2008/12/03 11:11 | Most forum's online today: 32
 
+  b.d.c. forum
|-+  一般カテゴリ
| |-+  情報交換掲示板
| | |-+  旧 情報交換掲示板
| | | |-+  【Javaプラグインに「極めて深刻」な脆弱性】
ようこそゲストさん。まずは、ログインするか、ユーザ登録してください。
それとも、アクティべーションメールが送られて来ませんでしたか?

ユーザ名、パスワード、クッキー保持期間を入力してログインして下さい。
2008/12/03 11:11
5702 投稿数 1669 スレッド by 5253 メンバー
最新メンバー: MocaStoosof
お知らせ: サイトとフォーラムの登録ユーザを共有するようにしました。ログインできなくなった場合は、管理人までお知らせ下さい。
 
  ←前へ 次へ→
ページ: [1] 2 最下部へ 印刷
投稿者
スレッド: 【Javaプラグインに「極めて深刻」な脆弱性】  (参照数 4786 回)
« 投稿: 2004/11/27 08:38 »
goko
b.d.c. Resident
****
投稿数: 192



http://www.itmedia.co.jp/enterprise/articles/0411/24/news037.html
『この脆弱性は、WindowsやLinuxなどのOSを搭載していたり、Internet ExplorerやFirefoxといった主要ブラウザを利用しているシステムへの攻撃に使われる可能性があるため、膨大な数のシステムがこの攻撃の危険にさらされていることになる。』
『Sunでは対策済みバージョンの配布を開始している。』
『SDKおよびJRE 1.4.2_05以前、1.4.1、1.4.0リリース、1.3.1_12以前の、Solaris、Windows、Linux版に脆弱性が存在するという。JDKおよびJRE 5.0は問題ないとSunは報告している。』

私のJAVAのバージョンは『j2re1.4.2_04』
しかし、
>「今すぐアップデート」ボタン押しても
>「このシステムはすでに最新の Java(TM) プラットフォームになっています」
>ここのバージョン自動判別付きのDLページ [sun.com]でも「最新!」って言われる
のだそうなので、現バージョンをアンインストール(めんどくさいんでレジストリは『Jv16 Power Tools』で削除)
サイトからDLするとバージョンは『j2re1.4.2_06』
これで大丈夫なのでしょうか?
IP記録
返信 #1
« 投稿: 2004/12/01 14:44 »
nihonngoka
ゲスト

Opera使ってても安全とは言い切れないんですね。
せっかくNetscapeも復活しそうだし、Firefoxは嫌ですがNetscapeなら使いたいなーと思ったりして。
幸先の悪い嫌なお話です。
IP記録
返信 #2
« 投稿: 2004/12/02 21:26 »
雄輝
b.d.c. Senior
*****
人とは違う自分を誇れる…出来る事ならそれが理想。 投稿数: 355



よくよく考えたら俺…クリーンインストールやってからsunのjava入れてません

MSVMは外してないけどIEは殆ど使ってないし、SyleraもSleipnirもjavaは基本的にオフ。
javascriptと混同されがちだからかも知れないけど、意外とjava無しでも困ることって個人的にはあまりないですね。

結構そういう人って多いと思うんですが。
オンラインゲームサイトなんかに行く人とかなら話は別ですけど。
IP記録

う〜ん、インチキ野郎はどこまで行っても所詮インチキ、か…
インチキな自分にそれでも出来ることはないか…と足掻く日々は続く、てか?
返信 #3
« 投稿: 2004/12/02 21:51 »
rivieras
b.d.c. God
******
投稿数: 1394



何でもかんでも入れていた頃と違って、sunのjavaなんて全く必要ないので当然入れてません。
ブラウザも一時は何でもかんでも入れては試し、あ〜こりゃダメだといいつつ消して、その後はDLだけはして、結局常用はDonut P 4.3bのままですね。
Sleipnirはトラブル以来使わなくなったし、Lunascapeもカンパウェアになってから、ただで使うのは悪い気がして、結局使わなくなったし、Netscapeは使いにくいし、Mozilla系も無用の長物だし、Operaもです。
いくら表示が速くても、使い勝手が自分の好みに合わないとどうにもなりません。
それぞれの優位性を主張する、ユーザーのたたき合いの傍観者です。
IP記録
返信 #4
« 投稿: 2004/12/02 22:08 »
雄輝
b.d.c. Senior
*****
人とは違う自分を誇れる…出来る事ならそれが理想。 投稿数: 355



いくら表示が速くても、使い勝手が自分の好みに合わないとどうにもなりません。
それぞれの優位性を主張する、ユーザーのたたき合いの傍観者です。

おっしゃる通り 結局答えは一つじゃないのですからね ウィンク
でも…ここにきてことブラウザに関してはセキュリティホールが無視出来なくなってる、とは思います。
IEとそのコンポーネンツを使うブラウザの脆弱性、その程度をわきまえ、理解した上で
必要な対策を講じながら使うのなら問題はないのですが…まだそうではない方もかなりいらっしゃり、そこは気になる。

そうした情報がいわゆる初心者の方にも十分啓蒙されないかなぁ、などとは思います。
でないと…ゾンビPCが増えて正常なネット利用にも支障が出たりしてもおかしくないですからね
IP記録

う〜ん、インチキ野郎はどこまで行っても所詮インチキ、か…
インチキな自分にそれでも出来ることはないか…と足掻く日々は続く、てか?
返信 #5
« 投稿: 2004/12/03 00:11 »
rivieras
b.d.c. God
******
投稿数: 1394



ゾンビPC!!
素晴らしい表現です!!
言い得て妙とはこのことです。
IP記録
返信 #6
« 投稿: 2004/12/03 01:19 »
nihonngoka
ゲスト

引用
いくら表示が速くても、使い勝手が自分の好みに合わないとどうにもなりません。
それぞれの優位性を主張する、ユーザーのたたき合いの傍観者です。
rivierasさん凄い新しいPC使ってませんでしたっけ?私のオンボロPCとは環境が違いますからねぇ。 (働いて買えってか)
CPU500MBのPC使ってる人だってまだまだいますし。

脆弱性については見つかったらUpdateすればいいと思ってますWindows使ってる時点でそうでは?誰だってウイルスやスパイウェア、ハッカーにやられたくはないですよ。
私がブラウザに求めるのはズバリ早さと多機能さです。
そういう点ではFirefoxが当てはまりそうに見えますが重過ぎて私のオンボロPCでは無理です、Netscapeの新版に期待大です。
« 最終編集: 2004/12/03 01:25 by 日本語化 » IP記録
返信 #7
« 投稿: 2004/12/03 18:18 »
雄輝
b.d.c. Senior
*****
人とは違う自分を誇れる…出来る事ならそれが理想。 投稿数: 355



引用
ゾンビPC!!
素晴らしい表現です!!
言い得て妙とはこのことです。

どうも ウィンクでもこれ、俺が考えた表現じゃあないんですよ…
ITMedia辺りに『akamaiがゾンビPCにやられた、と認める』とか何とか…結構日常的に使われてますよ。
でも余程ウィルスやスパイウェア対策の知識やフリーウェアに対する知識をもった人でないと、
第三者にPCを乗っ取られる危険性はやっぱり高い、という気がするんですよねぇ。。

デフォルトブラウザのIEで安全かつ快適なウェブ閲覧が出来ればそれに越したことはないんでしょうが、

『安全のためにはスクリプトやActiveXをデフォルトでオフに!!』
『必要に応じて、スクリプトやActiveXを随時オンに』
『危険なサイトでは確実にスクリプトやActiveXを切って…』

がスムーズに出来て確実かつ快適、ってことを考えると…どうしてもIEでそれを上手くやれる納得できる方法が
見つからないんすよね…

でも…フリーウェアに不慣れな人でも簡単に使いこなせるタブブラウザとその設定法

ってのも結構難しいですね…

いやぁ、話どんどん本題から逸らしちゃってすみませんです

引用
私がブラウザに求めるのはズバリ早さと多機能さです。
そういう点ではFirefoxが当てはまりそうに見えますが重過ぎて私のオンボロPCでは無理です、Netscapeの新版に期待大です。

アレのUIがmozillaやFirefoxと同じなら、Firefoxがトロいうちらの環境じゃやっぱ駄目でしょ…
よーするに、あのスキン機能がFirefoxのトロさの一因なんですから!残念!!

だからぁ…そーゆー人のためにあるのがK-meleonだったりSyleraやBagelだったりする訳で。
IP記録

う〜ん、インチキ野郎はどこまで行っても所詮インチキ、か…
インチキな自分にそれでも出来ることはないか…と足掻く日々は続く、てか?
返信 #8
« 投稿: 2004/12/03 19:49 »
rivieras
b.d.c. God
******
投稿数: 1394



IEのみでは快適なブラウジングはほとんど不可能でしょうね。
ですから私も、CPU450MHz(AMD K6-III)をスタートに、AthlonXP2000+、AthlonXP3200+と環境を増設してきました。3台とも現役です。
OSは98SE→Me→2000→XP(SP2は×)と変遷してきました。それぞれの環境における使い勝手も経験してきました。
現在のセキュリティ環境は、スパイウェア関係以外では、NAV, BlackICE, X-GUARD, The Proxomitronが活躍してくれています。
この環境にXP SP2を入れると、ぶちこわしになっちゃうんですよ。各種アプリが競合せずにうまく動作する環境を入手するには大変でした。
今のところ快適な状況です。
« 最終編集: 2004/12/03 20:35 by rivieras » IP記録
返信 #9
« 投稿: 2004/12/03 20:02 »
nihonngoka
ゲスト

せめてデフォでJavaScriptが使える状況じゃないとかえって面倒じゃないです?この掲示板とか。
まあなんでもoffに越したことはないですが、タブブラウザでダイアログ抑止をすると先に進めないページがあったりしてうんざり。
そういうのとJavaScriptやActiveXを混合してしまって色々試しながら進んでいくわけですが、ネットがこんな不便でいいのかと。
そういうことでOperaにたどり着いてるわけです。
Netscapeは7以降なにげに軽いと聞きましたが今回のはさらに軽いそうです、Lunascapeよりはましになるんじゃないかなと期待してます。

Javaは常にoffですね、まったくといっていいほど使わない(汗)
Radishでネットスピードテストするときくらいかな。
« 最終編集: 2004/12/03 20:09 by 日本語化 » IP記録
返信 #10
« 投稿: 2004/12/03 20:42 »
rivieras
b.d.c. God
******
投稿数: 1394



JavaScriptは通常onで使用します。
信頼できるサイト以外は滅多に行きませんので、そこは信頼済サイトに登録してセキュリティレベルを低くし、通常は高にするなどの工夫で何とかなりますし、それ以外は各セキュリティツールが活躍してくれます。
いずれにしても、各自の工夫が必要なのは言うまでもありません。
それにしてもThe Proxomitronの有用性は素晴らしいです。多少ブラウジングが面倒にはなりますけども。
IP記録
返信 #11
« 投稿: 2004/12/03 23:18 »
isjm040131
b.d.c. Resident
****
投稿数: 222

サイト

私の安全対策は、ほとんどこれだけです。

スパイウェア対策の基本と IE-SPYAD クイック導入ガイド

特に「下記の小技を知らない者はド素人以下である!」と私は断言します。

<ステータスバーのダブルクリックでセキュリティ設定の簡単切り替え>

「インターネット」ゾーンは最低でも「中」。怪しいサイト、見慣れないサイトを閲覧する場合は「高」。
http://www10.plala.or.jp/palm84/internet_security.html#ie_option

以上、PC を購入したばかりの人でも可能な対策のはずですから、タブブラウザだの何だの言うのはそれからでも遅くはないかと。

個人用 PC の場合、ここから先の安全ブラウジング対策は「趣味」の領域であるような気もします。「趣味」ですから、他人に無理強いすべきことでもないように思います。

★ 最初からアクティブコンテンツ (Java スクリプトや ActiveX の類) を無効にしておくのなら、各種のスパイウェア予防ツールも不要かもしれません。もちろん、入れておいても邪魔にはならないでしょうけれど。
それでもまだ心配なら、非 IE 系ブラウザとの併用でしょうね。

---
余談です。

1) XP-SP2 版の IE (ActiveX の安易なダウンロードが難しい) が普及
2) 非 IE 系ブラウザのシェア拡大

が進むと、今後は SpywareBlaster 等による ActiveX ブロックの必要性は薄れて行くのかもしれませんね。
古いバージョンの IE が存在する限り、無意味とはならないはずですが……。
« 最終編集: 2004/12/03 23:22 by isjm040131 » IP記録
返信 #12
« 投稿: 2004/12/03 23:41 »
rivieras
b.d.c. God
******
投稿数: 1394



新しいPCには嫌でもXP P2が入り、デフォでセキュリティが強化され、ブラウジングのあまりの不便さに、初心者はとまどい、SP2向けにサイトを構築しろと、Microsoftがごり押しします。
その結果、良心的なサイトのみ、その脅迫に負けて言いなりになります。
反骨心があるサイトは、言いなりにならないのですが、その意味を初心者は何も知らずに、そのサイトの批判をします。
工夫をしない人間が増殖し、何でも人の所為にする者が増えていますから、各種ツールを入れようなどと考えません。
このような人種の数が圧倒的に増えれば、もはやMicosoftの言いなりになるのは目に見えています。
そんなわけで、私はXP SP2はますます導入はしないと決心するだろうと想像しています。
まさに多勢に無勢、勝てば官軍、負ければ賊軍です。
IP記録
返信 #13
« 投稿: 2004/12/05 06:51 »
nihonngoka
ゲスト

確かにSP2入りのIEは信頼してるサイトに行くとき不便に感じるときがあります、でも信頼してるサイトが沢山ある人は初心者ではないでしょう。
長いことWebサーフィンしてる間にlzhやrarの書庫を解凍できるソフトが必要になりvectorやら窓の杜に行きSleipnirやLunascape、Donutに出会っていきます。

引用
特に「下記の小技を知らない者はド素人以下である!」と私は断言します。

<ステータスバーのダブルクリックでセキュリティ設定の簡単切り替え>
私なんてこの方法を知るより先にvectorに行ってLunascapeに出会ってしまったので半年ほど前まで知りませんでしたよ
« 最終編集: 2004/12/05 06:55 by 日本語化 » IP記録
返信 #14
« 投稿: 2004/12/05 21:06 »
isjm040131
b.d.c. Resident
****
投稿数: 222

サイト

新しいPCには嫌でもXP P2が入り、デフォでセキュリティが強化され、ブラウジングのあまりの不便さに、初心者はとまどい、SP2向けにサイトを構築しろと、Microsoftがごり押しします。
その結果、良心的なサイトのみ、その脅迫に負けて言いなりになります。
反骨心があるサイトは、言いなりにならないのですが、その意味を初心者は何も知らずに、そのサイトの批判をします。
工夫をしない人間が増殖し、何でも人の所為にする者が増えていますから、各種ツールを入れようなどと考えません。
このような人種の数が圧倒的に増えれば、もはやMicosoftの言いなりになるのは目に見えています。
そんなわけで、私はXP SP2はますます導入はしないと決心するだろうと想像しています。
まさに多勢に無勢、勝てば官軍、負ければ賊軍です。

ある筋では有名な方が「SP2 断念」と書いていたのを拝見したこともあります。
将来的にはどうされるのでしょうか?

1) 次期 OS である Longhorn は入れる (これでは調子が良すぎるような気もしますが……)

2) 現在の Windows を (たとえサポートが切れても) 使い続ける

3) 時期が来たら Windows は捨てる
   (a) もう PC は使わない
   (b) Linux など別の OS に乗り換える

私なんてこの方法を知るより先にvectorに行ってLunascapeに出会ってしまったので半年ほど前まで知りませんでしたよ

他の方法でこれより簡単な切り替えが可能なら、それに越したことはないと思います。

ところで、【アダ被】さんの「転ばぬ先の杖」にも

Java Scriptを切ってしまえば、実質セキュリティホールを突かれない限りはほとんど何もされないと言って良いかと思います。もっと慎重になるとすれば(臆病になるとも言う)、一番最初に述べたセキュリティの設定を「高」にしてしまえば被害を受ける可能性はほぼゼロになるでしょう。

と明記されています。余談ですが、ついでに引用すれば、

例えトラブルが無くても、PCというものは使っていくと様々な「ゴミ」が溜まっていくものです。時々クリーンインストールした方が良いのは確かです。一年に一度OSクリーンインストールを推奨している人もいるくらいです

とも、「転ばぬ先の杖」には書かれています……。

せめて、アダルトサイトなどの怪しいサイトを見る場合には、Windows Update が済んでいることを再確認すると同時に、

<ステータスバーのダブルクリックでセキュリティ設定の簡単切り替え>

「インターネット」ゾーンは最低でも「中」。怪しいサイト、見慣れないサイトを閲覧する場合は「高」。
http://www10.plala.or.jp/palm84/internet_security.html#ie_option

という技を使うように (特に初心者に向けて) 十分に宣伝しておけば、スパイウェアに感染するケースも大分減ったのではないかと思います。しかし、なぜ今までこんな簡単な啓蒙活動さえほとんど行われていなかったのか……?

XP-SP2 版の IE が普及すると、少なくとも「ブラウザハイジャッカー」への感染は激減するような気もします。そうなったら、ここ数年来のスパイウェアを巡るゴタゴタは何だったのでしょう。もしかして、

・ 業者はあぶく銭を稼いだ
・ PC オタクは格好の暇つぶしを堪能した


だけですか? だめだこりゃ (C) いかりや長介 残念! (C) ギター侍

【Javaプラグインに「極めて深刻」な脆弱性】から、ずい分話がずれてしまいましたけれど。
IP記録
ページ: [1] 2 最上部へ 印刷 
←前へ 次へ→
ジャンプ先:  

このサイトで使用されているロゴやトレードマーク、コンテンツの所有権および著作権はすべて bottom dead center にあります。そしてこのサイト内での発言や投稿は行った各人に責任および著作権があり、 bottom dead center は一切関知いたしません。  
最上部へ Powered by MySQL Powered by PHP Valid XHTML 1.0! Valid CSS!
Design by koni