【IT】Windows UpdateでMS製ソフト以外の情報も収集

このエントリーをはてなブックマークに追加
721名無しさん@3周年:03/03/06 02:53 ID:TVWW7JbX
net経由の自動アップデートなど要らんよ。恐ろしい。
ルータ乗っ取られてMSサイトが詐称されたら、地域規模や国家規模で
OS破壊が起こるんだよ。

そうでなくてさえ、まともに起動しなくなることすらあるのに。
そこ、つまり方法論から考え直すべきなんだよ。
何を収集してるかをオープンにして、ユーザの意見を聴いてね。
もし付けるなら、その辺りの危険性も公にはかるべき。

あと、疑いを晴らすには「**と**と**の情報をください。」って
表示して、画面にソフト名出して情報をパケットダンプしながら送受信
すればいい。
嫌がる初心者にはお得意の「表示しますか?」ダイアログ使ってね。
技術的には簡単なこと。
隠すにはそれなりの理由があるんだろうかね。
722遙皇 ◆HEHARUKAoo :03/03/06 02:56 ID:R4pSDiqf
わざわざ表示するコンポーネント組んだのにそこでエンバグするのが怖いんじゃ?
723名無しさん@3周年:03/03/06 02:57 ID:gpWcB0FB
ルート乗っ取られトロイ木馬はなんとかという認証技術でほぼ解決していたような・・
724名無しさん@3周年:03/03/06 03:09 ID:4Kgh8ni8
>>719
サーバから情報とってきて、ローカルでバージョンを比べればいいじゃん。
サーバに情報送る必要なんかねーよ。





スパイウェアは別だが。
725遙皇 ◆HEHARUKAoo :03/03/06 03:15 ID:R4pSDiqf
>>724
.NetのManaged Codeはその方法だ。
726名無しさん@3周年:03/03/06 03:24 ID:IZ9W+ihw
FW内にミラーたてられないのがおかしいよ。
多くの社員がアップデートかけたら帯域がパンクする。
ウイルスソフトのように社内にアップデートサーバ立てらせろよな。
727遙皇 ◆HEHARUKAoo :03/03/06 03:30 ID:R4pSDiqf
>>726
ああ、今はバスケットから取って来て配布しかできないね。
728名無しさん@3周年:03/03/06 03:32 ID:gpWcB0FB
>>724
あんまり意味ないかと
ローカルで比較が終わった所で必要なドライバやパッチを要求してダウンロード。
結果的に何が必要で何を落としたかがばれるじゃないですか。
729遙皇 ◆HEHARUKAoo :03/03/06 03:36 ID:R4pSDiqf
>>728
それしかばれなくて済むってことじゃないの?
730名無しさん@3周年:03/03/06 03:42 ID:gpWcB0FB
結局半年くらいで全てばれるような気がしないでもない
731名無しさん@3周年:03/03/06 04:08 ID:DQuw2W+2
>>721
WindowsUpdateに限らず無くなったら困るけどな。
apt-getだって便利だ。
732名無しさん@3周年:03/03/06 04:21 ID:/GwJK2aI
本格的にLinuxに乗り換えることを検討しようかな。
733名無しさん@3周年:03/03/06 04:23 ID:DQuw2W+2
検討するだけならタダだしな。暇人なら大丈夫だ。
734名無しさん@3周年:03/03/06 04:48 ID:orglgxNa
警察官が参照しているサイト情報が流出しているのは問題だな。
735名無しさん@3周年:03/03/06 05:01 ID:274PqtP5
 
736名無しさん@3周年:03/03/06 05:10 ID:1HS+ELve
ネスケはロックしてないのか
失敗してるのかプロファイルみたいのが
壊れるときあるよ。
737名無しさん@3周年:03/03/06 05:28 ID:+Lxt+quD
ユーザーID確実に送信されてるよ。
一瞬エラー出たんだよアップデート中そしたら俺のユーザー名表示された事がある。
ブラウザーに・・・。
738マイクロソフト製品のスパイソフト:03/03/06 05:33 ID:1PSg3lTu
マイクロソフト製品にはスパイソフトが混じっている可能性は高い。

9・11事件後に、ブッシュ政権はスパイソフトを使うと公表しているし、
ブッシュ政権はマイクロソフトとのつながりが強い。
739MSの日本政府関係者へのソース公表のからくり:03/03/06 05:34 ID:1PSg3lTu
スパイソフトの可能性を否定するために、マイクロソフト会長ビル・ゲイツは日本政府関係者へ限ってのソース開示を提案している。

からくりはこうである。この開示されたソースコードが市販されているマイクロソフト製品のソースコードと一致することを確認する方法は与えられていない。
実際に売るマイクロソフト製品のソースコードとは違うソースコードを見せることもできるのである。
740MSの日本政府関係者への汚職の疑惑:03/03/06 05:34 ID:1PSg3lTu
さて政府関係者へ特別に財・サービスを与えて、購入の便宜をはかってもらうことは汚職への誘いである。さて日本政府関係者へ限ってのソース開示は便宜をはかるためのサービスにあたらないであろうか?
741名無しさん@3周年:03/03/06 05:38 ID:XcrLCHUV
まぁ、自社のOSでトラブルが起こるケースを解析する場合、
サードパーティのアプリケーションやドライバ、フリーソフトが
原因であるケースが多いなら、
どのソフトウエアに原因があるか?
どういったソフトウエアの組み合わせでトラブルが起こっているか?
知りたいと思うのは当たり前だともうのは私だけか?
742名無しさん@3周年:03/03/06 06:23 ID:PtwOjEuC
割れしか使ってないけど(・ε・)キニシナイ!!
743名無しさん@3周年:03/03/06 07:26 ID:maLr9pW7
>>741
MSは実際フリーソフト原因のバグなんかをいちいち解析してアップデートに
反映させてるんですか?客からそういう報告を受けても無視するだけだと
思うけど、、。
744名無しさん@3周年:03/03/06 10:00 ID:IjsoiU/8
>>717
俺には、お前が滑稽だ
MSはお前のための慈善団体じゃない
745中川家(弟):03/03/06 10:08 ID:V2oFyAyC
安心しろ。お前ら凡人の個人情報なんて糞に等しい。すぐにデータベースからデリートしてっから。
746中川家(弟):03/03/06 10:10 ID:V2oFyAyC
うろたえるのは俺くらいの人気者になってからにしろって事よ。
747遙皇 ◆HEHARUKAoo :03/03/06 10:39 ID:R4pSDiqf
>>737
ユーザーIDって何の事を指しているかイマイチ不明だが
ログオンユーザ名は送ってるっぽいね。
ユーザ名が日本語だったりすると%temp%にマルチバイト文字列が入るから
それでコケるアプリも多いからねー。

>>741
ブルースクリーンの8割はデバイスドライバの品質が悪いかデバイスの故障
のせいだとMSのサイトに書いてあった。
XPってブルースクリーンから復帰するとログオン後にクラッシュダンプを
MSに送ろうとするんだけど、これシステムで完全メモリダンプを取るように
してるとメモリ内にあったデータ全部送られるんじゃないのかな。ヤバイ。
最小メモリダンプだとたぶんデバッグしても何が起きてるか判らないと思う。
748名無しさん@3周年:03/03/06 11:07 ID:V7zLEnrQ
>>625

何の情報を得ているかわかっている方がまだ安心。

暗号化して送ることもできる。暗号に対応するキーをもっていれば
もちろんすぐ情報の内容が解読できるが、そうでない場合は、数年以上解読に
時間がかかる場合もある。

OSメーカーによるこういう問題活動に対しては徹底した
規則を設けなれば防ぎようがない。非常に深刻な問題。
749名無しさん@3周年:03/03/06 15:22 ID:TQ3oZgpX
とんでもないな。
750名無しさん@3周年:03/03/06 16:00 ID:9kOcPoYk
ドーナッツなら安全と思いこむ罠。
751名無しさん@3周年:03/03/06 19:09 ID:bRdP28GE
ものぐさなのでonline updateしたことない。
ものぐさが幸いした。それにしても
 
   さ す が ゲ イ ツ
752名無しさん@3周年:03/03/06 21:07 ID:Jbgz7zld
スパイウェア(・A・)イクナイ!!
753名無しさん@3周年:03/03/06 23:19 ID:s/Evdarb
>>739
コンパイル後のバイナリと製品を比較すれば、ソースコードの真偽が判定できる。
Microsof の開発環境と同一条件であれば、完全一致するはず。

もちろんコンパイラに細工が無いことも確認しなければいけない。
754名無しさん@3周年:03/03/07 02:04 ID:69xcxyqt
幾らソースコードと称する物を開示したって、それがマスターCD-ROMの
バイナリに対応しているとしたって、MSーUPDATEをかけた瞬間に、
無意味じゃないか。
 それに、誰でもソースを見られるわけじゃないし、欠陥が見つかったとしても
それを第三者に伝えることは禁じられているし、欠陥の存在も明かしては
ならないというNDA(非公開承諾)契約を結んでのソースコードの開示に
何の意味があるのかね。アプリ開発者にとっての最低条件ではあっても、
セキュリティの保証や参照にはならないよ。
755名無しさん@3周年:03/03/07 02:06 ID:c2JRA8MZ
>注 個人的に識別可能な情報がお使いのコンピュータから収集されることはありません。

詐欺?
756名無しさん@3周年:03/03/07 02:09 ID:tpYWDXep
一人当たり10万円の民事慰謝料請求裁判って加納でしょうか。
757名無しさん@3周年:03/03/07 02:29 ID:c2JRA8MZ
ゲ○ツ君、我々スタッフ一生懸命探しました。
そしてね、見つかりましたよ、お母さん。

そんでお母さんにね、スタッフが
「ゲ○ツさんのお母さんでいらっしゃいますか?
 息子さんがWindows UpdateでMS製ソフト以外の情報抜いてらっしゃいますよ。」
って言ったらね、
「息子がMS製ソフト以外の情報を盗んでるんですか?」
って言ってその場で泣き崩れたそうです・・・。

そんでな、お母さん今すぐみんなさんに謝罪と賠償したいけども、
お母さん今ちょっとすぐには謝罪と賠償が出来ないそうです。
でも「ずっとここを見てると息子にお伝え下さい。」とだけ言ってな、
その後はお母さん涙で会話にならなかったそうです・・・。
そやからもうMS製ソフト以外の情報抜くのは止めい。ええな?

ほしたら次の会見でちゃんと抜いた事謝るんやぞ、君。
男やもんな。できるな?
758名無しさん@3周年:03/03/07 02:30 ID:1z9covFT
ヤレヤレ・・・

                
759名無しさん@3周年:03/03/07 06:02 ID:lf1mv+3V
>>753

そのコンパイルして同一になることをマイクロソフト
が認めていない所が、わななんだろうな。
760名無しさん@3周年:03/03/07 06:30 ID:ev2Xo1xM
>>お前ら凡人の個人情報なんて糞に等しい

マイクロソフトの社員はそう思って、情報収集を続けているんだろうな。
客の情報管理にはおかまいなし。
761名無しさん@3周年:03/03/07 07:07 ID:lpzqcJHm
>>759
まぁ、OSによって同じコンパイラで同一のソースをコンパイルしても違うバイナリになりますしね。
762巧妙だなMS:03/03/07 07:41 ID:ksqSkQgG
日本政府関係者だけにソースといわれるものの一部を見せて、
本当のソースかどうかを確かめる手段をあたえない。コンパイル
さえ許さない。

これじゃ、MSがにせもののコードを見せてもばれない。

大臣はマイクロソフトが素直になったと勘違いしてくれる。
763遙皇 ◆HEHARUKAoo :03/03/07 12:03 ID:I6Jcu+wy
>>761
どういう最適化処理をかけてるかもよく判らないし
コンパイルオプションだけでも相当変わるような気が。

んー同一のバイナリは望めないなあ
764名無しさん@3周年:03/03/07 12:54 ID:+dc3md6P
>>763
コンパイルして出来たバイナリーをそのまま使えばいいわけで…
使えるバイナリーが作れないようなソースの開示なんて意味無いよな

765遙皇 ◆HEHARUKAoo :03/03/07 13:01 ID:I6Jcu+wy
>>764
まあ動けばいいんだがなあ。
766名無しさん@3周年:03/03/07 13:11 ID:9+p3xt6X
要するにデバイスとの接続が簡単にできれば、
linuxでも他のunix系のオープンなOSでも構わないんだろ。
767名無しさん@3周年:03/03/07 16:25 ID:4vFpk9qN
きちんと要求すればやるよ。
誰もどの国もそのことをMSに突っ込まないのが問題。
768名無しさん@3周年:03/03/07 16:54 ID:m+YvMml2
いらない情報は遮断

MSN、競合ISPからのメールを誤って遮断
http://www.zdnet.co.jp/news/0303/04/nebt_08.html
769名無しさん@3周年:03/03/07 22:07 ID:uueRW56v
MSシュレッダー
770びる
僕の会社が主催している有料デバック大会にみんな参加してくれてありがとう。

僕タチは参加者のためを思って死に物狂いでデータを集めているんだよ。

だって、特定のパスワードやIPアドレス、ルーティングでこける、なんて申し訳ないじゃないか。