【OS】Windows XPにはサービス妨害(DoS)の脆弱性が2件存在するが、パッチは提供しない マイクロソフト(Microsoft)が表明[09/09/15]
1 :
やるっきゃ騎士φ ★ :
2009/09/15(火) 08:43:55 ID:??? 米Microsoftは9月8日に公開した月例セキュリティ情報のうち、TCP/IPの脆弱性について記載した
「MS09-048」の内容を改訂し、Windows XP SP2/3に存在するサービス妨害(DoS)の脆弱性を
解決するパッチは提供しないと表明した。
改訂後のセキュリティ情報「MS09-048」によると、Windows XP SP2/3には、TCP/IPに関する
3件の脆弱性のうち2件について、DoSの脆弱性が存在する。
この問題はデフォルトの状態では影響を受けず、深刻度は4段階で最も低い「注意」レベル
としているが、企業では設定によって脆弱性が生じることがあるという。
この脆弱性を突くDoS攻撃を受けた場合、メモリが消費されてシステムが反応しなくなる恐れがある。
しかし攻撃を成功させるためには細工を施した大量のTCPパケットを持続的に送り続ける必要が
あること、この大量送信が止まればシステムは復旧することから、危険度は低いと判断し、
更新プログラムの公開を見送ったとしている。
TCP/IPの脆弱性に関してMicrosoftは、Windows 2000向けの更新プログラム提供も見送っている。
その理由として、Windows 2000にはTCP/IPの保護を適切にサポートするアーキテクチャが
存在しないため、脆弱性排除のための更新プログラムを作成するのが極めて難しいと説明していた。
ソースは
http://www.itmedia.co.jp/news/articles/0909/15/news021.html
2 :
名刺は切らしておりまして :2009/09/15(火) 08:47:05 ID:KHgrjh1b
やっぱBSDが一番だな
だまれOSヤクザめが
4 :
名刺は切らしておりまして :2009/09/15(火) 08:48:38 ID:bVlzgTVr
つまりMacを買えというお告げだ Vista売れなくて必死なだろうな ツンデレやってるとシェアが消えるだけだけど もう乗り換えた俺からすると 適当にガンガレだな
5 :
名刺は切らしておりまして :2009/09/15(火) 08:52:07 ID:eWm3Ll7s
はやく、7に乗り換えてくれ。 そういうことですね。 オザワセンセイ。 税金で買うパソコンのOSは、今後、リナックスということでお願いします。
まぁ、虚弱性の存在と症状、対策方法を提示してるだけまだマシかな
それにしても今度の7機能的にはいい感じだがちょっと細かく値段設定しすぎ XPもーどできるのが5万近くのランクでないとだめだなんてばかげてる でもオフィース2010は個人利用に関しては無所にするって言ってたな
8 :
名刺は切らしておりまして :2009/09/15(火) 08:56:05 ID:ppllOWr/
こういうことは7発売してから言えばいいのに・・・
9 :
名刺は切らしておりまして :2009/09/15(火) 08:57:13 ID:jrCRLbeo
新しいOSが販売されるころに前OSにいつも不具合が生じる件
訂正 それにしても今度の7機能的にはいい感じだがちょっと細かく値段設定しすぎ XPもーどできるのが5万近くのランクでないとだめだなんてばかげてる でもオフィース2010は個人利用に関しては無償にするって言ってたな
11 :
名刺は切らしておりまして :2009/09/15(火) 08:58:38 ID:YJ9fT+cl
マイクロソフトの仕込みです 新しいのを買えと言ってます
12 :
名刺は切らしておりまして :2009/09/15(火) 09:00:10 ID:tvTaT/k1
vistaとかいうのはどうなったんじゃフガフガ
セキュリティ重視なら、流石にもうXPはない。 Vistaか7のチョイスが当然。
15 :
名刺は切らしておりまして :2009/09/15(火) 09:01:28 ID:J6riqj+O
これは、BSD関係では一年くらい前から騒いでいて対策もできてたようだが 果たしてDarwinのOSXで本当に対応できてるのかよくわからん RedHatもアドバイザリ公開だけで特にパッチは出さないと言ってはいるが
XPの需要がでかいから必ずパッチが出回る
XPの需要がでかいから必ずパッチが出回る そもそもvistaのバッチをXPに適合すればいいのではないか?
なんでこのスレ連投多いの? 脆弱性を突かれてるの?
19 :
名刺は切らしておりまして :2009/09/15(火) 09:05:21 ID:X9LCZpQI
賢い消費者になりましょう。
MSは開発能力がないって事を自ら認めた? MSは金もうけ以外興味がないってことを宣言した?
SPメーカーにさえ出てくる
22 :
名刺は切らしておりまして :2009/09/15(火) 09:06:12 ID:MMrorxXB
大事な事だから2回言いました
MSの放棄でXPはフリーソフトの仲間入り
まだXPで十分だよ新OS出しては前バージョンとの互換性がなくななるのは勘弁してほしい OS出すのならもっと低価格にしてくれそれでも十分儲かるだろソフトの価格の内訳教えてほしい それにしてもアメリカ自体世界をものにしたいところだな
25 :
名刺は切らしておりまして :2009/09/15(火) 09:09:37 ID:NxWQDF1S
26 :
名刺は切らしておりまして :2009/09/15(火) 09:10:09 ID:XqX5YG86
>>10 そういう場合は3行も読ませずに「×無所○無償」で済ませてくれると嬉しいな
カスペルが何とかしてくれるさ
29 :
名刺は切らしておりまして :2009/09/15(火) 09:11:15 ID:ahviTGRN
vistaを買っちゃったことだし、xpのサポートはもうやめてもいいだろう。
>4 Mac(笑)
>>4 そ れ は な い 。
つーか乗り換えるならLinuxにするわ
Windowsより高い抱き合わせ糞PCなんか誰が買うか!
買ったときに入っているOSが安全じゃなくなるってことを理解できない人がどれだけいるかわかってないのでは? 俺はこれが利用されたときの最悪の事態が理解できないが
33 :
名刺は切らしておりまして :2009/09/15(火) 09:17:45 ID:3/B/BtlF
数十年前のガスストーブや給油機で発火の恐れ有り(経年劣化は当然だろ?) ってだけで大問題になる日本において、 劣化しないデジタル商品の元々の欠陥を放置しますとな? 通用すると思ってるの?
ビスタはかすOSだろグラボを復旧させるためのOSだったとしか言えないからな実際問題
35 :
名刺は切らしておりまして :2009/09/15(火) 09:21:34 ID:mkILzOMz
vistaのことは早く忘れてくれませんかねぇ、まったく by MS
まあ、この板の連中にネットの技術的な知識を求めるほうが間違ってるんだろうが、
>>1 にある問題はクライアントとしてPCを使ってる限り、まるで関係のない脆弱性。放置していてもまったく問題ない。
37 :
名刺は切らしておりまして :2009/09/15(火) 09:23:13 ID:36ddUWsm
明らかに消費者庁の出番だよな
>>33 > 通用すると思ってるの?
通用してるだろ。
PCが世に出始めた頃から今日に至るまで、欠陥商品で無かったことなんて1クロックたりとも無かったよ。
>>36 この問題は物理的にもダメージあると思うメモリにHDDの寿命を縮める恐れあるし そして今の時代ダイアルアップでもない限り常時接続は当たり前の時代だから怖いと思う
>>29 たしか、XPよりVista Homeのサポートが先に切れるはず
42 :
名刺は切らしておりまして :2009/09/15(火) 09:34:48 ID:qX9H21mB
UbuntuがあんなもっさりOSじゃなけりゃMSもこんなのんびりした事言えなくなるのに
43 :
名刺は切らしておりまして :2009/09/15(火) 09:35:32 ID:DtJ4RVfP
こんなのに金を出すのはばからしい
>>43 これは失礼m(___)m
46 :
名刺は切らしておりまして :2009/09/15(火) 09:38:23 ID:bWSfaY73
民主党の皆さん、ここに美味しい財源が転がってますよ マイクロソフトを独占禁止法で吊し上げれば 正にうちでの小槌状態 日本中大喜び
47 :
名刺は切らしておりまして :2009/09/15(火) 09:38:34 ID:J6riqj+O
Win9x時代の2chでIP抜くぞごら WinNukeでシステムおっことすぞ とかをXP使用者にやる連中が、また
脆弱性が解っててパッチを提供しないってのはすげーな ビスタや7の売上を考慮とか、そういう問題じゃねーw 訴えられたら負けても不思議じゃないレベル
マイクロ自体値段ボッタクリ販売もええとこ自作作るときいつもOSで悩まされるあまりの高さに
>>42 ログ関係切ったりデスクトップ利用に特化させればそれなりに早いんでねの?
最近の事情に疎いんだけど、誰かやってないの
もう少しOS安かったらパーツに金かけれるんだけどな
52 :
名刺は切らしておりまして :2009/09/15(火) 09:42:01 ID:J6riqj+O
ubuntu9は、もうIPv6がデフォルトなのでそれを切らないとネットが遅いという説がある
53 :
名刺は切らしておりまして :2009/09/15(火) 09:43:19 ID:Y4wn9Pk6
中韓インドはコピーしまくるし、EUは交渉して買ってるようだし、 MSの言い値で買ってるのは日本の消費者だけのようだ 日本の消費者って馬鹿
>>52 カーネルの設定に記述加えれば簡単に切れるっしょ
そんな段階なら使うべきじゃないと思う
だって日本はアメリカの犬ですから政府自体 どっか安い国からOSかって日本語パッチ当てれたら楽な話だけど
56 :
名刺は切らしておりまして :2009/09/15(火) 09:46:55 ID:Y5B5hW6U
さあさあ、Xpは危険だし、野放しだから はやくVistaや7に移行しなさい。 移行するぞ!移行するぞ!移行するぞ! 移行しないとボア
57 :
名刺は切らしておりまして :2009/09/15(火) 09:48:56 ID:O+Bl6YXW
マイクロソフトとしては 7に誘導しようとしているんだろうけど マックという選択肢を選ぶ人増えそう もうマイクロソフト飽き飽き
今回のMS09-048には3つの内容がある
(1) TCP/IP のゼロ ウィンドウ サイズの脆弱性 - CVE-2008-4609
(2) TCP/IP の孤立した接続の脆弱性 - CVE-2009-1926
(3) TCP/IP のタイムスタンプのコードの実行の脆弱性 - CVE-2009-1925
http://www.microsoft.com/japan/technet/security/bulletin/ms09-048.mspx このうち、(3)はリモードコードが実行されるというものだが、XP以前は対象外なので問題ない。
(1)と(2)はいわゆるDoS攻撃に分類されるので、攻撃されたら高負荷でサービス不可になるという内容。
(1)、(2)に関しては、WindowsだけではなくLinuxやBSD、Cisco製品その他諸々にも含まれる。
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-4609 この問題はDoS攻撃なんで、パッチを当てても完全には回避できない。
せいぜい、「前よりは少しだけ攻撃に耐えられるようになる」程度。
最近のルータならDoSフィルタなどが利用できるかもしれないので、そちらで対処するという手もある。
何にせよ、そもそもお前んちにDoS攻撃なんか来るのかとか、
リモートコード実行されるわけじゃないし、本気でDoS来たらどうせダメなんだろうとか、
その辺をいろいろ考えて対応すればいい話。
糞IMEも一向に改善しないしな
MSは商売なんだし、無視して Linux使えばいいだろ。
61 :
名刺は切らしておりまして :2009/09/15(火) 09:59:52 ID:FZTxCxVx
ほっとけばXPがダメってよりMSがダメって話になるんじゃないのw
62 :
名刺は切らしておりまして :2009/09/15(火) 10:07:26 ID:0Pw2MYKB
は?まだMS浸かってんの?アホじゃね
63 :
名刺は切らしておりまして :2009/09/15(火) 10:07:58 ID:tb2T+0mr
>>39 ルータを通さずにPCをインターネットに接続しているの?
ウィンドーズのもとをたどればパクリから始まってるからなプログラム自体ビルゲイツ事態が考えたプログラムでもないしビルゲイツは人の考えたプログラムに味付けした程度
65 :
名刺は切らしておりまして :2009/09/15(火) 10:10:56 ID:ntMa30/v
meはコピペが産まれる程度には愛されたクソOSだったけど、 ピス太は存在すら忘れられるレベルだなw
66 :
名刺は切らしておりまして :2009/09/15(火) 10:16:21 ID:IK7OqiOp
ビスタのIMEはクソだろ 楽天トラベルと入力したら、楽天とラベルになった 知らずに検索したら わろた 楽天抗議しろよ
Windows7を買えってことですね
69 :
名刺は切らしておりまして :2009/09/15(火) 10:23:35 ID:4lSgs9+N
やっぱりMSのOSはダメだな。。。 LinuxやOSXの時代2強時代が来るだろうね
70 :
名刺は切らしておりまして :2009/09/15(火) 10:26:26 ID:5zw+KkDp
vista買ったけどXPで使ってるのに? マイクロソフトはほくそ笑んだ イヤだったら他のOS使ったらイイんじゃないの?
98% vista と同じ集金OS Windows 7
72 :
名刺は切らしておりまして :2009/09/15(火) 10:28:39 ID:YDdRVqgY
脆弱性を利用する奴がいる限り、 ウイルス対策ソフト屋とOS屋は安泰だなw
えぇぇぇぇぇ!? こんなOSを企業に売りつけてたのかよ
74 :
名刺は切らしておりまして :2009/09/15(火) 10:51:37 ID:rnPJcfSe
俺んちにもDoS攻撃が来るからXP使うなって事か?
情報弱者ホイホイなスレですね
なんでOSごときに15Gも用意せにゃならんのだ。 なんでいまだに32bitと64bit分かれているんだ。
なんでやねん、直せるものは直しとけや。
XPをWEBサーバなどとしてグローバルに公開してるか、 ウイルス対策していないかでない限り、あまり意味のない脆弱性だな。 そういう使い方をしている方がバカなんだが。 ってか、生産終了からたった1年ほどでファームの提供を実質終了する ルータをどうにかしろよ(バッファロー、アイオー、コレガなど)。 DoSでハングしまくりだわ。
俺はルーターのDos攻撃セキュリティ機能は切ってるな。 特に問題ない。
この発表がきっかけで狙われるんだね。
DoS攻撃って、フロッピーにMS-DOSの起動ディスクを突っ込んで 取り出しレバーをへし折り、DOS以外で起動できなくなるっていうやつか
いま現在XPで後悔鯖を立てていて「linuxにしろ!」と叫ぶ…犬厨の想像の中にしか存在しないだろ
おまえら
>>58 をちゃんと読んで発言しないとバカって言われちゃうよ
85 :
名刺は切らしておりまして :2009/09/15(火) 12:37:26 ID:ML3KTbST
おまえら
>>58 をちゃんと読んで発言しないとバカって言われちゃうよ
86 :
名刺は切らしておりまして :2009/09/15(火) 12:53:58 ID:5JHyJ3Ci
日本の会社って、MSがサポート終了宣言したOSまでサポートしろと出入りのSI会社にいうんだぜ。 で、SI会社の営業はハイと答えちまったりするから現場はさあ大変。
もし、MSがappleだったらvistaにもパッチを提供しない勢いだろw
89 :
名刺は切らしておりまして :2009/09/15(火) 13:02:26 ID:J6riqj+O
>>86 NECはよく引っ張ってくる出所不明のfotfixな
90 :
名刺は切らしておりまして :2009/09/15(火) 13:04:50 ID:J6riqj+O
*Hotfixだった
91 :
名刺は切らしておりまして :2009/09/15(火) 13:09:06 ID:nowZ0M7F
92 :
. :2009/09/15(火) 13:21:52 ID:+GmI4587
リフォーム頼みに行ったら、建て替えた方がいいですと諭される感じか でもサポートは無償だからちゃうか
>>4 Mac OS Xにも同じ脆弱性が存在するが、Appleは勧告も出してない
>>69 Linuxにも同じ脆弱性が存在するが、Linusは修正する気が無い
Red Hat社の勧告でも回避方法を提示しているだけで修正はしない
これってTCP/IPの接続数制限をパッチとかで解除してるwareserはヤバイんじゃないの?
ぜんぜんヤバくない たぶん攻撃されても気づきもしない 遅くなったと思って回線切ってIP変えて2chにプロバの悪口を書くだけ
>>93 Mac OS ]は完璧なOSだからそんなものは存在しない
アップル教
>>98 こういう事書く人って、実はアンチmacなんで
接続数が多ければメモリを食うのは当たり前だと思うし、これは脆弱性と 言えるのかどうか怪しいんだが。Vistaとかのパッチはかってに コネクションをドロップする仕様らしいし、そっちの方がむしろ脆弱と思う。 The update addresses this vulnerability by dropping existing TCP connections adaptively and limiting the number of new TCP connections until system resources are restored. ぶっちゃけ2000/XPに影響のないCVE-2009-1925が大問題すぎて(そもそもなんで 古い方に影響がないのかな〜)他の2つをまっくるめて話題を避けさせようとしてるんだろ。
102 :
名刺は切らしておりまして :2009/09/15(火) 19:59:12 ID:B6oSWM7v
もうインターネットが出来てかなりの年月がたっているわけで、、 JAVAとかフラッシュなら分かるんだけど、 何でこんなTCP/IPの基本操作で 未だにパッチ当てなけりゃならないのかね。。
103 :
名刺は切らしておりまして :2009/09/15(火) 20:01:43 ID:TDvzYRfr
ウィンドウズはもうお金が余って余ってしょーがないくらい、真剣に儲かりすぎているくせに、 こういう手抜きは平気でするんだな。
XPはよく神扱いされてるけど、そんなにスゴイOSなの?VISTAとか7はボーイングの787 みたいなイメージがある。マイクロソフトもXPベースに改良していけばよかったんじゃないの?
105 :
名刺は切らしておりまして :2009/09/15(火) 20:27:12 ID:sfui5WWs
FOCUS 誌 ビル・ゲイツ インタビュー :
マイクロソフトのコードに (MS が気にするような) バグはない
ゲイツ:売れそうなものが付くだけ! ぼくらは売れそうだと思わない限りは どんなことがあっても
ソフトウエアなんか作りはしない。 それがぼくたちがソフトウエアをやっている理由のすべてだ…
自分でもおどろくくらいだ。 ぼくたちはそれが顧客の望んでいるものだと思うから作るんであって、
ぼくたちは自分のすべきことをしているんだ。
FOCUS:けど一方では … あなたはこう言いますよね…「オーケイ、みんな。 もしこの新機能を気
にいらないなら、古いバージョンにしがみついているがいいさ、 バグつきでね」と?
ゲイツ:ちがう! ぼくらにはほんとに沢山の競争相手がいるんだよ。 新しいバージョンだって、それ
はバグを直すわけじゃない。ぼくらが新バージョンを出すのは、 そんな理由じゃない。
FOCUS:けど、どのバージョンにもバグがありますよ、 みんながほんとに直してもらいたいと思って
いるような。
ゲイツ:ちがうって! ぼくらがリリースしたソフトウエアには、多勢の ユーザが直してほしいと思って
るような重大なバグなんてない。
http://www.unixuser.org/~euske/doc/nobugs-ja/index.html
106 :
名刺は切らしておりまして :2009/09/15(火) 20:31:21 ID:unHemDUb
なにこの無責任な会社。 まっとうな会社がやることじゃないな。
108 :
名刺は切らしておりまして :2009/09/15(火) 21:18:54 ID:4RLP3Up4
サポート切れOSプギャー
ネットメールマシンはPentium133MhzとかのVAIOにLinux入れればいいだけだよw
うちの会社、全PCのOSはXPです、新品PCだけど
111 :
名刺は切らしておりまして :2009/09/15(火) 21:46:08 ID:TC9sPLLO
マカーにでもなるか
112 :
名刺は切らしておりまして :2009/09/15(火) 21:49:08 ID:F6foAFR9
商売うまいな 口だけで移行特需
113 :
名刺は切らしておりまして :2009/09/15(火) 21:49:13 ID:oLHvZht1
MSは自分んとこでサービス妨害するプログラム作ってるんじゃないのか?
114 :
名刺は切らしておりまして :2009/09/15(火) 21:50:44 ID:93KwdW5X
なるほど マイクロソフトのOSの賞味期限は2年〜7年ってことがわかった
うわぁ・・・。
116 :
名刺は切らしておりまして :2009/09/15(火) 21:53:17 ID:9FWQajTh
>>109 ほんとにメールくらいしかできないじゃんそれ
バカなの?
過去にXPのセキュリティーホールを指摘して 対策パッチを無料公開したアメリカの企業があるけど 多分今回も、自社の宣伝、広告のためにパッチ配布するんじゃね?
ヤ○ダ電機の店員さんが 「マックはウィルスやセキュリティなんかでの不安がないからおすすめです」 って言ってたよ!
M$ 製品のセキュリティ問題による実被害額は莫大だからな。 7 もセキュリティは甘いから結局、アンチウイルスは買わなきゃ使えないし、 電気も余計に使うし、ハードも早く劣化する。 この隠れたコストは M$ が負担すべきなんだがな。そもそも M$ の怠慢が原因なんだから。
120 :
名刺は切らしておりまして :2009/09/15(火) 22:15:12 ID:otyfEIAO
win7のためにハッカーさんたちがんばってくださいというニュースですか?
121 :
名刺は切らしておりまして :2009/09/15(火) 22:18:01 ID:cGQVjESo
公開を見送った?おかしくね? じゃあ修正プログラム自体は公開してないだけでできてんのかよ。 修正が難しくて間にあってないっていうほうがまだましだな。 「完成してるがお布施くれなきゃ公開しません。」 ですかぁあ!?
Linux使おうぜーw という風潮になったらMSが発狂しそう
123 :
名刺は切らしておりまして :2009/09/15(火) 22:21:33 ID:nZq9zHHa
124 :
名刺は切らしておりまして :2009/09/15(火) 22:22:32 ID:nZq9zHHa
>>116 一台しかPC買えないの?ビンボーなの?
126 :
名刺は切らしておりまして :2009/09/15(火) 22:27:05 ID:cGQVjESo
修理済んでますが、予定外の特別工賃くれなきゃ 返さず没収します(ほんとは修理できてないorもとからぼったくる気。 ここでたとえるなら、お布施なければかこってる中国人ハッカー利用して…)
>>50 デフォルトではランレベルの切り替えができないので
不安定要素(とくにデスクトップ)を再起動させたりがめんどくさくて
なんだかんだで再起動が多い。
昔のMacみたいだと思えば分かりやすいかも。
128 :
ぴょん♂ :2009/09/15(火) 22:49:07 ID:b4uMbM/c BE:781119465-2BP(1028)
>>87 プロトコル仕様を 馬鹿正直に実装したのでおこる問題じゃないの?
まぁ 日本の通信会社にこんなの収めると 直させられるけどね
実際、別のプロトコルで 直させられたし シスコの某装置のバグも指摘してやったぜw
この脆弱性ってWindowsFireWallでDoS攻撃するパケット破棄すりゃOKってことで XPの修正しなかったんじゃなかったか? Windows2000はWindowsFireWallがないから、別途FW導入しなきゃいけないけど
131 :
( ;‘e‘)チャーニィたん ◆charny.4eA :2009/09/16(水) 01:11:20 ID:2GNDJrNS BE:157479757-S★(508940)
( ;‘e‘)( ;‘e‘)<潔さが気に入った あれこれ言い訳するよりいい
XPっておまいらまさかまだせれろんとかの 低スペックPC使ってるのか? それなりのPCならVistaか7の方が快適だぞ
>>132 実は低スペックでもWindows7はそこそこ使えるよ
使用メモリの500MBを少し上回るだけだし
使わないサービス切れば500MB以下になるよ
にしてもこの脆弱ってNuke再びって予感がするんだが…
134 :
名刺は切らしておりまして :2009/09/16(水) 01:39:46 ID:Dp8lAsDp
>>1 内容が低俗無能すぎます。
詳しい説明は、頭の よすぎる
>>58 が全部説明済みなので省略しますが、要するに これはOS の不具合では ありません。
Windows やマイクロソフトに関連する不具合ですら ありません。
そもそも、この不具合は「あなたの家の呼び鈴を押し続けられると なり続けられて うるさい続けられる ぜい弱性」という意味不
明なものです。
ITmedia は、それを意図的にマイクロソフトだけが怠慢で修正しないかのように虚偽の報道を垂れ流しているのです。
「さすがITmedia」といえば それまでですが、余りにも無能すぎます。
ITmedia の記者はゴキブリ以下の気違いへんたい無知ばかりです。今すぐ全 員死んで ください。
(常識のあるエンジニア全員より)
これって田代砲の脆弱性があるって言ってるようなもんだろ? ドメインフィルタではじくくらいしかないんじゃないの?
これはむしろ、(性善説で作った)TCP/IPの規格自体の問題だわな。 だから、winどころかmacやunix系OSでも同じ脆弱性があるわけで。 下手に実装をイジると、規格外(規格に準拠しない独自仕様)になる可能性も ないとは言えないヤヤコシイ話。
137 :
名刺は切らしておりまして :2009/09/16(水) 02:39:09 ID:PE5rL5J3
138 :
名刺は切らしておりまして :2009/09/16(水) 07:09:30 ID:kab6gnn/
軽さはXPが最強。さすがにWin7とXPじゃ差がありすぎる
>>138 い〜や、軽さだけなら2000が最強。
ただし、起動時間はXPよりも糞遅いけどな。
あと2000はサポート切れ間近だしもう終わるOSだな・・・はぁ
>140 MSはWin2kのサポートを後50年程継続して欲しい。
結局、これってどうでもいいような問題なんでしょ? ルータ付いてるし、関係無いよね
143 :
名刺は切らしておりまして :2009/09/16(水) 12:05:35 ID:9bHqIyxA
>>134 http://www.itmedia.co.jp/enterprise/articles/0909/09/news062.html TCPにDoS誘発の脆弱性、ベンダー情報の確認を
JPCERT/CCは、TCPにDoS誘発の脆弱性が見つかったため、ベンダーの対応情報を確認するよう呼び掛けた。
JPCERT コーディネーションセンター(JPCERT/CC)は9月9日、TCPにサービス拒否(DoS)の誘発につながる脆弱性が
見つかったとして、ベンダー製品の対応情報を確認するようユーザーに呼び掛けた。
この問題は、ウインドウサイズを細工した不正なパケットを処理する際の脆弱性に起因するもので、悪用された場合にリモート
の攻撃者がDoS状態を誘発させることができてしまう。JPCERT/CCは多数のネットワーク機器やソフトウェア製品が影響を受ける
可能性があるとして、ユーザーにベンダーの対応情報を随時確認するよう求めた。
米Microsoftは、同日公開した月例セキュリティ情報の「MS09-048」でこの問題に対処した。影響を受けるのはWindows 2000
SP4、Windows Server 2003 SP2、Windows Server 2008 RTM/SP2、Windows Vista SP1/SP2だが、Windows 2000 SP4
では修正範囲が大規模になり、互換性を維持できなくなる恐れが生じたため、今後も含めて修正パッチは提供しないという。
Cisco SystemsもIOS SoftwareやIOS-XE Software、CatOS Softwareなどが影響を受けるとして、更新プログラムを公開した。
Check Point Software Technologiesは、VPN-1 Power/UTM、Connectra、VPN-1 Power VSXなどのセキュリティ対策製品が
影響を受けるとしており、各製品のホットフィックスを順次提供するとしている。
Red Hatは予想される攻撃が限定的なものだとして修正パッチの提供は予定しておらず、アドバイザリーを公開している。
早くLinux市場が盛り上がらないかなぁ 官公庁は絶対条件でお願いします
>>97 これだな
セキュリティホールを突いてコンピュータシステムをサービス不能に陥れる、
DoS(Denial of Service)アタックと呼ばれるクラッキングが知られているが、
最近これと似て非なる「ドス・アタック」という危険な技があみ出された。
これは、「鉄砲玉」と呼ばれる命知らずが、対立サイトのサーバマシンの
フロッピー・ディスク・ドライブに MS-DOS のシステムディスクを突き刺し、
イジェクトボタンをむしり取ってからリセットボタンを押してくるという荒技で、
ターゲットにされたサーバは、MS-DOS 専用マシンになってしまうという。
最近この攻撃を受けたサーバ管理者のひとりは、
「PentiumIII Xeon で動く DOS は悪魔のように速かった……」と、
未だ茫然自失状態を脱していない。
146 :
名刺は切らしておりまして :2009/09/16(水) 12:22:15 ID:HFpzzCtN
>>145 最近のCPUじゃ、早すぎて処理同期が取れずに、io.sysの起動すら難しいぜ。
つか、最近のPCでBootの1stをFDにしてるBIOSなんて有るのかよww
147 :
名刺は切らしておりまして :2009/09/16(水) 12:23:40 ID:HFpzzCtN
>>141 無茶言うなよ。
つか、MSほど長くサポートしてくれるメーカって他に無いんだけどねー
他の所は、リリース後だいたい5年で強制終了。
いい加減、階級わけして販売するのはやめろって言いたい 自作ユーザーとしては高性能を組み立てても機能制限のせいで発揮できないのが残念 OSマジで高すぎ一万円台で売ってもじゅうぶん儲かるのにボッタクリもええと子だ
価格が高止まりなのは独占状態の弊害ですね。 サポート期間の長さは評価するけど。 OSは9800円くらいがいい。サーバー版は12800円くらいが妥当かな。独断と偏見だけどw
>>149 サーバー本体安くして、CALで金取ればいいんだな
151 :
名刺は切らしておりまして :2009/09/17(木) 10:04:05 ID:5YltsrMV
コンピューターに包丁攻撃しても意味無い。
脆弱と情弱は紙一重ってことだ
154 :
名刺は切らしておりまして :2009/09/17(木) 10:43:17 ID:neBY5YQT
>>1 内容が低俗無能すぎます。
詳しい説明は、頭の よすぎる
>>58 が全部説明済みなので省略しますが、要するに これはOS の不具合では ありません。
Windows やマイクロソフトに関連する不具合ですら ありません。
そもそも、この不具合は「あなたの家の呼び鈴を押し続けられると なり続けられて うるさい続けられる ぜい弱性」という意味不
明なものです。
ITmedia は、それを意図的にマイクロソフトだけが怠慢で修正しないかのように虚偽の報道を垂れ流しているのです。
「さすがITmedia」といえば それまでですが、余りにも無能すぎます。
ITmedia の記者はゴキブリ以下の気違いへんたい無知ばかりです。今すぐ全 員死んで ください。
(常識のあるエンジニア全員より)
155 :
名刺は切らしておりまして :2009/09/17(木) 10:45:41 ID:+YZr+rHY
Dosってなんどす?
156 :
名刺は切らしておりまして :2009/09/17(木) 11:13:03 ID:91AJqjAB
157 :
名刺は切らしておりまして :2009/09/17(木) 12:10:59 ID:SO41j/ty
MSがウイルス作ってるんじゃないかと勘ぐってみる
158 :
名刺は切らしておりまして :2009/09/17(木) 12:13:51 ID:5Q5ITrSY
159 :
名刺は切らしておりまして :2009/09/17(木) 12:15:39 ID:Dmqs4tdN
160 :
名刺は切らしておりまして :2009/09/17(木) 12:27:58 ID:VT0ko+a0
マックに移行しますわ
固定のグローバルアドレス持ってないからどうでも良いや アタックあってもプロバイダ側で遮断するだろ
チョンが最も得意とする分野だろw
>>104 亀レスで悪いが、XP自体は出た当初はあまり評判はよくなかった。
俺は一度XPから2000に戻した。
Win2000の方が神だったが、ハードウェアの急速な進歩と、
ベースになってるWin2000が神OSの上、熟成が進んだので、Vistaより
はるかに使い勝手のいいOSというだけ。
シングルコア限定なら2000が最強だと思う
Socket478なんかで時代が止まってる人も多いだろうな。
>>160 情弱ですか?
アップルは、MacOSにも同じ脆弱性があるにもかかわらず、
対策どころか発表すらしない、完全スルーを決め込んでますよ。
情弱はMacにウイルスは無いって言い出すからな。 ほっとけよ
>>167 以前Windowsはウイルスだらけ、Macはウイルス関係ないって感じのCMをやってたから
勘違いする人はたくさんいると思う。
169 :
名刺は切らしておりまして :2009/09/18(金) 07:56:26 ID:niumeiUV
>>168 そもそもOSXがUnixの中でも時代遅れの出来損ないなのを知らない奴多いしな。
鯖の世界ですら、単機能鯖を除けば2008鯖の一人勝ちになりつつある。
ADの環境支配とHot Add。決定打だよなぁ・・・。
企業ベースこそLinuxでいいと思うがね。ゲームやらフリーソフト使う訳じゃなし。
171 :
名刺は切らしておりまして :2009/09/18(金) 08:14:30 ID:niumeiUV
>>170 Linuxなんてユーザが好き勝手出来るOS、企業で使えるわけねーじゃん。
ADで環境を強制。
これが、今の大手企業の常識ですな。
>>370 Socket370のマシンを愛用していますが何か?
OSがWin2kであり、そもそもゲーム関連に興味が無いのでそれでも十分なんです。
ただ、HD動画の再生は最早現実的ではありませんが。
173 :
名刺は切らしておりまして :2009/09/18(金) 11:10:16 ID:px+vkr56
Windowsでいいよ。下手に変なOS使うと逆に知らないところでやられる。 もうパソはWindowsだけで充分 鯖はWindowsじゃ駄目だとかもう 意味不明
174 :
名刺は切らしておりまして :2009/09/18(金) 11:20:22 ID:+4C1K0LF
最初から欠陥仕込んどけばボロ儲け。
Macユーザは巨大な勘違いをしてるけど、OS9までが低機能すぎただけで、OSXはごく普通のモダンOSになっただけ。 UI以外で、ほかのOSにない特別な機能は何もない。
176 :
名刺は切らしておりまして :2009/09/18(金) 11:26:12 ID:KW2Wy8l7
>>171 Linux入れている大手もあるけどね。
ユーザーが好き勝手できるってどのレベルでいっているの?
この10年で商用UNIXでNotesなんかを使ってたオフィスがWindowsのExchangeにダダっとリプレースされていったのは事実。
178 :
名刺は切らしておりまして :2009/09/18(金) 11:31:52 ID:Z8s12xj2
どんなシステムでもガチガチに出来るよ ガチガチにすると奴隷が逆切れしてPCぶっ壊すから 保守で更に儲かる
179 :
名刺は切らしておりまして :2009/09/18(金) 11:34:46 ID:OmaqQSDo
>>172 そろそろコンデンサやばくない?
うちのAOpenのソケ370、動かなくなったなと思ったら盛大に吹いてた
CPUは丈夫でもマザーがダメなんだよな、あの頃のPCは
180 :
名刺は切らしておりまして :2009/09/18(金) 11:40:38 ID:9qPXaeot
すでに乗り換えたとかほざいてるアンチMSは、 なんで関係ないこのスレを開いたんだろ?w
181 :
172 :2009/09/18(金) 13:09:20 ID:HMGEEo3m
だったらPen3自体使うなよw
>182 手元にSocket370のマザーしか無かったから仕方なかったんだよ。・゚・(ノД`)・゚・。ウエエェェン
だがそれのいい
185 :
名刺は切らしておりまして :2009/09/19(土) 08:44:24 ID:TocEuHT8
もふもふ
186 :
名刺は切らしておりまして :2009/09/19(土) 12:28:39 ID:hl6jpDmm
>>181 自作板のマッハバンド梅田という池沼病人を思い出したわ
13 名前:Socket774 投稿日:2008/12/21(日) 09:27:59 ID:1MeOlPIi
Intel がやったのは、市場全体を操作する 悪事ってことのようだ
価格性能に関りなく、契約で、優れた技術の普及を阻んだ
ユーザに対する裏切り行為だよね
公正取引委員会は濡れ衣を着せたりしない
Intel が裁判していないってことは、勧告は事実(あるいはその一部)か、
裁判で明かるみにでるともっと不利になる事柄が隠れている可能性すらある
平然といまも流されている Intel のCM
嘘と欺瞞の 騙しの連鎖だね
悪徳企業に必罰を
いまもエラッタだらけでもっさりカクカク。ベンチとエンコだけ速いおかしなCPUを、恥ずかしい
ニコイチで低能技術叩き売りしてること自体、AMDが怖くて邪悪な活動を続けてる証拠だし
Intelという悪に魂を売るのはおまえの勝手だけど、それを正当化するような智恵の足りない行動を
取るなら、道理だけは繰り返し示されることになる
公正取引委員会万歳!
187 :
名刺は切らしておりまして :2009/09/19(土) 19:34:27 ID:PUtHS18I
いや実際Core2Duoは売れていても発熱低下や性能は前作と比べて いま1つでもあるから、intelの苦悩はまだ続くと思うよ
>>176 ガッチガチにいじれなくするのってUnix系の方がやりやすいと思うんだけど。
いらんディスクに書き込めなくするのも簡単だし。
D QNが o h hot!と S Mシチュで 攻 殻機動隊を観ていたので 撃 ち殺してやった
190 :
名刺は切らしておりまして :2009/09/19(土) 19:57:55 ID:9QrBuNFd
>>134 どんな脆弱性もあるだけで危険です。
安全ではないから脆弱性なんです。
MSは対応する期がアリアン船。
世界シェアナンバーワンのOS目0かt-ありがとうございました。
漢字Talk7.0こそ最強のセキュリティーを誇る!異論はないよな!
192 :
名刺は切らしておりまして :2009/09/19(土) 20:03:56 ID:WMjbaUU8
193 :
名刺は切らしておりまして :2009/09/19(土) 20:04:21 ID:ustmoCmU
パソ立ち上げてもアップデートやらなんやらで ウンザリだ
194 :
名刺は切らしておりまして :2009/09/19(土) 20:08:19 ID:7cKbmBrH
>>1 内容が低俗無能すぎます。
詳しい説明は、頭の よすぎる
>>58 が全部説明済みなので省略しますが、要するに これはOS の不具合では ありません。
Windows やマイクロソフトに関連する不具合ですら ありません。
そもそも、この不具合は「あなたの家の呼び鈴を押し続けられると なり続けられて うるさい続けられる ぜい弱性」という意味不
明なものです。
ITmedia は、それを意図的にマイクロソフトだけが怠慢で修正しないかのように虚偽の報道を垂れ流しているのです。
「さすがITmedia」といえば それまでですが、余りにも無能すぎます。
ITmedia の記者はゴキブリ以下の気違いへんたい無知ばかりです。今すぐ全 員死んで ください。
(常識のあるエンジニア全員より)
これAppleが仕掛けた罠だろw
マスコミとしても、いつまでもXPに居座られたんじゃ商売にならんのだろう。
>>187 >Core2Duoは売れていても発熱低下や性能は前作と比べて
>いま1つでもあるから、
前作って、、、漢のPenDとかでしょ
199 :
名刺は切らしておりまして :2009/09/20(日) 11:37:49 ID:PI8xOvl2
たとえば国産OSを作るには当然金が要る OSを作ろうにも、肝心のハードメーカーが既存OS寄りなので ハードに合わせてOSを作っていっても、 「互換性がないようにチェンジ」されていって、 動かなくされる可能性が高い。 中国は成功するだろう。なぜなら、あの国は、もともと不正な ハッキング技術者が豊富だからだ。もともとその筋のベテランなので、 既存メーカーが悪意をもって「動かないようにプロテクト」していっても それを突破して独自規格(パクリ)の踏み台にするのは間違いない だが、日本は無理だ。日本は、相手が不正を行っていても、 それに対して不正な手段で開発を行うことができない。 バカ正直というか、アホというか、つまるところはそういうことだ。 既存海外メーカーになめられっぱなしでそのまま終わる 現状を打破するには、毒を以て毒を制す、簡単に言えば 中国のやり方を参考にすることだ。日本の技術者は頭がいいのだろう。 だが、悪逆非道と呼ばれ、茨の道を進み、大衆にツバを吐きかけられながら 邁進するような根性のある者はいない。バカ正直に汗まみれ泥まみれには なっても、それではただの「いい人」で終わる。これでは国は栄えない。 敵が姑息なら、こちらも卑怯卑劣の宝刀をぶん回すぐらいでなければならない。
200 :
名刺は切らしておりまして :2009/09/20(日) 11:42:28 ID:c6/v5oXP
最初のOS搭載機汎用機の世界では、あのIBMが普及しなかった唯一の国が日本だが
>>199 > 敵が姑息なら、こちらも卑怯卑劣の宝刀をぶん回すぐらいでなければならない。
爺さん「それ、南京で振り回しすぎました。サーセンw」