noharm

コメント・トラックバック歓迎

セキュリティ対策してたつもりが・・・

2005年11月23日 | アップデート・セキュリティ・メンテナンス
セキュリティ物置blogさんから「IEのセキュリティ・ホールを試すテスト用ページ」というトラックバックをいただきましたが、紹介しているページは英語。
これもいいのかもしれませんが、英語が苦手な私は遊楽庵の視点blogさんの「formタグによるステータスバー偽造」の方が分かりやすかったです。一度、お試しあれ。
( 遊楽庵さんによると内容が違うらしいですけど、IEをほとんど使わないのと英語が読めないので違いがよくわかりませんでした(^^;;; )

遊楽庵さんといえば、このブログの「Google Toolbar for Firefox」というエントリーに「GoogleToolbarが帰ってきた」というトラックバックを頂ました。
私は検索をあまりしないので良さがいまいちわからないのですが、検索される方には確かに便利かも。

そう、ほとんど検索しないで、行く先がTBぐらいなのに超重たくなったのですが、スパイボットで全然ひっかからなかったんですよね。ウイルスバスター2006も。
スパイボットやバスターだけでは削除できないものがあるということで少し前から使うようになったAd-Aware。このブログの「ユーザーが不正なプログラムのダウンロードを許可している場合がほとんど!?」というエントリーでangeliaさんもコメントで・・・

貴女の・・・ (angelia) 2005-11-06 21:12:59
個人情報は今、流出しまくりですw
たーくさん スパイ飼ってますねぇ~w
いーものを紹介しよー
Ad-Aware SE Personal Edition 1.06 http://www.download.com/3000-2144-10045910.html?part=69274&subj=dlpage&tag=button
まぁ、良かったら一遍試してみぃ♪

と推奨してます。念のためやってみたら・・・・なんと!



サブ機なので、ほとんど使っていないのに・・・スパイウエア(しかもCriticalとかいうやつ)が、


11って・・・・・(汗)


はぁ。。。油断は禁物ですね。

11月25日追記>>
Ad-Awareだけではダメだとういんさんに言われてオススメのソフトを使ってみましたが、


とりあえず、大丈夫みたい。(笑)

最新の画像もっと見る

31 コメント

コメント日が  古い順  |   新しい順
残念ながら… (遊楽庵)
2005-11-23 18:47:00
残念ながらセキュリティ物置さんのは、ここでも2005-11-22に取り上げられた「深刻な」方で俺の方で作ったのは、ステータスバーが騙されるという割と「たわいない」方のテストです。

同じ問題をチェックするものではありませんので、お試しの方はその辺のとこ、気を付けてください。



ただこのテストページ、IE Tab付きFirefoxを引き連れて踏みに行ったのですが、なんか動きが変。エクスプロイトに成功すると「計算機」が立ち上がると書いてあるのですが、IEエンジンでもスクリプトエラーが出るだけ。Geckoに至っては、見当たらないページをイスカンダルまで探しに行ったようで、帰って来なくなったので強制終了しました。俺のPCがヘタレ過ぎて耐えられないだけかもしれませんが、サイトの名前も「コンピュータテロリズム」.comなので



うかつに、踏みに行かない方がいいかもしれません。

返信する
Ad-aware (遊楽庵)
2005-11-23 19:02:35
Ad-awareやってみました。「Critical」が2個出ましたが、いずれも「Tracking cookie」でした。



ちゃん、ちゃん

返信する
遊楽庵さん> (noharm)
2005-11-24 04:38:39
英語のんは、動きがよくわからなかったので同じものかと思いました(汗)

どっちにしろ、IEを使わないように気をつければいいのかなーって。
返信する
スパイウェア アドウェア (げろみ)
2005-11-24 06:36:39
初めてAd-Aware SEをかけて11個というのは少ないですね。さすがです。

私が会社の人に呼ばれて、偉い人のPCでかけてみたときは200以上でてきました。クリーン化した後も、しばらくするとエロサイトを見だして、カジノオンラインやら何やらのCMが常駐しだしてどうしようもないです。せめてWinアップデートだけでも自分でしてくれてれば(自動にしたはずなのだけど)



この手のツールではSpybotも好きです。

なんかFireFoxが使ってる部分も引っかかってきちゃいますが

返信する
アドアウエアでも検出出来ないものもあります (ういん)
2005-11-24 13:02:58
私はアドアウエアとともに

http://www.emsisoft.com/en/software/free/

というものを使っています。

これはAnti-Virusで検出されないトロイの木馬、スパイウェア、ワームに対応するためのドイツ製のツールa-squaredのフリー版です。

有料版との違いは常駐監視が出来ないだけであとは全く同じ機能を使うことが出来ます。

これでスキャンをかけるとアドアウエアでは検出出来なかったスパイウエアなどが検出されます。

逆にこのソフトで検出されなかったスパイウエアがアドアウエアで検出されたりします。

これは、つまり、検出ソフトによって検出方法が違うからです。

つまくり、スパイウエアなどをより多く発見するにはこの手のソフト(他にはスパイポッドやスパイガードなどがありますね)をより多く導入するしか無いというのが現状みたいです。



尚、このソフトの使い方は

http://eazyfox.homelinux.org/SecuTool/a-squared/a-squared01.html

に日本語で書かれています。

但し、このページに書かれている日本語化の方法はXPでは可能らしいですが 私が使っているWin2000では出来ないみたいです。

(注:このページは有料版を元に書かれていますので注意を。)
返信する
げろみさん> (noharm)
2005-11-24 18:49:39
>初めてAd-Aware SEをかけて11個というのは少ないですね。さすがです。



す、少ないんですか?

メイン機は2個だったので多いなと思ったんですが。



>Spybottも好きです。



ノートン使ってる方で、FireFoxを使い出したら動作がおかしくなったので捨てました(汗)

ついでに、こっちも変更してみたら、こんなことに(滝汗)

ウイルスバスター2006はインターネットセキュリティになったはずなんですけどねぇ。はぁ。
返信する
ういんさん> (noharm)
2005-11-24 21:14:08
インストールしたけど、時間がかかりそうだからスキャンは寝るときにするね(^^*
返信する
>>のはん (ういん)
2005-11-25 15:18:58
スキャンを速く終わらすにはHDD中のいらない

ファイルを減らせばいいのです。



つまり、

・ディスク クリーンアップでファイル削除

・インターネット一時ファイルの削除

等をすればいいのです、ハイ。



とくに

・ディスク クリーンアップでファイル削除

は効果的で、ファイル削除の選択項目のところのチェックを全て入れて実行すると目に見えてスキャンにかかる時間が減りますよ。
返信する
ういんさん> (noharm)
2005-11-25 18:14:49
それはちゃんとやってますよー。
返信する
>>のはん (ういん)
2005-11-26 00:57:45
そかそか^^



で、スキャンやってみてどうだった?
返信する