【IT】グーグル(Google)、セキュリティー上の理由から、Windows PCからMacに移行する方針[10/06/01]

このエントリーをはてなブックマークに追加
611名刺は切らしておりまして:2010/06/05(土) 22:57:00 ID:kQfyLc2P
>>609
IIS関係ないだろ。
612名刺は切らしておりまして:2010/06/05(土) 23:00:32 ID:WMekUsSv
>>611
Windowsはサーバとクライアント両方で脆弱性もってるってことだろうがw
613名刺は切らしておりまして:2010/06/05(土) 23:02:38 ID:kQfyLc2P
>>612
この件ではIISの脆弱性はつかれていないよ。
614名刺は切らしておりまして:2010/06/05(土) 23:04:15 ID:iTPz0qeU
>>584
Windowsは遅いけど、Linuxのセキュリティパッチは速攻であたるぞ。
Linuxはセキュリティパッチ以外にも、インストールしてる全てのソフトにアップデートする手段が確立してるからな。
615名刺は切らしておりまして:2010/06/05(土) 23:04:26 ID:aoUtNWim
>>608
嘘ばかり書いてて楽しい? SQLインジェクションって知ってる?
たいていLinuxが、とか書いてるのに具体例も何一つ挙げられないみたいだし。

そんなんじゃFUDとしかとれないよ。
616名刺は切らしておりまして:2010/06/05(土) 23:05:23 ID:WMekUsSv
この件ってどの件だよw
617名刺は切らしておりまして:2010/06/05(土) 23:11:47 ID:kQfyLc2P
>>615
SQLインジェクションは、そのうえで書かれるアプリの脆弱性だろ。
618名刺は切らしておりまして:2010/06/05(土) 23:12:08 ID:GYJg7eE+


・・・とまぁ、こういうアホらしいレベルでのセキュリティー対応に追われる
からGoogleはWindows切ったんだよなw


619名刺は切らしておりまして:2010/06/05(土) 23:28:15 ID:aoUtNWim
>>617
ならなんでIIS + MS SQL Serverばかりがやられるんだ?
620名刺は切らしておりまして:2010/06/05(土) 23:35:26 ID:kQfyLc2P
>>619
糞プログラマでも何とか動くシステムを作ることができるから。
621名刺は切らしておりまして:2010/06/05(土) 23:46:12 ID:aoUtNWim
>>620
判った。
サーバとしてもクライアントとしても駄目な上にデベロッパーまで駄目なのがWindowsなんだな。

やっぱりLinuxやUNIXの方が安全って事か。
622名刺は切らしておりまして:2010/06/05(土) 23:50:40 ID:GYJg7eE+
>>620

MSのなんも考えてないアホ仕様が元凶だろうがw
http://itpro.nikkeibp.co.jp/article/NEWS/20081002/316065/

623名刺は切らしておりまして:2010/06/06(日) 00:36:02 ID:k/tNii/I
PHPも結構酷いけどIISも酷いな。
Javaで作れよ(´・ω・`)
624名刺は切らしておりまして:2010/06/06(日) 00:37:59 ID:aHneEETS
>>623
phpとIISをどうやったら同列に語れるんだ?w
625名刺は切らしておりまして:2010/06/06(日) 00:57:45 ID:k/tNii/I
PHPと比べるのってASP?
Windowsには詳しくないのでよー分からん
626名刺は切らしておりまして:2010/06/06(日) 01:02:38 ID:ORhr7BW5
>>622
よりによってその例は良くないな。まんま>>620の言うとおりだし。
Requestオブジェクトからパラメータ取得なんて、ど素人もいいところ。
627名刺は切らしておりまして:2010/06/06(日) 01:09:10 ID:6Vo0a+Ue
628名刺は切らしておりまして:2010/06/06(日) 01:35:59 ID:ORhr7BW5
>>627
同じこと書いてるソース張って笑う意味がよくわからん。
629名刺は切らしておりまして:2010/06/06(日) 03:03:14 ID:6EBd2Pmg
CGI == ASP->VBscript等 内部はCとかPerlも有りだったと思う。

でもってパラメーターの汚染チェックは全パラメーターでやるのは当たり前だとは思うが、
どのインターフェース(CGIなりmod_phpやmod_perlでもなんでも)でも
色々な方法でパラメーターが入ってくるから訳解らなくなるんだろうね。

大規模だと書き方は確かに多種多様になりがちというか初心者も混じる前提で考えてもいいよね。
だからセキュリティ知識のある人が、全てのコードに入ってくるパラメータチェックのコードを入れてあげるといいかもね。
合えて親切に作るならば、予想される汚染パラメータを全てIIS側でチェックしてあげてもいいかもね。
SQLインジェクションだけに限ればOracleとかSQLServer側で自動チェックしてもいい気もするよね。
高い金払う事になるわけだし。。。
もちろんFreeのDBにはそんな機能なんてついてない。

strict しておけばRequestを直接流し込むのはエラーにならなかったっけか?
630名刺は切らしておりまして:2010/06/06(日) 03:15:44 ID:k/tNii/I
>>629
少なくともSQLインジェクションに対してはprepared statementという
方式を使うのが当たり前で、それが使えない、自前でチェックしないといけない
開発環境は劣っていると言っていいと思う。
# prepared statementはSQLが早くなるという別の利点もある
631名刺は切らしておりまして:2010/06/06(日) 03:44:03 ID:0plqi29n
>>584
セキュリティパッチの配布方法さえ確立されてないって・・・
全然知識無いのに偉そうに書かない方がいいよ。恥ずかしいから。
632名刺は切らしておりまして:2010/06/06(日) 05:45:41 ID:sO1F+GE0
さすがのGoogleも諸手を挙げて逃げ出す池沼OS w
633名刺は切らしておりまして:2010/06/06(日) 07:41:02 ID:8yo75Iz6
この板でコンピュータの技術的な事を語っても無意味。9割は素人なんだから。
634名刺は切らしておりまして:2010/06/06(日) 09:18:27 ID:uQGm5Sel
>>633
技術屋だって、色々細分化されてるから、話題にジャストフィットするヤツなんて居ないんじゃね。
ある意味みんな野次馬だと思われ。
635名刺は切らしておりまして:2010/06/06(日) 10:23:50 ID:Lt8IUTF5
>>629
なにこの池沼みたいな長文
全角半角入り交じってる時点でバカ確定
636名刺は切らしておりまして:2010/06/06(日) 15:03:12 ID:zN9Ei4Ys
w
637名刺は切らしておりまして:2010/06/06(日) 15:10:58 ID:5OkZMZgZ

全角ドザチョンw

638名刺は切らしておりまして:2010/06/06(日) 15:14:26 ID:zHXlXEY2
のぞくといつもいるバカマカ。
639名刺は切らしておりまして:2010/06/07(月) 08:37:46 ID:rzN2XHI2
http://japan.zdnet.com/sp/feature/07zeroday/story/0,3800083088,20390270,00.htm

--なぜSafariだったのですか。IEやFirefoxでなかったのは?

 簡単なことです。Mac上のSafariの方が攻撃が簡単だからです。Windows上のいくつかの
技術は攻撃を成功させるのを難しくしていますが、Macではそういうことはしていません
Macをハッキングする方がずっと簡単です。曲芸をして、Windows上で見られる耐攻撃措置を相手にする必要がないからです。

 これは、対象となるプログラムではなくオペレーティングシステムの問題です
。Mac上のFirefoxも比較的簡単です。その下にあるOSに、攻撃に対抗する仕組みが組み込まれていないからです。
640名刺は切らしておりまして:2010/06/07(月) 08:45:25 ID:rzN2XHI2
私が使ったSafariに対する攻撃では、コードをプロセスに埋め込むと、
そのコードの場所を正確に知ることができます。ランダム化されたり
はしません。そこにジャンプすれば、コードはそこにあり、そこから
実行することができます。Windowsでは、コードは現れるかもしれま
せんが、それがどこにあるか分かりません。コードの場所にたどり
着いたとしても、実行できません。これら2つの障害は、Macには
ないものです。
641名刺は切らしておりまして:2010/06/07(月) 08:56:14 ID:HrYlseGi
え〜? マクOSってDEP使ってないの?
642名刺は切らしておりまして:2010/06/07(月) 11:13:54 ID:nfhjTq8n
GoogleがWindowsを捨てるのは正しい選択だと思う。
これからWindowsを選ぶ理由を探すのが難しい時代が来ると予想。
643名刺は切らしておりまして:2010/06/07(月) 11:58:09 ID:U2xVSSX/
>>639
それは穴を発見した後の話だな。穴自体が知られていなければ、簡単か難しいかにかかわらずそれを突いたOSの
ハッキングは出来ない。ハッキングをしにくくするOSの機能ってのは、OSを重くするがそれ自体は何の生産性も
持たない。

常連の二人組だよな、確か。ひとりはセキュリティーホールの発見を担当し、もう一人がセキュリティーホールを
突いたハッキングプログラムを作る人だと聞いた。あらかじめテスト済みのプログラムを走らせるだけだから、
開始後数秒でハッキング成功するわけだ。

こういう連中は問題にならない。自分で苦労して見つけた穴は誰にも知らせないからな。それでコンテストの常連に
なれるわけだ。
644名刺は切らしておりまして:2010/06/07(月) 13:40:36 ID:rzN2XHI2
問題はGoogle嫌いの中華が、
ハッキングできないのではなくできる事がわかれば、
そのために頑張っちゃうのだろうなと
645名刺は切らしておりまして:2010/06/07(月) 20:46:06 ID:XHXwjVwD
http://www.microsoft.com/japan/technet/community/columns/secmgmt/sm0408.mspx
少しの間、純粋な統計を無視してください。Windows Vista と RedHat、Mac OSX や Ubuntu との比較は
やめませんか。現実的に考えて、全面的にセキュリティの評価に賛成する人などいないのでは?
ここでは、比較については無視しませんか? セキュリティの評価は簡単なことではありません。
脆弱性を数えるメリットには多くの議論があると思いますが、現時点で具体的な測定基準はそれだけなのです。
(中略)
それではここでジェフのグラフに戻りましょう。Windows の欄を隠して、その他の棒グラフを見てみましょう。
さて、それを斜めに見たり、回転させてみたくなるでしょう。製品が出荷されてから修正が必要な
セキュリティ上の脆弱性が数多く存在します。認めましょう。さあ、認めましょう。たくさんのバグがあります。
私は Linux の配布がどんなに広範囲であるか、また Ubuntu がそれに同梱している IM クライアントの数、
または UAC のメリットなど気になりません。多くのセキュリティ上の脆弱性があります。
さあ、この質問をご自分自身に問いかけてください。これらのその他の製品の開発に携わっている人のうち
何人の人が「ああ、セキュリティ上のバグがたくさんある。この問題を修正するために何か体系だったことを
すべきだ。」と言うのを皆さんは耳にしたことがあるでしょうか? 私が間違っていてもかまいませんが、
私が耳にするのはみんな虫の音みたいなものです。業界中の誰かが立ち上がり、
「これを修正しよう。」と言っている光景は見られません。

聞こえてくるのは、感情、言い訳そして独断です。
646名刺は切らしておりまして:2010/06/07(月) 21:06:26 ID:ASBNapau
647名刺は切らしておりまして:2010/06/13(日) 00:17:24 ID:lcm5gbe7
GoogleはWindowsを捨てMacを選んだ
648名刺は切らしておりまして:2010/06/13(日) 00:36:24 ID:JJLne9dK
中国人がMacとLinuxを使うようになる
649名刺は切らしておりまして:2010/06/13(日) 00:41:05 ID:onhq/aXO
ユーロ圏とアメリカの後追いを中国がするって意味かい?
650名刺は切らしておりまして:2010/06/13(日) 08:03:57 ID:2M3ogaCN
http://topics.jp.msn.com/digital/general/article.aspx?articleid=304345
今回の脆弱性はGoogleのセキュリティ研究者が発見したもの。
研究者は6月5日にMicrosoftに連絡をしたが、9日に情報を一般公開したという。
これについてMicrosoftは、「われわれに問題を解決する時間を与えることなく
脆弱性の詳細とそれを悪用する方法を公開するのは、大規模攻撃の可能性を高め、
ユーザーを危険にさらす行為だ」と批判した。

これはまずいね、マナーが悪い
マイクロソフトよりLinuxのほうが脆弱性が発見されてから
修正されるまで時間かかってるのだから
これはやっちゃまずいでしょ
651名刺は切らしておりまして:2010/06/13(日) 08:58:11 ID:onhq/aXO
>>650
>修正されるまでの時間
2004年の話かい?
Get the Factsキャンペーンの一貫でMSが金出して書かせた記事だぞ?
正真正銘のFUDだ。

Linuxはほとんど即日修正されるのに対し、MSは4日も放置してたんだから自業自得。
652名刺は切らしておりまして:2010/06/13(日) 12:15:56 ID:lcm5gbe7
マイクロソフト信者がGoogleを攻撃し出したね
653名刺は切らしておりまして:2010/06/13(日) 12:19:11 ID:Af6qSBO/
>>650
>6月5日にMicrosoftに連絡をしたが、9日に情報を一般公開したという

月例パッチ(笑)で対策しようと思ったのか?

さっさと対策を公開しないMSが悪質
654名刺は切らしておりまして:2010/06/13(日) 12:19:59 ID:Af6qSBO/
日刊MSパッチ新聞で対応しとけ
655名刺は切らしておりまして:2010/06/13(日) 12:31:28 ID:lcm5gbe7
マイクロソフトは不具合を放置するから普通に
656名刺は切らしておりまして:2010/06/13(日) 13:09:15 ID:J1TZzmBB
マイクロソフトは、ウイルス対策ソフトを無料で提供している(MS Security Essential)から悪くない。
オフィス(MS-Office)は高いボッタクリだけど、買わずにOpenOfficeを使えばいいから問題ない
657名刺は切らしておりまして:2010/06/13(日) 13:12:56 ID:lcm5gbe7
MS-Officeの不具合は放置してるから、OpenOfficeを使うもん!
マイクロソフトはら悪くないもん!

信者脳
658名刺は切らしておりまして:2010/06/13(日) 15:32:56 ID:abK+7lwT
MSに信者なんていねーよ
工作員だけ
金もらってなければただ使ってるだけのOSを必死に擁護なんてしないって
659名刺は切らしておりまして:2010/06/13(日) 16:11:15 ID:n+yUsLMM
窓信者がいるようだ
660名刺は切らしておりまして
本人も気付かない洗脳の怖さ