■■■BlackICEスレ part3■■■

このエントリーをはてなブックマークに追加
952名無しさん@お腹いっぱい。:04/03/23 19:05
知ったかぶりの多いインターネットですね
953名無しさん@お腹いっぱい。:04/03/23 19:12
つうか黒氷とOutpost併用してる。黒氷はFWが糞。
Outpostの方でIeとDNSに使うアプリだけ許可してる。DNSサーバだけ許可してね。
そしてその穴を黒氷で監視してるって感じかな。IPSって奴か。
黒氷にセキュリティホールあってもFWではじくこともできるわけだしさ
954名無しさん@お腹いっぱい。:04/03/23 19:15
ようやくBLACK ICEの CCGの日本語版ができたらしいよ
BlackBox
直リンキヴォンヌ直リンキヴォンヌ直リンキヴォンヌ
直リンキヴォンヌ直リンキヴォンヌ直リンキヴォンヌ
直リンキヴォンヌ直リンキヴォンヌ直リンキヴォンヌ

>>950
わからないので教えてエロイ人!
958名無しさん@お腹いっぱい。:04/03/23 19:28
おっとクローズアップ現代見なくっちゃ
>>949
漏れは>>932じゃないが、、、
その例えは近いけどちょっと違うぞ。

最近のFWつぅかPFWは大抵パケットの中身(データ)までチェック
するやつが多いんで、手荷物のチェックまではやってる感じ。
んで、IDS(IDP)は客(含手荷物)そのものの挙動をチェック(基本
はシグネチャでのパターンマッチング)する感じ。
ただ最近は両者の境目があいまいになってきてるんで、あくまで
一般論だけどな。

PFWとIDSのどちらが「外」かはプログラムによるんで一概には言
えないが、大体はPFWが外って場合が多いな。

>>950
(・∀・)ニヤニヤ
960947:04/03/23 19:44
>>951
Thanks!

しかし、いい加減な対応しかしないよなー>act2
ユーザーサポート用の留守電のメッセージ聞いた?
なんか情けなくて泣けてきたよ。

まあ、これでライセンス更新はしない、という決心が付いたけど。
このメーカーは、セキュリティソフトが存在する意味をわかっているのかね?
最低最悪だな。
act2は所詮単なる「販売会社」でしかないからなぁ。
しっかしここまで酷いとは…
ここの営業ってCSって言葉すら知らないだろうね。

東陽テクニカ時代はホント良かったよ。
>>961
Creative Suite?
>>962
そりゃアドビだろw
余りにもact2がアフォだからあえてマジレスしてみる

多分>>961が言っているはこれで間違いないと思うが、
CS(Customer Satisfaction)
まぁ顧客満足とかお客さま満足とかいう意味だな

どうせact2社員、仕事せずにこのスレ見てんだろうからこの機会に勉強したら?
「CS活動」でググったら腐るほどでてくるから見てみろよ
顧客に適当な対応してるといずれ自分の元に返ってくるよーんw
つか、今まで2度更新してきたけど、今度の春先の更新は止めて、他のフリー
のFWソフトに乗り換えようと考えている人間がここに一人いる。
ここまで客を馬鹿にした対応はもう嫌。

日曜にact2に電話した時の応対の録音テープ聞いて怒心頭。お前ら、どんな
種類のソフト販売しているのかの自覚はあるのかと小一時間・・・
今までアップデータを提供せず、今日になって提供したのは
ITmediaやimpressで報道されたからか?
すぐにでも提供出来るようなものを提供せずにワームの被害を広め、
俺のHDDを潰してくれた恨みは一生忘れないよ。

>956に直リンアドレス教えたい気分だよ。
もう、二度とアクト・ツーの製品は買わん!!
>965
今回はID入力無しで対策ページから直に落とせるやん。
>>966
え? シリアル入れろって書かれているけど?
ttp://www.act2.co.jp/x_act2main/x_DWNL/updater/RBI.html

…しかし、なんでこの程度の日本語訳に、半月以上もかかるんだろう?
>967
ttp://www.act2.co.jp/x_act2main/x_NEWS/News/040323_BlackICE.html
だ・か・ら、[緊急]ってところだっつうの。
>>968
インスコ時に尻がいるわけだが
むかーし、むかし。
MacのOSが、まだ漢Talkと名乗っていたときも評判は
かくだんに良かったと聞いたことがないAct2。

>>967
翻訳代をけちって、安いところに出したからと推測。
んなわきゃない、きっと動作テストで戦場化しているんだろうと希望を持つ。
同じ穴の狢gagaga
ttp://internet.watch.impress.co.jp/cda/news/2004/03/23/2522.html

NISも入ってるよ((((゚Д゚;))))ガタガタブルブル
結構黒氷とNISの組み合わせの人多いんでない?
と思ったら2004のみで漏れは2003だったってオチ。
なんて事を書いてたら、意地に成ったのかな?
今出たよccg-jが。
>972
>945
おーまいがっ!
945を見てなかった。
975名無しさん@お腹いっぱい。:04/03/23 23:56
act2からアップデートのメールこないなぁ・・・
このスレチェックしているから必要ないと言えば必要ないけど。
早速ccgにしてみた。
ルータ+kerio2.15でセーフ・・・というかいまんとこ異常は確認してない
>>949
正確な定義で言うなら全くの別物。
FWはその名の通りの壁だがIDSは見張り番。FWは壁を作るのでポートを閉じること
ができるが、空けたポートのデータについては素通りする。
逆に純粋なIDSは通過する全てのパケットをチェックするが、攻撃的なパケットでも
管理者に通知したりログに出すぐらいで遮断まではしない。
だから最近の一般向けのは両者が混ざってると言える。
932でつ。日本語版でたのね。
自分もNotePC壊れましたよ。MBR移植してブートできるようにしたけど、
BadChainでscandiskしたらゴミファイルが100MB位出来て、結局昇天(鬱)


>>949
設置するサイトやセキュリティポリシーによるかも。
どんな事を監視して、どんな事に対応したいかによって設置場所かえると。
FWより上(internet側)なら、FWで防御される前の
トラフィックが見える。けどうざったいログ垂れ流し。
内側なら、FWでフィルタされた物しかこないけど、
FWへの攻撃を含めて監視出来ない所が出てくる。
BlackICEとちがって、通過するセッション殺す事もできるから、
設置場所は非常に悩ましいです。


>>977
IDS+FW。はやりモノだとIPSってヤツですな。
まさに混合。
979名無しさん@お腹いっぱい。:04/03/24 08:31
黒氷って微妙かもね。Snortのほうが優秀っちゃ優秀かも
980名無しさん@お腹いっぱい。:04/03/24 09:51
なんで動的フィルタ搭載のPFWってないの?ルータには搭載して
フィルタリングの設定もできる奴もあるのに。
>>980
IDSを搭載して連動させてるパーソナル・ファイアウォールはあるよ
SygatePF等
982名無しさん@お腹いっぱい。:04/03/24 13:20
>>981 動的フィルタの話をしてるんだが気がついたらスレ違いだった。
ごめn
983名無しさん@お腹いっぱい。:04/03/24 14:16
イニシャルセクタ破壊ってのがいまいち良く判らないんですが、
ファイル名が異常なく存在しているファイルは壊れてないって理解で
良いんでしょうか?
それともファイル名がちゃんとしていても、ファイルの中身が壊れている
可能性がありますか?
scandiskしても、found.000なフォルダはできません。
でも、ここの過去ログにもあったように、
うちのサーバもWINLOGON.EXEのアプリケーションエラーが出ます。
HDDを外して他のサーバで見てみましたが、該当ファイルは
日付もサイズも壊れる前のままです。
他のファイルもいくつか見てみましたが、画像、音声、テキスト、
単体動作可能実行ファイルなど、少ないサンプルですが、
壊れているようなものはありませんでした。
スレ違いっぽいですが、お願いします。
俺は、今回の悪徒2の対応に納得しかねたので、
impressとITmediaにメールを送ってみた。
どーせメーカーに電話やメールで文句を言ったところで、
「バカな消費者が騒いでいるよ、(・`ω´・) プププ」になるのは
目に見えているからな、
985名無しさん@お腹いっぱい。:04/03/24 16:33
>>984
てんぷらきぼん
986名無しさん@お腹いっぱい。:04/03/24 16:43
>>984
漏れも協力したいので、キボンヌ
987984:04/03/24 17:51
>>985-986
いや、フォームから送ったので、手元に適すとが残ってないので…
書いた内容は、

 ・ 米国では対策済みであったものを半月以上も更新を怠った
 ・ 被害が発生した後の営業日になって、やっとアナウンスを始めた事
 ・ アナウンスの翌日に日本語版を提供出来た事から、もっと早く最新版を提供出来たのでは
 ・ セキュリティ製品を売っている企業の対応としては杜撰かつ不誠実すぎるので、
   何故これほどまでに対応が遅れたのか、企業としてはどう思っているのか取材してくれ

って感じの事です。
全く同じ文章ばかりが投稿されると変なので、上記あたりを参考にしていただければ…

今回の一件で学んだ事は、セキュリティ製品のような、即座の対応が求められるものは
本国から日本法人を設立して、本腰を入れてマーケティングしているものしか信用しては駄目だ、
それ以外のものは、買う価値がないって事です。
なんだかんだ言いつつ、Symantecとかはキチンとしているよなぁ…
毎年、年貢を払わせているだけの事はあります。
>>987
> なんだかんだ言いつつ、Symantecとかはキチンとしているよなぁ…
>
いやシマンテックも今それで問題になってるんだが
>>988
え? Symantecはもうバグに対応したんでは?

んで、我等がISS様は、被害者の神経を逆撫でするようなサービス開始ですね。

ISS、不正攻撃を突破されたら料金を返還するサービス開始
http://internet.watch.impress.co.jp/cda/news/2004/03/24/2542.html
>>990

Symantec Norton Internet Security 2004/Professional for Windows の修正パッチは
2004年4月8日(木)に、 Symantec Norton AntiSpam 2004 の修正パッチは
2004年4月19日(月)に LiveUpdate を通じてご提供させて頂く予定です。
992act2:04/03/24 19:21
>>1-988 (・`ω´・) プププ
>>991
うひょー、もう何も信用出来ないっすね。(;´Д`)

>>992
殺ーす!!
994名無しさん@お腹いっぱい。:04/03/24 20:16
コソーリ
995名無しさん@お腹いっぱい。:04/03/24 20:16
コソーリ
996名無しさん@お腹いっぱい。:04/03/24 20:17
コソーリ
997名無しさん@お腹いっぱい。:04/03/24 20:17
コソーリ
998名無しさん@お腹いっぱい。:04/03/24 20:18
コソーリ
999名無しさん@お腹いっぱい。:04/03/24 20:18
コソーリ
1000名無しさん@お腹いっぱい。:04/03/24 20:19
コソーリ1000!
10011001
このスレッドは1000を超えました。
もう書けないので、新しいスレッドを立ててくださいです。。。