PHPでのCGIパッケージ開発パソコンよろず攻防 |→サイトマップお問い合わせPHPでのCGIパッケージ開発-パソコンよろず攻防
新着《記事番号:6》 2012-01-29 16:36:11
最近の、別の記事を探す

【タイトル】
拾い読みもいい加減に!直前記事の訂正。Windows Media Playerのパッチ
【キーワード】
脆弱性 Windows Media Player KB2598479 KB2631813
【内容】
 マイクロソフトの今月の月例は、1/11でした。そして1/26に緊急のパッチが入り、その直後にIPAの記事が出たので、緊急パッチに関係していると思い込んでいました。

 自慢じゃないですが、ネットは基本斜め読みというか拾い読みの習慣があるので、ちょっと時間をかけて丁寧にみるとわかることも・・・

 KB2585542の詳細の表示(V)からリンクされたページには、『SSL/TLS の脆弱性により、情報漏えいが起こる (2643584)』普通なら、SSL/TLSとWindows Media Playerは全く別物と思えますが、思い込みが激しいです。
 今日再度、更新履歴の表示を見たら、KB2598479とKB2631813の2件とも1/11にインストール済みでした。
パソコンのセキュリティ対策リンク集
ブラウザ、Adobe製品の未対応脆弱性
Windows用の未対応脆弱性のリストです。
2011/08/22現在 記事なし
ブラウザ、Adobe製品などの最新バージョン
最新バージョンへの移行を勧めるものではありません。自分のパソコンのブラウザがどういう状態か確認するためのメモです。

Windows用の最新バージョンです。
2012/02/17現在

【 IE 】(Internet Explorer)
6はマイクロソフト自身が捨てようとしています。
7,8と来て
今は9が自動更新で入るようになっています。
【 Firefox 】
10.0.1
2012/02/17現在 起動し、updater.exeは安全ですメッセージを見て 「Firefoxについて」をクリックして手動アップデート
【 safari 】
5.1.2
2011/12/12現在 自動アップデートより
【 Google Chrome 】
17.0.963.46
2012/02/09現在 Google>ニュース>テクノロジーの記事を見て 「Google Chromeについて」をクリックして自動アップデート開始
【 IE用 Flash Player 】

2012/02/16現在 自動アップデートより
Adobe社のアップデートはマイクロソフトの月例アップデートと一緒になっています。
11.1.102.62
【 Adobe Reader 】
2012/01/13現在 自動アップデートの操作ミス?で英語版が入り、手動でダウンロードし直し日本語版に
10.1.2
Flash Playerバージョン確認方法
Flash PlayerはAdobe Readerの様に単体で動作するプログラムではないので、立ち上げてHELPからバージョンを確認することはできません。WEBサイトからのチェックになります。

ここをクリック

  1. ほとんどのパソコンにはプレインストールされています。私のパソコンもそうでした。95%と書いてあるサイトもありました。
  2. adobeとMacromediaの関係―Macromediaはadobeに吸収されました。
  3. 注意(これは私のために書いています)信頼済みサイトに登録してあっても、インターネットゾーンのセキュリティを高から一時的に規定に変更しないとバージョンが表示されません
無料ウィルスチェック
自分のUSBを他人のパソコンに入れて、ウィルスがあると言われ、自分のウィルス対策ソフトはどうなっているのかとショックを受ける事もあるようです。以下、IPAの記事から抜粋します。
『ウイルスかどうかの判断基準は、ウイルス対策ソフトによっては異なる場合があります』
『怪しいファイルをウイルスチェックする場合は、できる限り多くのウイルス対策ソフトでチェックすることをお勧めします』
以下は無料で利用できます。
VIRUS TOTAL
http://www.virustotal.com/jp/
検索

メニュー
ヘッドライン
IT Proのセキュリティを始めとする各種RSS配信の取り込みを始めました。
こちらから
自動アップデート機能がないものはずっと攻撃される
自動アップデート機能がないものは要注意とわかっていましたが、一流会社の人のプレゼンはさすがです。以下、引用させて頂きます。
ITpro-誘導型攻撃で狙われるクライアント

私は平日はいつもヘッドラインを見ているので、Adobeなどのアップデートはすぐに対応できています。定期的にチェックするページを見つけておくことが大切です

引用記事中にもありますが、一流会社の正規サイトが改ざんされることも珍しくなくなったことも、再度書いておきます。
さまざまなソフトウエアの脆弱性検索
ITpro-『ソフトのセキュリティ診断:「脆弱性データベース」で検索』から引用
マイクロソフト(定期的および自動更新)以外の製品に関して、探す手間を省力化できる。
検索入口→JVN iPedia
慌てて動くと損をする事
サーバービジーが原因と思われる現象がたくさんあります。
最近の事例
・ウィルス定義ファイルの手動更新に失敗
自動LIVEUPDATEに任せておけば、サーバーが空いたと思われる時に上手く入りました。
旧『豆知識』メニュー
このサイトは
XOOPSのブロック管理の考え方を参考にして作った自作ツールで作成しています。

このサイトは、全ページどのページからでもリンクフリーです。
参考記事-All About-リンクを歓迎できていますか?

自作ツールの画面をいくつかアップします。これが私の
簡易CMSです。
簡易CMSはCGIパッケージの最終目標です。

記事リスト画面の機能をアップしました。主にページ上での表示位置の操作を改善しました。簡易CMS機能アップ

08/12/12
ページを流用作成(copy and modify)するためのページ丸ごとコピーとブロック単位のコピー機能を追加しました。この機能を使うと例えば、いーじー・TOPICS君ページをベースにいーじー・TOPICS君/iframeページを作ることなどが簡単になります。
ブロックコピーに関しては、リンクコピー(タイトル・本文共有)もサポートしました。
更新履歴
追加・更新されたブロックの内容を自動的に表示しています。

各種統計
脆弱性の放置
Adobe Reader:35%
Adobe ReaderはPDF文書を読むための無料ソフトです。
JavaとAdobe Readerで:93%
最近は、Adobe Flash Playerの脆弱性を悪用する事例が増加
詳しくはITpro-いま一番危ない脆弱性は何だ? 〜2011年版〜を参照願います。
パソコンデータの完全消去
廃棄するパソコンデータの完全消去(普通のファイルの削除ではディスクにデータが残っているため、復元ソフトなどで復元可能です)について

□IT Proの参考記事

□japan.internet.com-中古ディスクには深刻な機密情報が残存〜BT と大学が2度目の調査
VECTORから公開中
2012/01/17 いーじー・フリーメールを 国内最大級の フリーソフト ダウンロードサイトVECTORから公開中
デモ版使用はここをクリック
詳細は以下のVECTORページからご覧ください。
いーじー・フリーメールの詳細情報