<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/"><channel><title>Security</title><link>http://uweb001.cervi.jp/category/8.aspx</link><description>Security</description><managingEditor>Yuma Shimakawa</managingEditor><dc:language>ja-JP</dc:language><generator>.Text Version 0.95.2004.102</generator><item><dc:creator>Yuma Shimakawa</dc:creator><title>1ik5.info ドメインにご注意</title><link>http://blog.aspnetmaniacs.net/archive/2008/04/20/5991.aspx</link><pubDate>Sun, 20 Apr 2008 08:33:00 GMT</pubDate><guid>http://blog.aspnetmaniacs.net/archive/2008/04/20/5991.aspx</guid><wfw:comment>http://blog.aspnetmaniacs.net/comments/5991.aspx</wfw:comment><comments>http://blog.aspnetmaniacs.net/archive/2008/04/20/5991.aspx#Feedback</comments><slash:comments>1</slash:comments><wfw:commentRss>http://blog.aspnetmaniacs.net/comments/commentRss/5991.aspx</wfw:commentRss><trackback:ping>http://blog.aspnetmaniacs.net/services/trackbacks/5991.aspx</trackback:ping><description>&lt;P&gt;メッセンジャーを介してくるフィッシングサイトらしきurl ooooo.1ik5.info 。&lt;/P&gt;
&lt;P&gt;oooooの部分には、友人のメッセンジャーのアドレスがはいってくる。&lt;/P&gt;
&lt;P&gt;ログイン画面チックなものにダマされないよーに。&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;img src ="http://blog.aspnetmaniacs.net/aggbug/5991.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>Yuma Shimakawa</dc:creator><title>トレンドマイクロWeb改ざんその後</title><link>http://blog.aspnetmaniacs.net/archive/2008/03/24/5951.aspx</link><pubDate>Mon, 24 Mar 2008 08:55:00 GMT</pubDate><guid>http://blog.aspnetmaniacs.net/archive/2008/03/24/5951.aspx</guid><wfw:comment>http://blog.aspnetmaniacs.net/comments/5951.aspx</wfw:comment><comments>http://blog.aspnetmaniacs.net/archive/2008/03/24/5951.aspx#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://blog.aspnetmaniacs.net/comments/commentRss/5951.aspx</wfw:commentRss><trackback:ping>http://blog.aspnetmaniacs.net/services/trackbacks/5951.aspx</trackback:ping><description>&lt;P&gt;&lt;A id=viewpost.ascx_TitleUrl HREF="/archive/2008/03/14/5941.aspx"&gt;&lt;FONT color=#000080&gt;トレンドマイクロサイトの改ざんについての日経BP記事およびトレンドマイクロからの情報公開について&lt;/FONT&gt;&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;の続き。&lt;/P&gt;
&lt;P&gt;どうもSQLインジェクションが原因だったらしい。&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;img src ="http://blog.aspnetmaniacs.net/aggbug/5951.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>Yuma Shimakawa</dc:creator><title>トレンドマイクロサイトの改ざんについての日経BP記事およびトレンドマイクロからの情報公開について</title><link>http://blog.aspnetmaniacs.net/archive/2008/03/14/5941.aspx</link><pubDate>Fri, 14 Mar 2008 17:10:00 GMT</pubDate><guid>http://blog.aspnetmaniacs.net/archive/2008/03/14/5941.aspx</guid><wfw:comment>http://blog.aspnetmaniacs.net/comments/5941.aspx</wfw:comment><comments>http://blog.aspnetmaniacs.net/archive/2008/03/14/5941.aspx#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://blog.aspnetmaniacs.net/comments/commentRss/5941.aspx</wfw:commentRss><trackback:ping>http://blog.aspnetmaniacs.net/services/trackbacks/5941.aspx</trackback:ping><description>&lt;P&gt;セキュリティのプロフェッショナル中のプロフェッショナルともいえる、アンチウィルスソフトウェアベンダーがWebサイトサイトの改ざんに。。。。&lt;/P&gt;
&lt;P&gt;日経BP記事 &lt;A href="http://itpro.nikkeibp.co.jp/article/NEWS/20080312/296070/"&gt;トレンドマイクロのWebサイトが改ざん、ウイルスのわなを仕込まれる&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;トレンドマイクロの説明 &lt;A href="http://jp.trendmicro.com/jp/about/notice/0312/index.html"&gt;http://jp.trendmicro.com/jp/about/notice/0312/index.html&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;これらの情報の最大の問題は&lt;STRONG&gt;「何故」&lt;/STRONG&gt;トレンドマイクロのサイトは書き換えされたのか？という点への追求が全くない。サーバーのOSやWebサーバーの脆弱性を突いたものなのだろうけど、アンチウィルスベンダーとして、サーバーの危機管理に問題はなかったのか？という点をしっかり説明してほしい。&lt;/P&gt;
&lt;P&gt;ちなみに、サーバー環境はLinuxにApacheだと思われ。&lt;/P&gt;
&lt;P&gt;&lt;A href="http://toolbar.netcraft.com/site_report?url=http://jp.trendmicro.com"&gt;http://toolbar.netcraft.com/site_report?url=http://jp.trendmicro.com&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;img src ="http://blog.aspnetmaniacs.net/aggbug/5941.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>Yuma Shimakawa</dc:creator><title>Mac OSのウィルス「OSX.RSPlug.A」。都市伝説の終演</title><link>http://blog.aspnetmaniacs.net/archive/2007/11/19/5112.aspx</link><pubDate>Mon, 19 Nov 2007 09:27:00 GMT</pubDate><guid>http://blog.aspnetmaniacs.net/archive/2007/11/19/5112.aspx</guid><wfw:comment>http://blog.aspnetmaniacs.net/comments/5112.aspx</wfw:comment><comments>http://blog.aspnetmaniacs.net/archive/2007/11/19/5112.aspx#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://blog.aspnetmaniacs.net/comments/commentRss/5112.aspx</wfw:commentRss><trackback:ping>http://blog.aspnetmaniacs.net/services/trackbacks/5112.aspx</trackback:ping><description>&lt;P&gt;いつかはでるとわかっていたMacをターゲットとしたウィルス。&lt;/P&gt;
&lt;P&gt;&lt;A href="http://www.itmedia.co.jp/enterprise/articles/0711/02/news042.html"&gt;&amp;#8220;Mac安全神話&amp;#8221;の終わり？&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;にあるとおり、MACユーザーのウィルス意識は低い。安全だと大きな勘違いをしている。Macが安全といわれるのは都市伝説でしかないし、IEよりもFirefoxが安全とか、OutlookよりもShurikenが安全とか、○○より●●が安全というのはどの例をとっても都市伝説(決して、IEやShurikenが安全というわけでもない)。&lt;/P&gt;
&lt;P&gt;&lt;A href="http://www.itmedia.co.jp/enterprise/articles/0710/31/news017.html"&gt;Leopardの防備に「抜け穴」あり　ファイアウォールはVistaに軍配？&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;このあたりも当然のことを言っている。&lt;/P&gt;
&lt;P&gt;ただ、いえるのは、これでAppleやMacが悪いという訳ではないということ。兎に角、使ってる側の意識が大事。&lt;/P&gt;
&lt;P&gt;頼むからWindows VistaでUACをオフにする方法とか広まらないでほしい。これこそ、あしたのジョーのノーガード戦法。&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;img src ="http://blog.aspnetmaniacs.net/aggbug/5112.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>Yuma Shimakawa</dc:creator><title>シマンテックのNorton Antivirusは半年間無料だったりする</title><link>http://blog.aspnetmaniacs.net/archive/2006/04/19/1085.aspx</link><pubDate>Wed, 19 Apr 2006 02:51:00 GMT</pubDate><guid>http://blog.aspnetmaniacs.net/archive/2006/04/19/1085.aspx</guid><wfw:comment>http://blog.aspnetmaniacs.net/comments/1085.aspx</wfw:comment><comments>http://blog.aspnetmaniacs.net/archive/2006/04/19/1085.aspx#Feedback</comments><slash:comments>1</slash:comments><wfw:commentRss>http://blog.aspnetmaniacs.net/comments/commentRss/1085.aspx</wfw:commentRss><trackback:ping>http://blog.aspnetmaniacs.net/services/trackbacks/1085.aspx</trackback:ping><description>&lt;P&gt;もちろん、日本での話ではない&lt;FONT color=#a9a9a9&gt;(日本でだったらもっと盛り上がってるはず)。&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;無料のアンチウィルスソフトといえば、&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;&lt;A href="http://www.kingsoft.jp/"&gt;Kingsoft Internet Security 2006+&lt;/A&gt;&lt;/LI&gt;
&lt;LI&gt;&lt;A href="http://www.grisoft.com/doc/289/lng/jp/tpl/tpl01"&gt;GRISOFT AVG Free Edition&lt;/A&gt;&lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;が有名だが、どちらも、アンチウィルスベンダーとして有名ではないので、その点信頼性に不安がある感もあり、できことなら、SymantecやComputer Associatesなど大手ものが使いたい。が、当然、それらはそれなりに良い値段がするわけだけなんだが、なんと、&lt;A href="http://pack.google.com/"&gt;google pack&lt;/A&gt;には、半年有効のSymantec Norton Antivirusが含まれちゃってたりする。これは、お買い得。&lt;FONT color=#d3d3d3&gt;っていうか買ってないけど。&lt;/FONT&gt;&lt;/P&gt;&lt;img src ="http://blog.aspnetmaniacs.net/aggbug/1085.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>Yuma Shimakawa</dc:creator><title>Winnyによる情報漏洩の防止策について</title><link>http://blog.aspnetmaniacs.net/archive/2006/04/17/1084.aspx</link><pubDate>Mon, 17 Apr 2006 09:59:00 GMT</pubDate><guid>http://blog.aspnetmaniacs.net/archive/2006/04/17/1084.aspx</guid><wfw:comment>http://blog.aspnetmaniacs.net/comments/1084.aspx</wfw:comment><comments>http://blog.aspnetmaniacs.net/archive/2006/04/17/1084.aspx#Feedback</comments><slash:comments>1</slash:comments><wfw:commentRss>http://blog.aspnetmaniacs.net/comments/commentRss/1084.aspx</wfw:commentRss><trackback:ping>http://blog.aspnetmaniacs.net/services/trackbacks/1084.aspx</trackback:ping><description>&lt;P&gt;ITメディアオルタナティブブログから「&lt;A href="http://blogs.itmedia.co.jp/quality/2006/04/winny16_d443.html"&gt;Winnyを起点とした情報漏洩の防止策&lt;/A&gt;」&lt;/P&gt;
&lt;P&gt;これから、色々対策の詳細がでてくるんだろうけど、WinnyしているPCにアンチウィルスソフト入れてあるだけで随分違うはずなんだけどねぇ。そういう指摘を全然みたことがない。&lt;/P&gt;
&lt;P&gt;現実問題として、私物PCの利用は避けられないわけで、とりあえず、私物PCでもいいから、アンチウィルスソフトは提供！みたいな対策をするのがてっとり早いはず。ただ、企業のIT部門として、大前提として私物PCの持ち込みを許可していないところが、私物PCへアンチウィルスソフトのインストールの告知ができるか？という点で、メンツをどう保つか商店、じゃない焦点。&lt;/P&gt;&lt;img src ="http://blog.aspnetmaniacs.net/aggbug/1084.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>Yuma Shimakawa</dc:creator><title>MicrosoftがAntinnyのパッチをWindows Updateで提供</title><link>http://blog.aspnetmaniacs.net/archive/2005/11/29/1011.aspx</link><pubDate>Tue, 29 Nov 2005 01:22:00 GMT</pubDate><guid>http://blog.aspnetmaniacs.net/archive/2005/11/29/1011.aspx</guid><wfw:comment>http://blog.aspnetmaniacs.net/comments/1011.aspx</wfw:comment><comments>http://blog.aspnetmaniacs.net/archive/2005/11/29/1011.aspx#Feedback</comments><slash:comments>2</slash:comments><wfw:commentRss>http://blog.aspnetmaniacs.net/comments/commentRss/1011.aspx</wfw:commentRss><trackback:ping>http://blog.aspnetmaniacs.net/services/trackbacks/1011.aspx</trackback:ping><description>&lt;P&gt;一ヶ月前のニュースだが&lt;/P&gt;
&lt;P&gt;「&lt;A href="http://www.microsoft.com/japan/presspass/detail.aspx?newsid=2434"&gt;マイクロソフト、Telecom-ISAC Japan の要請を受け、情報漏洩対策として Antinny ワームの駆除を開始&lt;/A&gt;」&lt;/P&gt;
&lt;P&gt;これ、よくよく考えたら結構すごいこと。Windows Update(もしくは、Microsoft Update)は、基本的には、Windows(もしくは、Microsoft)製品の更新をするプロセスだが、今回は、非Microsoft製品の、それもフリーツールであるWinnyを介して広がるタイプのウィルスに対しての更新モジュールを提供しているということ。&lt;/P&gt;
&lt;P&gt;この更新において、&lt;STRONG&gt;マイクロソフト製品もWinnyも一切更新されない。&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;これってかなり画期的。&lt;/P&gt;&lt;img src ="http://blog.aspnetmaniacs.net/aggbug/1011.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>Yuma Shimakawa</dc:creator><title>信用できるコード、出来ないコード。</title><link>http://blog.aspnetmaniacs.net/archive/2005/07/05/544.aspx</link><pubDate>Tue, 05 Jul 2005 02:25:00 GMT</pubDate><guid>http://blog.aspnetmaniacs.net/archive/2005/07/05/544.aspx</guid><wfw:comment>http://blog.aspnetmaniacs.net/comments/544.aspx</wfw:comment><comments>http://blog.aspnetmaniacs.net/archive/2005/07/05/544.aspx#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://blog.aspnetmaniacs.net/comments/commentRss/544.aspx</wfw:commentRss><trackback:ping>http://blog.aspnetmaniacs.net/services/trackbacks/544.aspx</trackback:ping><description>&lt;P&gt;&lt;A href="http://www.vector.co.jp/"&gt;Vector&lt;/A&gt;に登録されていた、Voice Cancelというシェアウェアがトロイの木馬だった。&lt;/P&gt;
&lt;P&gt;意図的に、そんなものを入れるのは、言語道断として、問題は、その作者にSoft Etherの一部のコーディングを外注していたという点。&lt;/P&gt;
&lt;P&gt;SoftEtherでは、その事実発覚後、外注されたコードをすべて精査して、問題がない可能性が高いとアナウンスをしている。&lt;/P&gt;
&lt;P&gt;&lt;A href="http://www.softether.com/jp/vpn2/report1.aspx"&gt;SoftEther VPN 2.0 プログラムからの信頼できないコードの除去について&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;結局、SoftEtherは、今後社外コードは一切避ける方針を出した。&lt;/P&gt;
&lt;P&gt;さて、今回の件で気になったのは、他のソフトウェアは大丈夫なのか？昨今のアプリケーション規模からいえば、一人ですべてのコードを記述することはできなくなっている。ということは、複数人数で一つのアプリケーションを作成するわけで、人数が増えれば増えるほど、こういった問題が起きる可能性は高くなる。SourceForgeなどで展開されているような、プロジェクトの場合は、どうか？今回の事件以上に、意図しないコードが挿入される可能性が高いのは間違いない。確かに、そのうちの多くはソースコードは公開されているはずだ。でも、他人が書いたコードまでしっかり精査されている例は多くないはず。大抵は、機能として実装されていればソースコードまで手は回らない。&lt;/P&gt;
&lt;P&gt;特定企業内での複数人数でのアプリケーション構築であれば、身元がはっきりしているわけで、身元がはっきりしている状況での、今回のような事はなかなかおきにくいはず。&lt;/P&gt;
&lt;P&gt;フリーで落ちているソフトウェアを使う上での怖さはしっかり理解しておくべき。&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;img src ="http://blog.aspnetmaniacs.net/aggbug/544.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>Yuma Shimakawa</dc:creator><title>スターツ出版はエラい！(続、一連の有名サイトへのアタックについて )</title><link>http://blog.aspnetmaniacs.net/archive/2005/06/01/316.aspx</link><pubDate>Wed, 01 Jun 2005 20:15:00 GMT</pubDate><guid>http://blog.aspnetmaniacs.net/archive/2005/06/01/316.aspx</guid><wfw:comment>http://blog.aspnetmaniacs.net/comments/316.aspx</wfw:comment><comments>http://blog.aspnetmaniacs.net/archive/2005/06/01/316.aspx#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://blog.aspnetmaniacs.net/comments/commentRss/316.aspx</wfw:commentRss><trackback:ping>http://blog.aspnetmaniacs.net/services/trackbacks/316.aspx</trackback:ping><description>&lt;P&gt;2日前に「&lt;A id=viewpost.ascx_TitleUrl HREF="/archive/2005/05/30/313.aspx"&gt;&lt;FONT color=#000080&gt;一連の有名サイトへのアタックについて&lt;/FONT&gt;&lt;/A&gt; 」というのを書いた。&lt;/P&gt;
&lt;P&gt;が、ozmallを運営するスターツ出版は、不正アクセスされた原因をSQLインジェクションであると公開したらしい。&lt;/P&gt;
&lt;P&gt;&lt;A href="http://itpro.nikkeibp.co.jp/free/ITPro/NEWS/20050531/161856/"&gt;OZmallへの不正アクセスの手口は「SQLインジェクション」&lt;/A&gt; by NikkeiBP ITPro&lt;/P&gt;
&lt;P&gt;もちろん、ハッキングの初歩の初歩であるSQLインジェクション対策をしていなかったのは、サイト運営する側の人間として恥じるべき事であり反省してほしいことである。しかし、その恥じるべき内容を公開し、原因や対策を明確にした事は、大変勇気のある行動で、大きく評価できる。逆に、公開しない「価格.com」へは不信感が増すばかりだ。&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;img src ="http://blog.aspnetmaniacs.net/aggbug/316.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>Yuma Shimakawa</dc:creator><title>個人情報は500円</title><link>http://blog.aspnetmaniacs.net/archive/2005/05/31/314.aspx</link><pubDate>Tue, 31 May 2005 13:35:00 GMT</pubDate><guid>http://blog.aspnetmaniacs.net/archive/2005/05/31/314.aspx</guid><wfw:comment>http://blog.aspnetmaniacs.net/comments/314.aspx</wfw:comment><comments>http://blog.aspnetmaniacs.net/archive/2005/05/31/314.aspx#Feedback</comments><slash:comments>1</slash:comments><wfw:commentRss>http://blog.aspnetmaniacs.net/comments/commentRss/314.aspx</wfw:commentRss><trackback:ping>http://blog.aspnetmaniacs.net/services/trackbacks/314.aspx</trackback:ping><description>&lt;P&gt;昨日の&lt;A href="http://blog.aspnetmaniacs.net/archive/2005/05/30/313.aspx"&gt;ネタ&lt;/A&gt;でも、サイト改ざんの時に「手口は公開しない。サイトのセキュリテイは万全だった。」というのが通例にならないかと心配していたが、これは、個人情報は500円という妙な通例。&lt;/P&gt;
&lt;P&gt;&lt;A href="http://www.yomiuri.co.jp/national/news/20050526i401.htm"&gt;就職希望者アドレス、埼玉・春日部の製菓会社が誤送信&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;埼玉の製菓会社が学生のメールアドレスを他の学生に送付してしまった問題。学生には500円の図書券を。。。って、やはり、YBBの事件以来、個人情報が漏洩した場合は、500円という妙な相場ができてしまったっぽい。&lt;/P&gt;
&lt;P&gt;それにしても、メールの一斉送信は、いつから、BCCを使うという決まりになったのだろうか？本来は、AさんがBさんにメールを送る際に、Bさんに知らせずに、AさんがCさんにも知ってほしい時に使うはずなのに。。&lt;/P&gt;&lt;img src ="http://blog.aspnetmaniacs.net/aggbug/314.aspx" width = "1" height = "1" /&gt;</description></item></channel></rss>