Garbage Script on Goo BLOG

某SIerの"元"研究者 兼 情報Security技術者"F.Koryu"の日常の雑記置き場

あー……

2006-04-27 17:21:32 | セキュリティ(エンドユーザ向け)
Winnyに代わり「Share」が情報漏洩で狙われる危険性、トレンドマイクロ警告 - Internet Watch

ポスト「Winny(ウィニー)」と称される「Share(シャレ)」経由で情報漏洩を引き起こすウイルスが出た~……と思った矢先に……

毎日新聞読者約65,690人分の名簿などが「Share」で流出 - Internet Watch

o... rz ダメ過ぎにも程があるし(涙)。

繰り返しになりますが、WinnyをアンインストールしたからOKと思わないで下さい。>情報漏洩対策

まずは修正パッチを全て適用する事(Windows Update/Microsoft Updateの実施)。
次に最新のアンチウイルスソフトを導入し、常駐させる事。当然更新も忘れずに。

そして何より、Winnyに代表される「情報漏洩のきっかけになりやすい、危険性の高いソフト」はインストールしない事。
これはWinnyに限らず、全てのP2Pファイル共有ソフトに言える事です。

更に、漏れては困る情報は、厳重に管理する事。
少なくともWinnyやShareなどの匿名P2Pファイル共有ソフトの入ったパソコン内に置かない事!!

個人的には、何をそこまでして「匿名P2Pファイル共有ソフト」を使いたいのか理解できません。
何より「使う事のリスク」があまりにも大きすぎるし(※)。
---
(※)これはウイルス感染や情報漏洩といった分かりやすいリスクだけでなく、著作権法違反や、不正アクセス幇助など、法的なリスクも含まれます。特に法的リスクに関しては、国内ではたまたまお目こぼしをされている(1件^2取り締まるの気力と時間とお金が無い)だけで、将来的に米国のように不法ダウンロード者に対する一斉訴訟なんてケースも十分考えられますからネ。
---
(2006/4/27 18:10頃追記)
Shareは「シャレ」と読む……共有(share:シェア)と同じスペルなので、間違って読んでいたヨ……orz。

それよりも気になったのは、毎日新聞での事件が各紙でも取り上げられているんですが、その見出しが……ねぇ(笑)。

シャレ→洒落(冗談)と普通の人は脳内変換するだろうなぁ……。
(つまり「『冗談』で顧客情報が漏洩」……意味が分からないゾ(苦笑)。)

うーん、肝心の処が抜けてしまっているような気が……

2006-04-27 15:09:01 | セキュリティ(技術者向け)
情報セキュリティ担当者の10年後は? - @IT
はなずきんさんの処経由。

昨日の「RSA Conference 2006」の基調講演(ティム・メイサー氏)の話ですね~。
リアルで聞いてきましたが、結構面白い話でした。

CISO(Chief Information Seurity Officer:最高情報セキュリティ責任者)の役割についてというお話でしたが……うーん、該当する記事では肝心の要点が不十分のような気がする~。

「CISOの役割とは、ビジネス・セキュリティの両面から、リスクがビジネスに与える影響や、またどのようにリスク対応するのが良いのかを、マネジメント(経営)層に対して、正しく分かりやすく伝える事である。」

……という話だったんだけれどなぁ……。
(その上で、将来的にはCISOの役割はCRO(Chief Risk(management) Officer:最高リスク(マネジメント)責任者)に吸収されるのではないか?、というお話だったんだが……。)
---
また、公演の後半では技術者のキャリアパスに関するお話もされていましたヨ。>ずきんさん

将来的にCISOやCROを目指したいのであれば、やはりビジネス(経営)に関する事は知る必要があるネ(「セキュリティ」はビジネスの目的じゃないヨ)、との事。
但しCROはCIOやCISO経験者の方が多く、それは複雑化するITに関する知識を理解するにはそれなりの苦労が必要だから(大変だから)だろう、とも仰られていました。

流石に10年後にCISOになるのは無理だとしても、目指す事は決して無謀な事じゃないという事で(笑)。

再発行>MS06-015

2006-04-27 12:37:23 | セキュリティ(エンドユーザ向け)
MS06-015 の再リリース - 日本のセキュリティチームの Blog
昨日は外出していたので、リアルタイムで情報を確認する事ができなかったのですが、色々とトラブルが出ていた月間MS 2006/4号の「MS06-015」について、昨日再リリースされました。

Windows Update/Microsoft Updateから適用する事が出来ますし、自動アップデートが有効になっている場合は自動的に適用されます(適用後は再起動が必要なので、ご注意を)。

但し修正された内容が、以前ご紹介した「例外項目をレジストリに手動登録する」というのが、パッチ適用によって自動的にレジストリに登録されるようになっただけ……前回のパッチ適用で特にトラブルが無い方は、適用しなくても問題はないですが、当ててしまった方が良いでしょうね。

J-SOX法対応って……

2006-04-27 12:26:32 | セキュリティ(技術者向け)
昨日参加してきたRSA Conference 2006の所感……最近何かと話題になっている「J-SOX法」の対応について。

展示会でも「J-SOX法対応」を謳っていた製品が数多く展示されていましたが、結局のところITで対応できる部分ってごく僅かですし、「やった方が良い」とされている事の多くが、実は既存のセキュリティ対策からそう大きく外れるものでも無いって感じがしました。

なので大慌てでJ-SOX法対応と称して新しいセキュリティソリューションの導入はあまりオススメできないかなぁ……と思ったり。
寧ろ組織としての体制や、手順・対応(プロセス)部分をシッカリと整備する事(出来ればCOBITに準拠した形で進めるのがベターかなぁ……)。その上で人手ではちょいツライ部分に対してソリューションを補助的に導入するというのが「カシコイ」対応なのかなぁ……と思ってみたり。

CD買いまくり

2006-04-27 12:20:22 | 雑記
久々にCDを沢山買ったような気がする……昨日・一昨日と仕事帰りに秋葉原に立ち寄り、CDを購入。
---
  • 夢想花:Suara
  • ユーフォリア:牧野由依
  • 夏待ち:ROUND TABLE featuring Nino
  • SCREAMING:橋本みゆき
    ---
    ……何か趣味が知れるような買い方だなぁ(藁)(※)。

    全てリッピングし、iPod Nanoに突っ込んで通勤途中に聞いています。
    ---
    (※)全部アニメの主題歌(笑)。「夢想花」は「うたわれるもの」のOP、「ユーフォリア」と「夏待ち」は「ARIA The Natural」のOP・ED、「SCREAMING」は「Soul Link」のOP・ED。

  • 2nd Character作りました>DRUAGA Onlien(ドルアーガ オンライン)

    2006-04-27 00:50:37 | Game
    フィーナ(ワルキューレ)の方もクラスが「SS」まで昇格し、成長も一段落した事もあり、念願の2nd Characterを作って見ました。
    今度は嫁こと「ヤング カイ」で作成。キャラクター名は「レア」……察しの良い方は分かるでしょうが、某アクションRPGの双子のヒロインの片割れです(笑)。
    (そう言えば、1stの方と似た名前を付けている方(同じワル使い……但し、向こうの方はSSSクラスとずっと強いのですが……)とよくマッチングします。上手い方なので、こっちは足を引っ張らないようにプレイするだけで精一杯だったりしますが。)

    2nd(レア)の方はEpic.2-2をクリアした処で中断。当面は「虚ろなる魔塔」でドルアーガの塔を登り切る事に専念するつもりです。

    あ、1st(フィーナ)の方もちょくちょくプレイするので、マッチングした場合はレア共々よろしくお願いいたします。m(_ _)m