【マジキチ】マイクロソフト、Windows 7のガジェット機能の脆弱性を修正せず
http://www.computerworld.jp/topics/563/204067/ 「Windows Vista」「Windows 7」のWindowsサイドバーおよびガジェットに脆弱性が発見されたが、マイクロソフトはパッチを提供せず、
ユーザーに機能を無効化するよう推奨し、無効化ツールを配布している。
ガジェットとサイドバーは、ユーザーがデスクトップ画面に時計やRSSフィード・リーダー、音楽プレイヤーなど、ミニ・プログラムを追
加できる機能だ。
Microsoftは7月11日、セキュリティ・アドバイザリを公表し、サイドバーの表示とガジェット機能を無効化するFix Itツールの提供を開
始した。ガジェットを使用し続けると、任意のコードが実行され、攻撃者がユーザーのシステムを乗っ取る可能性があると警告している。
今月末に米国で開催されるセキュリティ・カンファレンス「Black Hat」では、セキュリティ研究家がWindowsガジェットに存在する脆弱
性を公表する予定。MicrosoftはFix Itツールを「一時的な回避策」としていることから、今後正式なパッチが公開される可能性もあるが、
現時点では方針を明らかにしていない。
IT情報サイトThe Vergeによると、次期OS「Windows 8」ではガジェットとサイドバー機能は削除されるという。同機能はWindows 8
Release Previewでは提供されていたが、ユーザー・インタフェースの「Aero」同様、最終的な製品版では廃止される可能性がある。
なお、今回のセキュリティ修正プログラムは、Windows 8 のプレビュー版は対象となっていない。
デスクトップ・ガジェットとサイドバーの衰退は驚くことではない。特に人気のある機能でもなく、Windows 7にバンドルされていたガジェ
ットは9点のみだった。Microsoftはオンラインでガジェットを追加できるサイトを提供していたが、既にサービスを終了している。同社サイ
トでは、信頼のできない入手元から入手したガジェットをインストールしないようユーザーに警告している。
Windowsの「サイドバーとガジェット」に脆弱性、機能無効化ツールを公開
MicrosoftがWindows Vistaと7向けに提供を開始した「Fix it」を適用すると、サイドバーとガジェット機能が無効になる。
Windowsの「サイドバーとガジェット」機能にコード実行の脆弱性が見つかり、米MicrosoftはWindows VistaとWindows 7で同機能を無効にするための「Fix it」ツールを公開した。
サイドバーとガジェットは、デスクトップの片側に長い垂直バーを表示して各種のガジェットにアクセスできるようにするツール。
Microsoftによれば、セキュアでないガジェットを実行するとサイドバーで任意のコードを実行され、コンピュータを完全に制御される恐れがある。
また、不正なガジェットを使ってコンピュータに危害を加えたり、ファイルにアクセスしたり、不快なコンテンツを表示したりといった動作が可能になるという。
サポート対象のWindowsのうち、この脆弱性の影響を受けるのはWindows Vistaと7。一方、XPおよびサーバ版のWindowsは影響を受けないとされる。
この問題の回避策としてMicrosoftがVistaと7向けに提供を開始したFix itを適用すると、サイドバーとガジェット機能が無効になる。
また、同社のアドバイザリではグループポリシーまたはシステムレジストリでサイドバーを無効にする方法についても解説している。
http://www.itmedia.co.jp/news/articles/1207/12/news027.html 関連リンク
http://technet.microsoft.com/ja-jp/security/advisory/2719662
マイクロソフトってガジェットまでパクってたのかw
マイクロソフトはまた修正しないで逃げる気なのか
最低だな
対応がアホすぎる。
いっそWindows無効化ツール出せよ。
Windows 8以降では廃止するみたいだからねぇ
いつものM$だよ
Aeroの次はガジェットとAppleからパクってきたものを露骨に廃止しているww
そこまでクソMetroを普及させたいのかwwww
ガジェットまでApple起源説かw
呆れる
少なくともガジェットのような枠組みは、Vistaよりも前からLinux/PC-Unix界隈ではdeskletsと呼ばれる形で存在してた。
個々のガジェットに相当するようなアプリ(時計とか)なら、それよりもずっと前、自分が知る限りWindows 95やFreeBSD 2の頃からあった。
Macの方は知らない。
MSが最初に作ったものではないのは確かだけど、Macからパクったか、というとそうは言い切れないと思うよ。
11 :
名無しさん@お腹いっぱい。:2012/07/13(金) 08:07:46.49 ID:aUyJZZLf
アクティブデスクトップがルーツだろ
>>6 >>7 >>8 バカマカーはMicrosoftの「Fix it」が何なのか理解してないみたいだな。
まあバカーでもここまでのバカはそう多くないだろうから一人の自演と考えるのが妥当かw
「Fix it」は正式な脆弱性修正までの一時しのぎとして、
時間を稼ぐために公開される応急処置のようなパッチだ。
脆弱性に関連する機能を一時的に無効化することで、
修正前の脆弱性を利用される事を防ぐ。
その機能が使えないと言う副作用は避けられないが安全性を保つ事が出来る。
そしてしばらく待てば確実に正式な修正パッチが出る。
どっかの脆弱性世界一の企業とは違って、
ここまで徹底してセキュリティー強化に努めてるんだよ。
>>11 その前からガジェットの元となるようなデスクトップアクセサリはあった。
さらに、ガジェットは確かにアクティブデスクトップと同じ目的で使えるけど、技術的なものが全く異なる。
アクティブデスクトップは、単にウインドウ枠無しのIEをデスクトップの背景にしただけなので。
問題はMacが採用してから後追いでVistaに載せているって事だなw
MSが新機能と謳った者でMSオリジナルってないだろwwww
>>14 それは独禁関連の配慮で意図的に先頭を譲ってるだけ。
Appleを独禁法除けの盾にしてるだけ。
16 :
名無しさん@お腹いっぱい。:2012/07/13(金) 09:22:20.08 ID:aUyJZZLf
>>13 技術的に異なるの?
WindowsのガジェットはIEのエンジンで動いてるから
アクティブデスクトップの進化系だと思うけど
>>12 「オンラインで追加のガジェットを取得」が店じまいしてしまった今、
> そしてしばらく待てば確実に正式な修正パッチが出る。
これはでない可能性が高い。
だからこそ、Fix Itのような、今までに無い例外的な対応をしてるんだよ。
「Fix It」が今回初めて提供される特別なもののような言い方だなおいw
>>14 フリップ3DはMSオリジナルだよ
デスクトップ環境に3Dの概念を持ち込んだのはMSが初
まだWindows95が出て間もない頃には既に実験レベルで行われていた
もちろん当時の貧弱なハードウェア環境では実用になるわけがないが
それを見た私は先見性を感じ将来のWindowsは2D表示もDirect3Dの
管理下に入り完全にGPUだけで描画されると予言、当時は笑われたが
現実になった
>>12 虫歯できたので取り敢えず歯を抜いちまえということですな
>>19 ドザってQuartz Extreme知らないんだww
XPの時代からあるぜwwww
なんか、この板はマカーのアホさ加減を周知するためのものになってきてるね
ドザ悔しいんだね、わかりますww
>>19 > デスクトップ環境に3Dの概念を持ち込んだのはMSが初
> まだWindows95が出て間もない頃には既に実験レベルで行われていた
まじ? てっきりSunのLooking Glassにインスパイアされたものかと・・・。
ぜひkwsk
き、脆弱性・・・
>>19 アクティブなウィンドウがロックされた時デスクトップを表示する手段がなかったからその対策じゃね?
実際そのぐらいしかフリップが便利な場面ないし
エアロ使ってMacのエクスポーズ真似る常駐アプリ使ったらそっちのが便利だったわ
ちょっと反応遅いけどフリップくるくるよりよっぽど速いよ
Windowsに標準で搭載しているアプリは
全部サンプルだってまだ気づいていない奴がいるのか?
サンプルを見せて、それなら俺がもっといいものを作れる。
ということでWindowsアプリを増やしていったんだよ。
OSが独占するのではなく、サードパーティと協調して歩む
それがWindowsなんだが。
>>26 エクスポゼだよねw
あれもそう便利とも思えんな。
ウィンドウの切り替えは、7なら結局[田ミ + T]が一番効率的だと思う。
タスクバーを左にドックしていることが前提条件だけど。
マイクロソフトってガジェットまでパクってたのかw
>>29 ガジェットまでApple起源説かw
呆れる
>ガジェットを使用し続けると、任意のコードが実行され、攻撃者がユーザーのシステムを乗っ取る可能性があると警告している。
OS付属のカレンダー・天気・時計のガジェット経由でも攻撃されるのかw
適当な事書くなよ、馬鹿
>>30 誰がアップルって言ったの?
マイクロソフトってガジェットまでパクってたのかw
33 :
名無しさん@お腹いっぱい。:2012/07/14(土) 15:49:42.86 ID:4tPH8Pb4
時計のガジェットでも駄目なん?
>>32 ガジェットまでApple起源説かw
呆れる
>>34 誰がアップルって言ったの?
マイクロソフトってガジェットまでパクってたのかw
マイクロソフトって他社からパクることしかできないのか
オリジナルの権利を持ってる人が
訴えないからなw
MSアホかよ。
MetroUIの無効化Fix Itツールの方を先に出しとけよ。
SMとMCはずしてMetro追加……誰得w
しかし、vistaの売りの機能が、推奨できない機能に成り下がるまでの時間の短かったことよ
どんだけふざけた商品開発しているんだろうか>M$ www
現アーキテクトが前任の功績を全否定するからなw
>>41 Win8で試してるけど
Vistaの廃止になったという機能はどれなん?
エアロの主要機能はほとんど残ってるんですが
GPU支援でやっていた半透明以外全部残ってるね
スタートメニューが無くなって大騒ぎになってるんですが・・・
>>44 ×スタートメニュー
○スタートボタン
いずれにせよ大騒ぎで8はカスOS扱いwww
47 :
名無しさん@お腹いっぱい。:2012/07/18(水) 15:17:57.07 ID:zMVbQmWo
ま、そんな機能使っていませんから、関係ない( ・∀・)
また放置かよ
脆弱すぎだw
ドザたちもAppleの行為を笑えなくなったなwwww
>>41 Win8で試してるけど
Vistaの廃止になったという機能はどれなん?
エアロの主要機能はほとんど残ってるんですが
GPU支援でやっていた半透明以外全部残ってるね
スタートメニューもカスタマイズが簡単になったので
好きなアプリをクリックしやすい位置に並べてる。
Win8は、メニュー自体がガジェットみたいに使えるから
もう必要ないってのは確かだよね
修正しろw
リコールw
この理屈が通るんだったら、exeファイルを実行した時に、
Windowsによって任意のコードが実行されるからexeファイルを実行
出来なくするパッチが必要になるんじゃないか?w
>>57 MS「サンドボックス有効、キルスイッチ搭載で、安全安心なModernアプリをWindows Storeからお買い求めください」
しかもこれ、一番信頼できそうな入手元である、公式のガジェットギャラリーを潰しながら言ってるんだよな
最近のマイクロソフトは、めちゃくちゃだよ
放置w
修正できないってどういうこと?
あらし常習犯の特徴
メール欄が age になっている
>>66 これじゃあiPhoneとかわらないじゃん
この板に張り付いているキチガイの特徴
メール欄が age になっている
>>68 【詐欺】Apple、iOS6.1.3はパス無しでロック突破可能な問題を修正したと嘘を付く
http://itpro.nikkeibp.co.jp/article/NEWS/20130321/464669/?k1 米Appleが現地時間2013年3月19日にリリースしたiPhone向け最新版OS「iOS 6.1.3」
(関連記事)のパスコードロック迂回方法を解説する動画が、翌3月20日からYouTubeに
掲載されている(画面)。この方法を使うと、パスコードを知らない第三者がiPhoneに
保管された連絡先や写真データなどにアクセスできてしまう。
Appleは最新版iOSで「パスコードを迂回して電話にアクセスされる問題を修正した」と
説明しているが、早くも新たな問題が見つかった形だ。
Microsoft、Amazonを始め、世界中の有力エレクトロニクス・ブランドが
Foxconnの顧客であり、Foxconnに製品の製造、組み立て、仕上げを委託している。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
http://jp.techcrunch.com/archives/20120126dirty-money/ 以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
恥】Microsoft、世界一 『脆弱性報告の多い企業』 に
http://www.computerworld.jp/topics/563/206555 過去25年間に発見されたソフトウェア脆弱性を集計した結果、深刻な脆弱性の件数が最多だったのは
Windows XPと 「Firefox」ブラウザだった――。
米国のセキュリティ・ベンダー、Sourcefireの研究者が「RSA Conference 2013」でこのような調査結果を発表した。
リポートでは、多数の脆弱性を生み出す企業/組織の“ワースト10”を次のようにまとめている。
「Microsoft、Apple、Oracle、IBM、Sun Microsystems(現在はOracle傘下)、Cisco Systems、Mozilla、Linux、
Hewlett-Packard(HP)、Adobe Systems」。
「Linuxカーネル」の脆弱性登録件数は937件だが、SourcefireがすべてのバージョンのWindows(モバイル向け
を除く)を合計したところ、登録された脆弱性は1,114件に上った。
■ソニー仙台の退職強要問題
http://awabi.2ch.net/test/read.cgi/sony/1362292332/ 日本共産党の田村智子参院議員は1日、ソニー仙台テクノロジーセンターが実施する「希望退職募集」
問題(2月末まで)で、厚生労働相の答弁にそってただちに会社に調査に入り、退職強要や仕事を取り上
げる「リストラ部屋」をやめさせるよう、厚労省に指導を求めました。
この問題では、ソニー労組(電機連合加盟)が「複数の労働者に7〜10回の面談など、違法な退職強要
が繰り返されている」として、宮城労働局に会社への調査と是正を求めています。
13万人を超える電機リストラにかかわって昨年、田村議員の質問に小宮山洋子厚労大臣(当時)が「一
つの企業の複数の労働者から相談があれば、厚労省から企業に出向いて事実関係を確認し、必要な指
導をする必要がある」と答弁しています。
厚労省は1月、電機を含む大手製造業への「退職強要に関する調査」報告を公表。しかしその後も「退
職強要をやめさせてほしい」との訴えは続き、ソニー労組にも相談が相次いでいます。
労働基準局の担当者は「複数相談があった時には調査し、事実確認と必要な指導をすることは大臣答
弁の通りで変わっていない。その趣旨を徹底している」と回答しました。
田村議員は「労働行政として違法が疑われたら、是正する態度が必要だ」と迫りました。
あげ
あげ
Unixの「sudo」コマンドの脆弱性がOS Xでは修正されないままになっている。Metasploitはこの脆弱性を突くコードを追加したことを明らかにした。
www.itmedia.co.jp/enterprise/articles/1309/02/news024.html
85 :
名無しさん@お腹いっぱい。:2013/09/12(木) 15:25:40.50 ID:JUb+LBMf
ガジェットの脆弱、今知りましたw 一応Fix itで無効化w
WindowsMediaCenterガジェット、ずーっと放置してたんですが今更ながらすごく心配です…
>>12 ←に書かれてる、「Fix it」は正式な脆弱性修正までの一時しのぎ、しばらく待てば正式な修正パッチが出る
は1年以上経った今、どうでしょうか?
知らないうちにWindowsUpdateで更新されることが一番だと思うんだけど…
ここで質問するのはスレチガイですが、
全てのガジェットに危険性があるのか? ガジェットの有名な脆弱は?
一般のアプリとガジェットの違いとは何か? もし殆ど一緒だとしたら、一般のアプリもヤバイのでは?
あー憂鬱…