【IT】グーグル(Google)、セキュリティー上の理由から、Windows PCからMacに移行する方針[10/06/01]
612 :
名刺は切らしておりまして:2010/06/05(土) 23:00:32 ID:WMekUsSv
>>611 Windowsはサーバとクライアント両方で脆弱性もってるってことだろうがw
>>612 この件ではIISの脆弱性はつかれていないよ。
>>584 Windowsは遅いけど、Linuxのセキュリティパッチは速攻であたるぞ。
Linuxはセキュリティパッチ以外にも、インストールしてる全てのソフトにアップデートする手段が確立してるからな。
>>608 嘘ばかり書いてて楽しい? SQLインジェクションって知ってる?
たいていLinuxが、とか書いてるのに具体例も何一つ挙げられないみたいだし。
そんなんじゃFUDとしかとれないよ。
616 :
名刺は切らしておりまして:2010/06/05(土) 23:05:23 ID:WMekUsSv
この件ってどの件だよw
>>615 SQLインジェクションは、そのうえで書かれるアプリの脆弱性だろ。
618 :
名刺は切らしておりまして:2010/06/05(土) 23:12:08 ID:GYJg7eE+
・・・とまぁ、こういうアホらしいレベルでのセキュリティー対応に追われる
からGoogleはWindows切ったんだよなw
>>617 ならなんでIIS + MS SQL Serverばかりがやられるんだ?
>>619 糞プログラマでも何とか動くシステムを作ることができるから。
>>620 判った。
サーバとしてもクライアントとしても駄目な上にデベロッパーまで駄目なのがWindowsなんだな。
やっぱりLinuxやUNIXの方が安全って事か。
622 :
名刺は切らしておりまして:2010/06/05(土) 23:50:40 ID:GYJg7eE+
623 :
名刺は切らしておりまして:2010/06/06(日) 00:36:02 ID:k/tNii/I
PHPも結構酷いけどIISも酷いな。
Javaで作れよ(´・ω・`)
624 :
名刺は切らしておりまして:2010/06/06(日) 00:37:59 ID:aHneEETS
>>623 phpとIISをどうやったら同列に語れるんだ?w
625 :
名刺は切らしておりまして:2010/06/06(日) 00:57:45 ID:k/tNii/I
PHPと比べるのってASP?
Windowsには詳しくないのでよー分からん
>>622 よりによってその例は良くないな。まんま
>>620の言うとおりだし。
Requestオブジェクトからパラメータ取得なんて、ど素人もいいところ。
627 :
名刺は切らしておりまして:2010/06/06(日) 01:09:10 ID:6Vo0a+Ue
>>627 同じこと書いてるソース張って笑う意味がよくわからん。
629 :
名刺は切らしておりまして:2010/06/06(日) 03:03:14 ID:6EBd2Pmg
CGI == ASP->VBscript等 内部はCとかPerlも有りだったと思う。
でもってパラメーターの汚染チェックは全パラメーターでやるのは当たり前だとは思うが、
どのインターフェース(CGIなりmod_phpやmod_perlでもなんでも)でも
色々な方法でパラメーターが入ってくるから訳解らなくなるんだろうね。
大規模だと書き方は確かに多種多様になりがちというか初心者も混じる前提で考えてもいいよね。
だからセキュリティ知識のある人が、全てのコードに入ってくるパラメータチェックのコードを入れてあげるといいかもね。
合えて親切に作るならば、予想される汚染パラメータを全てIIS側でチェックしてあげてもいいかもね。
SQLインジェクションだけに限ればOracleとかSQLServer側で自動チェックしてもいい気もするよね。
高い金払う事になるわけだし。。。
もちろんFreeのDBにはそんな機能なんてついてない。
strict しておけばRequestを直接流し込むのはエラーにならなかったっけか?
630 :
名刺は切らしておりまして:2010/06/06(日) 03:15:44 ID:k/tNii/I
>>629 少なくともSQLインジェクションに対してはprepared statementという
方式を使うのが当たり前で、それが使えない、自前でチェックしないといけない
開発環境は劣っていると言っていいと思う。
# prepared statementはSQLが早くなるという別の利点もある
>>584 セキュリティパッチの配布方法さえ確立されてないって・・・
全然知識無いのに偉そうに書かない方がいいよ。恥ずかしいから。
632 :
名刺は切らしておりまして:2010/06/06(日) 05:45:41 ID:sO1F+GE0
さすがのGoogleも諸手を挙げて逃げ出す池沼OS w
この板でコンピュータの技術的な事を語っても無意味。9割は素人なんだから。
>>633 技術屋だって、色々細分化されてるから、話題にジャストフィットするヤツなんて居ないんじゃね。
ある意味みんな野次馬だと思われ。
>>629 なにこの池沼みたいな長文
全角半角入り交じってる時点でバカ確定
636 :
名刺は切らしておりまして:2010/06/06(日) 15:03:12 ID:zN9Ei4Ys
w
637 :
名刺は切らしておりまして:2010/06/06(日) 15:10:58 ID:5OkZMZgZ
全角ドザチョンw
638 :
名刺は切らしておりまして:2010/06/06(日) 15:14:26 ID:zHXlXEY2
のぞくといつもいるバカマカ。
私が使ったSafariに対する攻撃では、コードをプロセスに埋め込むと、
そのコードの場所を正確に知ることができます。ランダム化されたり
はしません。そこにジャンプすれば、コードはそこにあり、そこから
実行することができます。Windowsでは、コードは現れるかもしれま
せんが、それがどこにあるか分かりません。コードの場所にたどり
着いたとしても、実行できません。これら2つの障害は、Macには
ないものです。
え〜? マクOSってDEP使ってないの?
642 :
名刺は切らしておりまして:2010/06/07(月) 11:13:54 ID:nfhjTq8n
GoogleがWindowsを捨てるのは正しい選択だと思う。
これからWindowsを選ぶ理由を探すのが難しい時代が来ると予想。
>>639 それは穴を発見した後の話だな。穴自体が知られていなければ、簡単か難しいかにかかわらずそれを突いたOSの
ハッキングは出来ない。ハッキングをしにくくするOSの機能ってのは、OSを重くするがそれ自体は何の生産性も
持たない。
常連の二人組だよな、確か。ひとりはセキュリティーホールの発見を担当し、もう一人がセキュリティーホールを
突いたハッキングプログラムを作る人だと聞いた。あらかじめテスト済みのプログラムを走らせるだけだから、
開始後数秒でハッキング成功するわけだ。
こういう連中は問題にならない。自分で苦労して見つけた穴は誰にも知らせないからな。それでコンテストの常連に
なれるわけだ。
問題はGoogle嫌いの中華が、
ハッキングできないのではなくできる事がわかれば、
そのために頑張っちゃうのだろうなと
645 :
名刺は切らしておりまして:2010/06/07(月) 20:46:06 ID:XHXwjVwD
http://www.microsoft.com/japan/technet/community/columns/secmgmt/sm0408.mspx 少しの間、純粋な統計を無視してください。Windows Vista と RedHat、Mac OSX や Ubuntu との比較は
やめませんか。現実的に考えて、全面的にセキュリティの評価に賛成する人などいないのでは?
ここでは、比較については無視しませんか? セキュリティの評価は簡単なことではありません。
脆弱性を数えるメリットには多くの議論があると思いますが、現時点で具体的な測定基準はそれだけなのです。
(中略)
それではここでジェフのグラフに戻りましょう。Windows の欄を隠して、その他の棒グラフを見てみましょう。
さて、それを斜めに見たり、回転させてみたくなるでしょう。製品が出荷されてから修正が必要な
セキュリティ上の脆弱性が数多く存在します。認めましょう。さあ、認めましょう。たくさんのバグがあります。
私は Linux の配布がどんなに広範囲であるか、また Ubuntu がそれに同梱している IM クライアントの数、
または UAC のメリットなど気になりません。多くのセキュリティ上の脆弱性があります。
さあ、この質問をご自分自身に問いかけてください。これらのその他の製品の開発に携わっている人のうち
何人の人が「ああ、セキュリティ上のバグがたくさんある。この問題を修正するために何か体系だったことを
すべきだ。」と言うのを皆さんは耳にしたことがあるでしょうか? 私が間違っていてもかまいませんが、
私が耳にするのはみんな虫の音みたいなものです。業界中の誰かが立ち上がり、
「これを修正しよう。」と言っている光景は見られません。
聞こえてくるのは、感情、言い訳そして独断です。
646 :
名刺は切らしておりまして:2010/06/07(月) 21:06:26 ID:ASBNapau
647 :
名刺は切らしておりまして:2010/06/13(日) 00:17:24 ID:lcm5gbe7
GoogleはWindowsを捨てMacを選んだ
中国人がMacとLinuxを使うようになる
ユーロ圏とアメリカの後追いを中国がするって意味かい?
650 :
名刺は切らしておりまして:2010/06/13(日) 08:03:57 ID:2M3ogaCN
>>650 >修正されるまでの時間
2004年の話かい?
Get the Factsキャンペーンの一貫でMSが金出して書かせた記事だぞ?
正真正銘のFUDだ。
Linuxはほとんど即日修正されるのに対し、MSは4日も放置してたんだから自業自得。
652 :
名刺は切らしておりまして:2010/06/13(日) 12:15:56 ID:lcm5gbe7
マイクロソフト信者がGoogleを攻撃し出したね
>>650 >6月5日にMicrosoftに連絡をしたが、9日に情報を一般公開したという
月例パッチ(笑)で対策しようと思ったのか?
さっさと対策を公開しないMSが悪質
日刊MSパッチ新聞で対応しとけ
マイクロソフトは不具合を放置するから普通に
656 :
名刺は切らしておりまして:2010/06/13(日) 13:09:15 ID:J1TZzmBB
マイクロソフトは、ウイルス対策ソフトを無料で提供している(MS Security Essential)から悪くない。
オフィス(MS-Office)は高いボッタクリだけど、買わずにOpenOfficeを使えばいいから問題ない
657 :
名刺は切らしておりまして:2010/06/13(日) 13:12:56 ID:lcm5gbe7
MS-Officeの不具合は放置してるから、OpenOfficeを使うもん!
マイクロソフトはら悪くないもん!
信者脳
MSに信者なんていねーよ
工作員だけ
金もらってなければただ使ってるだけのOSを必死に擁護なんてしないって
659 :
名刺は切らしておりまして:2010/06/13(日) 16:11:15 ID:n+yUsLMM
窓信者がいるようだ
本人も気付かない洗脳の怖さ