【Mac】セキュリティスレ Part.5

このエントリーをはてなブックマークに追加
952名称未設定:2009/01/23(金) 03:56:23 ID:rKK+ifzUO
>>950
掲示板の利用者のことです、すみません
例えばネットショッピングした直後にその掲示板を見ると私が見ていた商品画像が貼られている、という感じです
知識は浅いのですがVNC等の可能性はないでしょうか?
953名称未設定:2009/01/23(金) 04:07:49 ID:oB1b4SfR0
リファラ読んでるんじゃねーの?
954名称未設定:2009/01/23(金) 05:09:24 ID:waseglQi0
>>952
取り敢えず画像掲示板晒してみ
>>953の言うようにブラウザから得られる情報見てると思う

VNCやVPNの可能性は仕込みが必要だから低いつか無いと思うがなぁ
Macやルーターの設定人任せにしたとかだったら仕込まれるかも知れんが…
955名称未設定:2009/01/23(金) 08:05:42 ID:oyAQpv4q0
>>948
ウイルスではなくトロイの木馬だよ

普通ウイルスってのは実行ファイルに仕込むんだよ
956名称未設定:2009/01/23(金) 08:08:58 ID:oyAQpv4q0
>>952
ログインしてますなんて言わないよね?
957名称未設定:2009/01/23(金) 08:36:04 ID:Mf07+GYV0
958名称未設定:2009/01/23(金) 14:15:49 ID:5zgjawOz0
>>948
まず >海賊版
から突っ込み入れた方がいいんではないかと思いますが。
959名称未設定:2009/01/23(金) 15:29:15 ID:bvhEf+j60
海外版かと思った
960名称未設定:2009/01/23(金) 15:57:20 ID:w3LP7Orc0
何の突っ込み? 海賊版なんかダウンロードすんな、ってこと?
961名称未設定:2009/01/23(金) 16:01:31 ID:27W1Axli0
>>952
クッキーじゃないか?
962名称未設定:2009/01/23(金) 17:19:07 ID:Lsta4wDt0
>>952
ネットショッピングのサイトに行った後に
safariのリセットをしてみてから
その掲示板に行ってみればどうなるかな?
963名称未設定:2009/01/23(金) 17:27:28 ID:oG7En+gz0
怖い話だ 悪意があることは間違いないし通報するべき
964949:2009/01/23(金) 20:03:31 ID:rKK+ifzUO
みなさんレスありがとうございます。画面自体を読まれているのではなさそうなので少し安心しました
あまり騒ぎにはしたくないので掲示板を晒すのは今のところ控えます

MacScanでチェックするとTracking Cookieというのがいくつか出てきたので削除しました。ブラウザのCookieもこまめに消すようにします

追加で質問なんですが、リファラーというのは
・サイトAからサイトBへ移動する際にサイト内のリンクを辿っていない場合
・双方のサイトの管理者以外のユーザー
でも読まれてしまうのでしょうか?
965名称未設定:2009/01/23(金) 23:16:22 ID:pz2pbMB50
>>964
リンクしてなきゃ普通はわからんよ。
966名称未設定:2009/01/24(土) 00:25:55 ID:dxA/4OlL0
967名称未設定:2009/01/24(土) 00:34:25 ID:LyDjvQwb0
>>964
画像掲示板になんか仕込まれてないか確認様に貼っとく
ttp://so.7walker.net/guide.php
ttp://www.aguse.jp/
ttp://www.siteadvisor.com/
968名称未設定:2009/01/24(土) 08:59:29 ID:DJCTye6t0
maczotでMacScanが45% OFF。今日だけ。
969名称未設定:2009/01/24(土) 16:27:36 ID:m4uhE7Bx0
mDNSResponderが定期的に何かを送受信してるみたいだけどこれは何してるんでしょうか
ググったけれどBonjourがどうのこうのとしか分かりませんでした。
970名称未設定:2009/01/24(土) 16:31:32 ID:C7l3u5Cn0
Bonjourは理解できた?
971名称未設定:2009/01/24(土) 16:39:30 ID:UYiSQgbp0
>>964
多分バリューコマースあたりのアフィリエイトサイトのトラッキングクッキーと思われ。

>MacScanでチェックするとTracking Cookieというのがいくつか出てきたので削除しました。ブラウザのCookieもこまめに消すようにします
972名称未設定:2009/01/26(月) 12:16:40 ID:j+7bzsN30
新しいNorton Internet SecurityのMac版使ってる人がいたら教えて下さい。
これって、Winの一般的なこの手のソフトが備えている、メーラーとメールサーバーの
間に立って送受信するメールをスキャンする機能がついてますか?
973名称未設定:2009/01/26(月) 21:15:31 ID:iQQR53760
MacPromoでセットに入ってたウイルスバリアX5いれてみた。
Macにアンチウイルス入れるのはじめてだったので新鮮だった。
Mail.appで受け取った過去のメールにNetSkyが含まれていた(´・ω・`)
974名称未設定:2009/01/27(火) 03:25:23 ID:Squr+eJH0
Intego Security Alert - New Variant of Mac Trojan Horse iServices Found in Pirated Adobe Photoshop CS4
http://www.intego.com/news/ism0902.asp
975名称未設定:2009/01/27(火) 04:18:33 ID:0/O/CPjb0
> Pirated

わざわざageてまで知らせる価値なし
976名称未設定:2009/01/27(火) 05:09:26 ID:oMvGaTs2O
海賊版「iWork '09」の中に、Macを標的にしたトロイの木馬
http://internet.watch.impress.co.jp/cda/news/2009/01/23/22189.html

今回の一件でわかったこと

AppleはMacのセキュリティに自信
→嘘であることが露呈、信用崩壊

Macユーザーは正規ソフトを使用していると主張
→海賊版利用者だらけなことが改めて裏付けw
977名称未設定:2009/01/27(火) 05:12:23 ID:99mK/gE70
マルチうざ死ね
978名称未設定:2009/01/27(火) 07:12:15 ID:BIjYQL3s0
でも感染報告ねーな
979名称未設定:2009/01/27(火) 08:37:56 ID:AtwSsHRd0
>>976
本物がアップルのサイトからダウンロードできるのに
Torrentなんかからダウンロードするマヌケはいないからな。
980名称未設定:2009/01/27(火) 08:59:34 ID:GJShCHLa0
ドザの感覚だと、ほとんど皆が違法コピー使ってるから
Macもそうだと思ってるんじゃないかな。
ドザは貧乏な奴多いみたいだし。
981名称未設定:2009/01/27(火) 09:36:31 ID:kFWY0AGN0
でIndigoとの関係は?
982名称未設定:2009/01/27(火) 10:47:58 ID:AtwSsHRd0
>>981
Intego、な。>>2
983名称未設定:2009/01/27(火) 12:48:01 ID:zC61keuv0
>>981
SGIのWSですね。わかります。
984名称未設定:2009/01/27(火) 12:50:40 ID:AtwSsHRd0
>>983
なに、その紫
985名称未設定:2009/01/27(火) 13:08:29 ID:ER7Kuq1e0
>>980
多くは違法コピーしてないと思うぞ、
特に本当に貧乏だとUbuntuなどのLinuxに行くしな(アメリカでの事情で日本の事情は知らないが)
986名称未設定:2009/01/27(火) 13:18:00 ID:9faB0yoi0
VirusBarrier使ってる人、下からSumoutori Dreamダウンロードしてみて。
Winがターゲットのトロイ入りなんだけど検出するかな?
NAV 11では検出できた。
ttp://www.download.com/Sumotori-Dreams/3000-7411_4-10669340.html
987名称未設定:2009/01/27(火) 13:19:05 ID:AtwSsHRd0
思わぬところで思わぬ奴がP2Pで個人情報を流出させてるからのう。
よくわからんけど、おれのまわりでは違法コピー使ってる奴はいないな。
988名称未設定:2009/01/27(火) 13:20:20 ID:AtwSsHRd0
>>986
>Winがターゲットのトロイ入りなんだけど検出するかな?

どんな目的で、Winターゲットであろうと
ウィルス踏ませるようなことをするなよ。
通報されるぞ?
989名称未設定:2009/01/27(火) 13:52:01 ID:+ayKW2eS0
>>986
MacUpdate Promo でついてきた VirusBarrier がやっと役に立つ時が来たか。
ちょっとインスコしてくる。
990名称未設定:2009/01/27(火) 14:06:53 ID:+ayKW2eS0
んん、シリアルのメールがどっかいった。

>>986
取りあえず評価版モードでサーチ。 お?しゃべった。

 「ウィルスは見つかりませんでした」

金返せwww
991名称未設定:2009/01/27(火) 14:24:30 ID:+ayKW2eS0
シリアル入れても製品版にならねぇ、なんだこれ?
992名称未設定:2009/01/27(火) 14:28:45 ID:5ZVGDoPY0
>>990
mjd?
海賊版Adobe Photoshop CS4でMacをターゲットにした
Trojan Horse iServicesの新しい亜種OSX.Trojan.iServices.B Trojan Horseを発見してんのニカ?
http://www.intego.com/jp/news/ism0902.asp
993名称未設定:2009/01/27(火) 14:34:46 ID:+ayKW2eS0
>>992

>>986 の Windows 用のトロイが発見されるか試してる。
シリアルはういるすばりあーX5の奴。 ACT2 に飛ばされてそこで製品登録
出来なくてイラっと北けどアンインストールして再インストール時にシリアルを
入れたら無事製品版にー。
まぎらわしいんだよ! ACT2!!

んで、ばりあーを update したら

ウイルス定義ファイルを最新にします

OSX.Trojan.iServices.B

アップデートが正常に完了しました。

って出たから OSX.Trojan.iServices.B Trojan Horse には対応してるぽい。
994名称未設定:2009/01/27(火) 14:39:37 ID:+ayKW2eS0
検索はえーな、ホントにやってんのかこれ・・ていうか、2年使えるって事で
買ったんだが有効期限 364 日ってなにこれふざけてるの?
995名称未設定:2009/01/27(火) 14:45:17 ID:+ayKW2eS0
ハッハッハ金を払えば2年目以降も使えるってかw
香辛料たけーよw ウイルスキラー北斗の拳が買えるじゃねーかw
動かないけどな。
996名称未設定:2009/01/27(火) 15:01:37 ID:pV3Qz+hm0
VirusBarrierって対応しているウイルスのデータベースある?
どうも無さそうなんだけど...
997名称未設定:2009/01/27(火) 16:51:21 ID:GJF83CZL0
対応ウイルスのリストは公開されていないよ。

Intego製品はACT2に登録しなくても使える。

ACT2から買ったものでないIntego製品は、ACT2でユーザ
登録する前に一度ACT2にシリアル番号をメールして通知す
る必要がある。その後は、普通に登録できるようになる。

検出しないウイルスがあれば、コンテキストメニュー経由で
integoに送ると調べるようだ。

986は、本当にウイルスか? ClamXavとかでも検出しない
みたいだが?とりあえずintegoには報告しておいた。
998名称未設定:2009/01/27(火) 17:08:08 ID:+ayKW2eS0
当てになるかわからんけど Dr.WEB のオンラインチェックでも安全と出た。
ノートンの誤認識?

Dr.WEB
ttp://drweb.jp/
999名称未設定:2009/01/27(火) 18:32:48 ID:PD3Dvskl0
Sophos使っているけど黒判定だよ
1000名称未設定:2009/01/27(火) 19:19:43 ID:9faB0yoi0
>>986はVirusTotalで既にスキャンされてて約34%が黒判定だった。
ttp://www.virustotal.com/jp/

VirusBarrier X4のライセンス持ってるんだけど検出しないからアップグレード迷ってる。
10011001
このスレッドは1000を超えました。
もう書けないので、新しいスレッドを立ててくださいです。。。