1 :
たかちゃんψ ★:
Microsoftが中国でのGoogleへの攻撃を受けてInternet Explorer(IE)の脆弱性を修正するパッチを公開した翌日に、
セキュリティ研究企業が同ブラウザの新たな脆弱性を発見したと報告した。
Microsoftは1月21日に、中国でGoogleなどの十数の企業が攻撃された件で利用された不正ソフトに対処するために
パッチをリリースした。
研究企業Core Security Technologiesは22日、IEに別の複数の脆弱性を見つけたと報告した。
これらの脆弱性を悪用すると、PCのすべてのデータにアクセスできてしまうという。
「この種の攻撃を仕掛ける方法は3〜4通りある」とCoreのセキュリティコンサルタント、
ジョルジュ・ルイス・アルバレス・メディナ氏は語る。
同氏は2月2日からワシントンで始まるBlack Hatセキュリティカンファレンスでこの脆弱性のデモを行う。
Microsoftの広報担当者は、現時点ではこの件についてコメントできないとしている。
http://www.itmedia.co.jp/news/articles/1001/25/news039.html
またか
それにしてもBlackHatはいい仕事するな
> IEに別の複数の脆弱性
複数w クローズドなソースなのに...
> これらの脆弱性を悪用すると、PCのすべてのデータにアクセスできてしまうという。
やばい。これはやばい。設計上の問題だろ(笑)
IE は脆弱だな。
マイクロソフトはまた「たいした問題ではない」と言うんだろうな
でもって一週間後に炎上->緊急パッチ配布
ワンパターン、学習能力無し
operaかfirefox
うわ、マジかこれ。
Firefoxに乗り換えるわ。
マイクロソフトがマヌケに見えるのは性善説に基づいて開発しているから
性善説を強引に作り出しているのがセキュリティ対策ソフト
セキュリティソフトに甘える体質だから永遠に脆弱なままなのさ
他のOSは自衛しているけどWindowsはセキュリティソフトを剥ぎ取れば無防備になる
またお前かw
あいかわらずウザイな。
よく言われるだろ?
MSはもうブラウザ事業から撤退しろよ
Firefoxに乗り換えるしかないな
早急に!
IEは脆弱
記念age
IEのシェアは下がる一方だな。
他のブラウザのそれは上がっているのに。。
そりゃ、一番のシェアのブラウザは
下がるしかないだろう・・・
脱MS・脱IEだな
また脱君かw
うざいな。
こんなとき、Mozillaなら数日でパッチ公開するんだけどなぁ。
ユーザは自動アップデート通知を受け取るだけだし。
またIEの不具合か
マイクロソフトがまた不具合を放置
>>これらの脆弱性を悪用すると、PCのすべてのデータにアクセスできてしまうという。
これヤバすぎるだろw
こう続けて不具合が報告されると流石のMS信者でも擁護しきれなくなるな
Windowsの脆弱性をIEがひっ被っている面もあるけどな
実行やファイルアクセスを制限してあるOSならブラウザがザルでも問題ない
マイクロソフトも頑張っているけど互換性の為に古いWindowsの脆弱性まで引き継いでしまうから救い無い
16bitアプリの互換性を突かれた脆弱性はその典型
特にIE自体には不満はないけど、仕事につかうのは危険だな
26 :
名無しさん@お腹いっぱい。:2010/01/26(火) 09:42:27 ID:BReni2HS
16Bitアプリの頃だと、今日のセキュリティの概念はなかったからね
そこは弱いね。ただ、いまさら16Bitアプリを新規で導入することは
ないだろうから、16BitをOFFにすればいいね。
16BitをOFFにするパッチの提供が早急に必要だな。Win7はデフォで
OFFでいいくらいだな。
それよりも未だに16Bitアプリに互換性がある事がすごい。
Macはもうだめだし、Linuxですら古いソースはビルドとおらないとか
よくある事だしな。
何をいってるか分からん
システムコールの互換が最もないのってWindowsでしょ
Linuxはシステムコール互換が売りだと思っていたが
>>27 それはソースが公開されているアプリなら
再コンパイルすればいいって話だろ。
ソース非公開の昔のアプリ(できれば16bitアプリ)を
最新のOSで動かしてみろよ。
29 :
名無しさん@お腹いっぱい。:2010/01/26(火) 10:26:04 ID:ljeCVxkf
貧dows 脆ternet弱xplorer
MS製品ってあまりネットに向いてないよな。
ブラウザは脆弱性の塊で、サーバ製品は穴だらけだしw
すべてに秀でるということはあり得ないのに、すべてに手を出して覇権を求めようとする。
これが必然的に穴を作る要因だ。
肝心な点で間違ってるな。
サーバ管理の重要な仕事に穴を塞ぐと、侵入者の監視がある。
どちらも穴だらけだからやらないといけない仕事。
Windowサーバの場合は管理者が安易に用いてるため
やられる確率が高い、確率が高いからさらに狙われるとうだけで、
穴も塞がない、監視もしないLinuxとか目も当てられないことは
誰でも知ってる。
>>31の要点は最優秀のソリューションでない分野もありうるということで、サーバーの穴を言っている訳ではない。
Windowsのサーバは管理が容易ということを売りにした結果、もうろうとしたスキルの担当者があたって必要なことも全うし得ない隙が生じてしまうことだね。
一応の製品なら製品たる要件は備えていよう。 それが最優秀ではないにしても。
ここはMSに報告してるのか?
>>33 だからサーバーとして使う場合と
クライアントとして使う場合でわけるべきなんだよ。
高いスキルをが必要なLinuxを
みんなに使えといっても使えない。
今どきのLinuxディストリビューションをクライアントとして使うのに高いスキルが必要があると思えないが。
コマンドラインですいすいとやるのは難しいだろう が、それはWindowsでやる場合だって同じ。
問題が起こったとき、適切なメンテナンスを行うのはLinuxにしろWindowsしろ、知識が必要なのは当たり前。
ちょっとした設定ならLinuxでもWindowsでも、さほどの差はないだろう。
Linuxにプリインストール機が少ないから、気に入ったマシーンにインストールをするとなると、今までPCを扱ったことがない人にはそれは敷居が高いかも知れない。
それを言えば、WindowsだってOSなしの実機にインストールするとすれば同じぐらいの抵抗感はあるだろう。
既にPCをかじったことがある人に、食わず嫌い的な敷居の高ささえ乗り越えれば、インストールになにほどの難しいことがあろうか。
>>36 つまり
> Windowサーバの場合は管理者が安易に用いてるため
> やられる確率が高い、確率が高いからさらに狙われるとうだけで、
> 穴も塞がない、監視もしないLinuxとか目も当てられないことは
> 誰でも知ってる。
今はLinuxサーバーも管理が容易になっているために
やられる確率が高くなっているってことだな。
実際、サーバーでやられてるのは、Linuxが多い。
某国ですな
Linuxサーバーの管理が容易って何いってんの
そんなこと言える時点でまともな触り方や管理が出来てないってのが分かる
まあニュース系の底辺を支えるPCニュース板だからね
サーバとか管理とか言えるレベルじゃねーから
Linuxのサーバーの管理は難しいから、Linuxは優れているという論理は、どこか狂ってる。
狂ってるのはマカの脳
>>43 日本の漆器は管理は難しい。 というか手間がいる。
駄作もあろうが、漆器はjapanと呼ばれて欧米でも珍重されたきた。
「管理が難しいから、漆器は優れているという論理は、どこか狂っている」、ということは聞いたことがない。
類推するに、
>>43が何処か狂っているのだろう。
>>45 「漆器の管理は難しいから、漆器は優れている」www
Internet Explorer(笑)
Linuxのサーバの管理は難しくない
むしろ容易
Windowsのサーバの管理は難しい
そしてLinuxもWindowsもどっちも同じようにハッキングされている
なぜならハッキングされるサーバは「管理されてない」から
管理してないんだから容易だろうが難しかろうが関係ない
つまり、管理の容易さとハッキングされるサーバの数は無関係
Internet Explorer(笑)
>>49 俺にしても狂ってないと言うほどには精神的に丈夫でない。
だが、己が正常性を守るために漆器の価値・優れているところをデフォルトとして扱っうのを躊躇うほどにはとち狂えない。
見事な重箱の昼弁当を野外で食べた記憶は大事な人生の記憶である。
それに比べ、Windowsの画面なんて浅ましい限りだ。
振り返って見ろよ。 自然にもグラデーションというのは至る所にある。
それはそれに気付かいくらいに自然で美しい。
が、Windowsでそれが繰り広げられると、これはなんじゃw
「な」がぬけてしまったな。
訂正後---それはそれに気付かないくらいに自然で美しい。
なにやら情強ぶって的外れなこといってるやつがいるな
IEは情弱
IEは脆弱
>>54 はれ、なるべく少ない知識と情報で済ましてやろう志向なのに、情強志向と受け取られるのは片腹痛いわw
Linuxサーバーの管理が難しくないのは事実だぞ
GUIで細々とは作業しないし、ターミナル上で全てテキストとして全てのログを見る。
それに合わせて、瞬時に障害の絞り込みをかける。iptablesによるフィルタリングもすぐにかけれるし、
状況によっては権限まで細かく制御する。これらのフローが一瞬なんだからな
情弱どもは全員Firefoxに移行しろよ
firefox最強伝説
セキュリティを気にするならOpenBSDにするのが一番でしょ
>61
セキュリティだって、完璧は存在しないのよ。
sendmailが鬼門すぎる
>>62 あくまでセキュリティ特化のOSといえばの話だよ
使い手次第ってのもあるけどね
Internet Explorer(笑)
脱IE
脱MS
こんなにIEのセキュリティーが低いのってみんなは知らないんだろうな
PCニュース版にいる人間でIEユーザーはゼロだろう
>>70 IEより脆弱なブラウザって無いよね。
Safariぐらいか。
2月2日にIE攻撃コードが出回るのかな
2月3日には調子の悪いパソコンが続出
量販店大儲けですな
やばい
おいらIEだった
乗り換えるよ・・・
俺は5ヶ月前にIEから狐に乗り換えた。
お前ら遅すぎなんだよ情弱
俺はGoogleのやつ
PCニュース版って何気に情報スゲー
セキュリティならAIX。
もう、きりがないから、Firefoxにすれば
firefoxにしたら幸せになれるってばっちゃがいってた
幸せになりたくない
賢くなりたくない
それがゆとり脳
また脆弱性ですか
いい加減にしてください
Firefoxに乗り換えます(^^)
もうFirefoxにするしかねぇな
おいらは半年前にGoogle Chromeに乗り換えたよ。
バイバイIE w
>82, >83
脱MS・脱IEだな
私のIE
Firefoxとか、セキュリティホールだらけなのに、
乗り換えても何の解決にもならないよ
IEって脆弱だよね。
FireFoxにのりかえますた
IQは80しか無ければ池沼だが、100以上だからといって知能が人並み以上とは限らない。
基礎知識な。
90 :
名無しさん@お腹いっぱい。:2010/01/31(日) 10:05:14 ID:aBib7PBs
IQ ( 笑 )
91 :
名無しさん@お腹いっぱい。:2010/01/31(日) 14:59:20 ID:B5jVPY+I
これはCIAやNSAのためにMSが意図的にミスに見せかけて埋め込んである
多数のバックドアのうちの一つに過ぎない。仮に今後パッチが出ても、また
別のパッチにより、違うところに同様のセキュリティホールが埋め込まれるだけ。
92 :
名無しさん@お腹いっぱい。:2010/01/31(日) 15:01:28 ID:B5jVPY+I
ネット通信機能のないMSDOSが一番安全ですね。外部からデータを
持ち込まずに、データ-を作ってFDとかで出すばかりならば。
そのWindowsの隠しセキュリティーホールは中国政府も使い放題
中国政府にばれたから、パッチが出てきたのでは
もう使えないよ残念だったね。
>>93
まだまだ沢山あるから大丈夫
97 :
名無しさん@お腹いっぱい。:2010/02/03(水) 20:12:28 ID:NeUrIOlJ
IEは脆弱だな
98 :
名無しさん@お腹いっぱい。:2010/02/04(木) 13:42:03 ID:PvyLhACl
IEは脆弱だな
こうやって速いサイクルで穴を見つけては塞ぐ。
継続的に繰り返し続けているからIEはどんどん強固になる。
Microsoft自身が積極的に自社製品の脆弱性を公開して、
注意するように情報を広めているから、企業として信頼される。
2010年脱MSが吉
IEの脆弱性じゃないと、発見しても評価されないから必死だよね。
102 :
名無しさん@お腹いっぱい。:2010/02/05(金) 09:37:20 ID:RVOW/L1C
IEは脆弱だな
脱IEだな。
104 :
名無しさん@お腹いっぱい。:2010/02/06(土) 10:56:23 ID:UAGQrqFP
IEは脆弱だな
またWindowsの不具合か
これからは脱IEの時代。
2010年は脱MSが吉。
107 :
名無しさん@お腹いっぱい。:2010/02/09(火) 11:26:40 ID:9IJG8KGC
IEは脆弱だな
108 :
名無しさん@お腹いっぱい。:2010/02/10(水) 11:41:55 ID:TmUgDfO0
IEはキジャクだな
脆弱性を放置するMS
脆弱age
113 :
名無しさん@お腹いっぱい。:2010/02/11(木) 11:14:30 ID:B2PScua5
IEは脆弱だな
114 :
名無しさん@お腹いっぱい。:2010/02/12(金) 18:26:57 ID:DJUbFO0a
IEは脆弱だな
脆弱age
IEは脆弱だな
脆弱age
脱IEだな
これがMac信者の荒らしか。嫌われる理由が分かる。
PC界のシーシェパード
それがマカ
脱MS
MS大好きマルエツドザ(笑)
悔しがってるw
必死だな。
これがMac信者の荒らしか。嫌われる理由が分かる。
>>130みたいな独特の煽りと、○○信者の捏造癖がMS信者だとバレる理由w
Mac信者を隠蔽w
そりゃ無理だ。やめとけ馬鹿w
Mac信者が暴れてるね
>>134はウケ狙い?つまんないよ。
こんな古いスレで
いつまでも争うってw
IE信者必死だな。
もうIEは糞なんだよ
IEの時代は終わった...
IEは脆弱だな
小 I // ̄> ´  ̄  ̄ `ヽ Y , ´ ) I え
学 E L_ / / ヽ E |
生 が / ' ' i !? マ
ま 許 / / く ジ
で さ l ,ィ/! / /l/!,l /厶,
だ れ i ,.lrH‐|'| /‐!-Lハ_ l /-!'|/l /`'メ、_iヽ
よ る l | |_|_|_|/| / /__!__ |/!トi i/-- 、 レ!/ / ,-- レ、⌒Y⌒ヽ
ね の _ゝ|/'/⌒ヽ ヽト、|/ '/ ̄`ヾ 、ヽト、N'/⌒ヾ ,イ ̄`ヾ,ノ!
l は 「 l ′ 「1 /てヽ′| | | 「L! ' i'ひ} リ
ヽ | ヽ__U, 、ヽ シノ ノ! ! |ヽ_、ソ, ヾシ _ノ _ノ
-┐ ,√ !  ̄ リ l !  ̄  ̄ 7/
レ'⌒ヽ/ ! | 〈 _人__人ノ_ i く //!
人_,、ノL_,iノ! /! ヽ r─‐- 、 「 L_ヽ r─‐- 、 u ノ/
/ / lト、 \ ヽ, -‐┤ ノ キ 了\ ヽ, -‐┤ //
ハ キ { / ヽ,ト、ヽ/!`hノ ) モ |/! 「ヽ, `ー /) _ ‐'
ハ ャ ヽ/ r-、‐' // / |-‐ く | > / / `'//-‐、 /
ハ ハ > /\\// / /ヽ_ ! イ ( / / // / `ァ-‐ '
ハ ハ / /! ヽ レ'/ ノ > ' ∠ -‐  ̄ノヽ /
{ i l ! / フ / -‐ / ̄/〉 〈 \ /!
,―ヽ_(((((_、―
,/ ノ ヽ ~\
/ ノ IPA ヽ ~\
/ ノ ヽ、 `ヽ
| ノ / ̄\ / ̄~ヽ ヽ i
| ノ | ノ
\ | <●> <●> ( )
\ | | | i /
| / ヽ レ
i (●_●) /
i、 ,-――-、 ・ /
i、 <(EEEEE)> ∵/ IEは捨ててFirefoxを使いましょう
i、 \ ./ /
\ ーー ,ノ
,,.....イ.ヽヽ、ー-―一ノ゙-、.
: | '; \_____ ノ.| ヽ i
| \/゙(__)\,| i |
142 :
名無しさん@お腹いっぱい。:2010/02/13(土) 18:32:08 ID:4ogMdHEG
セキュティ企業?重箱の隅をつついて自社のセキュティソフトを
買わせたいだけじゃない?
(笑)
あれ?あがってないな。
>>142 「IEは強いもん! セキュティ企業の捏造だもん!」
ってことか?www
どうやらMS軍は敗退したようだな。
149 :
名無しさん@お腹いっぱい。:2010/02/14(日) 13:48:14 ID:qjXL8BNV
Insert Sexplorer
ドザって、都合が悪いことはぜんぶマカの所為にして現実逃避するよね
ドザって言わなきゃマカだってバレなかったのにw
馬鹿だなw
Mac以外にOSがあること知らないのが情弱ドザ
Macをメインに使っていて他のOSを知っている奴≒マカー
Mac以外何も知らない奴=情弱ドザ
なるほどね〜。ドザってのはMS信者の事だと思っていたら違ったんだね。
こねくり廻しすぎて分かりづれえなオイ
この簡単な原則だけ覚えていればいい
「Apple製品をひとつでも買えばマカ
マカは人間ではない」
どうでもいいよ、属性にかかわらず
>>157ひとりが否定されるだけ。
腐敗ってレベルじゃないな
すげぇ自演だな
マカは自演下手すぎ
ドザって荒らし好きだよね
ドザって言わなきゃマカだってバレなかったのにw
馬鹿だなw
案の定ドザとマカに荒らされてるな
リナ登場。
お前ら、暇人だな。
IEにローカル・ファイルへの不正アクセスを許す脆弱性――Black Hat講演者が報告
http://www.computerworld.jp/topics/vs/173909.html 今回のカンファレンスでメディーナ氏が実演したエクスプロイトは、基本的に「一連の脆弱性を順次利用する」というものだ。
同氏は、Microsoftのセキュリティ・チームとこのエクスプロイトについて意見交換を重ねており、
「同社が、この不具合はIEの基本設計に大きく関わっているため、修正できないと見ているのではないかという感触を抱いた」という。
175 :
名無しさん@お腹いっぱい。:2010/02/27(土) 21:22:35 ID:GN2YEa5c
発表を行ったのは米国のCore Security Technologiesに所属するセキュリティ・コンサルタントの
ホルヘ・ルイス・アルバレス・メディーナ(Jorge Luis Alvarez Medina)氏。
↑誰こいつ?
一方、この不具合を攻撃に利用するには高度な技術力が必要になる。「あらゆる特性を理解したうえで
攻撃ツールを開発する必要がある」
↑様は自分がそう言う高い技術を持ってるって言いたいのか?
176 :
名無しさん@お腹いっぱい。:2010/03/01(月) 01:03:31 ID:yO1WQtQq
8 名前:(*゚Д゚)さん :03/12/03 00:31 ID:???
∧_∧ 〔^^〕
_(‘ ε ’ )⌒i |
(⌒ ー 一 r.、! 〉
ヽ弋 。 人 。 イ(` ー'
〔勿\ ヽ
) r⌒丶 ) ドカ
ドカ ドカ / ! |'´
ドカ / /| |‖ ドカ
( く ! ||‖ ドカ
ドカ \ i | ‖|‖|
,__> ヽヽ从/∧ ∧
⊂⌒ヽ从/つ´・ω・`)つ
>>1
177 :
名無しさん@お腹いっぱい。:2010/03/01(月) 01:04:23 ID:yO1WQtQq
.  ̄ ̄ ̄ ミ .
/ ...:.:.ヽ:.. ヽ:.. :... \
. ' ..:.:{..i ..:. ..:.:.:.ト :_: ..ヽ.. ..:rx.
/.......:.:.:L{:. :: .:.:.|:|´i:.、:.i.` :∨..::|...:ヽ
/.ィ .:/:|∧:..:..:.:.}:| }∧トi:. :.i...:.:| ...:.::> >17
ノ' {.i .:..:ト:{ __ハ :.:/リ,イ笊iy:. :.ト、:.! ...:.:i ムラムラしますか?
从 ..:.:V´iぅ:ミV ヒツ小:..!y}:.} ...:.:|
r‐ {\バ ヒツ , ::::.|:..|ノイヽ .:{
{ | .:.:. 小 :::: --. }:.:..iト..廴:}:ハ
| l }:.人込. ‘ー ’ イ:.:/}:...}.. ≧x}
__j. { 〈/ム::{i ≧ァ --< ノイ/.. / `ヽ
r{ ( \V-ミ.从:.. \入_∧_/`く ..:ノ
/´{ 、 ヽ. ヽミ..丶:..i 〈 /i|トV / ./ .....:イ
ヽ._〉ー'`’ 〉 トi.:i.:}.:{:.. ∨ハl!∧./ .../彡 ...ノ
{ { .ノノ..:.:::人:......《 从...》....::/:.. ≦..∧
乂_ イ//...:/ 〈` `イハト'...:r' ....:ハ:::.',
`ー<ノイ::} }丶../ノ ||≦ノ ...イ .∧::.i
| .:|..:i /:.. {」 }j.../ ...::::/::. ....:〉:|
| ..: ..:′ ∧ ....::≦..:ノ ./::. ..イ∧|
} .:../ /∨_>‐<_{ :/≦i 斗匕〉
i ../{ V \/ 十/人 ...:ノ十十十| ノ|
| ::. | 丁ヽ≧_/ `ー1斗 ┴ 7´:..l
|/:. | . 〈ノ, 厂´ ′ i |
|:.... ., ', }ノ /人} /}:. :/}ノ
V..:ト廴 ヽ `‘´ } ./|:/ ′
∧..{ 〉 | {. |:.′
、:. ∧ ノ ,! |{
\_ ':::::`ーァ' 廴_ ノ::} 八
}::::::::::/ i:::::::::::::|
IEはオープンソースにすべきだ
IEって糞だからこんなにセキュリティーホールが見つかるんだよね
>>179 IE並か、それ以上の脆弱性があるはずなのに、
それを探しもせず放置してるSafariはもっと悲惨。
>>180 AppleのWebKitは、IEと違ってオープンソースなので脆弱性があればすぐに見つかります。
つまりSafariは脆弱性はありません。
このIEの脆弱性って何ヶ月放置中なんだ?
いい加減にしろ
FFに乗り換えたからいいけど
C/C++を使っている限り脆弱性がなくなる日は来ない。
そんなに気になるなら、そこを突かれても悪用が難しいOSであるVistaか7かLinuxかBSDに乗り換えろ。
>>184 このIEの不具合は
2000から7まですべてのIEの脆弱だよ
Linuxに乗り換えるのは大賛成
>>185 脆弱性はあるが悪用が実証されているのはXPまでだ。
Vista、7 でやる方法は見つかっていない。
脆弱age
188 :
名無しさん@お腹いっぱい。:2010/03/07(日) 14:55:51 ID:knHMqsEJ
まさかIEにこんな穴があったとはw
MSバイバイなの〜
脱MSだな
こんな出来損ないの製品で何万円も金取るのかよ、信じられん、フリーソフトにしろ!
マイクロソフトの独裁を許すな
未だに放置だな
Appleみたいだね。
Firefoxにすれば無問題
マイクロソフトは脆弱性を放置する会社だと証明されたなw
m9(^Д^)プギャー