Garbage Script on Goo BLOG

某SIerの"元"研究者 兼 情報Security技術者"F.Koryu"の日常の雑記置き場

セキュリティネタ 一気にまとめて#02

2005-12-06 10:26:18 | セキュリティ(旧エントリー分)
殆どのリンク先は日経ITProになるため、リンク先によっては読めない記事があるかも(要無償会員登録)……。
---
IEのパッチ未公開セキュリティ・ホールを狙うWebサイトが増加中 - 日経ITPro
前書いたネタの続編。アヤシイ雰囲気を醸し出しているリンクはクリックしない、不審な添付ファイルは開かないって事で……、まぁ、基礎中の基礎ではありますが。

「無防備なパソコンをネットにつなぐと20分でウイルス感染」,米BFG - 日経ITPro
まぁ、これは別の調査では15分とか色々な値が出ておりますが、一つ言えるのは、防御壁1つも無いノーガード状態のPCをネットに繋ぐな、という事ですね。
とりあえずはBBルータを導入してファイアウォール機能を有効にしておく事。最近のADSL・光通信用モデムの中には(元々はIP電話用途のためなんですが)ルータ機能を備えているモノもあったりしますので、ルータ機能を有効にし、更にファイアウォール機能を有効にするだけでもかなり安心感は高まります。勿論サービスパックや各種HotFixの適用(Windows Update / Microsoft Updateの実施など)も確実に行うようにして下さい。

ソニーBMG,“ルートキット”を削除するツールの新版をリリース - 日経ITPro
あー、今度は綺麗に消えてくれると嬉しいんですけれどねぇ……。

マイクロソフト,公共施設やネット・カフェの共用パソコンを安全にする操作制限ツールを無償提供 - 日経ITPro
場所によってはAdministartor(管理者)権限でログオンさせているネットカフェもあるしなぁ(苦笑)。
(実際、そういう設定になっているケースを何度も見かけた事があります……無論設定は変更していませんし、■い事はしていませんよ(藁)。)
今までもレジストリ変更で出来た事なんですが、やっぱり技術力が無い人がレジストリをいじるのは危険ですし、何より結構面倒……こういう便利ツールがOSベンダから提供されるのは大歓迎です。