![]() 【コンピュータ情報】
|
|||
|
2004年12月17日▼ 「それは仕様です。」そろそろユーザー側も「見限る時期」なのかも知れませんね。。 OS、ブラウザ、メールソフト・・・立て続けに発覚される脆弱性に、「それは仕様です」と言い張るマイクロソフト。利用してる側にとって、メーカー側の開き直りほど怖いものはないです。 ・Windows XP SP2用“緊急”アップデートが公開(12/16) ・IEにクロスサイト・スクリプティング攻撃を許すぜい弱性(12/17) 怖いですねー、すごいですねー。 なにより、Outlook Express(メールソフト)を使っておられる人は、早めに切り替えを考えていきましょう。間違って異なるメールアドレス先に送信してしまうという楽しい「仕様」は未だ健在です♪ ▼XPユーザーは、以下のアップデートは必要最低限、必ず適用 2004年12月10日▼ 男のPC向上塾(ウイルス対策編)最近はまたコンピュータ・ウイルスが増えてきました。 そこで今月から来月にかけて、重点的にPCのセキュリティ向上について取り上げていこうと思っています。できるだけ分かりやすく、かつ実用的に説明していく予定なので いっしょに勉強していきましょう!やっぱ、かっこいい男はPCにも強くなくては! というわけで今回は、コンピュータ・ウイルスの種類について。 ▼ワーム型ウイルス ▼潜伏・感染型ウイルス ▼スパイウェア・アドウェア ▼トロイの木馬・ロジックボム 次回はこれらウイルスに感染しないための対策法や、感染してしまった場合の対応について進めていこうと思います。 2004年09月27日▼ IEセキュリティ危険度UPInternetExplorer(IE)におけるJPEG処理コードの惰弱性を突いた悪質コードが危険度を増してきている。 マイクロソフトからは9月14日に対応パッチを出してはいる。ただ、今回のパッチを当てての不具合の話もちらほら聞こえていたので特に記事にせず様子を伺っていたんだけど、今回のは問題が大きくなりそうなので少しまとめてみた。 今回の危険なコンピュータコードは大きく2つ。 (1)Windows Explorerを使って問題のJPEGファイルが開かれると、攻撃者がリモートからスクリプトに不正コマンドを追加して、システム上で簡単に実行できてしまう。 (2)JPEGファイルがWindows Explorerで開かれると、攻撃者はあるアカウントを使って、標準的なWindowsのマシンにログオンできてしまう。 つまり、Windows自体を乗っ取ってしまうことができるわけだ。 Windowsを使用している人で、9月以降のセキュリティパッチを当てていない人は要注意です・・・が、セキュリティパッチを当てて他の不具合の可能性もあるんで、パッチを当ててみてWindowsの動作が不安定になるようだったら、いったん元に戻し、10月のパッチリリースまで待ってみるのもいいかも知れない(それまでは不明なサイトの閲覧や、JPEGファイルの扱いに気をつけて・・・)。 パッチを当てるまでは、エクスプローラー(ファイル閲覧)でプレビュー機能がONのままになっている人(通常はONの状態)は外しておいた方がいいかも。 ▼今回のセキュリティ惰弱に関するmicrosoftの対策 2004年07月31日▼ IEの緊急セキュリティパッチブラウザのIE(インターネット・エクスプローラー)の脆弱性に対するセキュリティ・パッチがマイクロソフトから緊急リリース。ネット閲覧するだけで感染し猛威を振るう Download Ject の対策と見られ、緊急度は高い。 ・IEの修正パッチ(MS04-025) ▼当サイトでの関連記事 2004年06月27日▼ ウィルス情報|Scob(スコッブ)またしてもWindowsの欠陥を突いた新種ウィルスが増殖中。6/27現在では、Scob、KORGO.S、SDBOT.FO、Download.Ject というワーム名で広がりを見せている。 注意すべきは、ウィルスの含んだサイトを閲覧するだけで感染し、感染後も通常の動作には支障がないという特徴。破壊活動は殆ど見られないが、ウィルスの目的は個人情報の奪取。 感染の可能性のあるOSは、 とりあえずチェック方法としては、[スタート]→[検索]から、以下のファイルが見つかったらウィルスによる被害に遭っている可能性あり。 Kk32.dll 感染しないための対策は、Windowsの惰弱性の修正(ダウンロード→WindowsUpdateを行う)。具体的には、修正プログラム(MS04-011) を当てること。 ▼ウィルス情報 2004年05月09日▼ 「サッサー」作成者逮捕GW中に世界的に被害をもたらした、コンピュータウイルス「サッサー」のプログラムを作成した容疑で、ドイツの高校生少年(18)が逮捕された。 ・ ウイルス「サッサー」作成容疑、独の18歳高校生逮捕 (読売新聞) 前回のブラスターの時の反省が多少活かされているのか、microsoftも今回は犯人の突き止めまでの対応が素早かった!まぁここ近年、大型連休中のウイルスの発生は毎度のこととなっているんで、予防策は張っていたんだろう。 しかしウイルスは一人歩きしていく。 明日から(GW明けの)出勤という人は、会社のPCに被害が及ばないように注意してくださいね。グローバルIPにランダムにpingを打つことで被害を与える特性を持つサッサー。今のところこのワームは、ローカルIPにはpingを打たないようで、企業ネットワークを通じて感染が拡大する可能性は少ない模様。 2004年05月04日▼ ウィルス情報|サッサーやはりというか、ここ近年の大型連休中のウィルスの拡大は、恒例となってきたような気がしますね・・・。 今回の「サッサー」というウィルスの感染経路は、メールからではなく Windows 2000、XPのセキュリティホールを利用した感染。FTP経路から入ってくるため、なんらかのソフトウェアが(自動更新などで)インターネットに接続する場合に被害に合うこともあるそうです。感染すると、エラーメッセージと共に Windowsが再起動されるなどの症状が現れます。 現在、被害は世界規模に及んでいるようなので、特に警戒が必要。 ▼サッサーウィルス緊急対策 ▼ウィルス情報(サッサー) 2004年04月17日▼ ネットスカイの猛威
最近、今年の2月頃に猛威を振るったコンピュータウィルス「ネットスカイ」が再三の登場。加えて以前のマイドームもまた復活。技術的に特徴のあるコンピュータウィルスではないが、こう広がってくると、メールを受信するたびに見かけてうっとうしい。 基本的にメールで添付ファイルを開くと感染するわけだけど、ウィルスの代表的?な拡張子である、.pif、.scr、.zip が分かりにくくしてあるのがこのネットスカイの特徴。 例えば、 添付ファイルが、"sample.html.scr" など、Windowsで「登録されている拡張子は表示しない」のデフォルト設定がしてあるPCでは、拡張子の".scr"が見えず、HTMLファイルだと思って開いたり、'sample .pif' という感じで拡張子までのスペースをやたら開けて、メールソフトの設定で表示される文字数が限られてる場合などに拡張子が分からないようにしてあったりと、姑息な方法が使われているがこれが効果絶大らしい。 基本的には添付ファイルは開かなければ感染はないが、WindowsUpdate でセキュリティパッチを当ててないWindowsパソコンでは、メールをプレビューするだけで感染してしまうケースも多く、加えてセキュリティの弱いPCが、WindowsUpdate に無防備に行くと、バックドアが仕掛けられていて、別のウィルスに感染するなんてこともよくある。 最近のPCなら大丈夫だと思うけど、以前のPCにリカバリCDなどを使ってOSを再インストールしたばかりという人は、特に注意が必要。まずセキュリティパッチの当ててあるPCから、使用OSとブラウザのセキュリティ用プログラムをダウンロードして、CDやFDなどから修正パッチを当てて(「パッチを当てる」とは、修正用プログラムを組み込むこと)おくことを強くお勧めします。それまで、WindowsUpdate はむやみに行わないこと。 ▼ウィルス名「ネットスカイ」 2004年02月29日▼ キーボード探し
この無刻印のキーボード、なんと2万5千円もするんだよな。高けー。 こないだ俺の使ってるノートパソコンの備付キーボードが急にイカレやがった。押したらふにゃふにゃ。インポテンツキーボードに。略して「ポキー」と命名♪ そんなポキーに変わって、新しいキーボードを探した。 移動も多いため、持ち運びに便利な小さいキーボードを求め、パソコンショップなどに行ってもなかなかいい出会いはないんだよね。 ないと困るんで妥協して買ったキーボードは、やはり納得いかない。 頭にきたんで「ムキー」と命名。 それにしてもキーボードが馴染まないと、打つ速度も半減、書く気も半減。 キーボードも、ペンなどの筆記具と同じ。 それがよくわかった。 そんなわけで、巷で流行の無刻印を買おうかと思ったけど、キーボードに2万以上はちょっとね・・・。いいキーボードないかなぁ〜 余談だけどさ、普段パソコンで主に仕事している人に使いやすい&おしゃれなキーボードをプレゼントしてあげると喜ばれるんじゃないかと思った。 そんなわけで、キーボードショップを紹介▼
Posted by humangrows at 20:09
| Comments (0)
2004年02月04日▼ マイドーム侵食ここ数日、マイドームの被害が大きくなっているみたいなので・・・ パソコン内にセキュリティソフト(&最新のウィルス情報)がない場合は、インターネットを利用したウィルスチェックプログラムを使ってチェックしてみよう。 ▼トレンドマイクロ オンラインスキャン マイドームウィルスに感染している恐れがある場合は、以下のサイトから駆除が可能。 ▼マイドームウィルス駆除ツール(シマンテック)
Posted by humangrows at 18:18
| Comments (0)
2004年01月29日▼ ザ・ウィルス
またまたウィルスが蔓延りだしたみたいだね。MYDOOM(マイドーム)って名のウィルスが多いみたいだけど。この2日くらい、俺の元にもウィルス付メールが たくさんたくさん送られてきます♪ そもそもウィルスとはなんぞ。 ウイルスとは、透過性病原体の総称です。ウイルスとはラテン語で”毒”を意味します。 いやー、なるほど♪ ところで、以前友達に「コンピュータウィルス作っている人ってすごい技術者なんだろうねー?」って聞かれたことあるけど、実は仕組みさえ分かれば単純なものなら案外簡単に作れちゃったりする。 ▼そんなわけで、ちょっと作ってみた♪ 対象OSは、Windows上でしか動作しないと思うけどね。 ってのが出るんで、[開く]を実行するとちょっとした質問が出てる。入力は数字以外ならなんでもいいんだけど、[OK]を押せば、キミのパソコン側のプログラムからメモ帳が開いて 勝手にタイピングされるという簡単なものだ。思わず乗っ取られた感覚になれる? なんか恐いなーって人は実行しなくていいのであしからず。ってか、上記プログラムを実行しての責任は一切持ちませんけど♪ ニヤッ… ちなみに、上のプログラムを保存してローカル上で起動(自分のパソコン内で起動)することも出来るけど、ウィルスソフトが入っていれば、危険なプログラム!と赤い警告が出るよー。それでも振り切って実行すると上記で説明したプログラムが実行される。このプログラムをメモ帳などで修正してキミだけのオリジナルウィルスを作って広めよう! ←ぉぃぉぃ… 「敵(ウィルス)を知れば百戦危うからず」だ〜っ!! ▼現在蔓延しているウィルス情報 トレンドマイクロからの情報(危険度が高い) シマンテックからの情報(危険度が高い)
Posted by humangrows at 21:54
| Comments (0)
2004年01月28日▼ 検索力をつける今や情報収集にインターネットは欠かせない存在。星の数ほどあるサイトやページから必要な情報を得ることはたいへんな作業だが、こうしたインターネットを利用した情報収集の能力は、最近では企業の重要なスキルとしても注目されるようになってきている。これから先、インターネットを利用した検索能力は、きわめて大きな武器になるだろう。 会社の面接で、「あなたは検索力ありますか?」と聞かれる時代ももうすぐだ!
Posted by humangrows at 06:32
| Comments (0)
|
□ このサイトについて
「お洒落でスタイルよくて仕事もスポーツもできて、何かかっこいい!」
男として生まれたなら、たぶん一度は思ったことある理想像。俺はそうなりたい! ここは、かっこいい男(を目指す男)のライフスタイルと男の本能を追求していくサイト。 □ 最近の記事
・ 「それは仕様です。」・ 男のPC向上塾(ウイルス対策編) ・ IEセキュリティ危険度UP ・ IEの緊急セキュリティパッチ ・ ウィルス情報|Scob(スコッブ) ・ 「サッサー」作成者逮捕 ・ ウィルス情報|サッサー ・ ネットスカイの猛威 ・ キーボード探し ・ マイドーム侵食 すべての記事の一覧 □ カテゴリ(分類)
かっこよさへの追求(life)(58)エンターテイメント(62) ゲイ映画・ゲイ作品(18) ゲイ関連(life)(21) コンピュータ情報(12) 男の体づくりと健康(7) 男を磨く・鍛える(21) 男性下着と水着(21) □ 過去の記事
2004年12月 (10)2004年11月 (9) 2004年10月 (19) 2004年09月 (16) 2004年08月 (18) 2004年07月 (23) 2004年06月 (21) 2004年05月 (20) 2004年04月 (19) 2004年03月 (20) 2004年02月 (22) 2004年01月 (31) 2003年12月 (3) □ リンク
・MAGS・AQUA BOYS ・side-B ・Pero's favorites ・Sensibility ・Liberty Pool ・telepathy ・HAPPY HOUR Powered by Movable Type 2.64 © humangrows. |