忘れ去るHDD 1
タレコミ by hoe
最新から新しい日記やタレこみを確認できますよ。
公的機関や大企業からのWinnyによる情報流出が相次いでいる訳だが、
この度、防衛省技術研究本部が独自に開発中のファイル暗号化ソフトを、
4月にも導入することなどを柱とした再発防止の追加対策をまとめたそうだ。
ニュースソースYOMIURI ONLINE
一番重要なのは「Winny(や他のP2Pソフト)を利用させない」と言う根本治療と思うのだが、
流出ありきでの対処療法と言うのはいかがであろうか。
また、「独自に開発中のファイル暗号化ソフト」となっているが、
4月に導入した後、「ソフトのバグで暗号化したファイルが復元出来ない」
「管理者がパスワードを忘れた」「すぐに推測されるパスワードの為、流出した」となる気がしてならない。
InternetWatchの記事によると修正パッチを当てていても脆弱性が存在するとの事。
対象となるのは IE 5.01/5.5/6で、脆弱性の回避策は「インターネットオプション」から
「ActiveXコントロールとプラグインの実行」の項目を「無効にする」に設定すれば良いとの事
設定が正しいかどうかは、セキュリティ企業のSecunia社のテストページより
[Click here to perform test] をクリックし、”MS03-032: You are vulnerable! ”と記されたページが出なければ
脆弱性が存在していないことになるそうだ。
INTERBET Watchによると、「Office」にファイルを開いただけで任意のコードが実行される脆弱性がMSから公表されたそうです
しかも一気に4種類発見され、”緊急”、“重要”、“警告”の大判振る舞い
被害内容も
・ハードディスクフォーマット
・ウイルスプログラムなどのアプリケーションが実行される可能性
・意図しないスクリプトが実行される可能性
・Webサイトと通信して情報が漏えいする可能性
と、かなりダメージの大きいものばかりです。
かなりヤバ目なので、MS-Officeを使用している方々は早急にOfficeアップデートを
行う事をオススメします。
ZAKZAKによるとMSがIE7の開発に着手した模様です。
まぁいつもの事になりましたが、以前のバージョンの問題点を先に修正しろとか言うのはとりあえず置いといて
やっとこさっとこタブブラウザにするみたいです。
しかもOperaにある機能は全部取り込むつもりのようですね。
マウスアクションとかも取り込むつもりなんでしょうか?
個人的見解としては、まぁSP2あたりが出るまでは手を出さないつもりですが・・・・。
気になる点がいくつかあって
・IEコンポーネントを使用しているタブブラウザはどんな動きになるのか。
・Operaの撃墜を企んでいるようだがネスケはもう眼中にないのか。
・IE7の正式名称は「Internet Explorer .NET」ってネーミングを付けているが、IE8の時にはどんな名前にするのか。
そのあたりが妙に気がかりになりますね。
アレゲは一日にしてならず -- アレゲ見習い