Garbage Script on Goo BLOG

某SIerの"元"研究者 兼 情報Security技術者"F.Koryu"の日常の雑記置き場

いろいろまとめて

2008-12-04 11:45:59 | 雑記
USBワームが依然流行、被害報告数は4カ月連続の1位に - Internet Watch
USBメモリのセキュリティ対策の再確認を、IPAが11月の呼び掛け - Internet Watch

最近はUSBメモリがPCに差し込まれた時に自動的に起動する機能(autorun.inf)を悪用して感染しようとするウイルスが増加しているとの事。
まずは何はともあれ「microsoft Updateの実施と、セキュリティ修正プログラムの適用」「最新のアンチウイルスソフトの導入・実行」を。その上で、各種対策を施していくという事で。詳しくはIPAのご案内ページをどうぞ。

---
闇取引市場も一般市場と同じ、需給トレンドや売り手の評判に敏感 - Internet Watch

普通の人「なぜ悪さをするのか?」
悪人「そこに金があるからさ、グヘヘヘヘ」

……って感じですかね(ヲ
昔の牧歌的な時代とは異なり、今や「金が動機」である以上、ウイルスなどのマルウェアやネット犯罪がなくなる事はまず無いでしょう。
やっぱり「自分のPCは自分で守る」って事で。

---
「我が国から迷惑メールを追放」官民で対策推進協議会を設立 - Internet Watch

やはり一番の対策は「特定アジアからの通信を遮断(マテコラ)(※1)」……ってのはあながち冗談じゃない冗談なんですが、迷惑メールを送りづらい(送るためのコストが利益を上回る、または送るリスクが極端に高い)環境にするって事が、一番重要なのかもしれませんね。

---
オール・ザッツ・PCI DSS(4)Apacheセキュリティチェック、PCI DSSの場合 - @IT
先日のまっちゃ445勉強会(めざましの部)でも話させて頂きましたが、PCI DSSネタ。
よく比較されるISMSも技術的な点を全く見ないという訳じゃないんですが、PCI DSSの場合、ある一定以上の取引規模が発生している処に対しては、訪問審査が発生し、実際にテクニカルな点も見られる……で、フロントエンド(Webショップ)側でよく用いられているApacheの設定については、こんな処を見ているんですよー、というQSA側からの貴重な情報。

PCI DSSに限らず、普通のWebサーバを運用する場合でも有効なので、Webサーバを運営されている方は参考にしてみると良いと思います。

---
Apple、ウイルス対策ソフト奨励の告知を削除 - ITMedia
……Appleだめ過ぎ orz
古いからって削除する時点で、もう何だかなぁ……って感じですよ。

---
DS用海賊版ソフトとマジコンをセット販売、男性を逮捕 - Internet Watch
「マジコン」向けにDSソフト無断配信、「DSGAMEJP」運営者再逮捕 - Internet Watch

あー、ゲーム好きとしては、こういうバカ共はサッサと滅して欲しいし、堂々とマジコンを使っている奴等も滅して欲しい。
バックアップだ何だと言っている奴等もいるが……使えば使う程(使わなくても)消耗するFD(※2)ならともかく、ROMカートリッジを破損するって……どういう使い方をすればそうなるのよ?!
(普通に遊んでいるなら、高い処から落とした、踏んづけたなどしない限りはそうそう壊れる事もないだろうし、セーブデータを保存するフラッシュメモリだって、もの凄く頻繁にセーブでもしなければ、短期間でメモリ素子が破損しセーブできなくなるなんて事はまずないですし……。)

この手のモノの存在の違法性については、判例が無い以上何とも言えないが、少なくても日の目を浴びてはいけないものだと思うし、使う以上は「At Your Own Risk」であるという事を覚悟するものだと思うんだけれどねぇ……。
---
(※1)でもあながち冗談でなく、実際に効果があるってのが笑えない点でもあるんですが。
(※2)FDの場合、そもそもディスクとヘッドが接触する構造なので、使えば使う程磨耗するし、雑に保管すれば磁気が弱まるなどして、やはりデータが読み込めなくなる。