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 10:48:24 ID:NMKw/75Y
36 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 10:49:30 ID:ROFQMJSN
>9の中の人GJサンクス NODでスキャンした結果、感染は無かったけど、、ちょっと心配だぁ、、 ノートン先生でもう一度確認しようと思ってシマンテック行ったら未レねorz 二次災害ってやつだね。シマンテックも職種が職種なだけにまぁ文句は言えないケド
37 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 10:57:33 ID:N41xr/T/
価格のOSは何使っていたの?
38 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 10:57:54 ID:8ls5C3+e
IT系のサイトがハックされるのはかこわるい・・・・
40 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 11:04:04 ID:XxjAPhUx
>>37 あそこは、Windows系が主のはず。
でも、OSの問題よりも管理の体制・スキルの方が遥かに大きいと思うけど。
いいから早く感染条件示しやがれ、このボケ企業があ! 何でその程度のこともできねーんだよ!
>>37 Windows Server 2003 + Microsoft-IIS/6.0 みたい。
こんな選択してる時点で自業自得とも言える。
44 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 11:07:34 ID:u58JXg0y
45 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 11:07:59 ID:mhzM+VMI
NOD32使って検査すると 「ファイル開く時にエラーが発生しましたファイルはロックされています」 が大量に吐かれるんだがこれでいいの? 教えてエロすぎる人
>>46 それでOKよ
俺も初めてのときはドギマギしたけど、大丈夫
なんなら、ぐぐってみるのも手
49 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 11:17:55 ID:NMKw/75Y
昼のニュース以降でトップか二番目くらいに一斉に報道されるだろうな 東証一部企業としては技術論以前に再起不能かも知れん・・・
>>45 亜種も出回ってるようだから、確実なことはいえないみたい。
実際、5/15版のアップデートで検出できない亜種があるというのを実験してる人も居たし。
真偽は不明だけど。
51 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 11:25:51 ID:fd/0skkF
>>49 いや、広報活動の一環でHPを運営しているなら救いはある。
しかし、ここはHPを運営してその掲載料で稼ぐのがビジネス。
その肝心要のHPが止まっているということは、全線で運転を休んでいる
JR西日本のような状態。
ウィルスの復旧費用の請求はあるだろうし、掲載料の割り戻しは当然発生、
果たして1週間で直って、掲載店が引き続き契約するか次第。
ライブドアも同様のサイトをやっているし、このビジネスは独占ではないから。
52 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 11:26:41 ID:/dJBmyGi
>>49 トップもしくはトップ下のニュースはないだろう。
上場とはいえ大企業ではないし。これが官庁、超大企業でもトップ下扱いだな
53 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 11:28:35 ID:tibtGAnc
火狐なら感染しない?
54 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 11:29:57 ID:NGtDlyCh
NOD32を最初から入れていたオレは勝ち組
55 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 11:30:10 ID:mhzM+VMI
>>50 すまんこっちだった。
trojandownloader.small.AAO
PSW.Delf.FZ
名前からすると亜種たっぷりあるみたい。
リネといいNODといい、お隣の国かぁ。
こんだけ感染者が少ないのは、感染力が弱いんだろ。 exe を開くとか・・・
57 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 11:35:32 ID:pfEI+s0k
>>34 Welcome to Macintosh world !!
58 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 11:35:34 ID:mhzM+VMI
59 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 11:38:22 ID:/dJBmyGi
価格搭載会社のものですが、通常週末80〜100件ぐらい 注文あるのに、みたら15件・・・今日は昼で帰ります。
60 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 11:40:56 ID:T1lgQczI
キャノンつながる人?? 手あげてください
61 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 11:44:51 ID:72CuLrW1
62 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 11:45:41 ID:WXEdPVJb
分かった! 犯人は価格コムをパクって価格比較サイトを始めたライブドアだ!
>>56 改変されている場合、バナー広告と同じようにウイルス公開サイトへのリンクが貼ってあるから、運が悪いと
1回見ただけで感染する可能性がある。パッチが当ててあって、JavaScriptまで実行禁止にしてれば
まず確実に大丈夫なようだが、そこまで設定してるとあまりにも不便だからやってない人が多いと思われ。
ウイルスというよりもトロイだから、データを盗まれるだけで感染してても自覚症状はあまりないようだし。
まぁいずれにせよ、カカクコムの方で詳しいことをちゃんと出さんといかんよな。
>>62 おめー、こういう巨額損失が発生する可能性のある件で冗談でも
風評みたいなこと言わない方がいいぞ。証拠があるなら別だが。
シャレにならん事態になるぞ。
カカクコムはなにげに初心者利用が多くなってきていただけに 初心者がはまっている(はまっていてもわからない)悪寒。
たまたま、土日にカカクコムで値段調べて 買い物しようと思っていた矢先だった。。。 普段はそんなことしないんだけど、金欠だから できるだけ安いお店で買おうと思ってたの。 はじめて本気でカカクコムに頼ろうと思ってたのに〜
67 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 12:11:48 ID:rmkeLTCJ
NOD32体験版をDLできるようにしたおかげで価格.comが普段通りの 重さに戻ってますなw
>>33 >
>>30 > インラインフレームに仕掛けてあるのか。
・・・なんか最近この手のニュースばっかり
てか2ちゃんもそうじゃなかったっけ
2ちゃんのはひろゆきがやったらしいけど
70 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 12:33:25 ID:pxo2PwoW
VirusTotal(
http://www.virustotal.com/ )での結果
AntiVir6.30.0.1205.13.2005no virus found
AVG71805.13.2005no virus found
Avira6.30.0.1205.13.2005no virus found
BitDefender7.005.16.2005BehavesLike:Win32.AV-Killer
ClamAVdevel-2005050105.15.2005no virus found
DrWeb4.32b05.15.2005no virus found
eTrust-Iris7.1.194.005.15.2005no virus found
eTrust-Vet11.9.1.005.13.2005no virus found
Fortinet2.5105.15.2005no virus found
Ikarus2.3205.15.2005no virus found
Kaspersky4.0.2.2405.16.2005Trojan-PSW.Win32.Delf.fz
McAfee449105.13.2005no virus found
NOD32v21.109705.15.2005Win32/PSW.Delf.FZ
Norman5.70.1005.13.2005no virus found
Panda8.02.0005.15.2005no virus found
Sybari7.5.131405.16.2005Trojan-PSW.Win32.Delf.fz
Symantec8.005.15.2005no virus found
VBA323.10.305.16.2005no virus found
ちゃんと検出できているようだ
何で株価あがってるんだ?
72 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 12:40:33 ID:zi3dPqa2
インタインフレームとかJavaScriptとか、最近のブラウザはいらんもの詰め込みすぎ。 一般サイトもそういうの使いすぎ。
73 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 12:46:00 ID:ROFQMJSN
とりあえずモレは感染してなかったからみんな持ちつけ NODで調べてみる価値は大いにあるぜよ(英語も気合とフィーリングでカバー) じゃけん他のウイルスソフトと長期的に共存させることはオススメできません レジストリとかいじっちゃってる人にもお勧めできませんPC重くなるます ちなみにトップは見ませんですた。香水などを見てますたが平気ですた。
74 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 13:00:11 ID:0rbCKUEn
あちゃー、やられていた。
75 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 13:26:49 ID:PnP8izzQ
76 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 13:27:02 ID:9kyh6Xye
77 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 13:32:38 ID:UG0h5UTq
普段はちょっと不便だけど、こういう時はMacで良かったと 思った。OS Xだと現時点でウィルス殆ど無いし。
78 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 13:34:15 ID:7w5sKwwD
検出されました。。。ヽ(`Д´)ノ もうだめぽ orz
Firefox使ってたから助かった・・・
ファイル定義がうpデートできんから意味なくね?5月11日以降のファイルじゃないと 両方検出でけんし。。
>>79 FirefoxでJAVA切ってれば平気なの?
82 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 13:51:16 ID:XxjAPhUx
83 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 13:57:52 ID:2tGZ3Y/f
あーここって上場したばっかなんだけ? おまいら、今が買いだぞ!! ま、もちろん株は自己責任でなw
また支那人かよ
86 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 14:14:24 ID:XxjAPhUx
まとめサイトの最後の書き込みが気になるな もしこれが本当なら一企業のちょんぼじゃなくて、れっきとした国際テロじゃないか。
100回中90回はMacで見てるはずなんだが… 10回くらいWin機で見たかもしれん… そのうち3回くらいIEで見た気がする… そのうち1回くらい設定がユルかった時があったかもしれん… キットヘイキダ('A`)
88 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 14:18:58 ID:La2fA2aQ
怖くて見に行けないね。 キャッシュ残ってる場合はどうすりゃええねん?
つーか、閲覧するだけで感染するものが存在する以上、普通にネットサーフィンも出来ないじゃん。
Firefoxを使え。1.0.4な。
VX2系のスパイウェアにも注意しろよ。
92 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 15:38:24 ID:2b76ynaO
感染すると激重になるから、見に覚えのあるやつはスキャンし解け。
価格.comって、 こんなにレベルの低いセキュリティしか施していなかったのかよ。 金儲け第一主義で、ユーザーの安全性なんて ほとんど考えていなかったのね。 JR西日本と同じ経営体質だな。
XP SP1 でPCHealthが激重になるのはMSの仕様でつか?(´・ω・`)
95 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 15:53:24 ID:3AflH3k7
幹線オメッ!
96 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 15:54:40 ID:2d68P+fx
>ネットサーフィン なんか懐かしい響きだにゃ
97 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 16:00:51 ID:BbKJTXtC
93 :JR西日本と同じ経営体質 :2005/05/16(月) 15:51:24 ID:UqCIbit3 価格.comって、 こんなにレベルの低いセキュリティしか施していなかったのかよ。 金儲け第一主義で、ユーザーの安全性なんて ほとんど考えていなかったのね。 JR西日本と同じ経営体質だな。 イイコトイウタネ。
こりゃあれだな カカクコムだけに
おれMacだけど、Mac版はダウンロード出来ないの?
101 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 16:16:52 ID:swq5oY7M
実害あったの?
103 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 16:25:35 ID:8rjXQkT9
11日に被害届け出して何故14日に原因がわからないって電話して来るんだ? 危機管理なってねー
/.Jのスレでは、自称元中の人が次のように書いてる 元中の人から言わせると、自業自得です。 セキュリティ対策は当初からボロボロだったのですが、 それを指摘すると技術屋のトップ(とはいっても一作業員でもあった人)が 「そんな事は気にしなくていいです」と無下に却下していました。 いくつか攻撃コードも示したのですが、危機感をもってくれませんでした。 「そんなことをする人は居ない」とか「今までも安全だった」などという言葉も聞きました。 MSから出るセキュリティパッチも検証の手間を嫌がって当てていなかったです。 検証する人手が足りないのであれば、それを上に申請すればいいのに、それもやっていなかったですね。 # まぁ、私の話の持って行き方も相当未熟でしたから、ある意味当然だったと思いますけど。 その後に来たCTOさんも、あまり危機感を持たなかったのかもしれません。 今頃は対処に追われているのでしょうけど、内情を知っていれば作業員に同情することは難しいです。 「当時からの」という限定だけはつけますけど。
つかCSSIほくほくの悪寒。。ダウソの数どんくらいだろ。 ノートンの馬鹿やろー!どっちも定義ファイルに載ってねえっつーの!
106 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 16:31:57 ID:mmdj3ycK
>104 つまりこの中の人が犯人? セキュリティの甘さを思い知らせてやる〜とか。
107 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 16:37:10 ID:JsZ0n5Yu
ここって創業メンバー一人も残ってないんでしょ?
108 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 16:42:51 ID:u8/i9N8/
NOD32の陰謀説浮上
価格.comが株式会社であることすら始めて知った。しかも東証一部て… ここって値段の比較が載ってるだけでしょ? 掲載されてる商品が少なすぎて使い物にならないんだけど。
公式でNOD32しかリンクしてないのは何故なんだろう
111 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 16:47:35 ID:JsZ0n5Yu
ユーザのキー入力操作情報を収集 これって洒落にならなくね? もしこれで預金とか引きおろされた人出たら、 マジ一発で潰れるよ。
これって 11日の時点で異常が把握できていたのに サイトを閉鎖せずに 4日間もウイルスばら撒き続けたってこと?
113 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 16:48:38 ID:La2fA2aQ
こんなサイトが株式上場できちゃう世の中って何なの・・
114 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 17:03:33 ID:dOjuhtbM
>>69 ひろゆきの場合は、LiveDoorから抗議されない限り実害がないので悪意が
あるとまではいえない。
>>81-82 インラインフレームを通じて突つくのは、以前から警告されていて、ファイヤー
フォックスはβの段階で改善ずみ。
ちっとも改善しなかったM$にも責任があるが、使用契約書では責任を一切負わないと
明記している。
>>88 M$インターネットエクスプローラなら、インターネットコンパネにキッシャシュ
削除があるんで削除、でもトロイさんを取り込んでいいたら意味無し。
これを機会にインターネットエクスプローラとアウトルックの使用をやめればいい。
ネット上で出回っているウイルスやトロイのほとんどがセキュリティーの甘い
IEとOutLookを突ついてくるものなので、IE+OutLookでアンチウィルスを使うよりも
ファイヤーフォックス+サンダーバード(NetscapeやOperaでもいい)に切り換えた方が
安全で安心で安定。
ここから落とせる⇒
http://www.mozilla-japan.org/ 漏れは自宅でMac、会社でM$-WinだけどFireFoxとポスペなんで、全然平気。
一番安心なのは、MacOS XやLinuxなどのUNIX系に乗り換えることだけど、
鯖を立てるのでもない限りそこまでしなくても大丈夫。
>>99 MacOSはIEがトロイを取り込んだとしても、これは動きません。
115 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 17:14:02 ID:dOjuhtbM
>>104 NT/2000/XP系のOSはM$から出るパッチって下手に当てると鯖が落ちるもの。
アプリが走らないとかもあるし、2000/SP4では大手ベンダがパッチを当てないでって
お願いしまわったほど。
116 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 17:34:14 ID:b2WiALSk
今回の騒動を詠んで一句 カカクコム プライスゼロな 鯖管理
117 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 17:41:42 ID:pPLlAzsI
怪しいコテハンを叩け。 満天の星とか。
テスト
119 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 17:45:35 ID:orVvIUnJ
120 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 17:46:28 ID:slyxW4A9
プライスレス カカクで買えないウイルスがある
121 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 17:46:28 ID:orVvIUnJ
ていうかこういう場合、責任どうとるんだろうか。。MSのせい?
123 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 17:50:17 ID:3AflH3k7
>120 ワラッター!
ケチル(・A・)イクナイ
125 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 18:06:50 ID:P0c1uTbt
多分ライブドアの仕業
126 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 18:09:02 ID:mTF3KcyL
ゲーム脳かフィギア萌族のせいだろ
127 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 18:10:34 ID:b2WiALSk
NOD32体験版: ¥0 人件費(時給換算): ¥4000 電気代: ¥250 早合点して消したエロ・コレクションの数々: ○| ̄|_
128 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 18:17:55 ID:+wNLUeU1
>>122 ソフトウェアの使用契約ではM$は「ソフトの利用に伴う責任は一切負わない」って
なっているし、ハードと違って事故の責任を問われた例ってあるのかな?
カカクの運用が適切でないと証明できれば、カカクに請求はできるだけろうけど、
個人ではなく、こういうのに興味のある弁護士が原告団を仕立てないと難しいだろうね。
129 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 18:25:58 ID:qzsmiO8p
>>87 100回中90回は彼女となんだが…
10回くらい彼女以外だったかもしれん…
そのうち3回くらい風俗だった気がする…
そのうち1回くらい生OKだった時があったかもしれん…
キットヘイキダ('A`)
MSのせいなら世の中のMSサバ全部同じ目にあってないと だめでしょうがw 個人情報保護法案施行以降の事件だけにタダではすまんね。
131 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 18:54:35 ID:mhzM+VMI
Symantecの反応がないなぁ、なんとか早めに頼むぞw
>>114-115 Unixはともかく、いまさらMacはw 永遠に主流になりえない製品を持ち出すのはだめだろ。
いやMacはいいよ俺も好きだが、Appleが大嫌いなだけ。裏切られつづけたからねぇ。
ネスケを薦めるのも4.7までの話。ネスケ派だった俺ですら、耐えに耐えたが7でさよなら。
違うブラウザを〜よりは、通常のサイトでも危険性がある事を認識するぐらいが妥当かな。
まれに感染する事を前提に管理をすべき。
パッチとかアップデートしたらバグる可能性なんてのは、どの製品にも当然ある。
ある程度安心してアップデートできるのは残念ながらM$だけよ。
昔OS系のパッチを作ってた立場としてはそう思うね。
鯖管、情シス受注の立場としては、何でもない筈のパッチ、アップデートに何度殺された事か。
Unixはイントラだとパッチ当てるな指示だしてるよ。一旦構築した環境をいじられるとマジ困る。
鯖はUnixもWinも同じで、どんなものでもテスト鯖2つ通してから入れる。
ウイルスなんかよりダウンタイムとかの方が重要なポイント、全体評価では意外に優先度低いよw
普段はファイアウォールとか代替クライアントとかに頼らざるを得ない現状だねぇ。
132 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 18:58:32 ID:WXEdPVJb
夜間のサーバの実用に耐えない重さや書き込みエラーを 放置していたんだから、きっとアップデートもサボっていたんだろう
133 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 19:21:34 ID:pfEI+s0k
>>127 >早合点して消したエロ・コレクションの数々
損害賠償請求訴訟汁
134 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 19:31:31 ID:T4VuHbSY
特価.comの方が好きだ。
135 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 19:36:40 ID:bvh2N7O1
BestGateはどうなのよ
136 :
メカラッタ :2005/05/16(月) 19:37:30 ID:5N8QRDJQ
だって若いもの♪
137 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 19:39:07 ID:XB8TxqOU
ロリコンはいかんな
138 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 19:43:37 ID:F7c+VLfq
つうか、発表内容を確認するためにHPにアクセスすることもできねーじゃねーか
139 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 19:44:17 ID:ajKvaLq0
tesuto
140 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 20:00:35 ID:F7c+VLfq
つうか、こういうサイトのページはデータベースの情報を元にして自動生成してんじゃねーの? 誰かがマニュアルでファイルを書き換えてもそのままなのかよ これはすっごいIT企業でつね
価格コムの独占ではいけませんね。 対抗馬いないの?
142 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 21:28:28 ID:VCHy/u7I
>>141 ミミ ヽヽヽヽリリノノノノ
ミ ,,、,、,、,、,、,、,、、 彡
l i''" i彡
.| 」 /' '\ |
,r-/ -・=-, 、-・=- |
l ノ( 、_, )ヽ |
ー' ノ、__!!_,.、 |
∧ ヽニニソ l
/\ヽ /
/ ヽ. `ー--一' ノ/ヽ
/ r‐-‐-‐/⌒ヽ-─'' `、
ヽ、 |_,|_,|_,h( ̄.ノヽ ヽ
ー-ヽノ| `~`".`´ ´"⌒⌒) ヽ
対抗馬
http://price.livedoor.com/
>>140 テンプレートや表示プログラムを書き換えたんだろ。
誰かがマニュアルで変更しても正常に動き続けるシステムを見てみたい。
>>142 お〜!素晴らしい、まるで!・・まるで?・・ほとんど・・。
145 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 21:42:43 ID:MR94WE5a
インターネット関連のカカクコムが運営する価格比較サイトが不正アクセスを受けた問題で、同社の穐田誉輝社長は16日夕、都内で記者会見し、被害の影響などの把握には2週間程度かかるとの見通しを示した。 穐田社長は会見で「利用者にご迷惑をお掛けし大変申し訳ない」と陳謝。個人の利用者からは「ブラウザーが起動しない」との通報や、ウイルス駆除の方法などについての問い合わせが約300件あったという。 ただ、サイトにアクセスした利用者がウイルスを取り込んだり、サイトに登録してあるメールアドレスが流出した可能性があり、「件数などは調査中」(穐田社長)と語った。 (共同通信) - 5月16日21時16分更新
147 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 22:22:22 ID:F7c+VLfq
>>143 インプレスウォッチに人手で修正していたと書いてるよ。
つまり、生成部分もマニュアルでやっていたということ
> 対応策として改竄されたページを人手で修正する“いたちごっこ”が続いたが、
改変が行われるようなそんな対処不能な酷い穴が長期間放置されていたら、MSも含めて危ないわけで。 それに、そんな状態じゃ1週間で復旧の見込みなんて立つわけないし。 どう考えてもサイト運営がお粗末としか思えんわな。
価格com使えんでちょっと困ってたけど生扉のも結構使えるな。 つーか生扉のコンテンツ使ったの初めてだwww
>>146 ソースが linux.com かよ。pu
153 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 23:51:06 ID:3hYQm8r/
これ不正アクセスじゃないですね サーバー侵入型の新型ウィルスですね
道理でみれないと思った。
155 :
名無しさん@お腹いっぱい。 :2005/05/17(火) 00:07:55 ID:IjeSQsl8
ハードウエアもシステムも、完全に新しくするらしいけど エラーまみれの掲示板、これで少しは速くなるかな?
156 :
名無しさん@お腹いっぱい。 :2005/05/17(火) 00:45:26 ID:ucdzbvvS
5月2日から9日にかけてアクセス履歴がある。 大丈夫かな? フリーソフトでウィルス対策したけど大丈夫かな?
158 :
名無しさん@お腹いっぱい。 :2005/05/17(火) 01:50:08 ID:IjeSQsl8
159 :
比較サイトについて :2005/05/17(火) 02:09:24 ID:+JAAD5L8
比較サイト!このビジネスモデルは学生ベンチャーが取り急ぎはじめるていどの幼稚な商売ですね〜!
160 :
名無しさん@お腹いっぱい。 :2005/05/17(火) 02:10:57 ID:XYJJOmeI
また,対策ソフトはトレンドマイクロを導入か。役にたたねーな。いざというとき。 NOD32とかいうのはいったい何もんだ?
161 :
名無しさん@お腹いっぱい。 :2005/05/17(火) 02:13:29 ID:XYJJOmeI
>>159 にしてもばかだよな。ここの社長。
「考え得る最高レベルのセキュリティー対策をしていた」にもかかわらず,乗っ取られたってことは,
この会社のサービスは,もうだめぽっていってるようなもんだ。
もうだめなんだろうな。技術的に。
嘘でもいいから,「落ち度があった」っていっとけば,つぎに乗っ取られるまでは,
商売できたのに。
おっぱいおっぱい
ごばく
164 :
名無しさん@お腹いっぱい。 :2005/05/17(火) 02:31:26 ID:2fO7YMi6
>>161 ハッタリつうやつだな
一部上場企業がセキュリティ機器とか設定とか言って言い逃れして
犯人探しかよ、他人のモラル気にする前に営利目的で比較サイト運営してるんだから
自分の落ち度をまず解析、説明すべきだろ
「今回は特別な形でやられた。」て馬鹿じゃねーのマジで
165 :
名無しさん@お腹いっぱい。 :2005/05/17(火) 02:33:40 ID:LUsLALr0
価格コムと同じサービスなんてどこでも出来るのに、他に参入してるところはないのか?
166 :
名無しさん@お腹いっぱい。 :2005/05/17(火) 02:39:21 ID:IjeSQsl8
沢山あるよ。5,6個ある。
IIS6.0なら分かるが4.0使っておいて 「考え得る最高レベルのセキュリティー対策をしていた」はない。
168 :
名無しさん@お腹いっぱい。 :2005/05/17(火) 02:49:18 ID:LJY5R9RE
>>161 それはそうだな。
考え得る最高レベルのセキュリティー対策をして侵入されたわけだからもう対応策はないっしょ
169 :
名無しさん@お腹いっぱい。 :2005/05/17(火) 02:49:21 ID:IjeSQsl8
っていうか、サーバ系でWindows使うなよ。 俺ならそんな仕事断るぞ。
↑そんな君に仕事は回ってこないけどね
172 :
名無しさん@お腹いっぱい。 :2005/05/17(火) 03:16:14 ID:2Q/p7Qws
>>131 MacOS Xで鯖をたてるところ増えているけどねぇ。
M$-Win系のOSはセキュリティーの問題が多いし、シス管の人間からするとコマンド
ラインが使えないし、シンクライアントの構成が取れずクライアントのHDD上に
蓄積した個人情報が流出したりと避けたい事が大杉。
IISが大規模なウェブサービスではダメだめなのは常識だしね。
ブラウザやメーラもIEとOutLookがInternetではセキュリティーホールそのもの
なのも常識だし、システムを巻き込んで落ちがちな性格の悪いアプリというのも
常識(業界では"仕様"といいますね)。
セキュリティー面を考えればまだネスケの方がいい。今だとFireFoxだと思うのは
同意だけど。
Win32版のFireFoxやネスケ7で、システムを巻き込んで落ちた経験は個人的には
ない。IEは落ちるどころかシステムを壊して、再インスコしたってことも多いよ。
今年に入って勤め先でIE,Outlook禁止令を出して、FireFoxに切り替えデスクトップ
から駆逐したら相当仕事が楽になった。次はWin版M$-Office禁止令って冗談も
出るほど(とはいってもOpenOfficeはまだもの足りません)。
>>143 >>147 てっきり契約店がフォームで投稿した情報を元に自動生成かと思ったら、なんか
素晴らしき人力作戦だったとは。。。
カカクが提供する内容でImperssやITmedia,LiveDoor News(自社ソース)のような
事をやっているのね、ネットを活用した広告会社で到底IT企業とは思えない。
173 :
名無しさん@お腹いっぱい。 :2005/05/17(火) 03:22:33 ID:lBoqNl0X
>>158 ダウンロードしようとしたらブロックされたぞ
コストパフォーマンスではIAサーバにはかなわない。限定された用途のみだな。
176 :
名無しさん@お腹いっぱい。 :2005/05/17(火) 04:14:52 ID:oLT1Hr65
Symantecもとりあえず対応できたのかな?VirusTotalで検出できてた。
ttp://www.symantec.co.jp/region/jp/avcenter/venc/data/jp-trojan.jasbom.html 今回ここが実際に適切なセキュリティ対策をしてたかはわからんが、
見る限り致命的な落ち度があったとも言い切れないのが痛いところw
俺の客にもちょっと説明しづらいなぁ(ノ∀`)
NODなんてソフト紹介するって何だよと最初思ったが、大手のは軒並みだめだった訳で理解できるし、
よく言われてる「安全なサイト」なんてのが幻想だってのがあらためて証明されたかもね。
中国韓国からのアクセス禁止なんて大手企業じゃできんし、実際あらゆる国から不正アクセスがあるので意味がない。
いわゆるセキュリティのコンサル会社もいくつもあるんだが、任せられるとこは1つもない、
コンサル会社なだけにこの手の問題があるとどこも逃げやがる(ノ∀`)
ポリシーすら定められないとこや、実は単なるファイアウォールの販売業者なんてのも多い。
警察への通報(技術的には価値0だが、政治的に必須)が発覚時点らしいのでたぶん迅速なのと、
社長が委員長になってるところからするとISMSかそれに準じた体制をしてたかもしれない。
鯖が複数あるんならOSは複数にするのが常識だが、
単一の鯖だと代替で他OSの鯖を予め用意するのはコストが全く見合わない、すぐ鯖をとめるのが今の正解。
そもそもアプリで大穴あけまくってくれるSEのソースレビューで手が足りない(ノ∀`)
納品直後なのにソースなくしたなんて言い出すとこも意外に多いよ。
俺としては発覚時点で鯖を完全停止して、今回の説明ページの文言にもう少し気を配ったかも知れないが、
その場、あるいはそれまでの状況次第なんだよね実際は、、鯖を停止できるかも政治面が絡むし、
全体的にはそれ程悪くなかったかも知れない。
>>172 残念ながらその程度では多くのユーザーを扱うことはできなくてね、趣味の世界としてはよしw
個人レベルならブラウザ、メーラー変えるのはいいね、俺は客が使ってるから何個か。ネスケ、AOL消したい(ノ∀`)
あとシンクライアントって要するにダム端なのよ、それで済む企業にはオフコンとか薦めてる。超お手軽超安心。
でもオフコンもAdmin/Adminなんて垢を外部丸出しにしてた企業もあったなぁw
↑ 君の世界は大変だねえ (鼻くそほじりながら)
必死になって長文での煽り合いは見苦しいので他所でどうぞ
> 考え得る最高レベル だれが、をハッキリして欲しい。
やっぱ株価さがったんだな。 復旧にめど立ってるのか知らんが、 閉鎖時に上がることはあるのだろうか。 何処まで下がるんだろうか。
価格.comって、 こんなにレベルの低いセキュリティしか施していなかったのかよ。 金儲け第一主義で、ユーザーの安全性なんて ほとんど考えていなかったのね。 JR西日本と同じ経営体質だな。
182 :
名無しさん@お腹いっぱい。 :2005/05/17(火) 05:19:36 ID:e4n0hLhK
・考えうる最高レベルのセキュリティ ・24時間体制の監視と、書き換えられたプログラムを手作業で直す ・60台以上あるサーバーのハードウェアからプログラム、運用体制、ユーザー権限などのシステムをすべて一新させる (1週間で!) 面白発言満載!!
184 :
名無しさん@お腹いっぱい。 :2005/05/17(火) 05:54:13 ID:MuznDfRX
185 :
名無しさん@お腹いっぱい。 :2005/05/17(火) 06:38:26 ID:S+jiany8
セキュリティ対策とか以前の問題。 公開Webサーバーでディレクトリ参照可能な設定にしてたっていう よくあるミスでしょ。 ApacheでもIISでもWebLogicでも一緒。Windowsがどうたらぬかしてるのはバカ。
188 :
名無しさん@お腹いっぱい。 :2005/05/17(火) 07:43:43 ID:Evx+T6io
おやまあ。 生扉の価格比較、メーカーだけじゃなく、 容量とか上限金額とかも設定できるのか。 これでゴッソリ移動するユーザーが出てくるかも試練。 コレ堀江の陰謀じゃね?堀江ならやりかねん。
189 :
名無しさん@お腹いっぱい。 :2005/05/17(火) 08:31:42 ID:rEDSekhC
創業者は株を売り払って引退しているんだよね。良かったね。
ねえねえ、IEがだめなの?それともIEエンジン使うのがだめなの? 普段は炎狐だけど、表示がおかしいときはIE VIEWじゃなくて スレイプニル使うんだけど?
1週間でシステム刷新するのってやっぱり、鈴木島男のいる フロンティアですか?
192 :
名無しさん@お腹いっぱい。 :2005/05/17(火) 11:48:52 ID:XdbY4xOQ
結局 この会社 責任とるつもり あるの?
193 :
名無しさん@お腹いっぱい。 :2005/05/17(火) 12:56:30 ID:Evx+T6io
例えとるつもりはあっても、 とるだけの力がなさそう
脆弱で吹けば飛ぶIT産業でした。
東証一部というのが信じられない
ここはたいしたIT長者ですね。
197 :
名無しさん@お腹いっぱい。 :2005/05/17(火) 13:26:00 ID:RSnGNc2y
バッタ屋から搾取して東証一部かっ!w
198 :
名無しさん@お腹いっぱい。 :2005/05/17(火) 13:30:12 ID:ilaM5eef
不正あくせくした奴って、捕まったらとんでもない額の賠償請求されるんでねの?
∩__∩ (`・ω・´) .ノ^ yヽ、 いい仕事してますな ヽ,,ノ==l ノ / l |
apacheでもデフォルトでインストールしたままだと cgiとか穴が沢山ある
>>186 サーバをWINで立てる奴が、セキュリティーに配慮するはずがない。
202 :
名無しさん@お腹いっぱい。 :2005/05/17(火) 19:38:48 ID:58vi1WVk
備品調達で市場価格を調べるのにカカク使っていたけど、これからは生扉使うことにするよ。 漏れのとこ、ウイルス入ったら間違いなく新聞沙汰になる組織なので・・・
203 :
名無しさん@お腹いっぱい。 :2005/05/17(火) 19:42:35 ID:RB+IIZpp
ていうか、WINで最高レベルのセキュリィティしてたっていうけど、、、。 ムチャだよ、それ。
204 :
名無しさん@お腹いっぱい。 :2005/05/17(火) 19:51:56 ID:JSSQKjku
セキュリティーソフト入れずに閉鎖される直前まで毎日ここのサイト見てたけど、 NOD32体験版入れてスキャンしたが感染してなかった。 どうゆう条件で感染するんだ? ソフトの必要性が疑問に思えてきた。
205 :
名無しさん@お腹いっぱい。 :2005/05/17(火) 19:53:21 ID:HoPPJBzX
こんな会社が東証一部
たしか、最初は素人が作ったサイトだったよな。 どっかの大学のサーバー使って。 違ったっけ?
>>204 なんどもSP2なら無問題と出てるだろうが...
208 :
名無しさん@お腹いっぱい。 :2005/05/17(火) 20:15:13 ID:Evx+T6io
>>206 そそ。んでさっさと株売り払って、
リーマンが一生稼げないだけの金稼いで、
しばらくニートするってさ。
209 :
名無しさん@お腹いっぱい。 :2005/05/17(火) 20:34:52 ID:o+4Cxcdl
>>205 >生扉使うことにするよ
DQNハケーン!
210 :
名無しさん@お腹いっぱい。 :2005/05/17(火) 20:35:55 ID:o+4Cxcdl
211 :
名無しさん@お腹いっぱい。 :2005/05/17(火) 20:38:41 ID:qJiaX90a
>>209 DQNじゃなくてただの宣伝スクリプトだろ。手動の(w
212 :
名無しさん@お腹いっぱい。 :2005/05/17(火) 21:41:56 ID:IjeSQsl8
NOD32 は、Windows2000 Server に正式対応して1万円以下で買える唯一のソフトなので使ってるが ノートンなどに比べて軽く、なかなか優秀だと思う。
213 :
名無しさん@お腹いっぱい。 :2005/05/17(火) 21:47:46 ID:cCSctTTQ
じゃ使うのやめようかな
ちょっとしたミスで大損害だな… おそろしや
ミスっちゅうか対応の不味さでしょ
216 :
名無しさん@お腹いっぱい。 :2005/05/17(火) 22:05:01 ID:KNpfBADs
「株価どっと↓」について語るスレは、こちらでつか?
217 :
名無しさん@お腹いっぱい。 :2005/05/17(火) 22:09:09 ID:TPeSNwaY
そこで、Apple Computerの出番 とならないのは、やはり初期投資が大きすぎるからなのか
5月13日から15日の3日間、国内サイトをターゲットとしたWebサイト改竄が20件以上集中して発生
http://pc8.2ch.net/test/read.cgi/pcnews/1116263176/ 改竄されたサイト↓ただし、kakakucomと同じようなウィルスが仕掛けられている可能性大
tp://server1.pczone.jp/pcdelisi.html
tp://www.okurayama-h.ed.jp/
tp://myloginet.co.jp/pcdelisi.html
tp://galaxy.shlbiz.jp/pcdelisi.html
tp://www.oby-sacred-heart.ed.jp/64.html
tp://ns01.tacknet.co.jp/GodBye.htm
tp://www3.link-nt.co.jp/GodBye.htm
tp://www.tele.co.jp/aspnet_client/GodBye.htm
tp://www.nihon-mekki.co.jp/GodBye.htm
tp://www.rowboat.jp/GodBye.htm
tp://dns.imadanet.co.jp/GodBye.htm
tp://dns.honet.co.jp/GodBye.htm
tp://from.robo.co.jp/
tp://service.midorinet.or.jp/GodBye.htm
tp://waterworks-iwakuni.jp/
tp://www.log-house.gr.jp/
tp://www.sodegaura-chb.ed.jp/
tp://www.itac.gr.jp/
tp://www.nexusinc.co.jp/
tp://www.a-sup.jp/
tp://kinmukanri1.kinmukanri-unet.ocn.ne.jp/
tp://fuzoku.minatogawa.ac.jp/a.htm
tp://neuroscience.xrea.jp/
tp://www.toshokan-sennan.jp/kensaku/64.html
219 :
名無しさん@お腹いっぱい。 :2005/05/17(火) 22:56:00 ID:yySOTHlA
>>219 あなたが見ている画面の向こうは外国と同じですよ。ある意味、現在のリアル日本よりずっと危険。
つか、ネットにつないでるだけで泥棒や強盗(要するに不正侵入ね)が入ってくる危険があるのがなんとも…orz
221 :
名無しさん@お腹いっぱい。 :2005/05/18(水) 03:23:34 ID:1JjB/w3S
GKの仕業ってことはないよね?
しかし日本の警察とセキュリティー企業となんたら推進機構てスキル低いのな マジか?て思うよ まぁ日の丸商売つうやつか
kakakuって今使えないの?
224 :
名無しさん@お腹いっぱい。 :2005/05/18(水) 04:09:33 ID:EeOdLYcL
>>188 ユーザからのコメント無いから使えんな…
225 :
名無しさん@お腹いっぱい。 :2005/05/18(水) 04:31:49 ID:zI/Sdrh7
226 :
名無しさん@お腹いっぱい。 :2005/05/18(水) 05:31:55 ID:Q7/t4cFa
ウィルス動作によってMMORPGリネージュのアカウントが流出しています。 たかがゲームのアカウントと思われるでしょうが、その中での仮想通貨は RMT(リアルマネートレード)により高額(0〜50万円等)で取引されている事も あり、中国系ハッカーによる被害が以前から出ていました。 まさか価格.COMのような大手まで被害に遭いウィルスをばら撒くとは 思ってもいませんでしたが。 しかしながら、リネージュ運営会社のNCJでは、アカウントハック対策は 『ユーザー様ご自身による対策が何よりも効果的です。』との告示でした。 (同社の姉妹MMORPGであるリネージュUでは、今回のウィルスは アカハック対策済みであり、被害を免れていました。) 運営会社であるNCJの対応不備により、今回のウィルス感染者が アカウント被害に遭うままに放置した事が、残念でなりません。 今後、NCJに対して、アカウント被害を防止して欲しいのですが、 同社が速やかに対応してくれるような『いい手』はないでしょうか? お知恵を、お貸しください。よろしくおねがいします。
>>226 counter fuck, or rather counter hack 'em!
229 :
名無しさん@お腹いっぱい。 :2005/05/18(水) 07:21:05 ID:sD+/jpc2
>>224 そうだった。ちらっと見ただけだから気がつかんかった。
価格ドットは価格よりそれがあるのが重要なんだよな。
2chで単発質問しまくるわけにもいかんしな。
うーん。なにやら困ったことになってきた気がするぞ。
これからレビュー減るのは目に見えてるよね?
230 :
名無しさん@お腹いっぱい。 :2005/05/18(水) 09:31:54 ID:oeOMtrfG
231 :
名無しさん@お腹いっぱい。 :2005/05/18(水) 10:44:57 ID:DV6s8Knf
>>190 この穴はM$のMediaPlayerやRealPlayer、MonyLook等のIEエンジンを使うもの
共通だから、スレイニプルも駄目。
インターネットコンパネのセキュリティ設定で、ActiveXとJAVA Script,JAVA VMを
切っておけばIEでも大丈夫だけど、UserAgentがWindows,MSIEのままだとActiveXを使う
商業サイトに当たると、レイアウトが乱れたりエラー画面に飛んだりするから、
自称名もNetscapeにしないと駄目。
232 :
名無しさん@お腹いっぱい。 :2005/05/18(水) 10:47:45 ID:/n25hTiy
やったのは、高値でパーツを売りたいショップ?
233 :
名無しさん@お腹いっぱい。 :2005/05/18(水) 11:07:38 ID:YsXi9tb9
ウチの会社のホームページも書き換えられてる 上司にだけど・・・ デザイン悪すぎでお茶吹いた
234 :
< :2005/05/18(水) 11:54:24 ID:o7NHd2Qj
日本のホームページのデザインはイクナイ
しかしなんでIEでサイト見たりするんだろうか セキュにブーブーいってる割にはIE使ってるの多すぎだな
>>235 ほとんどのサイトがIEでの閲覧を前提に組まれてるんだから
しょうがないじゃん。
推奨ブラウザと解像度をわざわざ注意書きに書いてるサイトも多いし。
>>235 というかさ、ニートしか怖いサイトいかないからwww
IEコンポーネントのタブブラウザ使ってたけど、 JAVAスクリプト切ってたら平気だったみたい。
239 :
名無しさん@お腹いっぱい。 :2005/05/19(木) 06:30:43 ID:JBitw+0n
240 :
名無しさん@お腹いっぱい。 :2005/05/19(木) 07:03:18 ID:vFBLAFg4
>>172 お前馬鹿すぎ。似非だろ。コマンドラインは使えるし、Unix互換のコマンド集も
使える。セキュリティーホールは見つかっているが、それはMacもUnixもLinuxも
一緒。Windowsだからキケンと言うレベルでは、ただの素人の騙り。
172 :名無しさん@お腹いっぱい。:2005/05/17(火) 03:16:14 ID:2Q/p7Qws
>>131 MacOS Xで鯖をたてるところ増えているけどねぇ。
M$-Win系のOSはセキュリティーの問題が多いし、シス管の人間からするとコマンド
ラインが使えないし、シンクライアントの構成が取れずクライアントのHDD上に
蓄積した個人情報が流出したりと避けたい事が大杉。
>セキュリティーホールは見つかっているが、それはMacもUnixもLinuxも 一緒。 ものは言いようですね
243 :
名無しさん@お腹いっぱい。 :2005/05/19(木) 12:39:11 ID:vFBLAFg4
>>241 いや、Unixだから安全とかまじで間違ってる。俺は、Windows鯖もSolaris鯖も
Linux鯖もMacクラシックも触ってるし。
244 :
名無しさん@お腹いっぱい。 :2005/05/19(木) 12:48:17 ID:DJfuJR3m
オメガのスピードマスターデイト キムタクが今ドラマでつけている 凄い高騰すんだろうねぇー エクスプローラTみたいになる
並行輸入屋、必死だなw
2chの自称専門家よりSecuniaとかのアドバイザリーを参考にするよ
掲示板でSQLサーバーのエラー出してるくせに「高度の・・・」って言わないでほしい。
248 :
名無しさん@お腹いっぱい。 :2005/05/22(日) 07:45:08 ID:OBIILG3L
明日フカーツすんの?
249 :
名無しさん@お腹いっぱい。 :2005/05/22(日) 09:46:50 ID:Aoh3fdPZ
どーせ、カカクコムのサーバ管理者がエロサイトでも見てたんだろ?
>>243 でも、SecureOSとかは知らないんだ(w
1週間立って復旧すらできないなんて ネットで上場した企業とは思えないほど スキル低いなw
ちょっとスキルなさすぎだよね・・・
>>247 SQLインジェクションで、xp_cmdshellプロシージャをつかれたんだろうな。
となると、セキュリティパッチが最新でも防げるない。
価格の掲示板のAPで、サニタイジングしてなかった&URLscanすら使ってなかったと思われ。
これじゃあMSの責任じゃあないね。
254 :
253 :2005/05/22(日) 10:26:43 ID:w3sHbyfb
×防げるない ○防げない
255 :
名無しさん@お腹いっぱい。 :2005/05/22(日) 17:34:43 ID:Ye9pf3qQ
細かい事は知らないが、価格コムの掲示板があまりに重くて 5回に1回くらいしか書き込みできない状態が続いていた頃、 クレームのメールを入れた事がある。 同様のクレームが多数寄せられているので対応を検討中、との返事が来たが それから2年間、クラックされて閉鎖するまで ついに 「改善」 される事はなかった。 東証一部上場企業で、店舗から多額の掲載料をもらい、億単位の利益を上げていたのに その金をインフラに投じてこなかった責任は、今さらだけど、小さくないと思うよ。
256 :
247 :2005/05/22(日) 20:31:26 ID:rOhC+uH5
>255 エラーメッセージを送ってみたが、返事はなかった。 よって、返事については「改善」されていると思う。
258 :
名無しさん@お腹いっぱい。 :2005/05/23(月) 10:03:37 ID:Gpczw5ur
他の価格比較サイトには願ってもない幸運だよな・・・・ 最大手がど派手に自滅したおかげで、今すぐにでも価格を比較したい利用者を一時的にでも横取りする事ができたのだから
259 :
名無しさん@お腹いっぱい。 :2005/05/23(月) 11:26:43 ID:2OKQS2ZF
なんで復旧にこんなに時間かかるんだ?
60台サーバがあれば、OSをインストールするだけでも大変なんだよ。 現状保存をしようと思えば、HDDを取り替えないといけないし。 まして、セキュリティポリシーから作り直そうと思うんだったら、とても1週間で出来ることじゃない。
261 :
名無しさん@お腹いっぱい。 :2005/05/23(月) 11:59:17 ID:oqnLbtxm
>>260 そんなもんは利用者や金払っている企業の知ったことではないわな。
会社が好き勝手にそのようなシステム構成を選んだのだから。
情報提供会社なのに4日も情報を隠蔽していた時点で価値はなくなったけどな。
トレンドマイクロといい本業に関して実は無能でしたという会社が目立ってきたな。
てすと
>>24 LDにしては、パクリ度が比較的低い。
で、その結果か、使い勝手が悪いw
264 :
名無しさん@お腹いっぱい。 :2005/05/23(月) 12:35:58 ID:2hNUjpJY
価格ドット以外で消費者レビューがあるサイトないの?
>>236 Firefoxでレイアウトが崩れるサイトって、そうはないよ。もちろん、中にはあるけど。
特に困るのが、ハンゲームみたいにActiveXを使っているところか、もしくはIE以外を
はじくネットバンク系のサイトだね。どちらも、そのときにIEを使えばいいんじゃないか?
普段はFirefoxってことでも問題ないと思われ。
しかし、こういう事件(サイトを覗いただけでウィルスに感染)は過去にも何度か
あったけど、もちろん今回で最後というわけじゃない。この事件を目の当たりにしな
がらIE系のブラウザをメインに使い続けるというのは、危機意識が低いといわざるを
得ないだろうなぁ。メリッサ等が猛威をふるった後も、Outlook系をいまだに使ってる
人も少なくないのはなぜだ・・・・・orz
復旧じゃないからだよw WinからLinuxにシステム変えちゃうわけだからさ。
WindowsからLinuxへの移行なら1ヶ月や2ヶ月じゃ終わらない。アプリの移植が必要なんだから。
269 :
名無しさん@お腹いっぱい。 :2005/05/23(月) 19:49:19 ID:ZrF8s4VC
270 :
名無しさん@お腹いっぱい。 :2005/05/23(月) 19:50:23 ID:ZrF8s4VC
>>266 いちいち使い分けるのって、すんげえ面倒くさくねえ?
お気に入りとかもバラバラになっちまうし。
面倒なのが一番ムカツクよ。
危機管理ならオフラインのマシン作るとか、LinuxとかMac
をメインにするとか有効そうだけど、手間考えただけで死にそう。
>>259 提案された復旧方法を比較していたから。
>>271 使い分けるといっても、IEを起動しなきゃならない場面は、漏れの場合はだが
WindowsUPDATEとネットバンクくらいなもので、ウェブブラウジングはほとんど
Firefoxで事足りてる。なので、IEのブックマークにはほとんどなにも入ってない
状態だし、それでもまったく問題ない。ブラウザを起動する100回のうち、4〜5回
がIEだったとしても、その程度なら特に面倒だとは思わないなぁ。実際のところ、
ほとんどのユーザーは、それで大丈夫なんじゃないか? IEとFirefoxの使用頻度
が1:1なら面倒だが、そんなことしなきゃならない理由はないと思われ。
>>271 お気に入りのエクスポートできなかったっけ?
IE→ネスケ、IE→Operaはできる。Firefoxはわかんないけど。
>>268 Linuxもいいけど、セキュリティパッチの多さに閉口するな...
開発用で普段は外につながってないから一月放置してたんだけど、2時間以上やってる
けどまだ終わんないよ。ダウンロードだけでも1時間以上かかったし。
まぁ出なきゃ出ないで困るわけだが。
Firefoxもセキュリティアップデートをちゃんとしてくださいねw
それ、OSのインストールの仕方に問題がある。 普通のサーバや開発環境用にパッケージを選んでインストールして、パッチ当てるのに何時間もかかるわけない。
パッケージというか普通にインストールしただけだよ。
つかぜんぜん復旧してネーノな
普通に全部のパッケージをインストールすたいんだろ。そりゃ時間かかるに決まってる。
>>281 つかそんなの自分で言ってんだから
なんで俺が気使わなきゃなんねーんだよ
つかもう着てるし
283 :
名無しさん@お腹いっぱい。 :2005/05/26(木) 05:11:25 ID:MM3e9kWM
んじゃそろそろ売るかな(w
284 :
名無しさん@お腹いっぱい。 :2005/05/26(木) 11:32:02 ID:nBeXW4bB
250は単なるバカ犬の煽り
285 :
名無しさん@お腹いっぱい。 :2005/05/26(木) 12:23:50 ID:tWemC1oN
泥棒に入られて被害者が非難されるのがIT業界。みんな間違ってる・・
>>285 スラム街を裸で歩いてレイプされた女を非難してるのかも。
>>285 加害者が一番悪いのはもちろんだけど、問題は被害者が一転加害者になりうるわけで。
今回の場合は、加害者としての説明責任が不十分なところを叩かれているのかも。
>>285 つか価格があるずっと前から不正アクセスなんてあるわけで
その業界に自分から飛び込んできたわけだし認識不足つうか
よりによって「最高レベルのセキュリティが破られた」などとほざいたのが誤りだと思う
全世界からの笑いもの
俺はそれでも利用してるけどね
289 :
名無しさん@お腹いっぱい。 :2005/05/27(金) 02:10:33 ID:d15ZyiDj
まるで孫正義並みのバカな言い訳だな
290 :
名無しさん@お腹いっぱい。 :2005/05/27(金) 02:48:01 ID:1xeMWWUn
カカクコムは、ちゃんとやってた・・・って印象が無いからねぇ。 もともとサーバ不安定だったし、一部上場企業にしてはお粗末すぎると前から思っていた。 掲示板が重くて毎晩のように固まるのを放置するような会社は、さもありなん・・・と。
最高レベルのセキュで駄目だったのにどうやって対策するつもりなのかねw アフォな良い訳だったね
>>285 それをいうなら、線路の保守も車両の整備もなーんもしておらず、
ちょっとした置石で電車がバラバラになっちゃったのを、
当社は被害者だといっているようなもの。
293 :
名無しさん@お腹いっぱい。 :2005/05/27(金) 08:41:11 ID:QcmYG5J+
>>279 たぶん、OSとは何の関係もない、実際には全く使っていないRPMパッケージを
全部ダウンロードして更新させているのではないかと・・・
競合サイトがもっと使い易ければ 価格コムを使わずに済むんだが
296 :
名無しさん@お腹いっぱい。 :2005/05/28(土) 12:16:02 ID:ZuazSG6M
しかも明らかなウソの発表と抗弁してるのは痛すぎ
297 :
名無しさん@お腹いっぱい。 :2005/05/28(土) 12:52:09 ID:JoagXqOw
今回の騒ぎでカカクコムが酷い会社だというのはよくわかりました。
価格COMを売り払って引退した創業者の選択は正しかったな。
299 :
:2005/05/28(土) 13:24:59 ID:7oSeteoQ
300 :
名無しさん@お腹いっぱい。 :2005/05/29(日) 01:58:43 ID:FCY32xPq
ウイルス対処した後でも、犯人は探せると思うのだが・・・
カクカクコム
302 :
名無しさん@お腹いっぱい。 :2005/05/29(日) 08:05:19 ID:pa7f8PmZ
これがカカクコムクオリティ はっきりいって酷いわな
303 :
名無しさん@お腹いっぱい。 :2005/05/29(日) 12:40:57 ID:DW/xQhuh
304 :
名無しさん@お腹いっぱい。 :2005/05/29(日) 22:10:45 ID:L/Ztiy22
この後におよんで、まだWindowsサーバーで運用してる一般向けサイトがあった ことが驚き。 学生が趣味でやってんじゃないんだから。。。
305 :
名無しさん@お腹いっぱい。 :2005/05/29(日) 22:21:06 ID:FCY32xPq
いや、学生が趣味で始めたサイトを 企業が買い上げただけだし・・・・
306 :
名無しさん@お腹いっぱい。 :2005/05/29(日) 22:51:15 ID:zHnnk0c0
正直FireFoxユーザーはこれ以上増えて欲しくないなぁ。 利用率10%未満を保てば攻撃対象になりにくい。 IEユーザーが無差別爆撃を食らってる間に、 ゆうゆうとFireFoxでブラウジングってのが理想w
欧米じゃすでに30%近いですがw
>>306 シェア5%未満のOS使ってみ。ウィルスのことなんか考えなくていいぞorz
309 :
名無しさん@お腹いっぱい。 :2005/05/29(日) 23:46:13 ID:TlowP4pa
>>308 このように、MS工作員はWindowsの脆弱性はすべてシェアのせいにするようにしつけられ
ています。
ちなみにWebサーバであるApacheはMSのIISより圧倒的にシェアがありますが、なぜか
IISほどクラッキング被害にあいません。高シェアなのにおかしな話ですね。
310 :
名無しさん@お腹いっぱい。 :2005/05/30(月) 00:41:47 ID:hHEaXtWo
いずれにせよ、今回のカカクコムの失態は、ブラウザのセキュリティホールとは関係ない。 カカクコムは必死にブラウザの問題ばかりをマスコミに流して、ウイルス、ウイルスと 連呼し続けたけど、サーバーはウイルスに感染したわけでも、OSのセキュリティホールを 突かれたわけでもないからなぁ・・・ MSは嫌いだけど、今回はMSじゃなくて、カカクコムの失態だべ。たとえUnix系のOSを 使っていても、カカクコムなら、アプリをルート権限で動かしていたんじゃないかな。 もちろん、ブラウザから送り込まれたクエリーも一切サニタイズしないで。
311 :
310 :2005/05/30(月) 00:43:37 ID:hHEaXtWo
しいてMSにからめて問題点を考えるとすると、 ウインドウズ系のニセ技術者が世の中にあふれていて、劣悪なサーバー構築を やり放題だ。 と、いう点かも。
312 :
名無しさん@お腹いっぱい。 :2005/05/30(月) 00:48:35 ID:vpqckcd5
見てなって、ほとぼりが冷めた頃に、なぜかIISとMS SQL Serverの「緊急」アップデート がやってくるから。w
313 :
名無しさん@お腹いっぱい。 :2005/05/30(月) 00:55:14 ID:IhJ9AX+K
>>312 だとすると、MSは、犯人が捕まらないことを心の底から望んでいるだろうね。
裁判になれば、犯人の手口は一部なりとも公開されてしまう。
314 :
名無しさん@お腹いっぱい。 :2005/05/30(月) 02:04:50 ID:qXix2LLu
バカの煽りは特徴丸バレだな
315 :
名無しさん@お腹いっぱい。 :2005/05/30(月) 02:15:07 ID:AHfyGS0M
>>314 いかようにでも解釈できる、典型的な燃料投下の例。
あらゆる板のあらゆるスレッドにコピペして使えます。
てか、MS工作員が火消しに必死になればなるほど、いかにWindowsでの鯖立てが リスキーかってことが強調されるだけなのだが・・・。
317 :
名無しさん@お腹いっぱい。 :2005/05/30(月) 02:21:07 ID:qXix2LLu
パターン変わってないけど 頭悪いだろ
未知の脆弱性がなかったのであれば、OSはWindowsでもLinuxでもSolarisでも関係ない。 価格はウェブアプリケーションの脆弱性をつかれただけ。 責任はすべて価格にある。
>>308 の言っているシェア5%のOSとはクライアントOSのマックのこと。
>>309 は馬鹿だから、サーバOSのことだと思っている。
WindowsでもLinuxでも十分な技術者ならセキュアに運用できるし、価格のようにヘボだとハクられる。
クライアントについて言えば、元々「アクティブなんとか」なんて仕組みを 組み込んでる時点で、どこをどう足掻いても、セキュアになりようがない からなぁ。 「セキュアにしますか(Y/N)」でセキュアになるんなら世話無いわな。
そもそもクライアントOSの話を持ち出している時点で、カカクコムの 情報操作にまんまと騙されているんじゃないかなぁ > WindowsでもLinuxでも十分な技術者ならセキュアに運用できるし、価格のようにヘボだとハクられる。 インチキな人材派遣会社(いわゆる偽造請負)のかき集めた、いい加減な連中を つかって、粗悪品を作ったんだろうね。
>>321 名のある所の優秀と評されてる人間でもクソな仕事することあるし、
客がクソだと仕上がりもクソになるから、
実際どうクソだったのかはなんともわからんな。
クライアントと鯖の話が混ざったぐらいで負荷限界になるやつはほっとくとして、
今回ので、「安全なサイトに池」なんてのがあてにならないのが多少分かったのではないかな。
JavaやらActiveXやらなくしても、まだ別の方法もいろいろあるし根絶は不可能。
そういう根本が理解できてねぇやつに限ってよく感染してくれる。
要は、感染しても影響を最小限に抑えられるようにしておくのがベストだよ。
例えば、そういうバカ共が最近また引っかかりだしたものでシンクライアントがある。
データとかが自分の端末にないから安全だー、程度の意識。そんな訳がないw
10年以上前、もともとシンクライアントしかなかったんだがねぇ。
まぁ当時はダム端とかターミナル(エミュじゃなく、本物w)とか呼んでいた訳ですが。
シンクライアントで騒いでる人間=用語を変えるだけで引っかかるバカ、ですよ。
>>322 まあそこはそれ、古いものに新しい名前をつけてお化粧して売るのが
IT業界の歴史というもの。もっとも、これは必ずしもインチキというわけじゃ
なくて、振り子のように集中化と分散化の間を行ったりきたりしているから、
これから数年間は、シン・クライアントがもてはやされるかも。
324 :
名無しさん@お腹いっぱい。 :2005/05/30(月) 08:31:33 ID:4xmTcDVW
>>324 (ノ∀`) アチャー
どこで笑えば良いかわからない香ばしいネタでつね。
326 :
名無しさん@お腹いっぱい。 :2005/05/30(月) 09:19:00 ID:SxOEJShy
>322が、シンクライアントに流行られると困る 企業の関係者らしいことはよくわかった。 馬鹿にブラックボックスのOS拡販しておいて、 ヤバくなると自己責任に逃げるなんて、 商売の底がよく見えてステキです。
使わせていただいていて愚痴たれてるヘタレがいるスレはここですか。 イヤなら使うなボケ。
328 :
名無しさん@お腹いっぱい。 :2005/05/30(月) 12:26:31 ID:qXix2LLu
必死になって話そらして罵倒するバカもお前以下ぞろぞろいるだろ
>>323 むむ、たしかに。シンクライアントはインチキではない。
特定の業種、具体的には外部の不特定多数の人間に触らせるとか、
どうしてもその場でのメンテが不可能な場合とかには一つの選択肢だね。
自分とこの社員を外部の人間とみなす企業、というのもありだからなぁ。
>>326 燃料乙
この手の無意味なものに予算食いつぶしたがる人間は多くてね。
シンクライアントは汎用機入れるぐらいの方向転換だから、フォローが大変よ。
「シンクライアント買っちゃったから、使って」ってのもあったなw
セキュリティ面から言えば、クズに鯖のリソースを使わせるとか、鯖に近づけるべきじゃない。
自分の文書ファイルの管理もできないクズが、PCに保存しようが鯖に保存しようが同じ。
お前みたいなクズに使わせるものを減らす分、コストもセキュリティも向上する、これ原則。
330 :
名無しさん@お腹いっぱい。 :2005/05/30(月) 20:56:57 ID:I5yNIlYN
>>329 ボケだのクズだの、本当にMSって品のいい会社ですね。
331 :
名無しさん@お腹いっぱい。 :2005/05/30(月) 22:10:45 ID:Tp0FyivV
シンクライアントは既にパソコンじゃない。言わばダム端。
332 :
名無しさん@お腹いっぱい。 :2005/05/31(火) 06:17:47 ID:T+w9YuaJ
>>311 いるいる!!
彼らSEはシステムエンジニアじゃなくて、セールスエンジニアの略なんだね
333 :
名無しさん@お腹いっぱい。 :2005/05/31(火) 22:37:25 ID:Cv7rI39e
NHK
334 :
名無しさん@お腹いっぱい。 :2005/06/03(金) 13:30:30 ID:WTjCy8wO
>>311 >>332 それこそがM$クオリティ。
ブラックボックスで売りっぱなしなのになんとなく安心・・・
などという腐り果てた文化を独占してバラ撒いてまた独占してる。
だからこそ、責任はM$にある。
はっきりいうが、人類の尊厳がかかっているぞ。
>>323 >振り子のように集中化と分散化の間を行ったりきたりしているから
これが本質でしょ.
>>329 も認めてるけど,大学の端末室とか共用パソコンじゃ普通に使われてるし.
その辺で「シンクライアントの方がいい」って認識が広まったのは,別に最近じゃないし.
銀行の端末は、かたっぱしからシンちゃん
338 :
名無しさん@お腹いっぱい。 :2005/06/05(日) 21:23:18 ID:aAWDzKru
339 :
名無しさん@お腹いっぱい。 :2005/06/05(日) 21:33:16 ID:fn+C+10m
>>338 >具体的な手口が話題になりすぎると,
>いわゆるプロのクラッカーではない,
>一般の人まで面白半分で始めてしまうのではないかと恐れた。
ハァ?一般の人まで面白半分でだとおお?
手抜きサイトで荒稼ぎして最高のセキュリティだったんで責任は無いと言い張る腐れ外道企業。
自白したも同然だなw
340 :
名無しさん@お腹いっぱい。 :2005/06/05(日) 22:52:16 ID:kicEugv9
>>338 どうせ素人同然の派遣社員が、ハウツー本を見ながら作ったというオチだろ。
>1回目の記者会見で私は,自社内で考え得る限りで最高レベルの >セキュリティ対策を実施してきたと明言した。だが,会見後に >セキュリティ調査を依頼した外部のセキュリティ会社から「最 >高レベルとはいえない」という診断を受けた。そこは自身の認 >識が甘かったと素直に反省している。 > >ただ,同じセキュリティ会社から,セキュリティ対策のレベル >は決して低かったわけではないと指摘された点も付け加えてお >きたい。だが実際に不正アクセスを許した以上,これまでの対 >策では甘い部分があった。 言い訳してますw
342 :
名無しさん@お腹いっぱい。 :2005/06/06(月) 00:31:57 ID:ALQcjUWE
Windowesサーバもヤバイが、Windowws系がメインの 香具師らが立てたUNIXサーバも非常にヤバイ。 不要サービス上がりっぱなしだわ、rootでtelnet出来るわ、 運用でパスワード変更しないわ。 Windows系の香具師ら馬鹿すぎ。 知識無い馬鹿が構築のプロを名乗っている現状が非常にヤバイ。 企業担当者も構築の連中のメインの仕事が何かを十分調べたほうがいい。
343 :
名無しさん@お腹いっぱい。 :2005/06/06(月) 00:58:34 ID:kHbj+pJE
344 :
名無しさん@お腹いっぱい。 :2005/06/06(月) 02:39:31 ID:YMeCN7/U
>>341 「最高のセキュリティ」は「最高にお寒いセキュリティの意味です」と言い訳すればネ申
あの社長ならリアルで言いかねんなw
345 :
名無しさん@お腹いっぱい。 :2005/06/06(月) 03:38:55 ID:12+vbmlq
>>342 何もかも、ルート権限で起動するようになっていたり・・・
「個別のアプリケーション実行用に、ログインできないアカウントを作って
最小の権限で動かす」
と、いうようなことなんて、考えもしないインチキ技術者が大量にいますぞ。
chrootコマンドさえ知らない。
スーパーユーザーはすべてができるからスーパーユーザーな わけだがwww ルートとられたら権限もくそもありませんよw
chrootかぁ、そんなコマンドすっかり忘れてたよw たしかに、一通りの対策内容について講習なり受けてもらいたいのはあるね。 チェックリストめくってる時とか鯖の強度設定の検討中に話かみ合わないと困るねぇ。 できればUnixとWin両方わかっててくれてバランス取れてるのが理想だね。 まぁ現状はそれよりも、技術論に走っちゃって計画性0なのが多いのが困る。 肝心な責任所在とかいろいろ考えず、客にも会社にも説明なしで走ったり。 技術的なセキュリティというのは全体からはほんのごく一部だという認識を、きちんと持ってほしいかな。 このレベルになると、使える人間、会社が少なくなるねぇ。
どっちかっつーと chkroot コマンドが欲しいな。 「root行使の中で、174個の不正な操作が発見されました。 ファイルに変換しますか?」 いいじゃん。
349 :
名無しさん@お腹いっぱい。 :2005/06/12(日) 02:16:56 ID:zvqgTJjK
SQLインジェクションで、xp_cmdshellプロシージャをつかれたんだろうな。 となると、セキュリティパッチが最新でも防げるない。 価格の掲示板のAPで、サニタイジングしてなかった&URLscanすら使ってなかったと思われ。 これじゃあMSの責任じゃあないね。
350 :
投資家より :2005/06/12(日) 03:55:43 ID:V0HVVDLn
上場企業の面して、アフィリエイトとか比較サイト事業なんて幼いし、レベルが低い!!笑
351 :
名無しさん@お腹いっぱい。 :2005/06/12(日) 04:23:17 ID:qR7iJZQv
メールで 当初より第3者専門機関の評価を頂いておりますが、その 意見では、「セキュリティにおいてとりわけ脆弱なサイトではない」とのコメン トを頂いております。 て送ってきたんだけど評価した企業は教えてくれないのはなんで? セキュリティ上問題あるの?
352 :
名無しさん@お腹いっぱい。 :2005/06/12(日) 10:25:20 ID:MWVBHEGq
どんな言い訳しても、たとえその言い訳が本当だったとしても クラックされたのは事実なんだから、信用第一のこの業界では立ち直れないと思う。 可哀想だけど。
入力値の検査を怠っていた ってことかな。 初歩の初歩だな...。
354 :
:2005/06/12(日) 21:18:27 ID:lH+ts448
>352 多分関係ない。そんなこと言ったらソフトバンク(ヤフー)は 凄い情報漏洩してしまってるじゃないか。その他にも挙げていけば きりがないぞ。
355 :
名無しさん@お腹いっぱい。 :2005/06/14(火) 23:46:16 ID:gUcbDch2
356 :
名無しさん@お腹いっぱい。 :2005/06/16(木) 00:20:24 ID:jfRogjX8
357 :
名無しさん@お腹いっぱい。 :2005/06/24(金) 22:02:57 ID:F39Ob2bQ
358 :
ネオニート めぐ :2005/06/28(火) 13:47:58 ID:lm5REOin
まずこれ パソコン出来ない人多い だからみんなやってる 一番反響があって儲かるフリーペーパーはこれ↓ パチンコ、暴力団宗教、消費者金融、朝鮮銀行の在日テロ支援企業撲滅! 中国・韓国人観光ビザ免除恒久化、テロリスト参政権、人権擁護{言論弾圧}法案断固反対! 工作船/万景峰、偽札、麻薬/覚せい剤、入港阻止! 売国政治家、不法送金、歴史捏造、拉致/地上の楽園デマ、在日空騒ぎブーム、竹島/対馬侵略、不法入国{密入国}不法滞在、 ニセ日本人 {通名/偽名/帰化}、凶悪犯罪、在日の右翼/サヨク、サイバーテロ。 韓国朝鮮人宗教→在日信者ヤラセ、パチプロ→在日ヤラセ、在日無職→生活保護特権、 朝鮮戦争時→国を裏切り逃げた密入国の在日犯罪者! 政府・マスコミは、在日団体に買収、圧力を受けて真実を報道していない。 不買運動・断交運動をしよう! テロリスト、支援者、暴力団関係を駆逐/資産没収! その他、 チラシ制作&ポスティングしよう! 学生は学校で、社会人は会社で、無職の人は近所から配り始めよう。 仲間を一人でも多く集めよう。 いきなり政治の話をしてもウザがられるのでこう言う。 好きな芸能人は?{相手が答えたら} その人これ見ているんだって。 ビラのHP パクリ大国南朝鮮 韓国製品不買運動のサイトをみせよう! コピペして世界中の人々に真実を知らせよう。 ビジネスチャンス! @友達、仲間を集める。出来れば5人以上{学校、会社などで募る}無理なら一人から。 Aチラシ制作{ビラのHP、パクリ大国南朝鮮、韓国製品不買運動などからコピー} Bチラシをポスティングする一日300枚 10人だと3000枚 Cホームページなどに反響が出てきたらフリーペーパーを作る。 D広告などで収入があり、永続出来るようになる カンタン♪ 百万人の雇用を生み出す親日ビジネス。
359 :
名無しさん@お腹いっぱい。 :2005/07/06(水) 17:59:58 ID:5NBt8D3P
360 :
名無しさん@お腹いっぱい。 :2005/07/06(水) 18:43:04 ID:UPq9LP+I
早くお塩先生と一緒におっぱい出してた 芸人の旦那のサイトも攻撃してくれ
361 :
名無しさん@お腹いっぱい。 :
2005/07/08(金) 07:25:15 ID:UZgtIzSj