まだまだ狙われるIE、脆弱性を突く大規模攻撃が発生か
1 :
たかちゃんψ ★ :
2010/01/23(土) 01:43:25 ID:??? 米国Microsoftが緊急セキュリティ・パッチを公開した「Internet Explorer(IE)」の脆弱性を突く大規模な攻撃が
発生している。
米国のセキュリティ・ベンダー、SymantecのSecurity Response部門の研究者は、1月20日遅くからIEの脆弱性を
突く攻撃に使われている数十のWebサイトを発見し始めた。
この攻撃は、Windows XP上でIE 6が使われている場合に有効に機能する。
その仕組みは、一部のセキュリティ製品の機能を回避できるトロイの木馬プログラムをインストールし、
それによってハッカーがシステムにアクセスするというものだと、Symantecのセキュリティ・インテリジェンス・
マネジャー、ジョシュア・タルボット(Joshua Talbot)氏は述べている。
Googleに対する攻撃では、Windows XP上で稼働していたIE 6が餌食になったが、ここ1週間でIEのより
新しいバージョン(IE 7やIE 8)の脆弱性を悪用する方法もハッカーによって発見されている。
http://www.computerworld.jp/topics/vs/172669.html
その場逃れでいいかげんな事を言うから信用を失う なぜマイクロソフトは学習しない?
またIEの不具合か 脆弱なブラウザだな
脆弱性はマイクロソフトの無責任な態度にある 即日緊急レベルの対応を約束していたら印象は違っていたのに愚かなマイクロソフトはいいかげんな嘘で誤魔化そうとした
これじゃあまるでAppleだよ
>>2-5 一人で何回書き込んでるんだよMac信者www
脱IEだな
IEよりも脆弱なSafariってなんなの?
ChromeもFirefoxもあるしな。まずは一刻も早く脱IE
chromeやfirefoxがトップシェア取ったらどれほどボコボコにされるかって話だけど
プラットホームにもよると思うけどね firefox(及びiceweasel)はどちらかっていうとLinuxユーザの中で普及している気もするし その限りにおいてモードの管理さえしっかりしておけば、被害は広がらなさそうだけど
13 :
名無しさん@お腹いっぱい。 :2010/01/23(土) 10:34:53 ID:/B+2o8W2
どんどん脆弱性を突いてIEからユーザーを追い出せ!
こうしてIEのセキュリティーだけがどんどん強化されていくんだね。
セキュリティの強化ではなく、プログラム上の設計ミスを付かれたものを 修正してるだけだけどね
やっぱりクラッカーとの戦いは最強のユーザーデバッグだな。 Unixとかも、長年の不法侵入を目論む輩との戦いで鍛え上げられてきたからな。
UNIXとかLinuxってサーバーに使われるけど、 よく進入されてページ書き換えとかされるね。 なんで?
たぶんマイクロソフトはマジでたいした事は無いと思ってた<--これがマイクロソフト製品の脆弱性の本質 もし深刻さを理解していれば緊急パッチで対応するとすぐに言えたはず たいした問題ではないと主張してうやむやな態度を取るなどありえない 例えばBSDで同じ事が起きたらコミット前に応急処置的パッチを即日出すよ 結局は脆弱性=対応の甘さ
>>18 お前は何を言ってるんだ?w
最初から、たいした問題ではないと言いつつ
パッチ作ってたのは明確なんだがw
MSは立場上、脆弱性が重大なものであっても、
パッチ公開前にそれを公式に認めることはできない。
もし認めたら、そこを狙った攻撃が急激に増えるから。
だから、パッチができるまではハッタリを言う。
たいした問題ではない、対応が必要なものではない、
と言いつつ裏では、大急ぎでパッチを作る。
こうして、被害を最小に抑えつつパッチ公開日を迎えると。
MSも公式に認めるじゃん それでパッチの公開予定を知らせるでしょ
>>20 パッチが完成に近づくと、一転、緊急のものだと告知して、
速やかにパッチを入れるように誘導する。
パッチ公開後もパッチを入れない人を減らすように導く。
攻撃は限定的といっただけで、 パッチが緊急ではないなどとは 一言も言ってないんだけど? なに自分の脳内のMSと戦ってるのさw
MS は US ではもはや国賊。
おい!MSKKのバカ社員!読んでるか? inetcpl を作り替えて、ゾーン設定の部分を廃止しろ で、常にプロテクトモード動作にして、信頼済みサイトのホワイトリストを簡単にオンオフか編集できるようにしろ 例えばアドレスバーかツールバーにトグルボタン付けるとかな これだけでIE4以降全部に対応出来る 健闘を祈る
だが断る
中国軍が総力を挙げて攻撃中か
日本を守るために脱IEにご協力お願いします
火狐工作員乙
29 :
名無しさん@お腹いっぱい。 :2010/01/26(火) 04:45:48 ID:AL5nPB59
31 :
名無しさん@お腹いっぱい。 :2010/01/27(水) 03:54:51 ID:ReoT6RrD
>>30 オマエが同類に見えるのは、何故?
類は友を呼ぶ
32 :
名無しさん@お腹いっぱい。 :2010/01/28(木) 15:55:53 ID:dyegeVf6
類は類を呼ぶ
ルイルイはルイルイを呼ぶ
35 :
名無しさん@お腹いっぱい。 :2010/01/28(木) 16:28:32 ID:e9hodfdh
るい智面白かった
36 :
名無しさん@お腹いっぱい。 :2010/01/29(金) 14:40:00 ID:hXbSCUTZ
るいるいうるさいわww
じゃあ、次はあいあいで。
38 :
名無しさん@お腹いっぱい。 :2010/01/29(金) 18:12:56 ID:ECg8Pb60
太川陽介「ルイルイ」? オッサン、歳幾つだよ!派遣切りで暇なのか?
IEを使わなければ良いだけの話だねw Firefoxでたいがいの場合は事足りるし、 chormeやsafariも狙われる可能性は低いし、 どうしてもIEを使わなくてはいけない場面しか、 IEを使わないのが一番良い。 特にPC初心者はねw
>>39 そうでもない。
FirefoxはもはやIE並に狙われてるし、特に強固なわけでもない。
最近急激に伸びてるシェアが、セキュリティでは短所になる。
Chrome、Safariはシェアの低さに救われているが、IE以上に脆弱。
どれも、確実に安全とは言えない。
IEよりは全然マシ
42 :
名無しさん@お腹いっぱい。 :2010/01/30(土) 19:23:13 ID:40outUmA
IEで十分だよ。
IE、最悪のブラウザwwww
44 :
名無しさん@お腹いっぱい。 :2010/02/01(月) 04:42:19 ID:w5RWM9p0
>Chrome、Safariはシェアの低さに救われているが、IE以上に脆弱。 IE以上に脆弱。て、根拠無く吠えてる訳じゃないよね? 感覚で物言う人って、本当 ス・テ・キ!!
45 :
名無しさん@お腹いっぱい。 :2010/02/01(月) 04:43:36 ID:w5RWM9p0
47 :
名無しさん@お腹いっぱい。 :2010/02/01(月) 04:57:34 ID:w5RWM9p0
>Chrome、Safariはシェアの低さに救われているが、IE以上に脆弱。
>>46 >簡単なことです。Mac上のSafariの方が攻撃が簡単だからです。
>Windows上のいくつかの技術は攻撃を成功させるのを難しくしていますが、Macではそういうことはしていません。
>Macをハッキングする方がずっと簡単です。
また古臭いネタをwwwww
Opera
51 :
名無しさん@お腹いっぱい。 :2010/02/03(水) 08:26:11 ID:RwtKuueV
safari自体がマルウェア
HTML5に対応していない糞ブラウザ、それがIEwwwwwww
IE(笑)
55 :
名無しさん@お腹いっぱい。 :2010/02/08(月) 04:12:21 ID:Eh6gDFMk
safari(笑)
MS信者必死(笑)
Xbox好きはいても、Windows信者はいないんだよな。 その最大の証拠はVistaが売れなかったこと。 信者なら、どんなに出来の悪いOSでも購入してしまう。 Mac信者のようにね。 でもVistaの時にはそれが無かった。 VistaはMacのたった4倍程度という極端に低いシェアに終わった。 Windowsユーザーは質を見極めて買ってる。 7が人気なのは、発売前からbeta、RCが好評で、 完成度が高いことが分かりきっていたから。
Macユーザも悪いものは買わない。最近なら27インチiMacのように。 問題はMacとWindows両方に悪質な信者がいることだ。
いや悪質な信者が居るのはMacだけだろ Windows信者に見えるのもMacのアンチだったり なぜかAppleを嫌ってるLinux信者だったり
61 :
名無しさん@お腹いっぱい。 :2010/02/13(土) 00:27:56 ID:mfRoDB8F
脱IEだな
マカーの場合はなんて言うか悪質なのが正常というか、おかしいんだよな。 だから信者という言葉まさに適用されてきたんだな。
悪質っつーか、マカは邪悪なんだよな 心の底では人間を憎んで憎んでドーロドロみたいなー
>>63 ,64
それはマカーとかマカという言葉をドザに置き換えても通じるくらい相似なの
気付けよ
いいえ全然似てませんよ マカの邪悪さは際立ってます
マカとドザが醜いってのはこの板いたら誰でも知ってる 気付いてないのは本人だけ
ずいぶんと舐められてるなマイクロソフトw
MS信者がまた韓国人のように起源を主張www
隠蔽だね
76 :
名無しさん@お腹いっぱい。 :2010/03/03(水) 07:08:57 ID:/B61/xt+
トヨタと同じだよ これは昔からだ MSは広報で上手に客を騙すんだよ
IEは脆弱だな
78 :
名無しさん@お腹いっぱい。 :2010/03/09(火) 02:36:09 ID:KVp6YsJK
実はセキュリティソフトを売るための戦略です
セキュリティソフトはフリーが充実してるから意味無い
80 :
名無しさん@お腹いっぱい。 :2010/03/09(火) 17:48:04 ID:DYRfWFyu
普通の企業はフリーのセキュリティソフトなど入れない。 小規模企業は金をケチッてZEROなど入れてしまう罠。 そんなぐらいならエッセンシャルでいいのに・・・
81 :
名無しさん@お腹いっぱい。 :2010/03/09(火) 21:20:50 ID:Nv6KF6ki
>>80 全国の自治体が管理するサーバーのうち、少なくとも193団体のサーバーが
サイバー攻撃を受けた場合、簡単に不正アクセスを許す恐れがあることが総務省所管の財団法人
「地方自治情報センター」の内部資料で分かった。2008年度は647団体(サーバー3467台)
を対象に調査。その結果、問題あるサーバーが全体の3割にあたる193団体で見つかり
うち70団体は特に大量の問題を抱え、「至急改善が必要」とされた。
中には、住民の個人情報を扱いながら、10年以上前に欠陥が発覚した
古い暗号化システムを使っているサーバーが495台もあった。また、
5年前にソフトウエア会社のサポート期間が終了し、セキュリティー対策が
一切とられていない基本ソフトウエアを搭載するサーバーも27台あった。
いずれも、センターは「使うこと自体が問題」と指摘する。
↑実際の現場はこんなもん
82 :
名無しさん@お腹いっぱい。 :2010/03/10(水) 09:16:41 ID:WbLeA5Ji
IEなんてupdateの時くらいしか使わん
ウィンドウズの問題点って、これで通算幾つ目だろう? いまだに「完成」を見ないって製品もある意味凄いと思う。
今時めずらしくもないよ。 Appleが悪しき前例を作ったから。 Mac OS Xが発売した時、それは明らかに作りかけだった。 バグが多いとかは当たり前で、実装されてない機能があった。 Mac信者はそれでもMacを買った。 作りかけのOSが入ったMacは、それまでのMac程度には売れた。 それを見て人々は思った。へえ、こんな酷い事しても許されるんだ。
85 :
名無しさん@お腹いっぱい。 :2010/03/11(木) 10:21:07 ID:jxxp/hor
OS-Xはどんどんバージョンアップするごとにユーザビリティと速度と安定度を増しているけど 安定度はメジャーバージョンアップした直後はいまいちだが
>>84 >
いや、作りかけの半端物を発売して売り上げでより完成度を上げてゆく
やり方はAppleが開発したわけじゃないよ。IT業界に関係なく古くから
行なわれてるでしょ、
ただし、リンゴテクニックと呼ばれるのは、あたかもその行動を
「悪」だと連呼しあたかも自分たちは行なっていないかのような
隠蔽活動を行った事だな。
まさに悪魔的だったな。
>>86 普通はα、β、RC版とか経て発売するから、発売直後でもそれなりに使える。
OSXは10.0がα以前、10.1でα、10.2でβ、10.3がRC相当って感じだった。
最低でも10.3ぐらいの内容になってから売り出すのがルールだと思う。
88 :
名無しさん@お腹いっぱい。 :2010/03/11(木) 20:38:54 ID:jxxp/hor
10.2から使ってるけど結構安定してたけどな 極たまに落ちたけどそれはWindowsも同じこと
トヨタが可愛く見えるくらいの欠陥。
Windowsの事でつね、わかります。
iPhoneの不具合は酷いよね。
age!
Windowsは不具合を放置するのでLinuxを使うべき
Macみたいだな。 Macの場合は本当に不具合放置するけど。
マイクロソフトのIEの脆弱性放置は犯罪
98 :
名無しさん@お腹いっぱい。 :
2010/03/27(土) 20:45:23 ID:hDs2EN+e あれは何かの必要があって、わざと作りこんであるんじゃないのかね。 MSUpdateとかを組み込んであるのも、関係しているかもしれないし。 ユーザーのシステムの状態を調べていたり、同じアク地ベーションの マシンが二個以上無いことを保証するために、MS側から何かユーザーの マシンに対して書き込んだり、設定してたりすると思うよ。