【PC】Mac OS Xの遠隔管理コンポーネントに脆弱性−トロイの木馬亜種を複数確認 [6/25]
1 :
依頼684@ロボ-7c7c(初代biz+ 支局長)φφφφ ★ :
2008/06/25(水) 13:49:22 ID:??? ★Mac OS Xの遠隔管理コンポーネントに脆弱性--トロイの木馬亜種を複数確認
米国時間6月19日に報告されたトロイの木馬をベースに、ハッカー集団が亜種を開発して、「Mac OS X」
プラットフォームを標的にしているようだ。
Mac向けセキュリティソフトウェアベンダーであるIntegoとSecureMacは、「Apple Remote Desktop Agent」
(ARDAgent)に含まれる危険度の高い脆弱性を報告した。ARDAgentは、Mac OS X 10.4および10.5の
遠隔管理用コンポーネントの一部で、ルート権限を持つ。したがって、パスワードを要求せずにルートとして
この悪意あるコードを実行できる。
Washington Post紙のBrian Krebs氏は23日、この脆弱性を利用したトロイの木馬の開発を目指すハッカー
向けフォーラムが存在すると報じた。その後、この記事で言及されたMacShadows.comのユーザー
フォーラムは削除された。だがKrebs氏は、フォーラムが削除される前に、投稿のスクリーンショットと
Mac版トロイの木馬のテンプレートのコピーを入手していた。
このテンプレートには、トロイの木馬を作成した1人、「Andrew」の電子メールアドレスが埋め込まれていた
ので、同紙はAndrewと連絡を取った。
AndrewはWashington Post紙へのメールでこう書いた。「Appleは、OS Xは安全だと説明しているが、
安全であることを自社で実際に確認したわけではない。われわれは、自分自身のセキュリティを実験し、
検証しなければならない状態に置かれている。そして、非常に多くの場合、実はAppleに思い込まされていた
ほど安全ではないことを発見している」
これらのトロイの木馬は、セキュリティベンダーによって複数の亜種が確認されているものの、
インターネット上で広範囲に出回っている証拠はない。
Appleは、セキュリティ上の脆弱性については言及しないという方針を維持しているので、ARDAgent
問題についてもコメントしていない。
文:Robert Vamosi(CNET News.com)
翻訳校正:矢倉美登里、高森郁哉
2008/06/25 11:32
http://japan.cnet.com/news/sec/story/0,2000056024,20375962,00.htm
あれ?マックはウィンドウズよりセキュリティが強いってCMで言ってなかったっけ? まさか、窓に比べて普及率が低いから狙われてなかっただけって事はないよね?
3 :
名刺は切らしておりまして :2008/06/25(水) 13:56:36 ID:vpKXyxG4
おいおい、
>>1 マックには脆弱性もウイルスも存在しないのを知らないのか?
4 :
名刺は切らしておりまして :2008/06/25(水) 13:58:24 ID:Fpe5cGwq
MSの仕業です
遠隔管理に脆弱性が無い筈が無いと思うのだが? 誰かITに詳しい人は、具体的な概要が記載されたサイトのURLを掲示して解説して欲しい。
6 :
名刺は切らしておりまして :2008/06/25(水) 14:03:36 ID:6ZgUqg2q
がんばれ信者
なんだマックも危ないじゃん MSでいいや
8 :
名刺は切らしておりまして :2008/06/25(水) 14:14:18 ID:u1nb+pHv
理屈抜きでいい物はいい OS-Xは完璧無比で欠点は皆無。セキュリティが破られる ウィルスやマルウェアは今後100年経っても開発されることはない
9 :
名刺は切らしておりまして :2008/06/25(水) 14:15:43 ID:keexxgpw
ノートン先生よくやった。
マックのセキュリティが一番ザルなのは常識の部類
ガセだな 実際被害がないんだし AppleのOSはMSとは比較にならないほど安全だ 元々高セキュリティで高度なUNIXがベースになって 欠陥などありえない これも マックユーザになって日の浅い元ウィンドーザの誤認だろう
12 :
名刺は切らしておりまして :2008/06/25(水) 14:19:51 ID:E7Nz0Wb5
インテル搭載機種はクソです。ナイナーこそ真のマカー。
13 :
名刺は切らしておりまして :2008/06/25(水) 14:20:33 ID:n1BrKvTW
いつもながらMac OSはセキュリティー弱いなあ
14 :
名刺は切らしておりまして :2008/06/25(水) 14:22:24 ID:U4Kb5z7V
ユーザーが増えれば、攻撃の標的になるのは当たり前。 問題はアップルが修正パッチを継続的にリリースできるか。
15 :
名刺は切らしておりまして :2008/06/25(水) 14:22:56 ID:u1nb+pHv
>>11 そもそも8-bit OS の CP/Mから発展したWindowsなどと比べるのがおかしい
セキュアなUNIXベースのシステムなのだからOS-Xに欠陥などあるわけがない
16 :
名刺は切らしておりまして :2008/06/25(水) 14:24:37 ID:2ib4UCor
今日のトリビア 世界初のウィルスは マッキントッシュ用に作られた
17 :
名刺は切らしておりまして :2008/06/25(水) 14:26:03 ID:TNoODfjP
MSは常にウイルスと最前線で戦ってきた。免疫力最高のいわばベジータ。 Macはぬるま湯に浸かってきた。つまり免疫力皆無の脆弱なキュイ。
microsoft updateがwindows用セキュリティパッチしか配布しないのは独禁法違反、って訴えられるne
19 :
名刺は切らしておりまして :2008/06/25(水) 14:34:30 ID:asSXPeoo
マイナーだからウィルスなんて関係ねー(笑) と言ってられる時代も終わったか… 喜んでいいのやら悲しんでいいのやら
20 :
名刺は切らしておりまして :2008/06/25(水) 14:34:35 ID:fXvuiRce
マカーども、ひらきなおって釣りレス続けてれば誤魔化せると思ったら大間違いだぞ
数が圧倒的に少ないから、狙ってもおいしくない だから今まで狙われなかった。 それを「被害がない」「安全だ」とジョブス大法螺。 そのほらを信じて買ったやつらがこれから大変www
マイナーだから安全なんて事は無い 携帯電話、PSPやnintendo-DS専用のウィルスまで存在する。 しかしそれらの普及度から考えてもMacの安全性はまさに神話レベル 完璧無比の存在
23 :
名刺は切らしておりまして :2008/06/25(水) 14:38:39 ID:Ow4UczDf
一旦狙われ出したら、あっという間に崩れるだろうな・・・ マックなんてのは民主党と同じなんだ ちょっと責任のある立場に上がってきたらこれほど使えなくなるものはない
24 :
名刺は切らしておりまして :2008/06/25(水) 14:46:49 ID:5FptmC7H
>>18 おまえ2chで投資活動してどうなる?
それも含めて窓だろっと当たり前のことを言わせるな
25 :
名刺は切らしておりまして :2008/06/25(水) 14:53:44 ID:hivV2STi
それにしてもMacのウイルスに感染して難儀した話とかあまり聞かないよな。 Mac板とかいけばあるのかしらん
マカーはウイルス慣れしていないから罹患しても気づかないだけと思われ
>>25 Mac信者は問題を隠蔽するクセがあるから。
28 :
名刺は切らしておりまして :2008/06/25(水) 15:07:22 ID:IcHt+7Wf
おかしいなぁ、Macはウィルス後と気に感染するはずないんだがなぁ。 これはMacを目の敵にしている組織の陰謀だろ。
29 :
名刺は切らしておりまして :2008/06/25(水) 15:28:56 ID:RRtN4z89
Windowsが問題なのは「悪意のあるプログラムが自動的に実行される」ような仕組みが 多い事で、MacOS Xの場合ユーザーが操作しなくても「悪意のあるプログラムが自動的 に実行される」ようなことは滅多に無い。(確かBluetooth関連で修正済みの問題があった) MacOS Xは決して「完全に安全」な訳ではないが、だからといって「Windowsと大差無い」 というほど危険な仕組みがある訳でもない。
31 :
名刺は切らしておりまして :2008/06/25(水) 15:49:22 ID:HDeNAADt
>>1 てか感染する条件が、トロイの木馬をネットでダウンロードしてきて、自分でトロイの木馬を
起動した上で更に管理パスワード入力するんでそ。
一台感染させるのにハードル高すぎw
32 :
名刺は切らしておりまして :2008/06/25(水) 15:51:47 ID:Jv0IVxIR
これってでも、Apple Remote Desktopをわざわざ買ってインストールしてる人だけじゃないの? クライアントはなにもインストールしなくても使えるんだっけ?
>>31 前提が「ユーザーが管理者パスワードを入力すること」なら、どんなことだって可能だろう。
問題は、これをセキュリティホールと呼べるかどうかだw
34 :
名刺は切らしておりまして :2008/06/25(水) 16:06:33 ID:UM45KOnY
ソフトウェアの振りして、「このソフトウェアのインストールには管理者用パスワードが必要です」 Mac使ったことないけどこういうのはあり得るかな
35 :
名刺は切らしておりまして :2008/06/25(水) 16:12:26 ID:pZZT3w0H
MacとWindowsのどちらが安全なのか調べるのは至極簡単 セキュリティソフトを切ってネットに接続してみようぜ!!
破られないセキュリティーと記録と処女膜は無いよ。
そういや最近,Mac君もパソコン君も見ないけど?
>>31 それがウイルスの検証コードがあってもMacだと実害が出ない理由の一つかと。
39 :
名刺は切らしておりまして :2008/06/25(水) 16:27:33 ID:1CNwDpEo
>>34 そういうのだったら、たとえVistaでUACオンにしてても感染するんじゃね?
40 :
名刺は切らしておりまして :2008/06/25(水) 16:29:12 ID:SIm09/X8
>>31 iなんとかって名前つけとけばホイホイ入れちゃうやつはたくさんいるって。
>>41 マックの場合一般アプリは管理者パスワードなんて求めないから、その時点で挙動がおかしいと思うだろ。
43 :
名刺は切らしておりまして :2008/06/25(水) 16:35:35 ID:UM45KOnY
なるほど
44 :
名刺は切らしておりまして :2008/06/25(水) 17:01:48 ID:CKv9YMtY
少なくとも、ダウンロードしただけで実行権限を貰えちゃう クソ仕様のOSを使ってる人間が叩いていいOSではない。
OSXはアップデータがウィルスみたいなもんだよ。 いいかげん、遊びで機能増やしたり、検証しないで流すとか勘弁してくれ。
Macはアップデートでトラブルが多いよな。
48 :
名刺は切らしておりまして :2008/06/25(水) 17:13:41 ID:R8eP4LZy
クソワロタ
51 :
名刺は切らしておりまして :2008/06/25(水) 17:36:23 ID:zhl5x2Li
52 :
名刺は切らしておりまして :2008/06/25(水) 17:37:07 ID:CKv9YMtY
>ID: n1BrKvTW 統合アップデート一発で、パッチを全て当てられるようになってからおいで。
どこに管理者パスワードの入力が感染に必要だって書いてるんだ?
54 :
名刺は切らしておりまして :2008/06/25(水) 17:44:32 ID:+SdbfWIX
>>51 >ファイルをきっちりと管理すべきOSが、編集中でもない、保存されているファイルを
>指定に反して消し去るなど、前代未聞である。ましてや、今回使っているVistaは試用版
>ではない製品版なのだ。
>
>いくらなんでもそこまでひどい動きはしないだろうと信じていた私は、おかげで、本来
>なら前日(1月31日)に掲載する予定であった本コラムの原稿そのほかを消失してしま
>った。そこには、もう少しマイクロソフトにもVistaにも好意的な記述があったのだが、
>Vista自らが消し去ってしまったというわけだ。
クソワロタw
55 :
名刺は切らしておりまして :2008/06/25(水) 17:48:08 ID:Auq8fJFm
「Leopard」、異なるボリュームへのファイル移動でバグ?
http://news.livedoor.com/article/detail/3378655/ MacやPCからMac OS X「Leopard」を搭載したMacにデータを移す際は、
ケーブルにつまずいたりしないように気をつけよう。
カナダのブリティッシュコロンビア工科大学(BCIT)でコンピュータ科学を学ぶTom Karpik氏が、
Leopardのバグを発見したと報告している。別のハードディスクなど、異なるストレージボリュームへファイルを
移動中にプロセスに問題が生じると、データが失われる可能性があるという。
どうやら、ファイルの移動中に移動元がクラッシュしたりネットワークの接続が切れたりすると、
ファイルの内容が移動元のマシンから完全に消えてしまい、
移動先のマシンにはすでにコピーされていたデータしか残らないということのようだ。
ここで問題とされているのはファイルを移動する場合であって、コピーした場合ではない。
ファイルをある場所から別の場所にもっていく際、移動はコピーよりも少し危険度が高いと言える。
ファイルの移動を選んだ場合は、操作が完了したら移動元のマシンからそのファイルを削除しても
よいという意志を示したことになるからだ。実際、Mac OSでファイルを移動させるためには、
コマンドキーを押した状態でファイルをほかのボリュームにドラッグする必要がある。
キーを押さずに画面上でアイコンをほかのボリュームにドラッグすると、
デフォルトではもとのボリュームから目的のボリュームへとファイルが「コピー」されるからだ。
57 :
名刺は切らしておりまして :2008/06/25(水) 17:52:18 ID:sIJ0PwaP
58 :
名刺は切らしておりまして :2008/06/25(水) 17:54:50 ID:IFYcJvTB
>>56 で、それってOSのアップデイトとなんか関係あるのか?w
・幾らVistaでも勝手に消去する訳ないと思ってVistaに好意的な記事を編集してたら消された
60 :
名刺は切らしておりまして :2008/06/25(水) 17:58:43 ID:mvYKACjF
>>59 Vistaのヨハネスブルグガイドラインはガチw
61 :
名刺は切らしておりまして :2008/06/25(水) 18:02:39 ID:fnIXHVzV
>>58 で、ここはアップデートスレだったのか?w
62 :
名刺は切らしておりまして :2008/06/25(水) 18:08:20 ID:7FmQZjrK
>>61 >>45 がトートツにマックのアップデートに難クセつけだした。
で、いつものようにブーメランw
63 :
名刺は切らしておりまして :2008/06/25(水) 18:13:21 ID:zNHMo6hJ
「Macだから大丈夫」なんて言ってる場合じゃないな
64 :
名刺は切らしておりまして :2008/06/25(水) 18:14:32 ID:42c/vNpz
さすがマックしょぼすぎ
65 :
名刺は切らしておりまして :2008/06/25(水) 18:16:36 ID:8KSFh3SY
MSの逆襲ですね、わかります^^
で、safariの脆弱性みたいに一ヶ月くらい熟成?ww
67 :
名刺は切らしておりまして :2008/06/25(水) 18:42:16 ID:lLYF+CDR
69 :
名刺は切らしておりまして :2008/06/25(水) 19:13:18 ID:UQGDj0Pg
70 :
名刺は切らしておりまして :2008/06/25(水) 19:29:54 ID:dXmrxaWW
M$のOSと違って致命的ではない。 なんでこんなのを取り上げるの? M$のOSなんかもっとたくさんあるだろ! ふざけるな
71 :
名刺は切らしておりまして :2008/06/25(水) 19:34:13 ID:R6rsD0tR
>>42 WindowsからMacを使い始めた人向けのプログラムだな。
72 :
名刺は切らしておりまして :2008/06/25(水) 19:37:28 ID:05vs3Sn+
目くそ鼻くそを笑うとはこのことですね
Macってユーザーのファイルに粘着するんだよね。 別のマシンにファイルをコピーしても、ストーカーのごとく貼り付く。 相手のマシンがネットワークから離れると、待ってましたとばかりそのファイルを壊す。 まぁ、マカーの性質そのものだから仕方ないんだねw
ちょっとずつだが、メジャー入りして来た感があるな。 ハッカーに表立って狙われて来てるって事は、そのプラットフォームの 知識を貯える事がビジネスチャンスと捉える層がいるってこと。
75 :
名刺は切らしておりまして :2008/06/25(水) 19:51:52 ID:05vs3Sn+
>>74 アンチウィルスソフトメーカーのチャンスですね
わかります
Appleの更新ツール、「バッドウェア」の認定を直前回避
米StopBadware.orgは、米AppleがWindows版iTunesなどにバンドルしているソフトウェア更新ツールを
「バッドウェア」に認定しようとしていた。
2008年04月21日 08時47分 更新
スパイウェア対策プロジェクトの米StopBadware.orgは4月17日、米AppleがWindows版iTunesなどの
ソフトウェアにバンドルしているソフトウェア更新ツールを「バッドウェア」に認定しようとしたが、
Appleが対処したため認定を見送ったと発表した。
StopBadware.orgは、ユーザーが知らないうちにスパイウェアや詐欺的なアドウェアをインストールする
ソフトウェアを「バッドウェア」に認定している。3月24日付のブログで、AppleがWindows版QuickTimeや
iTunesなどのソフトウェア更新ツールで、 Safariブラウザなどの別のソフトウェアを「アップデート」と
称してインストールさせていると問題を指摘していた。
問題のアップデート画面ではSafariなどのソフトウェアがデフォルトで選択されており、ユーザーが更新を
実行するとダウンロードされ、インストールがされる状態になっていたという。
この報告を受けてStopBadware.orgは、Windows版のApple Software Updateツール、QuickTime、iTunesが
バッドウェアに当てはまるかどうかを調査。17日には、これら製品を「バッドウェア」に認定したと発表するはずだった。
aplupdtnew.jpg 「バッドウェア」認定を回避した更新ツール(StopBadware.orgより)
しかし、その前日になってApple Software Updateの更新版(バージョン2.1.0.110)がリリースされたことを確認した。
このバージョンではSafariなどのソフトウェアが「アップデート」とは別に、「新しいソフトウェア」として表示されていた。
Appleは、明らかにコミュニティーの懸念に応えて今回の変更を行ったものであり、「これはコンシューマーのためになる」
とStopBadware.orgは評価している。
アイティメディア株式会社
http://www.itmedia.co.jp/news/articles/0804/21/news011.html
77 :
名刺は切らしておりまして :2008/06/25(水) 19:53:52 ID:Huf8hdA1
OSやられる前にハードがいともかんたんに壊れるから問題ない
80 :
名刺は切らしておりまして :2008/06/25(水) 20:01:22 ID:S+kzsA3e
なんだかこのスレ、ドザきもーい。
81 :
名刺は切らしておりまして :2008/06/25(水) 20:10:09 ID:xT4Pd/dt
82 :
名刺は切らしておりまして :2008/06/25(水) 20:10:18 ID:Huf8hdA1
ブラスタ騒動起こしたMSよりはまだましだからそう熱くなるなよw あれでルーター買う決心ついたけどな
掛け合い漫談通り越して、既に伝統芸能の域に達してるな、両者とも。
>>78 最後の事例でも2007年、ほとんどが2006年。
今ではそういった事例がないのか。
最近だとMBAのSSD版が実はHDD版と性能が同じという罠。
87 :
名刺は切らしておりまして :2008/06/25(水) 22:08:48 ID:B5BlWQMF
>>87 まぁ時間の問題ですよ。Windowsほどではないかもしれませんがね。
89 :
名刺は切らしておりまして :2008/06/25(水) 22:40:07 ID:ffBZ3v/4
>>88 いくら時間がたっても、マウント先のファイルが勝手に走り出す
なんてバカなことUNIX系で起こりえないがw
なんだ、全然スレ伸びてねえじゃん、そんな大したこともなかったか
91 :
名刺は切らしておりまして :2008/06/25(水) 22:43:16 ID:RYzqHIn5
こんなスレでOSXのセキュリティーアピールしても惨めなだけ。
92 :
名刺は切らしておりまして :2008/06/25(水) 23:01:06 ID:R4mm0zu9
セキュリティの固すぎるOSは売れんのもなあ。
この板ってどうでもいいようなアップルネタは無駄に伸びるけど アップルに都合の悪いネタは全然伸びないのなw 当然ビジネスなスレもまったく伸びないし。
94 :
名刺は切らしておりまして :2008/06/25(水) 23:03:42 ID:DuPB2wO2
macはじまったなw
95 :
名刺は切らしておりまして :2008/06/25(水) 23:04:11 ID:DuPB2wO2
macはじまったなw
96 :
名刺は切らしておりまして :2008/06/25(水) 23:04:19 ID:oSl00OZe
ノートン先生は何気にシステム不安定にするし 何かいいソフト出ればいいけど
98 :
名刺は切らしておりまして :2008/06/25(水) 23:05:55 ID:R4mm0zu9
OSがいくら固かろうがその上で動いているアプリのセキュリティがしょぼかったらどうしようもないし。
ソースネクストがMac用のウィルススキャンとか出し始めたら、散々なことになるんだろうな…
100 :
名刺は切らしておりまして :2008/06/25(水) 23:28:18 ID:l+HautGN
しかし、なんというか、2chのMacに対する空気もずいぶん変わったもんだな(笑)
101 :
名刺は切らしておりまして :2008/06/25(水) 23:29:41 ID:YUIBb3pb
ディスプレーの上に付いてるweb cam を乗っ取られたら恐いな。 俺のオニナーシーンが、、、
逐次対策して穴を埋めたらいい。その積み重ねが信頼というもの。 Windowsという先哲に学べば、いくらでも対策はしやすいんじゃない? MacOSにも、セキュリティーソフトの市場が広がっていきそう。
103 :
名刺は切らしておりまして :2008/06/25(水) 23:44:00 ID:X1RSJrH1
>>102 Windowsはセキュリティ性を高めるためにMac(UNIX)に学んでる真っ最中ですがw
要塞側がどんな防御を施そうと練磨のハッカー集団に不可能はないわけだな
106 :
名刺は切らしておりまして :2008/06/25(水) 23:58:30 ID:rFBjI16A
Intelになってから開発されやすくなったのだろう。x86でのUnixのノウハウをそのまま生かせるから。 でもあのペテンスペックのPPCに戻るわけにもいかないし。
107 :
名刺は切らしておりまして :2008/06/26(木) 01:30:31 ID:Ovj2R3E3
で、トロイ登場と
110 :
名刺は切らしておりまして :2008/06/26(木) 04:51:12 ID:NpvDvE79
>>109 MSに構造上セキュリティ性に欠陥があるOSをあてがわれたあげく、「セキュリティ対策はユーザーの義務」
なんて吹き込まれて、せっせとセキュリティソフトの購入とパッチ充てに翻弄される方が騙されてないか?w
>>110 100%セキュアなソフト作るのなんて不可能。
Linuxだってしょっちゅうパッチ出てる。
本当にその洗脳を解かないと大変なことになりかねんぞ。
112 :
名刺は切らしておりまして :2008/06/26(木) 05:25:33 ID:YKIZZInY
mac,windowsの話になると即行で湧いて来て言争いする馬鹿がいるよな しかもセットでほぼ同時にw 自演と思えるくらい不自然なんだけどな
113 :
名刺は切らしておりまして :2008/06/26(木) 11:20:48 ID:GZ3zKQ71
114 :
名刺は切らしておりまして :2008/06/26(木) 11:22:03 ID:zsvjSDrY
mac終了確認
115 :
名刺は切らしておりまして :2008/06/26(木) 11:29:15 ID:DTdzCDw8
>>87 USB差し込んだだけで、ウイルスが走り出すようなアホ仕様のOS作っといて、
「ウイルス対策はユーザーの義務です」w
>>113 おまいらが「OSXのセキュリティはバッチリだから、何も対策しなくても平気」と信じこんで、ある日突然DDoS攻撃が走られたら、こっちも迷惑するんだよ。
Windowsの轍を踏むな、ってことだよ。
117 :
名刺は切らしておりまして :2008/06/26(木) 11:51:54 ID:nCzP9a2k
>>116 ある日突然って、OS Xって出てからかれこれ8年ぐらい経ってるんですがw
そもそもユーザーに気づかれずにDDosなんて、UNIX系じゃムリだろw
ポートの開け閉めに管理者権限が必要になってくるんだから。
こういう記事読むたびに、今使ってるMacに セキュリティソフト入れるかどうか 迷うんだけど、やっぱり入れた方がいいの?
119 :
名刺は切らしておりまして :2008/06/26(木) 12:29:55 ID:rV02MAb9
ういんどうずと比較しするとあんぜんgは 保障されている衿う。
>>117 rootが乗っ取られる可能性は微塵も考えないのか?
まあ、杞憂であることを祈っとくよ。
OSXは標準じゃrootは有効になってないからね、普通に使っている人なんかはrootを有効にしていないのがほとんどじゃないかな
122 :
名刺は切らしておりまして :2008/06/26(木) 13:29:33 ID:YmKBzRpH
>>118 問題がおきてから導入すればいいよ
まず遭遇しないから
123 :
名刺は切らしておりまして :2008/06/26(木) 13:32:41 ID:dVWpA4Cc
凄まじい釣り針
なぁ、このスレにはアップルのユーザがいんのか?w 仕事で使ってるやつは皆無だよな。
125 :
名刺は切らしておりまして :2008/06/26(木) 14:15:37 ID:ZTo6VEl2
>>121 関係なくね?ARD使うのにroot有効とか関係ないし。
126 :
名刺は切らしておりまして :2008/06/26(木) 15:25:34 ID:nrMxqhp3
やっぱ元気ねーなマカー
127 :
名刺は切らしておりまして :2008/06/26(木) 16:48:40 ID:9SgB8Afm
ウイルス対策ソフトは頼むから入れてくれ
128 :
名刺は切らしておりまして :2008/06/26(木) 17:17:56 ID:vxHvMmmJ
1年に1回の初期化でおk と思いこんでる10年目のマカーっす
129 :
名刺は切らしておりまして :2008/06/26(木) 17:29:36 ID:xLOfHrPO
MacOSは結構ウイルスあるぞ? 市販ソフトで拾えない奴があるし。 こないだClamXav入れたらものすごい勢いで拾ってきて吹いたよw
130 :
名刺は切らしておりまして :2008/06/26(木) 19:24:50 ID:aHgNBmls
Macならセキュリティーが糞だろうがザルだろうが何でも許すMac信者の言うことに説得力は無い。
131 :
名刺は切らしておりまして :2008/06/26(木) 19:50:21 ID:4lmbfdFi
10年目だけどウィルス感染なんて一度も無い インテルMacになってやっと増えてきたの?
今まではブスが痴漢されないようなもんで ターゲットにすらされてなかっただけじゃ……
133 :
名刺は切らしておりまして :2008/06/26(木) 20:27:48 ID:h2AqJIFp
>>131 CPUの種類は関係ない。
要はOSの出来次第。LinuxやMacでUSBメモリつないだだけでウイルスに感染したなんてきいたことあるか?w
普通にありえないことだろ。
134 :
名刺は切らしておりまして :2008/06/26(木) 20:27:53 ID:3opoSxRW
135 :
名刺は切らしておりまして :2008/06/26(木) 20:28:02 ID:dVWpA4Cc
シェア7%でも狙われるんかな
136 :
名刺は切らしておりまして :2008/06/26(木) 21:58:42 ID:POckxSJT
>>132 ブスが全裸で繁華街をねり歩いたあげく、DQNにレイプされても
「これも美人の宿命なのね。。。」といけしゃーしゃーと開き直る。
・・・というのがWindowsのイメージw
137 :
名刺は切らしておりまして :2008/06/26(木) 22:04:12 ID:dVWpA4Cc
メモ:Macユーザーは例えが下手
>>137 そう?いいとこ突いてんじゃん。すぐビョーキもらってくるとことかw
結局、確認だけで実害がないんだよな〜
そしてMacユーザーは病気がうつったことがないからと、避妊具の使用をやめた
141 :
名刺は切らしておりまして :2008/06/27(金) 11:36:47 ID:gPtRqxRn
実害がないだろとか言ってる奴何?真性馬鹿?
>>2 (´・ω・`)流行り出したら止まらないぜ穴だらけの天使さぁ〜♪
うなるトロイの木馬の亜種〜朝まで全快アクセルON〜♪
143 :
名刺は切らしておりまして :2008/06/27(金) 12:02:30 ID:xryp3SmX
アップルスレってパッチ一つ当たっただけでお祭り騒ぎなのに このスレは伸びないね
144 :
名刺は切らしておりまして :2008/06/27(金) 16:39:57 ID:9z9AZ52G
で、実害は?w
rootユーザと一般ユーザの2種しか権限のない伝統的なUNIXのユーザ管理は完全に時代遅れ。
146 :
名刺は切らしておりまして :2008/06/27(金) 17:03:54 ID:x4YCHJwN
147 :
名刺は切らしておりまして :2008/06/27(金) 17:09:40 ID:gPtRqxRn
俺も今までWindowsの脆弱性で実害ないわ
知り合いのおばさん、ウィルス貰ったとかでサポートしたけどエライ目に遭った 結局半日潰れてジュース2杯で3台
150 :
名刺は切らしておりまして :2008/06/28(土) 17:09:56 ID:pGYSP5xU
151 :
名刺は切らしておりまして :2008/06/28(土) 18:43:22 ID:dZWzr2IP
/ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ | ウィルスやトロイのこと考えるとMacは安心だお \  ̄ ̄ ̄ ̄ ̄ ̄|/ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ____ /⌒ ⌒\ /( ●) (●) \ / ::::::⌒(__人__)⌒:::::\ | |r┬-| | \ `ー'´ / ノ \ /´ ヽ カ | l l||l 从人 l||l l||l 从人 l||l カ タ ヽ -一''''''"~~``'ー--、 -一'''''''ー-、. タ ヽ ____(⌒)(⌒)⌒) ) (⌒_(⌒)⌒)⌒)) ┌┬┬┐┌┬┬┬┐┌┬┬┬┐┌┬┬┐ ,. - ''"| ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄`l  ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ _______ /::::::─三三─\ /:::::::: ( ○)三(○)\ |::::::::::::::::::::(__人__):::: | _____ \::::::::: |r┬-| ,/ .| | ノ:::::::: `ー'´ \ | |
152 :
名刺は切らしておりまして :2008/06/29(日) 06:33:50 ID:NC5n2EIw
爆弾のほうがよっぽど怖いw
Virus Barrier X4でも入れといたらいい
154 :
名刺は切らしておりまして :2008/06/29(日) 15:42:11 ID:X3hZoaxy
ハードはぶっ壊れるはソフトは乗っ取られるは大変だな
この事例はハードを破壊する話ではないから、つまりは
Mac信者のキモさが分かるスレ です。 観察を続けますので、 続けてください。
反Macのキモさも分かりますがな。普通に
158 :
名刺は切らしておりまして :2008/06/29(日) 17:51:05 ID:OgedSkLw
短いコピペだな 640 名前: 名刺は切らしておりまして [sage] 投稿日: 2008/06/29(日) 17:23:07 ID:bIfJmqdo 反Macのキモさも分かりますがな。普通に
どうぞ続けて、自分も観察させてもらいます。
>>139 最近のトロイは自覚症状がなくて正体を隠すようになっているから
花火が出るとか、お前は感染した!、みたいな時代遅れのウイルスは少数派
ブラウザを経由して起動している時にバックグラウンドでファイルの中身を
こっそり送ったり、プラットフォームを識別したり、マルチOS対応に対応してたり、
独自のカーネルを持ってて、OS外で動き、API使わず、
OSやセキュリティソフトで監視できないものもあるのに
感染の主流もダウンロードよりも、SQLインジェクションでサーバーを改変された
正規のサイトの閲覧に移行
161 :
鬼女の活動で毎日新聞広告激減中 :2008/06/29(日) 19:17:43 ID:KmF+a9nz
<<毎日新聞、海外向け自社サイトにて1999年から2008年に渡りヘンタイ記事を掲載>> <<謝罪後ヘンタイ記事を再び掲載、2chに指摘され光の速さで記事を消す>> <<一日20万アクセスを誇るサイト(毎日談)、映画バベルの女子高生のモデルもこの記事からか?>> <<現在もヘンタイ記事の悪を認めず(英語ではそういうニュアンスのことを主張)→2chに指摘され光の速さで英語謝罪文を削除>> <<自衛隊が海外で給水活動をした際に使用したキャプツバの漫画をロリコン変態アニメ呼ばわり→記者のオリジナル記事>> <<天皇陛下の記事に検索用としてjapanese girl","hentai","geishaという単語を使用>> <<海外の多数のメディアがこの記事を日本の普通の出来事として報道→世界中のニュース番組(ニュース23)のような番組で多数報道されている>> <<現在も世界中のブログにこの記事が転載され、日本国民が変態として語られている>> <<<別のオーストラリア人が世界中に出版された皇室の暴露本の中に日本の親は勉強をさせるために子供にフェラチオをすることが一般的であるので、 皇室でも同じようなことが行われているというこの文章は、確実に毎日英語サイトから影響を受けたことが分かる、ガクガクブルブル>> <<この記事を見た外人がウォシュレットは日本の女性がオナニーをするために作られたものであり、それを隠すために便器と合体させ、ウォシュレットトイレという物が作られたという話を真面目に受け取り、世界では本当の話として定着化しつつある、ゲロゲロ>>
162 :
名刺は切らしておりまして :2008/06/29(日) 19:55:50 ID:ntKRagJe
信者ガンガレ。 これくらいのことでへこたれるなwww
163 :
名刺は切らしておりまして :2008/06/29(日) 19:57:24 ID:ntKRagJe
振り込め詐欺に引っかかる人や フィッシングサイトにパスワード入力するバカがいるくらいだから簡単だよw
振り込め詐欺って、周りの雰囲気に流されて何となくそうしてしまったというものでは。
165 :
名刺は切らしておりまして :2008/06/29(日) 19:59:57 ID:11JMLOm0
>複数の亜種が確認されているものの、 >インターネット上で広範囲に出回っている証拠はない。 頑張って下さいねw
166 :
名刺は切らしておりまして :2008/06/29(日) 21:27:26 ID:tDYNcl7u
UNIX系だから大丈夫って言ってる奴なんなんだよ UNIX系なんて鯖として使われてるから、クラックのノウハウがいっぱいあるぞ。 侵入した形跡を消すツールとか、ディレクトリやプロセスを隠蔽するための改造コマンド群(rootkit)とかいっぱいあるよ。 プロセス隠蔽されたら、玄人でもない限りBOTにされてることの気づかない 幸いなのは、Macを鯖に使う奴が少ないこと。ポート閉めときゃ、まあ大丈夫だろう。
>>166 >UNIX系なんて鯖として使われてるから、クラックのノウハウがいっぱいあるぞ。
で、Windows鯖と比べてどっちが実害多いの?w
169 :
名刺は切らしておりまして :2008/06/29(日) 21:48:22 ID:NezHgdZj
170 :
名刺は切らしておりまして :2008/06/29(日) 21:51:50 ID:tDYNcl7u
>>167 実害というのは難しい問題だな
どっちかなんて比べれられないな。Winが勝ってるわけでも、UNIXが勝ってるわけでもない
既知の脆弱性のあるサーバソフトを動かしてるマシンなんて、どっちも危険。あとはアホな設定をすることで更に危険性が増すな。
鯖の世界だと、UNIXもWinもそこそこ使われてるから、どっちもクラックされる可能性があるのに
UNIXだから安心なんて馬鹿なこと言ってる奴が一番有害。
--
普通のパソコンなら、まだMac OSXはノーガード戦法でも、たぶん大丈夫だけどな。
171 :
名刺は切らしておりまして :2008/06/29(日) 21:56:10 ID:7ThSVeLj
>>170 数十万台規模でUNIX鯖が一斉にクラック攻撃受けたなんて聞いたことないがw
172 :
名刺は切らしておりまして :2008/06/29(日) 22:01:22 ID:X3hZoaxy
今まで泥棒がはいらなかったからと言って家に鍵掛けないのがマカーなんですかね?
173 :
名刺は切らしておりまして :2008/06/29(日) 22:04:51 ID:tDYNcl7u
Macにもきちんとウィルスソフトはある。そういうのを使えばいい 組み込んでも動作が重くならんし、割といい
175 :
名刺は切らしておりまして :2008/06/29(日) 22:06:12 ID:Vz+B3KC7
>>172 ホームレスの段ボール小屋がDQNに荒らされたからって、ちゃんとした造りの家に住んでる人
はそんなにビビる必要ないわなw
176 :
名刺は切らしておりまして :2008/06/29(日) 22:07:38 ID:W6XH6WgZ
バカな記事だなw OS Xでトロイの木馬タンが動作したらどうなるって報告はないのか?w
>>169 これIISの脆弱性であってWindowsじゃないじゃん。
って、Macが似たようなことになったら絶対Macユーザは言うぞ。
178 :
名刺は切らしておりまして :2008/06/29(日) 22:14:53 ID:tDYNcl7u
>>176 記事のソース元にあった
このトロイの木馬が実行されると、実行されたMac上でsshを有効にし、そのMacのIPアドレスと共にユーザ名とパスワード文字列を、
サーバに送ります。同時に“A corrupt preference file has been detected and must be repaired.”(環境設定ファイルが壊れている
ので、修復が必要です。)と書かれたダイアログを表示して管理者パスワードを要求します。管理者パスワードを入力すると、プロ
グラムの処理が完了します。悪意のあるユーザがこうしてMacに対するsshアクセスを獲得すれば、Macを乗っ取ったり、ファイルを
削除したり、オペレーティングシステムを破壊したり、それ以上の行為が可能となります。
2008 年6月20日付けのウイルス定義(Definitions)ファイルと共にIntego VirusBarrier X4あるいはX5をインストールしていれば、この
トロイの木馬から保護されます。同時にIntegoでは、信頼できないソースや疑いのあるウェブサイトから、絶対にソフトウェアをダウン
ロードしてインストールしないようにお勧めします。
http://www.intego.com/jp/news/ism0803.asp Macだと管理者権限が必要なときに、管理者パスの入力を求められることがよくあるから、騙される可能性はある。
管理者パスを盗み出して、sshを有効にするってことだから、root権限でやりたい放題だな。rm / -rf とか
dd if=/dev/zero of=/dev/sda0とかやりたい放題w
179 :
名刺は切らしておりまして :2008/06/29(日) 22:19:28 ID:6FurpMqw
>>178 そんなレベルの話なら、VistaでUAC使ってようがクラックされるんじゃねw
OSのセキュリティホールじゃなくてただの詐欺なんだから。
オレオレ詐欺に引っかかるやつがいるからって、電話が危険だとでも?
180 :
名刺は切らしておりまして :2008/06/29(日) 22:21:16 ID:LMZ6z2To
clamavした。ウィルス発見。 いるじゃんMacにもw
mac涙目。 そんな俺はマカー
183 :
名刺は切らしておりまして :2008/06/29(日) 22:23:01 ID:Wuhu+8Nd
アンチマックとか関係なく以前のあのCMはセキュリティについて 誤った印象をあたえた点で非常に気に入らなかった
184 :
名刺は切らしておりまして :2008/06/29(日) 22:27:28 ID:tDYNcl7u
>>179 だから、そのためのウイルス対策ソフトだろw
Winと違って、(最近の)Macはウイルス対策ソフトなんて入れないからな
UN*X系 OS がいくら堅牢でも、その上に乗るアプリケーションが粗末だと セキュリティホールが出来るという例なんだが・・ それにしても信者ってのは、自分が支持しているものが 悪く評価されると、あたかも自分が批判されたように 必死になる性質があるって このスレからもよく分かるよね。 このように一体化してしまうのは、自分に欠けているものが多く、あるものを 強く支持することで、その穴を埋め合わせることが出来るからなんだな。
186 :
名刺は切らしておりまして :2008/06/29(日) 22:28:31 ID:rdNfxwDX
187 :
名刺は切らしておりまして :2008/06/29(日) 22:31:43 ID:tDYNcl7u
>>181 Macは知らんが、普通のLinuxならApatcheとかperlとかphpぐらい初期設定でインストールされるだろ
IISのベンダーがMicrosoft以外で、Windows鯖がIISをプリインストールしてる って場合だったら問題ないのか?
188 :
名刺は切らしておりまして :2008/06/29(日) 22:33:23 ID:tDYNcl7u
>>186 Autorun機能はActiveX並みに、さっさと廃止すべき機能だとは思うが、
他社の欠点挙げたところで、Macの脆弱性は治らないだろw
189 :
名刺は切らしておりまして :2008/06/29(日) 22:35:11 ID:11JMLOm0
あるある詐欺なんだから どうでもいい
>>187 IISもApatcheと同じく外部開発の組み込みツールでしたか。
そうならばApatche等と同じ位置づけですな。
192 :
名刺は切らしておりまして :2008/06/29(日) 22:37:20 ID:MsJgHWp9
>>186 フムフム。
>ALL
この書き込みに「 (他のPCに)(ただの記憶媒体用の)USBを差し込んだだけで(なんの警告もなく)プログラムが走る」
というが、自分で裏を取らずに事実と考えて、これを前提に非難を始める MAC信者が 食いつきますので、
観察してくださいね。
さぁ、一匹目がよってきました・・。
USBを刺すだけで、というかUSBアイコンをダブルクリックしたら感染するやつやね。 プレゼンのとき、USBでそれぞれ持ち寄って発表する時に 次々と感染して大変な騒動になったのを良く覚えている。
195 :
名刺は切らしておりまして :2008/06/29(日) 22:41:54 ID:MsJgHWp9
>>188 Vista から、自動的に起動しないようになったよ。ダイアログが出る。
XP SP3 もそうなってるんじゃない?
ActiveX は、デジタル署名が付いているものじゃないと、基本的に実行されないように
なってるし、面倒だけど、この点はセキュリティが向上されているといえるんじゃないかな?
最近はピンポイント攻撃が流行ってるらしいね
197 :
名刺は切らしておりまして :2008/06/29(日) 22:47:10 ID:jfMavoWS
>>195 マックの話だと実害が全くなくても、「大変です」w
Winの話だと実害だらけなのに、「大丈夫」w
198 :
名刺は切らしておりまして :2008/06/29(日) 23:06:34 ID:ttdeZc9f
G5使っているオイラは金玉がかゆい。なんかに感染したらしい。 MacOSXはそれほど安全じゃないと思った。
199 :
名刺は切らしておりまして :2008/06/29(日) 23:14:57 ID:eHdHRbw2
>>183 禿同。
素人に嘘を教えるのはイクナイ。
202 :
名刺は切らしておりまして :2008/06/29(日) 23:53:25 ID:Ve+gp6ok
>>201 でも実際Macなら、USBメモリ突っ込んだだけでウイルス感染したりはしないわなw
まあサイトへのリンク踏んだだけで乗っ取られるけどな
204 :
名刺は切らしておりまして :2008/06/30(月) 00:16:25 ID:A8ul3Svi
206 :
名刺は切らしておりまして :2008/06/30(月) 00:20:53 ID:rJSDLzQu
Windows系のIISもそうだけど、2000年ころはUNIX系のApacheやBIND、SENDMAILが毎週のように脆弱性が見つかっていた。 当時はROOTでApache動かしたり、BIND動かしてたからな。
207 :
名刺は切らしておりまして :2008/06/30(月) 00:24:11 ID:0v/5P+SI
ROOT(笑)
208 :
名刺は切らしておりまして :2008/06/30(月) 00:33:30 ID:rJSDLzQu
ちなみにこの手のセキュリティ情報だと、bugtraqが詳しい。老舗のサイトだ。 日本のサイトだと、セキュリティホールメモが昔から有名カナ。
209 :
名刺は切らしておりまして :2008/06/30(月) 00:36:30 ID:Wy76N2oL
さっきからUSB、USB言ってる奴。 書き方が似てるから、1人のMacキチガイが繋ぎ変えて書き込んでるっぽいな 単発ID大杉
ROOTでApache動かしたり、BIND動かしとけば安全じゃね?w
211 :
名刺は切らしておりまして :2008/06/30(月) 00:44:41 ID:GOB6dQdG
今からウイルスソフトアップしておきます
ちなみにAutorun機能はLinuxにもあるからMacにもあると思われ・・
デフォでそれがONになってるとかどうかは知らないけど
この辺の機能を利用したハッキングは脆弱性ってよりもOSの運営しだいだから
この一点をみてOSのセキュリティーを云々は無理がある
つか、システムの脆弱性とただのマルウェアの区別ぐらいつけようよ
>>178 さん
213 :
名刺は切らしておりまして :2008/06/30(月) 02:09:38 ID:KRgGcJEK
>>212 >ちなみにAutorun機能はLinuxにもあるからMacにもあると思われ・・
つか、そもそもDOS系とUNIX系じゃ外部メディアマウントの意味が全然違うだろw
>>213 今時のデスクトップLinuxの仕様から見ればDos系もUNIX、Linux系も一緒だよ
(WINもOS-XもデスクトップOSなのにLinux系だけサーバー仕様で話を進めてないよね?)
Linux系なら一気にアドミニ権限まで奪われないということぐらいで
そのユーザーアカウントに対する影響力に違いがあるかい?
>>214 >Linux系なら一気にアドミニ権限まで奪われない
そんな当たり前なことが、当たり前じゃないWindows(笑)。
そして、「ウイルス対策はユーザーの義務です」w
なんかマカが必死に言い訳してるけど結局のところOSXは脆弱なんだな。
>>216 まあ、俺はマカーじゃないからMacの脆弱性についてはコメント控えるとして
君の脳の脆弱性については十分問題があると断言できるw
「ウィルス対策ソフトが入ってないので危険です」って堂々とユーザに責任転嫁するのがWindows www
219 :
名刺は切らしておりまして :2008/06/30(月) 08:20:15 ID:9gtgrePi
>>197 >>199 (論外。根拠を持たずに、考えることを放棄した。)
信者はこのように、論理的な話が議論が出来なくなるのよ。
「私」の発言を勝手に作り出さないように。
Win だろうが、Macだろうが 他のOSだろうがセキュリティホールが見つかれば
「大変」です。
つまりは、あなたの車種が、0.1% の確率で炎上する不具合があったと報告されたようなもので、
その場合事故がなくても、リコールの義務が発生し、、アメリカじゃ訴訟沙汰(東芝FCD事件)になる。
信者は、ひたすら擁護する習性がある。
220 :
名刺は切らしておりまして :2008/06/30(月) 08:49:39 ID:hscA08ke
/ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ | セキュリティのこと考えるとMacは安心だお \  ̄ ̄ ̄ ̄ ̄ ̄|/ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ____ /⌒ ⌒\ /( ●) (●) \ / ::::::⌒(__人__)⌒:::::\ | |r┬-| | \ `ー'´ / ノ \ /´ ヽ カ | l l||l 从人 l||l l||l 从人 l||l カ タ ヽ -一''''''"~~``'ー--、 -一'''''''ー-、. タ ヽ ____(⌒)(⌒)⌒) ) (⌒_(⌒)⌒)⌒)) ┌┬┬┐┌┬┬┬┐┌┬┬┬┐┌┬┬┐ ,. - ''"| ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄`l  ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ _______ /::::::─三三─\ /:::::::: ( ○)三(○)\ |::::::::::::::::::::(__人__):::: | _____ \::::::::: |r┬-| ,/ .| | ノ:::::::: `ー'´ \ | |
>>23 責任のある立場に立って
全方位土下座外交をしている福田さんは使えていいですね
それにしても、最近こういうスレ違いの工作が目立ってきたな
222 :
名刺は切らしておりまして :2008/06/30(月) 18:18:40 ID:Z+m8wy1p
>>219 不良率30%以上のXboxを未だにリコールしない会社があるのですが・・・w
なぜそんなにデータがふるいの? 実のところ、最近は起こってないんじゃないの?
最近はあんまし聞かないね。 Leopardもようやく落ち着いてきたような。