何となく Blog by Jitta
Microsoft .NET 考

目次

Blog 利用状況
  • 投稿数 - 761
  • 記事 - 18
  • コメント - 37042
  • トラックバック - 222
ニュース
  • IE7以前では、表示がおかしい。div の解釈に問題があるようだ。
    IE8の場合は、「互換」表示を OFF にしてください。
  • 検索エンジンで来られた方へ:
    お望みの情報は見つかりましたか? よろしければ、コメント欄にどのような情報を探していたのか、ご記入ください。
It's ME!
  • はなおか じった
  • 世界遺産の近くに住んでます。
  • Microsoft MVP for Visual Developer ASP/ASP.NET 10, 2004 - 9, 2011
広告

記事カテゴリ

書庫

日記カテゴリ

ギャラリ

その他

わんくま同盟

同郷

 

ネタもと:Mac OSのゼロデイ脆弱性に対する攻撃コードが公開に

いまだパッチが公開されていない「Mac OS X」の脆弱性に関して、セキュリティ研究者が攻撃コードを公にした。

Apple ComputerのOSがディスクイメージ(DMG)ファイルを処理する方法に存在する脆弱性を悪用する

この脆弱性は、Appleの「Safari」ウェブブラウザが、あるURLを閲覧中に外部ソースからDMGファイルを読み込む際に、リモートで悪用される恐れがある。これにより、部外者がシステムを操ることも可能になる。

ちょうど1年前、こんなエントリを上げています。

参考:危ないのは Windows だから?

本当に、Windows じゃないから、関係ないの?安全なの?

他の OS には、バグが全くないのでしょうか。ユーザが、それの存在を、簡単に知り、修正する手段が用意されているのでしょうか。

汚染源は、本当に OS だけなの?

本エントリは、「マックだから安全」「Linux だから安全」という意識に対する疑問です。「Windows にバグが多い」「Windows にセキュリティ上の問題がある」ということは、否定しません。では、マックや Linux には、そういう問題はないのか、何を根拠に「安全」というのか、という問いです。

古いマック(90年代中盤)は、システムが安定しないという問題があったように思うけど。漫画のネタになってたよね?「爆弾が出た~!」…ちっ!若い奴らには通じんのか?!

「安全神話」などというものがありますが。「神話」というのは、対象のものが存在しなくなった後に作られるものです。対象のものが存在しているのに「神話」なんて、そりゃぁ、最初っから崩壊していますよ。

なんのためにクラッキングを行うのか。そういうことを考えると、単にシェアが少なかったからクラッキングされてこなかっただけで、こういう方面から考えると、マックのシェアがクラッキングの対象となるほど増えてきた、という喜ばしい事態でもある、、、のでは?

なんにしても、OS 以外にも脆弱ポイントは存在します。一番の脆弱ポイントは、使用している人自身であること。そういう意識を持つ必要があるのではないでしょうか。

投稿日時 : 2006年11月22日 21:56
コメント
  • # re: でてきたよ~ん
    囚人
    Posted @ 2006/11/22 23:06
    すげぇどうでもいい話ですけど、「ゼロデイ攻撃」って響きが「かなりすごい攻撃」っぽいですよね。
  • # re: でてきたよ~ん
    RUN
    Posted @ 2006/11/23 2:07
    最近、TVCMでマックのCMを見たのですが、
    お笑い芸人2人で(ちょい誰だったかは忘れた)
    片方が昨年度の新種ウィルス数を出して、風邪引き演技でウィルスは怖いと連呼し、もう片方がマックだから大丈夫と言っている物を見ました。

    愉快犯系のクラッカーからすれば、ああいうTVCMを見るとマックのセキュリティーホールを探そうと思うのではとそのとき思いましたが現実的には既に起きていたのかと言う感じですね
  • # re: でてきたよ~ん
    Jitta
    Posted @ 2006/11/23 19:45
    囚人さん、RUNさん、コメントありがとうございます。

    > かなりすごい攻撃
    「ディーデイ」を連想してしまうから?
    # また古いネタをorz


    > マックだから大丈夫
    その自信の根拠が知りたい。。。
    OS 自体は安全だとしても、ソフトウェアが安全だとは、アップル社が保証は出来ず、ソフトウェア経由で OS をクラッキングされる可能性は考えなかったのか?

    IBM が PC 業界に参入してきたときのことから、何も学んでいないのだろうか?
タイトル
名前
Url
コメント