<?xml version="1.0" encoding="UTF-8" ?> <rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/"><channel><title>ちゃっぴの監禁部屋</title><link>http://blogs.wankuma.com/tyappi/</link><description>ガチガチに締めすぎて動きがとれなくなる。。。</description><managingEditor>ちゃっぴ (tyappi@wankuma.com)</managingEditor><dc:language>ja-JP</dc:language><generator>.Text Version 0.95.2004.102</generator><item><dc:creator>ちゃっぴ (tyappi@wankuma.com)</dc:creator><title>Flash Player 10.3, IE9, Intel HD Graphic での bug に関する Adobe からの情報</title><link>http://blogs.wankuma.com/tyappi/archive/2011/05/19/199142.aspx</link><pubDate>Thu, 19 May 2011 01:48:00 GMT</pubDate><guid>http://blogs.wankuma.com/tyappi/archive/2011/05/19/199142.aspx</guid><wfw:comment>http://blogs.wankuma.com/tyappi/comments/199142.aspx</wfw:comment><comments>http://blogs.wankuma.com/tyappi/archive/2011/05/19/199142.aspx#Feedback</comments><slash:comments>8</slash:comments><wfw:commentRss>http://blogs.wankuma.com/tyappi/comments/commentRss/199142.aspx</wfw:commentRss><trackback:ping>http://blogs.wankuma.com/tyappi/services/trackbacks/199142.aspx</trackback:ping><description>&lt;p&gt;「&lt;A href="http://blogs.wankuma.com/tyappi/archive/2011/05/15/199055.aspx"&gt;IE9 上の Flash Player 10.3.181.14 で Flash contents が左上に表示される&lt;/a&gt;」、「&lt;A href="http://blogs.wankuma.com/tyappi/archive/2011/05/15/199067.aspx"&gt;IE9 Flash Player rendering 問題はIntel HD Graphics driver が原因&lt;/a&gt;」 で書いた不具合の件について Adobe から案内がありました。&lt;/p&gt; &lt;ul&gt; &lt;li&gt;&lt;a href="http://blogs.adobe.com/flashplayer/2011/05/reported-issues-with-flash-player-10-3-and-internet-explorer-9.html"&gt;Reported issues with Flash Player 10.3 and Internet Explorer 9 - Adobe AIR and Adobe Flash Player Team Blog&lt;/a&gt;&lt;/li&gt; &lt;li&gt;&lt;a href="http://forums.adobe.com/thread/853591"&gt;Troubleshoot, report Flash Player video playback issues&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt; &lt;p&gt;内容としてはこれまで書いてきたことの踏襲ですね。&lt;/p&gt; &lt;p&gt;発生する条件は下記を満たす環境。&lt;/p&gt; &lt;ul&gt; &lt;li&gt;Internet Explorer 9&lt;/li&gt; &lt;li&gt;Flash Player 10.3&lt;/li&gt; &lt;li&gt;Intel HD Graphics&lt;/li&gt;&lt;/ul&gt; &lt;p&gt;で、解決策としては下記。&lt;/p&gt; &lt;ol&gt; &lt;li&gt;&lt;a href="http://downloadcenter.intel.com/SearchResult.aspx?lang=eng&amp;amp;ProductFamily=Graphics&amp;amp;ProductLine=Laptop+graphics+controllers&amp;amp;ProductProduct=Intel%C2%AE+HD+Graphics"&gt;Intel HD Graphics を 8.15.10.2361 以降に update&lt;/a&gt;&lt;/li&gt; &lt;li&gt;&lt;a href="http://support.microsoft.com/kb/2528233"&gt;IE9 の hardware acceleration を無効化&lt;/a&gt;&lt;/li&gt; &lt;li&gt;別の Web blowser (Firefox, Chrome, Safari, Opera, etc) の利用&lt;/li&gt; &lt;li&gt;&lt;a href="http://kb2.adobe.com/cps/141/tn_14157.html"&gt;手動で uninstall&lt;/a&gt; し、&lt;a href="http://fpdownload.macromedia.com/get/flashplayer/installers/archive/fp_10.2.159.1_archive.zip"&gt;Flash Player 10.2&lt;/a&gt; に戻す (Security と安定性のため最新版を利用することを推奨)&lt;/li&gt;&lt;/ol&gt; &lt;p&gt;今回の問題の一因として　&lt;a href="http://fpdownload.macromedia.com/get/flashplayer/installers/archive/fp_10.2.159.1_archive.zip"&gt;Flash Player&lt;/a&gt; 10.2 以降で support された hardware acceleration が GPU の bug により挙動が安定していないことがあげられます。&lt;/p&gt; &lt;p&gt;まあ、もっとも 10.2 で問題無く 10.3 で問題が生じたわけだから 10.3 で新たに利用した GPU の機能に bug があったのでしょう。ちゃんと test を行えば把握可能だったと思われます。Intel HD Graphics なんてそれこそ普通に利用されているわけで。&lt;/p&gt; &lt;p&gt;Adobe は結構 GPU の bug に悩まされているようで、動画再生とかで問題があった場合には下記 link 先の手順に従って feedback を求めているようです。&lt;/p&gt; &lt;p&gt;&lt;a href="http://kb2.adobe.com/cps/839/cpsid_83952.html"&gt;Troubleshoot, report Flash Player video playback issues&lt;/a&gt; &lt;p&gt;現在既知の解決策が存在しない問題が生じていて、上記を読んでわかる方は feedback してみると良いかも。&lt;/p&gt;&lt;p&gt;5/21 追記 Adoobe の knowledge base からも情報が公開されました。 &lt;a href="http://kb2.adobe.com/cps/904/cpsid_90416.html"&gt;Reported issues with Flash Player 10.3 and Internet Explorer 9&lt;/a&gt;&lt;/p&gt;&lt;img src ="http://blogs.wankuma.com/tyappi/aggbug/199142.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>ちゃっぴ (tyappi@wankuma.com)</dc:creator><title>Intel HD Graphics driver の手動更新方法</title><link>http://blogs.wankuma.com/tyappi/archive/2011/05/15/199071.aspx</link><pubDate>Sun, 15 May 2011 20:26:00 GMT</pubDate><guid>http://blogs.wankuma.com/tyappi/archive/2011/05/15/199071.aspx</guid><wfw:comment>http://blogs.wankuma.com/tyappi/comments/199071.aspx</wfw:comment><comments>http://blogs.wankuma.com/tyappi/archive/2011/05/15/199071.aspx#Feedback</comments><slash:comments>1002</slash:comments><wfw:commentRss>http://blogs.wankuma.com/tyappi/comments/commentRss/199071.aspx</wfw:commentRss><trackback:ping>http://blogs.wankuma.com/tyappi/services/trackbacks/199071.aspx</trackback:ping><description>&lt;p&gt;「&lt;a href="http://blogs.wankuma.com/tyappi/archive/2011/05/15/199055.aspx"&gt;IE9 上の Flash Player 10.3.181.14 で Flash contents が左上に表示される&lt;/a&gt;」、「&lt;a href="http://blogs.wankuma.com/tyappi/archive/2011/05/15/199067.aspx"&gt;IE9 Flash Player rendering 問題はIntel HD Graphics driver が原因&lt;/a&gt;」 の続き。&lt;/p&gt; &lt;p&gt;Intel HD Graphics を利用してもメーカー製 PC を利用していると Intel が直接提供している driver を普通の方法では install できない場合があります。これは PC 製造元が hardware や software に customize を施している場合があり、製造元が提供しない driver を利用しない場合、不具合や場合によっては動作しないこともあるからです。&lt;/p&gt; &lt;p&gt;本来は PC 製造元から提供される driver を利用すべきですが、製造元から提供された driver を利用しないことでの不具合を許容できるという方向けに Intel HD Graphics driver の手動更新方法を示します。&lt;/p&gt; &lt;ol&gt; &lt;li&gt; &lt;p&gt;Intel Web site より zip 圧縮された driver を downloadする  &lt;ul&gt; &lt;li&gt;&lt;a href="http://downloadcenter.intel.com/Detail_Desc.aspx?DwnldID=20036"&gt;IntelR Graphics Media Accelerator Driver for Windows 7*, Windows Vista* (zip)&lt;/a&gt;  &lt;li&gt;&lt;a href="http://downloadcenter.intel.com/Detail_Desc.aspx?DwnldID=20038"&gt;IntelR Graphics Media Accelerator Driver for Windows 7* 64, Windows Vista* 64 (zip)&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt; &lt;li&gt; &lt;p&gt;任意の folder に donwload した zip file の内容を展開する&lt;/p&gt; &lt;li&gt; &lt;p&gt;Streams 等の tool を使って file の Zone ID 除去する&lt;/p&gt; &lt;p&gt;&lt;a href="http://technet.microsoft.com/ja-jp/sysinternals/bb897440"&gt;Streams&lt;/a&gt; を利用する場合下記 command を実行します。&lt;/p&gt; &lt;p&gt;&lt;kbd&gt;streams -s -d "展開先"&lt;/kbd&gt;&lt;/p&gt; &lt;p&gt;これを実行しないと毎回&lt;a href="http://blogs.wankuma.com/tyappi/archive/2009/02/12/168006.aspx"&gt;警告 dialog&lt;/a&gt;が表示されます。&lt;/p&gt; &lt;li&gt; &lt;p&gt;Device Manager から driver を手動更新 (x64)&lt;/p&gt; &lt;ol type="i"&gt; &lt;li&gt; &lt;p&gt;[コンピューターの管理] を起動し [デバイス マネージャー] [ディスプレイ アダプター] - [Intel(R) HD Graphics] を選択し「ドライバー ソフトウェアの更新」を実行します。&lt;/p&gt; &lt;p&gt;&lt;a href="http://tyappi.wankuma.com/images/f28aaa67827b_1048D/DeviceManagerIntelHdGraphics.png"&gt;&lt;img style="background-image: none; border-right-width: 0px; padding-left: 0px; padding-right: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px; padding-top: 0px" title="DeviceManagerIntelHdGraphics" border="0" alt="DeviceManagerIntelHdGraphics" src="http://tyappi.wankuma.com/images/f28aaa67827b_1048D/DeviceManagerIntelHdGraphics_thumb.png" width="244" height="137"&gt;&lt;/a&gt;&lt;/p&gt; &lt;li&gt; &lt;p&gt;「コンピューターを参照してドライバー ソフトウェアを検索します」を選択します。&lt;/p&gt; &lt;p&gt;&lt;a href="http://tyappi.wankuma.com/images/f28aaa67827b_1048D/----IntelR-HD-Graphicsd8aafd75-9ecf-46cd-9927-9a42452e67de.png"&gt;&lt;img style="background-image: none; border-right-width: 0px; padding-left: 0px; padding-right: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px; padding-top: 0px" title="ドライバー ソフトウェアの更新 - Intel(R) HD Graphics" border="0" alt="ドライバー ソフトウェアの更新 - Intel(R) HD Graphics" src="http://tyappi.wankuma.com/images/f28aaa67827b_1048D/----IntelR-HD-Graphics_thumb07e07968-f7b9-4b9c-93d4-89511d50e241.png" width="244" height="200"&gt;&lt;/a&gt;&lt;/p&gt; &lt;li&gt; &lt;p&gt;「コンピューター上のデバイス ドライバーの一覧から選択します」を選択します。&lt;/p&gt; &lt;p&gt;&lt;a href="http://tyappi.wankuma.com/images/f28aaa67827b_1048D/----IntelR-HD-Graphics-2f8e78eeb-602c-4090-80fd-54cbe0f9f3a5.png"&gt;&lt;img style="background-image: none; border-right-width: 0px; padding-left: 0px; padding-right: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px; padding-top: 0px" title="ドライバー ソフトウェアの更新 - Intel(R) HD Graphics (2)" border="0" alt="ドライバー ソフトウェアの更新 - Intel(R) HD Graphics (2)" src="http://tyappi.wankuma.com/images/f28aaa67827b_1048D/----IntelR-HD-Graphics-2_thumbda629206-5802-44c0-9705-23e339087cb6.png" width="244" height="200"&gt;&lt;/a&gt;&lt;/p&gt; &lt;li&gt; &lt;p&gt;&amp;lt;ディスク使用&amp;gt; を選択します。&lt;/p&gt; &lt;p&gt;&lt;a href="http://tyappi.wankuma.com/images/f28aaa67827b_1048D/----IntelR-HD-Graphics-3b7cb8dfc-e953-4d77-bb75-90b71e363f01.png"&gt;&lt;img style="background-image: none; border-right-width: 0px; padding-left: 0px; padding-right: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px; padding-top: 0px" title="ドライバー ソフトウェアの更新 - Intel(R) HD Graphics (3)" border="0" alt="ドライバー ソフトウェアの更新 - Intel(R) HD Graphics (3)" src="http://tyappi.wankuma.com/images/f28aaa67827b_1048D/----IntelR-HD-Graphics-3_thumbc8633a62-ff65-4eca-8247-e48808379b87.png" width="244" height="200"&gt;&lt;/a&gt;&lt;/p&gt; &lt;li&gt; &lt;p&gt;&amp;lt;参照&amp;gt; を選択します。&lt;/p&gt; &lt;p&gt;&lt;a href="http://tyappi.wankuma.com/images/f28aaa67827b_1048D/5e3b361b2a3d.png"&gt;&lt;img style="background-image: none; border-right-width: 0px; padding-left: 0px; padding-right: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px; padding-top: 0px" title="フロッピー ディスクからインストール" border="0" alt="フロッピー ディスクからインストール" src="http://tyappi.wankuma.com/images/f28aaa67827b_1048D/-_thumbdf742ee6-5ae1-4138-b57d-43462b87e3a0.png" width="244" height="107"&gt;&lt;/a&gt;&lt;/p&gt; &lt;li&gt; &lt;p&gt;展開先の Graphics folder に存在する "igdlh64.inf" を選択します。&lt;/p&gt; &lt;p&gt;&lt;a href="http://tyappi.wankuma.com/images/f28aaa67827b_1048D/e95dd031ca39.png"&gt;&lt;img style="background-image: none; border-right-width: 0px; padding-left: 0px; padding-right: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px; padding-top: 0px" title="ファイルの場所" border="0" alt="ファイルの場所" src="http://tyappi.wankuma.com/images/f28aaa67827b_1048D/_thumb.png" width="244" height="146"&gt;&lt;/a&gt;&lt;/p&gt; &lt;li&gt; &lt;p&gt;&amp;lt;OK&amp;gt; を選択します。&lt;/p&gt; &lt;p&gt;&lt;a href="http://tyappi.wankuma.com/images/f28aaa67827b_1048D/--25ffdebcc-33c3-4bed-86f9-139f2a742c06.png"&gt;&lt;img style="background-image: none; border-right-width: 0px; padding-left: 0px; padding-right: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px; padding-top: 0px" title="フロッピー ディスクからインストール (2)" border="0" alt="フロッピー ディスクからインストール (2)" src="http://tyappi.wankuma.com/images/f28aaa67827b_1048D/--2_thumbfb78062f-76c3-4921-9fcf-c3be608b94b6.png" width="244" height="107"&gt;&lt;/a&gt;&lt;/p&gt; &lt;li&gt; &lt;p&gt;&amp;lt;次へ&amp;gt; を選択します。&lt;/p&gt; &lt;p&gt;&lt;a href="http://tyappi.wankuma.com/images/f28aaa67827b_1048D/----IntelR-HD-Graphics-49a70d14a-ea25-49fa-91cb-21d7a5e93e58.png"&gt;&lt;img style="background-image: none; border-right-width: 0px; padding-left: 0px; padding-right: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px; padding-top: 0px" title="ドライバー ソフトウェアの更新 - Intel(R) HD Graphics (4)" border="0" alt="ドライバー ソフトウェアの更新 - Intel(R) HD Graphics (4)" src="http://tyappi.wankuma.com/images/f28aaa67827b_1048D/----IntelR-HD-Graphics-4_thumb0674c236-dc3c-4174-a896-60951451b1c6.png" width="244" height="200"&gt;&lt;/a&gt;&lt;/p&gt; &lt;li&gt; &lt;p&gt;Install 中&lt;/p&gt; &lt;p&gt;&lt;a href="http://tyappi.wankuma.com/images/f28aaa67827b_1048D/----IntelR-HD-Graphics-50330af2f-0473-4a6b-8261-e553f207403e.png"&gt;&lt;img style="background-image: none; border-right-width: 0px; padding-left: 0px; padding-right: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px; padding-top: 0px" title="ドライバー ソフトウェアの更新 - Intel(R) HD Graphics (5)" border="0" alt="ドライバー ソフトウェアの更新 - Intel(R) HD Graphics (5)" src="http://tyappi.wankuma.com/images/f28aaa67827b_1048D/----IntelR-HD-Graphics-5_thumb90009c10-47eb-4926-9e35-34d8616313f0.png" width="244" height="200"&gt;&lt;/a&gt;&lt;/p&gt; &lt;li&gt; &lt;p&gt;Install 終了&lt;/p&gt; &lt;p&gt;&lt;a href="http://tyappi.wankuma.com/images/f28aaa67827b_1048D/----IntelR-HD-Graphics-6daada85c-f686-4622-a19a-5cfe82b5049f.png"&gt;&lt;img style="background-image: none; border-bottom: 0px; border-left: 0px; padding-left: 0px; padding-right: 0px; display: inline; border-top: 0px; border-right: 0px; padding-top: 0px" title="ドライバー ソフトウェアの更新 - Intel(R) HD Graphics (6)" border="0" alt="ドライバー ソフトウェアの更新 - Intel(R) HD Graphics (6)" src="http://tyappi.wankuma.com/images/f28aaa67827b_1048D/----IntelR-HD-Graphics-6_thumb6d861b4e-2c0b-4657-8c60-17bae1f642c1.png" width="244" height="200"&gt;&lt;/a&gt;&lt;/p&gt; &lt;li&gt; &lt;p&gt;OS 再起動&lt;/p&gt; &lt;li&gt; &lt;p&gt;更新後&lt;/p&gt; &lt;p&gt;&lt;a href="http://tyappi.wankuma.com/images/f28aaa67827b_1048D/IntelR-HD-Graphics-2.png"&gt;&lt;img style="background-image: none; border-bottom: 0px; border-left: 0px; padding-left: 0px; padding-right: 0px; display: inline; border-top: 0px; border-right: 0px; padding-top: 0px" title="Intel(R) HD Graphicsのプロパティ (2)" border="0" alt="Intel(R) HD Graphicsのプロパティ (2)" src="http://tyappi.wankuma.com/images/f28aaa67827b_1048D/IntelR-HD-Graphics-2_thumb.png" width="244" height="219"&gt;&lt;/a&gt;&lt;/p&gt;&lt;/li&gt;&lt;/ol&gt;&lt;/li&gt;&lt;/ol&gt; &lt;p&gt;以上です。&lt;/p&gt;&lt;img src ="http://blogs.wankuma.com/tyappi/aggbug/199071.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>ちゃっぴ (tyappi@wankuma.com)</dc:creator><title>IE9 Flash Player rendering 問題はIntel HD Graphics driver が原因</title><link>http://blogs.wankuma.com/tyappi/archive/2011/05/15/199067.aspx</link><pubDate>Sun, 15 May 2011 18:17:00 GMT</pubDate><guid>http://blogs.wankuma.com/tyappi/archive/2011/05/15/199067.aspx</guid><wfw:comment>http://blogs.wankuma.com/tyappi/comments/199067.aspx</wfw:comment><comments>http://blogs.wankuma.com/tyappi/archive/2011/05/15/199067.aspx#Feedback</comments><slash:comments>221</slash:comments><wfw:commentRss>http://blogs.wankuma.com/tyappi/comments/commentRss/199067.aspx</wfw:commentRss><trackback:ping>http://blogs.wankuma.com/tyappi/services/trackbacks/199067.aspx</trackback:ping><description>&lt;p&gt;「&lt;a href="http://blogs.wankuma.com/tyappi/archive/2011/05/15/199055.aspx"&gt;IE9 上の Flash Player 10.3.181.14 で Flash contents が左上に表示される&lt;/a&gt;」の続報です。&lt;/p&gt; &lt;p&gt;その後いろいろ調査してみたところ、この問題の根本原因はどうやら Intel HD Graphics driver であることがわかりました。現象が発生するのは下記を満たす環境です。&lt;/p&gt; &lt;ul&gt; &lt;li&gt;Ineternet Explorer 9 32bit&lt;/li&gt; &lt;li&gt;Flash Player 10.3.181.14&lt;/li&gt; &lt;li&gt;Intel HD Graphics 8.15.10.2361 より前&lt;/li&gt;&lt;/ul&gt; &lt;p&gt;ということで、Intel HD Graphics driver を更新するのが根本解決になりますね。問題が修正されている Intel HD Graphics 8.15.10.2361 は下記より download できます。&lt;/p&gt; &lt;ul&gt; &lt;li&gt;&lt;a href="http://downloadcenter.intel.com/Detail_Desc.aspx?agr=Y&amp;amp;ProdId=3231&amp;amp;DwnldID=20035"&gt;IntelR Graphics Media Accelerator Driver for Windows 7*, Windows Vista* (exe)&lt;/a&gt;&lt;/li&gt; &lt;li&gt;&lt;a href="http://downloadcenter.intel.com/Detail_Desc.aspx?agr=Y&amp;amp;ProdId=3231&amp;amp;DwnldID=20037"&gt;IntelR Graphics Media Accelerator Driver for Windows 7* 64, Windows Vista* 64 (exe)&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt; &lt;p&gt;ただ、メーカー製 PC を利用している場合には install の途中で下記 message が表示され install できない場合が存在します。&lt;/p&gt; &lt;p&gt;&lt;a href="http://tyappi.wankuma.com/images/Intel-HD-Graphics-driver--update-_EBF1/IntelHdGraphicsInstallerCheckFailed.png"&gt;&lt;img style="background-image: none; border-bottom: 0px; border-left: 0px; padding-left: 0px; padding-right: 0px; display: inline; border-top: 0px; border-right: 0px; padding-top: 0px" title="IntelHdGraphicsInstallerCheckFailed" border="0" alt="IntelHdGraphicsInstallerCheckFailed" src="http://tyappi.wankuma.com/images/Intel-HD-Graphics-driver--update-_EBF1/IntelHdGraphicsInstallerCheckFailed_thumb.png" width="244" height="126"&gt;&lt;/a&gt;&lt;/p&gt; &lt;p&gt;まあ、製造元から提供される driver は customize 入っている可能性があるので、Intel から提供される driver で問題が生じる場合もあるわけですからこれはしょうがないですね。&lt;/p&gt; &lt;p&gt;ということで、Intel の driver がそのまま適用できる環境 (Intel 製 motherboard 利用等) や、 PC 製造元から Intel HD Graphics 8.15.10.2361 以上の driver が提供されているなら driver を更新する。それ以外の環境であれば、製造元から更新された driver が提供されるまで 「&lt;a href="http://blogs.wankuma.com/tyappi/archive/2011/05/15/199055.aspx"&gt;IE9 上の Flash Player 10.3.181.14 で Flash contents が左上に表示される&lt;/a&gt;」で示した GPU rendring を無効化する方法でしのぐというのが解決策ですね。&lt;/p&gt;&lt;img src ="http://blogs.wankuma.com/tyappi/aggbug/199067.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>ちゃっぴ (tyappi@wankuma.com)</dc:creator><title>IE9 上の Flash Player 10.3.181.14 で Flash contents が左上に表示される</title><link>http://blogs.wankuma.com/tyappi/archive/2011/05/15/199055.aspx</link><pubDate>Sun, 15 May 2011 11:10:00 GMT</pubDate><guid>http://blogs.wankuma.com/tyappi/archive/2011/05/15/199055.aspx</guid><wfw:comment>http://blogs.wankuma.com/tyappi/comments/199055.aspx</wfw:comment><comments>http://blogs.wankuma.com/tyappi/archive/2011/05/15/199055.aspx#Feedback</comments><slash:comments>19</slash:comments><wfw:commentRss>http://blogs.wankuma.com/tyappi/comments/commentRss/199055.aspx</wfw:commentRss><trackback:ping>http://blogs.wankuma.com/tyappi/services/trackbacks/199055.aspx</trackback:ping><description>&lt;p&gt;先日 Flash Player 10.3.181.14&amp;nbsp;が release されました。既に攻撃が行われている脆弱性が修正されているため、早急に update されることを推奨します。&lt;/p&gt; &lt;p&gt;&lt;a href="http://www.adobe.com/support/security/bulletins/apsb11-12.html"&gt;Security update available for Adobe Flash Player&lt;/a&gt; &lt;p&gt;ですが、Flash Player 10.3.181.14 を IE9 に install すると flash contents の表示位置がおかしくなる現象が発生しました。10.3.181.14 より前では発生しない現象です。 &lt;p&gt;&lt;a href="http://tyappi.wankuma.com/images/IE9--Flash-Player_99B1/FlashContensPostionBug.png"&gt;&lt;img style="border: 0px currentColor; padding-top: 0px; padding-right: 0px; padding-left: 0px; display: inline; background-image: none;" title="FlashContensPostionBug" border="0" alt="FlashContensPostionBug" src="http://tyappi.wankuma.com/images/IE9--Flash-Player_99B1/FlashContensPostionBug_thumb.png" width="244" height="117"&gt;&lt;/a&gt; &lt;p&gt;ぶっちゃけた話、この状態が発生するとまともに表示できないのはもちろん、Flash Player の設定変更も行えません。影響甚大です。 &lt;p&gt;回避策を探していたのですが、IE の設定で GPU rendering を利用せず software rendering を利用することで回避できると教えてもらいました。 &lt;p&gt;&lt;a href="http://tyappi.wankuma.com/images/IE9--Flash-Player_99B1/DisabledGpuRendering.png"&gt;&lt;img style="border: 0px currentColor; padding-top: 0px; padding-right: 0px; padding-left: 0px; display: inline; background-image: none;" title="DisabledGpuRendering" border="0" alt="DisabledGpuRendering" src="http://tyappi.wankuma.com/images/IE9--Flash-Player_99B1/DisabledGpuRendering_thumb.png" width="237" height="244"&gt;&lt;/a&gt; &lt;p&gt;[インターネット オプション] - [詳細設定] で 「GPU レンダリングでなく、ソフトウェア レンダリングを使用する」に check を付ける。  設定変更後 IE の再起動が必要です。&lt;p&gt;IE9 の目玉機能である GPU rendering ですが、こういう状況では無効にするのも仕方ないですね。。。&lt;/p&gt; &lt;p&gt;早く Flash Player を修正してほしいものです。&lt;/p&gt;&lt;img src ="http://blogs.wankuma.com/tyappi/aggbug/199055.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>ちゃっぴ (tyappi@wankuma.com)</dc:creator><title>Adobe Reader X on Windows 7 disabled UAC</title><link>http://blogs.wankuma.com/tyappi/archive/2010/11/21/195144.aspx</link><pubDate>Sun, 21 Nov 2010 21:35:00 GMT</pubDate><guid>http://blogs.wankuma.com/tyappi/archive/2010/11/21/195144.aspx</guid><wfw:comment>http://blogs.wankuma.com/tyappi/comments/195144.aspx</wfw:comment><comments>http://blogs.wankuma.com/tyappi/archive/2010/11/21/195144.aspx#Feedback</comments><slash:comments>369</slash:comments><wfw:commentRss>http://blogs.wankuma.com/tyappi/comments/commentRss/195144.aspx</wfw:commentRss><trackback:ping>http://blogs.wankuma.com/tyappi/services/trackbacks/195144.aspx</trackback:ping><description>&lt;p&gt;&lt;A href="http://blogs.wankuma.com/tyappi/archive/2010/11/20/195086.aspx"&gt;Adobe Reader X&lt;/a&gt;, &lt;A href="http://blogs.wankuma.com/tyappi/archive/2010/11/21/195125.aspx"&gt;Restricting SID&lt;/a&gt;, &lt;A href="http://blogs.wankuma.com/tyappi/archive/2010/11/21/195130.aspx"&gt;Adobe Reader X on Windows XP&lt;/a&gt; の続き。&lt;/p&gt; &lt;p&gt;Windows 7 で UAC を無効化した場合どのように access token が filter されるか確認してみました。&lt;/p&gt; &lt;p&gt;まずは親の方。&lt;/p&gt; &lt;p&gt;&lt;a href="http://tyappi.wankuma.com/images/Adobe-Reader-X-on-Windows-7-disabled-UAC_12BD6/AcroRd32ParentDisableUacAccessToken.png"&gt;&lt;img style="background-image: none; border-bottom: 0px; border-left: 0px; margin: ; padding-left: 0px; padding-right: 0px; display: inline; border-top: 0px; border-right: 0px; padding-top: 0px" title="AcroRd32ParentDisableUacAccessToken" border="0" alt="AcroRd32ParentDisableUacAccessToken" src="http://tyappi.wankuma.com/images/Adobe-Reader-X-on-Windows-7-disabled-UAC_12BD6/AcroRd32ParentDisableUacAccessToken_thumb.png" width="179" height="244"&gt;&lt;/a&gt;&lt;/p&gt; &lt;p&gt;Windows XP 同様全く filter がかかっていません。この process に脆弱性が存在した場合、死亡確定です。&lt;/p&gt; &lt;p&gt;次に子の方。&lt;/p&gt; &lt;p&gt;&lt;a href="http://tyappi.wankuma.com/images/Adobe-Reader-X-on-Windows-7-disabled-UAC_12BD6/AcroRd32ChiledDisabledUacAccessToken.png"&gt;&lt;img style="background-image: none; border-bottom: 0px; border-left: 0px; margin: ; padding-left: 0px; padding-right: 0px; display: inline; border-top: 0px; border-right: 0px; padding-top: 0px" title="AcroRd32ChiledDisabledUacAccessToken" border="0" alt="AcroRd32ChiledDisabledUacAccessToken" src="http://tyappi.wankuma.com/images/Adobe-Reader-X-on-Windows-7-disabled-UAC_12BD6/AcroRd32ChiledDisabledUacAccessToken_thumb.png" width="165" height="244"&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Windows XP 同様 &lt;a title="Restricted Tokens" href="http://msdn2.microsoft.com/en-us/library/aa379316.aspx" &gt;Restricted Token&lt;/a&gt; を利用した制限が加えられています。&lt;/p&gt; &lt;p&gt;結論としては、Windows Vista 以降で UAC を無効化している場合、Windows XP と同様の security level しか確保できないことになります。&lt;/p&gt;&lt;img src ="http://blogs.wankuma.com/tyappi/aggbug/195144.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>ちゃっぴ (tyappi@wankuma.com)</dc:creator><title>Adobe Reader X on Windows XP</title><link>http://blogs.wankuma.com/tyappi/archive/2010/11/21/195130.aspx</link><pubDate>Sun, 21 Nov 2010 18:53:00 GMT</pubDate><guid>http://blogs.wankuma.com/tyappi/archive/2010/11/21/195130.aspx</guid><wfw:comment>http://blogs.wankuma.com/tyappi/comments/195130.aspx</wfw:comment><comments>http://blogs.wankuma.com/tyappi/archive/2010/11/21/195130.aspx#Feedback</comments><slash:comments>14</slash:comments><wfw:commentRss>http://blogs.wankuma.com/tyappi/comments/commentRss/195130.aspx</wfw:commentRss><trackback:ping>http://blogs.wankuma.com/tyappi/services/trackbacks/195130.aspx</trackback:ping><description>&lt;P&gt;&lt;A href="http://blogs.wankuma.com/tyappi/archive/2010/11/20/195086.aspx"&gt;Adobe Reader X&lt;/A&gt;, &lt;A href="http://blogs.wankuma.com/tyappi/archive/2010/11/21/195125.aspx"&gt;Restricting SID&lt;/A&gt; の続き。&lt;/P&gt; &lt;P&gt;Windows XP 上での Adobe Reader X はどのように access token を制限しているか実際に確認してみましょう。&lt;/P&gt; &lt;P&gt;&lt;A href="http://tyappi.wankuma.com/images/7e5f704bfeb8_DA88/AdobeReaderXProcessTreeeWindowsXP.png"&gt;&lt;IMG style="border-width: 0px; padding-top: 0px; padding-right: 0px; padding-left: 0px; display: inline; background-image: none;" title="AdobeReaderXProcessTreeeWindowsXP" border="0" alt="AdobeReaderXProcessTreeeWindowsXP" src="http://tyappi.wankuma.com/images/7e5f704bfeb8_DA88/AdobeReaderXProcessTreeeWindowsXP_thumb.png" width="244" height="98"&gt;&lt;/A&gt;&lt;/P&gt; &lt;P&gt;Process tree の構造は Windows 7 と変わりませんね。では access token はどうなっているか？ まずは親の方。&lt;/P&gt; &lt;P&gt;&lt;A href="http://tyappi.wankuma.com/images/7e5f704bfeb8_DA88/AdobeReaderXParentProcessAccessToken.png"&gt;&lt;IMG style="border-width: 0px; padding-top: 0px; padding-right: 0px; padding-left: 0px; display: inline; background-image: none;" title="AdobeReaderXParentProcessAccessToken" border="0" alt="AdobeReaderXParentProcessAccessToken" src="http://tyappi.wankuma.com/images/7e5f704bfeb8_DA88/AdobeReaderXParentProcessAccessToken_thumb.png" width="193" height="244"&gt;&lt;/A&gt;&lt;/P&gt; &lt;P&gt;Administrators に所属する user での結果ですが、全く filter されていません。つまり、この process の実行 account が有する権利が制限なく利用可能です。この process で動く code に脆弱性が存在した場合、死亡決定ですね。&lt;/P&gt; &lt;P&gt;次に子 process。&lt;/P&gt; &lt;P&gt;&lt;A href="http://tyappi.wankuma.com/images/7e5f704bfeb8_DA88/AdobeReaderXChildProcessAccessToken.png"&gt;&lt;IMG style="border-width: 0px; padding-top: 0px; padding-right: 0px; padding-left: 0px; display: inline; background-image: none;" title="AdobeReaderXChildProcessAccessToken" border="0" alt="AdobeReaderXChildProcessAccessToken" src="http://tyappi.wankuma.com/images/7e5f704bfeb8_DA88/AdobeReaderXChildProcessAccessToken_thumb.png" width="188" height="244"&gt;&lt;/A&gt;&lt;/P&gt; &lt;P&gt;かなり厳しく filter されていますね。Filter された token がどのように機能するかについては &lt;A href="http://blogs.wankuma.com/tyappi/archive/2010/11/21/195125.aspx"&gt;Restricting SID&lt;/A&gt; を参照していただくとして、結論としては下表のような token になります。&lt;/P&gt; &lt;TABLE border="1" cellSpacing="0" cellPadding="2" width="293"&gt; &lt;TBODY&gt; &lt;TR&gt; &lt;TH vAlign="top" width="277"&gt;SIDｓ&lt;/TH&gt; &lt;TH vAlign="top" width="14"&gt;Enable&lt;/TH&gt;&lt;/TR&gt; &lt;TR&gt; &lt;TD vAlign="top" width="277"&gt;Logon SID (S-1-5-5-0-71174)&lt;/TD&gt; &lt;TD vAlign="top" width="14"&gt;Disabled&lt;/TD&gt;&lt;/TR&gt; &lt;TR&gt; &lt;TD vAlign="top" width="277"&gt;Everyone&lt;/TD&gt; &lt;TD vAlign="top" width="14"&gt;Enabled&lt;/TD&gt;&lt;/TR&gt; &lt;TR&gt; &lt;TD vAlign="top" width="277"&gt;Local&lt;/TD&gt; &lt;TD vAlign="top" width="14"&gt;Disabled&lt;/TD&gt;&lt;/TR&gt; &lt;TR&gt; &lt;TD vAlign="top" width="277"&gt;NT AUTHORITY\Authenticated Users&lt;/TD&gt; &lt;TD vAlign="top" width="14"&gt;Disabled&lt;/TD&gt;&lt;/TR&gt; &lt;TR&gt; &lt;TD vAlign="top" width="277"&gt;NT AUTHORITY\REMOTE INTERACTIVE LOGON&lt;/TD&gt; &lt;TD vAlign="top" width="14"&gt;Disabled&lt;/TD&gt;&lt;/TR&gt; &lt;TR&gt; &lt;TD vAlign="top" width="277"&gt;VIRTUALXP-17110\Debugger Users&lt;/TD&gt; &lt;TD vAlign="top" width="14"&gt;Disabled&lt;/TD&gt;&lt;/TR&gt; &lt;TR&gt; &lt;TD vAlign="top" width="277"&gt;VIRTUALXP-17110\なし&lt;/TD&gt; &lt;TD vAlign="top" width="14"&gt;Disabled&lt;/TD&gt;&lt;/TR&gt; &lt;TR&gt; &lt;TD vAlign="top" width="277"&gt;BUILTIN\Users&lt;/TD&gt; &lt;TD vAlign="top" width="14"&gt;Enabled&lt;/TD&gt;&lt;/TR&gt; &lt;TR&gt; &lt;TD vAlign="top" width="277"&gt;NT AUTHORITY\INTERACTIVE&lt;/TD&gt; &lt;TD vAlign="top" width="14"&gt;Disabled&lt;/TD&gt;&lt;/TR&gt; &lt;TR&gt; &lt;TD vAlign="top" width="277"&gt;BUILTIN\Administrators&lt;/TD&gt; &lt;TD vAlign="top" width="14"&gt;Disabled&lt;/TD&gt;&lt;/TR&gt; &lt;TR&gt; &lt;TD vAlign="top" width="277"&gt;VIRTUALXP-17110\XPMUser&lt;/TD&gt; &lt;TD vAlign="top" width="14"&gt;Disabled&lt;/TD&gt;&lt;/TR&gt;&lt;/TBODY&gt;&lt;/TABLE&gt; &lt;P&gt;要するに Everyone と BUILTIN\Users のみが有効な SID ということですね。&lt;/P&gt; &lt;P&gt;つまり、対象 rewouces の ACL で Everyone および BUILTIN\Users に対する許可の権利が与えられていないと access できないということです。&lt;/P&gt; &lt;P&gt;Windows XP の既定の ACL で Everyone および BUILTIN\Users が access 可能な resources の概要を下記に示します。&lt;/P&gt; &lt;TABLE border="1" cellSpacing="0" cellPadding="2" width="441"&gt; &lt;TBODY&gt; &lt;TR&gt; &lt;TD vAlign="top" width="55"&gt;Type&lt;/TD&gt; &lt;TH vAlign="top" width="277"&gt;Path&lt;/TH&gt; &lt;TH vAlign="top" width="107"&gt;Rights&lt;/TH&gt;&lt;/TR&gt; &lt;TR&gt; &lt;TD vAlign="top" width="55"&gt;File/Folder&lt;/TD&gt; &lt;TD vAlign="top" width="277"&gt;Drive root&lt;BR&gt;C:\ 等&lt;/TD&gt; &lt;TD vAlign="top" width="107"&gt;Read &amp; Create New&lt;/TD&gt;&lt;/TR&gt; &lt;TR&gt; &lt;TD vAlign="top" width="55"&gt;File/Folder&lt;/TD&gt; &lt;TD vAlign="top" width="277"&gt;%SystemRoot%&lt;/TD&gt; &lt;TD vAlign="top" width="107"&gt;Read only&lt;/TD&gt;&lt;/TR&gt; &lt;TR&gt; &lt;TD vAlign="top" width="55"&gt;File/Folder&lt;/TD&gt; &lt;TD vAlign="top" width="277"&gt;%ProgramFiles%&lt;/TD&gt; &lt;TD vAlign="top" width="107"&gt;Read only&lt;/TD&gt;&lt;/TR&gt; &lt;TR&gt; &lt;TD vAlign="top" width="55"&gt;File/Folder&lt;/TD&gt; &lt;TD vAlign="top" width="277"&gt;%UserProfile%&lt;/TD&gt; &lt;TD vAlign="top" width="107"&gt;None&lt;/TD&gt;&lt;/TR&gt; &lt;TR&gt; &lt;TD vAlign="top" width="55"&gt;File/Folder&lt;/TD&gt; &lt;TD vAlign="top" width="277"&gt;All Users Profile&lt;BR&gt;Ｃ:\Documents and Settings\All Users\&lt;/TD&gt; &lt;TD vAlign="top" width="107"&gt;Read only&lt;/TD&gt;&lt;/TR&gt; &lt;TR&gt; &lt;TD vAlign="top" width="55"&gt;File/Folder&lt;/TD&gt; &lt;TD vAlign="top" width="277"&gt;All Users Application Data&lt;BR&gt;Ｃ:\Documents and Settings\All Users\Application Data&lt;/TD&gt; &lt;TD vAlign="top" width="107"&gt;Read &amp; Create new&lt;/TD&gt;&lt;/TR&gt; &lt;TR&gt; &lt;TD vAlign="top" width="55"&gt;File/Folder&lt;/TD&gt; &lt;TD vAlign="top" width="277"&gt;共有ドキュメント&lt;BR&gt;Ｃ:\Documents and Settings\All Users\Documents&lt;/TD&gt; &lt;TD vAlign="top" width="107"&gt;Read &amp; Create new&lt;/TD&gt;&lt;/TR&gt; &lt;TR&gt; &lt;TD vAlign="top" width="55"&gt;Registry&lt;/TD&gt; &lt;TD vAlign="top" width="277"&gt;HKCR&lt;/TD&gt; &lt;TD vAlign="top" width="107"&gt;Read only&lt;/TD&gt;&lt;/TR&gt; &lt;TR&gt; &lt;TD vAlign="top" width="55"&gt;Registry&lt;/TD&gt; &lt;TD vAlign="top" width="277"&gt;HKLM&lt;/TD&gt; &lt;TD vAlign="top" width="107"&gt;Read only&lt;/TD&gt;&lt;/TR&gt; &lt;TR&gt; &lt;TD vAlign="top" width="55"&gt;Registry&lt;/TD&gt; &lt;TD vAlign="top" width="277"&gt;HKCU&lt;/TD&gt; &lt;TD vAlign="top" width="107"&gt;Read only&lt;/TD&gt;&lt;/TR&gt;&lt;/TBODY&gt;&lt;/TABLE&gt; &lt;P&gt;%UserProfile% への権限は制限されているものの drive root に独自に作成した folder や共有ドキュメントに置いた file 等は保護されないことになります。また、ACL を変更して Everyone や BUILTIN\Users を付け加えるなんてこともよく行われており、当然その resources も保護されません。&lt;/P&gt; &lt;P&gt;これに対し、Windows Vista 以降では Low IL を利用しており、これは resources SACL に Low mandatory level が存在するものしか access できません。&lt;/P&gt; &lt;P&gt;参考) &lt;A href="http://blogs.wankuma.com/tyappi/archive/2007/05/10/76172.aspx"&gt;Low integrity level&lt;/A&gt;、&lt;A href="http://blogs.wankuma.com/tyappi/archive/2007/04/25/73046.aspx"&gt;Integrity level を ACE として folder へ設定可能&lt;/A&gt;&lt;/P&gt; &lt;P&gt;Low mandatory level が設定されている場所は %UserProile%\AppData\LocalLow 等の非常に限定的な場所にのみ付与されているため、Windows XP で Adobe Reader が利用している &lt;A title="Restricted Tokens" href="http://msdn2.microsoft.com/en-us/library/aa379316.aspx"&gt;Restricted Token&lt;/A&gt; とは格段に制限が厳しいです。&lt;/P&gt; &lt;P&gt;Windows XP でも &lt;A title="Restricted Tokens" href="http://msdn2.microsoft.com/en-us/library/aa379316.aspx"&gt;Restricted Token&lt;/A&gt; を利用することにより、かなりの security 向上が見込めますが、Windows Vista 以降では IL のおかげで遥かに高い保護が行えます。どうしようもない理由で Windows XP を使い続けなければならないならともかく、さっさと Windows Vista 以降の OS に乗り換えましょう。それから、UAC は絶対に無効化しない。これ重要。&lt;/P&gt;&lt;img src ="http://blogs.wankuma.com/tyappi/aggbug/195130.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>ちゃっぴ (tyappi@wankuma.com)</dc:creator><title>Restricting SID</title><link>http://blogs.wankuma.com/tyappi/archive/2010/11/21/195125.aspx</link><pubDate>Sun, 21 Nov 2010 17:26:00 GMT</pubDate><guid>http://blogs.wankuma.com/tyappi/archive/2010/11/21/195125.aspx</guid><wfw:comment>http://blogs.wankuma.com/tyappi/comments/195125.aspx</wfw:comment><comments>http://blogs.wankuma.com/tyappi/archive/2010/11/21/195125.aspx#Feedback</comments><slash:comments>27</slash:comments><wfw:commentRss>http://blogs.wankuma.com/tyappi/comments/commentRss/195125.aspx</wfw:commentRss><trackback:ping>http://blogs.wankuma.com/tyappi/services/trackbacks/195125.aspx</trackback:ping><description>&lt;P&gt;&lt;A href="http://blogs.wankuma.com/tyappi/archive/2010/11/20/195086.aspx"&gt;Adobe Reader X&lt;/A&gt; に関して &lt;A&gt;NyaRuRu&lt;/A&gt; さんから突っ込みをいただいたので、Windows XP 上での Adobe Reader X について書こうと思ったのですが、その前に restrictied token について説明する必要があるため先に説明します。&lt;/P&gt; &lt;P&gt;&lt;A href="http://msdn.microsoft.com/en-us/library/aa446583.aspx"&gt;CreateRestrictedToken&lt;/A&gt; 関数で作成する &lt;A title="Restricted Tokens" href="http://msdn2.microsoft.com/en-us/library/aa379316.aspx"&gt;Restricted Token&lt;/A&gt; (制限トークン) での SID 制限の方法には deny-only SID (SID の無効化) と restricting SID (制限付き SID) の 2 種類が存在します。&lt;/P&gt; &lt;P&gt;まずは簡単な deny-only SID の方から。Deny-only SID とは、対象の SID を無効化します。無効化なので ACL に該当する SID が存在したとしても、無かったものとして扱われます。例えば、管理者権限を無効化するために BUILTIN\Administrators group SID を消しこむといった用途で使われますね。UAC の medium IL での管理者権限削除はこれを利用することによって実現されています。&lt;A href="http://msdn.microsoft.com/en-us/library/aa446583.aspx"&gt;CreateRestrictedToken&lt;/A&gt; 関数では第 3 引数 DisableSidCount、第 4 引数 SidToDisable に対応します。&lt;/P&gt; &lt;P&gt;次にちょっとわかりにくい restricting SID の方。こちらはなんなのかというと Restrited と mark された SID のみが利用可能であるということです。&lt;/P&gt; &lt;P&gt;&lt;A href="http://tyappi.wankuma.com/images/Restricted-SID_E3BE/ProtectedMyComputerAccessToken.png"&gt;&lt;IMG style="border-width: 0px; padding-top: 0px; padding-right: 0px; padding-left: 0px; display: inline; background-image: none;" title="ProtectedMyComputerAccessToken" border="0" alt="ProtectedMyComputerAccessToken" src="http://tyappi.wankuma.com/images/Restricted-SID_E3BE/ProtectedMyComputerAccessToken_thumb.png" width="164" height="244"&gt;&lt;/A&gt;&lt;/P&gt; &lt;P&gt;上は Windows XP mode でメモ帳 (notepad.exe) を「別のユーザーとして実行」→「許可されていないプログラムの動作からコンピュータとデータを保護する」を有効化して「現在のユーザー」で起動した aceess token です。&lt;/P&gt; &lt;P&gt;BUILTIN\Administrators が Deny されており、ほとんどの SIDs に Restricted flag がついているのが確認できます。それから NT AUTHORITY\RESTRICTED という見慣れない SID が存在しますね。&lt;/P&gt; &lt;P&gt;この状況では下記のように access check が行われます。&lt;/P&gt; &lt;OL&gt; &lt;LI&gt;ACL に BUILTIN\Administrators が含まれていても deny-only であるため無視される  &lt;LI&gt;restricting SIDs 以外の SIDs を確認し、ACL に含まれる SID に対応した許可の ACE が含まれる場合のみ次に進む  &lt;LI&gt;NT AUTHORITY\RESTRICTED SID が付与されている &lt;A title="Restricted Tokens" href="http://msdn2.microsoft.com/en-us/library/aa379316.aspx"&gt;Restricted Token&lt;/A&gt; であるため、restricting SIDs を照合して restricting SIDs が存在するもののみ access が許可される&lt;/LI&gt;&lt;/OL&gt; &lt;P&gt;&lt;A href="http://technet.microsoft.com/en-us/library/cc783557.aspx"&gt;How Access Tokens Work&lt;/A&gt;&lt;/P&gt; &lt;P&gt;ここで注意してほしいのは、この process の実行 user である VIRTUALXP-17110\XPMUser の restircting SID が含まれていないことです。つまり、VIRTUALXP-17110\XPMUser の権限が無効化されているということになります。&lt;/P&gt; &lt;P&gt;わかり易く整理すると下表のような感じです。&lt;/P&gt; &lt;TABLE border="1" cellSpacing="0" cellPadding="2" width="293"&gt; &lt;TBODY&gt; &lt;TR&gt; &lt;TH vAlign="top" width="277"&gt;SIDｓ&lt;/TH&gt; &lt;TH vAlign="top" width="14"&gt;Enable&lt;/TH&gt;&lt;/TR&gt; &lt;TR&gt; &lt;TD vAlign="top" width="277"&gt;Logon SID (S-1-5-5-0-71174)&lt;/TD&gt; &lt;TD vAlign="top" width="14"&gt;Enabled&lt;/TD&gt;&lt;/TR&gt; &lt;TR&gt; &lt;TD vAlign="top" width="277"&gt;Everyone&lt;/TD&gt; &lt;TD vAlign="top" width="14"&gt;Enabled&lt;/TD&gt;&lt;/TR&gt; &lt;TR&gt; &lt;TD vAlign="top" width="277"&gt;Local&lt;/TD&gt; &lt;TD vAlign="top" width="14"&gt;Enabled&lt;/TD&gt;&lt;/TR&gt; &lt;TR&gt; &lt;TD vAlign="top" width="277"&gt;NT AUTHORITY\Authenticated Users&lt;/TD&gt; &lt;TD vAlign="top" width="14"&gt;Enabled&lt;/TD&gt;&lt;/TR&gt; &lt;TR&gt; &lt;TD vAlign="top" width="277"&gt;NT AUTHORITY\REMOTE INTERACTIVE LOGON&lt;/TD&gt; &lt;TD vAlign="top" width="14"&gt;Enabled&lt;/TD&gt;&lt;/TR&gt; &lt;TR&gt; &lt;TD vAlign="top" width="277"&gt;VIRTUALXP-17110\Debugger Users&lt;/TD&gt; &lt;TD vAlign="top" width="14"&gt;Enabled&lt;/TD&gt;&lt;/TR&gt; &lt;TR&gt; &lt;TD vAlign="top" width="277"&gt;VIRTUALXP-17110\なし&lt;/TD&gt; &lt;TD vAlign="top" width="14"&gt;Enabled&lt;/TD&gt;&lt;/TR&gt; &lt;TR&gt; &lt;TD vAlign="top" width="277"&gt;BUILTIN\Users&lt;/TD&gt; &lt;TD vAlign="top" width="14"&gt;Enabled&lt;/TD&gt;&lt;/TR&gt; &lt;TR&gt; &lt;TD vAlign="top" width="277"&gt;NT AUTHORITY\INTERACTIVE&lt;/TD&gt; &lt;TD vAlign="top" width="14"&gt;Enabled&lt;/TD&gt;&lt;/TR&gt; &lt;TR&gt; &lt;TD vAlign="top" width="277"&gt;BUILTIN\Administrators&lt;/TD&gt; &lt;TD vAlign="top" width="14"&gt;Disabled&lt;/TD&gt;&lt;/TR&gt; &lt;TR&gt; &lt;TD vAlign="top" width="277"&gt;VIRTUALXP-17110\XPMUser&lt;/TD&gt; &lt;TD vAlign="top" width="14"&gt;Disabled&lt;/TD&gt;&lt;/TR&gt;&lt;/TBODY&gt;&lt;/TABLE&gt; &lt;P&gt;実行 user である VIRTUALXP-17110\XPMUser の SID が利用できないのがミソですね。この影響により、この SID で許可されている %UserProfile% や HKCU 配下のすべての権限が消滅します。&lt;/P&gt; &lt;P&gt;なお、restricting SID は &lt;A href="http://msdn.microsoft.com/en-us/library/aa446583.aspx"&gt;CreateRestrictedToken&lt;/A&gt; 関数の第 7 引数 RestrictedSidCount、第 8 引数 SidsToRestrict を利用して作成します。&lt;/P&gt; &lt;P&gt;&lt;A href="http://blogs.msdn.com/b/aaron_margosis/archive/2004/06/23/163229.aspx"&gt;"RunAs" basic (and intermediate) topics&lt;/A&gt;&lt;BR&gt;&lt;A href="http://blogs.msdn.com/b/aaron_margosis/archive/2004/09/10/227727.aspx"&gt;Running restricted -- What does the "protect my computer" option mean?&lt;/A&gt;&lt;/P&gt;&lt;img src ="http://blogs.wankuma.com/tyappi/aggbug/195125.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>ちゃっぴ (tyappi@wankuma.com)</dc:creator><title>Adobe Reader X</title><link>http://blogs.wankuma.com/tyappi/archive/2010/11/20/195086.aspx</link><pubDate>Sat, 20 Nov 2010 14:47:00 GMT</pubDate><guid>http://blogs.wankuma.com/tyappi/archive/2010/11/20/195086.aspx</guid><wfw:comment>http://blogs.wankuma.com/tyappi/comments/195086.aspx</wfw:comment><comments>http://blogs.wankuma.com/tyappi/archive/2010/11/20/195086.aspx#Feedback</comments><slash:comments>17</slash:comments><wfw:commentRss>http://blogs.wankuma.com/tyappi/comments/commentRss/195086.aspx</wfw:commentRss><trackback:ping>http://blogs.wankuma.com/tyappi/services/trackbacks/195086.aspx</trackback:ping><description>&lt;P&gt;Adobe Reader の新しい version が公開されたようです。&lt;/P&gt; &lt;P&gt;&lt;A href="http://www.adobe.com/jp/products/reader.html"&gt;Adobe Reader X&lt;/A&gt;&lt;/P&gt; &lt;P&gt;新しく追加された機能としては下記。&lt;/P&gt; &lt;UL&gt; &lt;LI&gt;様々な PDF ファイルを閲覧&lt;/LI&gt; &lt;LI&gt;進化した注釈ツール&lt;/LI&gt; &lt;LI&gt;高度なセキュリティ&lt;/LI&gt; &lt;LI&gt;オンラインサービス&lt;/LI&gt;&lt;/UL&gt; &lt;P&gt;個人的な目玉は sandbox 実行ですね。というこで早速確認してみました。検証環境は Windows 7 Ulimate x64 Edition です。&lt;/P&gt; &lt;P&gt;&lt;A href="http://tyappi.wankuma.com/images/Adobe-Reader-X_C627/ProcessTreeAdobeReaderX.png"&gt;&lt;IMG style="border: 0px; padding-top: 0px; padding-right: 0px; padding-left: 0px; display: inline; background-image: none;" title="ProcessTreeAdobeReaderX" border="0" alt="ProcessTreeAdobeReaderX" src="http://tyappi.wankuma.com/images/Adobe-Reader-X_C627/ProcessTreeAdobeReaderX_thumb.png" width="244" height="129"&gt;&lt;/A&gt;&lt;/P&gt; &lt;P&gt;Adobe Reader の process AcroRd32.exe が 2 つ立ち上がっているのが確認できます。まず親の access token を確認してみましょう。&lt;/P&gt; &lt;P&gt;&lt;A href="http://tyappi.wankuma.com/images/Adobe-Reader-X_C627/AcroRd32MidiumAccessToken.png"&gt;&lt;IMG style="border: 0px; padding-top: 0px; padding-right: 0px; padding-left: 0px; display: inline; background-image: none;" title="AcroRd32MidiumAccessToken" border="0" alt="AcroRd32MidiumAccessToken" src="http://tyappi.wankuma.com/images/Adobe-Reader-X_C627/AcroRd32MidiumAccessToken_thumb.png" width="179" height="244"&gt;&lt;/A&gt;&lt;/P&gt; &lt;P&gt;Medium Mandatory Level です。次は子の access token。&lt;/P&gt; &lt;P&gt;&lt;A href="http://tyappi.wankuma.com/images/Adobe-Reader-X_C627/AcroRd32LowAccessToken.png"&gt;&lt;IMG style="border: 0px; padding-top: 0px; padding-right: 0px; padding-left: 0px; display: inline; background-image: none;" title="AcroRd32LowAccessToken" border="0" alt="AcroRd32LowAccessToken" src="http://tyappi.wankuma.com/images/Adobe-Reader-X_C627/AcroRd32LowAccessToken_thumb.png" width="161" height="244"&gt;&lt;/A&gt;&lt;/P&gt; &lt;P&gt;Low Mandatory Level を使っています。&lt;/P&gt; &lt;P&gt;万年 zero day 脆弱性が出回っている Adobe Reader ですが、この Windows の IL (Integrity Level) を利用した sandbox によって脆弱性が存在しても深刻な状況になることが大幅に減るでしょうね。&lt;/P&gt; &lt;P&gt;ただ、Windows Vista &lt;DEL&gt;以前&lt;/DEL&gt;&lt;INS&gt;より前で&lt;/INS&gt;は IL なんて無いですからこの sandbox による恩恵は受けられないでしょうね。ちゃんと調査していないですが、仮に Google Chrome のようなしくみを利用しても、ザルなので。Windows Vista 以降の OS 使いましょ。あと UAC 無効化したら恩恵受けられないので絶対にやってはダメです！！！&lt;/P&gt;&lt;P&gt;&lt;INS&gt;この件に関しては新たに&amp;nbsp;&lt;SPAN style='font: normal "MS PGothic"; color: rgb(0, 0, 0); text-transform: none; text-indent: 0px; letter-spacing: normal; word-spacing: 0px; white-space: normal; border-collapse: separate; orphans: 2; widows: 2;' class="Apple-style-span"&gt;&lt;SPAN style="font-family: Tahoma, Verdana, Geneva, Arial, Helvetica, sans-serif; font-size: 13px; font-weight: bold;" class="Apple-style-span"&gt;&lt;A style="color: rgb(86, 102, 45); text-decoration: none;" id="_111b3bf58315a1ed_HomePageDays_DaysList__ctl0_DayItem_DayList__ctl2_TitleUrl" HREF="/tyappi/archive/2010/11/21/195125.aspx"&gt;Restricting SID&lt;/A&gt;&lt;/SPAN&gt;&lt;/SPAN&gt;, &lt;SPAN style='font: normal "MS PGothic"; color: rgb(0, 0, 0); text-transform: none; text-indent: 0px; letter-spacing: normal; word-spacing: 0px; white-space: normal; border-collapse: separate; orphans: 2; widows: 2;' class="Apple-style-span"&gt;&lt;SPAN style="font-family: Tahoma, Verdana, Geneva, Arial, Helvetica, sans-serif; font-size: 13px; font-weight: bold;" class="Apple-style-span"&gt;&lt;A style="color: rgb(86, 102, 45); text-decoration: none;" id="_111b3bf58315a1ed_HomePageDays_DaysList__ctl0_DayItem_DayList__ctl1_TitleUrl" HREF="/tyappi/archive/2010/11/21/195130.aspx"&gt;Adobe Reader X on Windows XP&lt;/A&gt;, &lt;SPAN style='font: normal "MS PGothic"; color: rgb(0, 0, 0); text-transform: none; text-indent: 0px; letter-spacing: normal; word-spacing: 0px; white-space: normal; border-collapse: separate; orphans: 2; widows: 2;' class="Apple-style-span"&gt;&lt;SPAN style="font-family: Tahoma, Verdana, Geneva, Arial, Helvetica, sans-serif; font-size: 13px; font-weight: bold;" class="Apple-style-span"&gt;&lt;A style="color: rgb(86, 102, 45); text-decoration: none;" id="_111b3bf58315a1ed_HomePageDays_DaysList__ctl0_DayItem_DayList__ctl0_TitleUrl" HREF="/tyappi/archive/2010/11/21/195144.aspx"&gt;Adobe Reader X on Windows 7 disabled UAC&lt;/A&gt;&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/SPAN&gt;&amp;nbsp;といった entry を書きましたのでそちらを参照願います。&lt;/INS&gt;&lt;/P&gt;&lt;P&gt;なお、一時期 Adobe Reader の脆弱性と言えば PDF に含まれる JavaScript からの攻撃でした。そのため、JavaScript を無効化することが有効な対策であったわけですが、この sandbox 導入により今後はそこまで求められないことが増えてくるんじゃないかと思います。&lt;/P&gt; &lt;P&gt;JavaScript の無効化手順はいつもと同じです。ただし、設定を保存している registry key に vestion が含まれていて、upgrade の際にその設定が引き継がれないので再度同じ操作を行う必要があります。&lt;/P&gt; &lt;P&gt;&lt;A href="http://blogs.wankuma.com/tyappi/archive/2009/03/15/169723.aspx"&gt;Adobe Reader 9.x の Java Script を無効化する方法&lt;/A&gt;&lt;/P&gt; &lt;P&gt;Adobe Reader X での registry key は下記です。&lt;/P&gt;&lt;PRE&gt;&lt;CODE&gt;HKCU\Software\Adobe\Acrobat Reader\10.0\JSPref&lt;INS&gt;s&lt;/INS&gt;&lt;/CODE&gt;&lt;/PRE&gt;&lt;img src ="http://blogs.wankuma.com/tyappi/aggbug/195086.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>ちゃっぴ (tyappi@wankuma.com)</dc:creator><title>Office Web Apps の HTML 埋め込み機能を使ってみる</title><link>http://blogs.wankuma.com/tyappi/archive/2010/09/25/193213.aspx</link><pubDate>Sat, 25 Sep 2010 13:18:00 GMT</pubDate><guid>http://blogs.wankuma.com/tyappi/archive/2010/09/25/193213.aspx</guid><wfw:comment>http://blogs.wankuma.com/tyappi/comments/193213.aspx</wfw:comment><comments>http://blogs.wankuma.com/tyappi/archive/2010/09/25/193213.aspx#Feedback</comments><slash:comments>2</slash:comments><wfw:commentRss>http://blogs.wankuma.com/tyappi/comments/commentRss/193213.aspx</wfw:commentRss><trackback:ping>http://blogs.wankuma.com/tyappi/services/trackbacks/193213.aspx</trackback:ping><description>&lt;p&gt;ネタ元&lt;br&gt;&lt;a href="http://www.itmedia.co.jp/news/articles/1009/24/news070.html"&gt;「Office Web Apps」、ExcelやPowerPointをWebページに埋め込む新機能&lt;/a&gt;&lt;br&gt;&lt;a href="http://blogs.office.com/b/office_blog/archive/2010/09/23/office-web-apps-reach-20-million-new-features-today-7-more-countries.aspx"&gt;Office Web Apps reach 20 million: New features today + 7 more countries&lt;/a&gt;&lt;/p&gt; &lt;p&gt;ということで、早速やってみました。&lt;/p&gt;&lt;iframe height="327" src="http://r.office.microsoft.com/r/rlidPowerPointEmbed?p1=1&amp;p2=1&amp;p3=SDC9BC8ED1F5DF1CD2!107&amp;p4=" frameborder="0" width="402" scrolling="no"&gt;&lt;/iframe&gt; &lt;p&gt;いい感じではないか。&lt;/p&gt;&lt;img src ="http://blogs.wankuma.com/tyappi/aggbug/193213.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>ちゃっぴ (tyappi@wankuma.com)</dc:creator><title>.Net Framework で作成した Windows Service Installer に独自の設定を追加する方法</title><link>http://blogs.wankuma.com/tyappi/archive/2010/09/23/193165.aspx</link><pubDate>Thu, 23 Sep 2010 17:58:00 GMT</pubDate><guid>http://blogs.wankuma.com/tyappi/archive/2010/09/23/193165.aspx</guid><wfw:comment>http://blogs.wankuma.com/tyappi/comments/193165.aspx</wfw:comment><comments>http://blogs.wankuma.com/tyappi/archive/2010/09/23/193165.aspx#Feedback</comments><slash:comments>2</slash:comments><wfw:commentRss>http://blogs.wankuma.com/tyappi/comments/commentRss/193165.aspx</wfw:commentRss><trackback:ping>http://blogs.wankuma.com/tyappi/services/trackbacks/193165.aspx</trackback:ping><description>&lt;P&gt;.NET Framework を利用して作成した Windows Service を install する場合、&lt;A href="http://msdn.microsoft.com/ja-jp/library/50614e95.aspx"&gt;installutil.exe&lt;/A&gt; を利用して install します。&lt;/P&gt; &lt;P&gt;&lt;A href="http://msdn.microsoft.com/ja-jp/library/sd8zc8ha.aspx"&gt;方法 : サービスをインストールおよびアンインストールする&lt;/A&gt;&lt;/P&gt; &lt;P&gt;Install 時に行う Service の基本的な設定は wizard で自動的に作成される &lt;A href="http://msdn.microsoft.com/ja-jp/library/system.serviceprocess.serviceinstaller_members.aspx"&gt;ServiceInstaller&lt;/A&gt; と &lt;A href="http://msdn.microsoft.com/ja-jp/library/system.serviceprocess.serviceprocessinstaller.aspx"&gt;ServiceProcessInstaller&lt;/A&gt; の property を設定することで行えます。&lt;/P&gt; &lt;P&gt;&lt;A href="http://msdn.microsoft.com/ja-jp/library/ddhy0byf.aspx"&gt;方法 : サービス アプリケーションにインストーラを追加する&lt;/A&gt;&lt;/P&gt; &lt;P&gt;ただ、Installer で proprty で定義されていない設定を追加したい場合も多いでしょう。その場合どうしたらよいか？&lt;/P&gt; &lt;P&gt;答えは簡単 &lt;A href="http://msdn.microsoft.com/ja-jp/library/system.configuration.install.installer.aspx"&gt;System.Configuration.Install.Installer&lt;/A&gt; class の &lt;A href="http://msdn.microsoft.com/ja-jp/library/system.configuration.install.installer.install.aspx"&gt;Install&lt;/A&gt;, &lt;A href="http://msdn.microsoft.com/ja-jp/library/system.configuration.install.installer.uninstall.aspx"&gt;Uninstall&lt;/A&gt; method を override する。&lt;/P&gt;&lt;PRE class="Code"&gt;&lt;CODE&gt;namespace SampleService&lt;BR&gt;{&lt;BR&gt;&amp;nbsp; [RunInstaller(true)]&lt;BR&gt;&amp;nbsp; public partial class ProjectInstaller : Installer&lt;BR&gt;&amp;nbsp; {&lt;BR&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; public ProjectInstaller()&lt;BR&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; {&lt;BR&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; InitializeComponent();&lt;BR&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; }&lt;BR&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;BR&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; // 追加&lt;BR&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; public override void Install(IDictionary stateSaver)&lt;BR&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; {&lt;BR&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; base.Install(stateSaver);&lt;BR&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; // 追加する設定を登録&lt;BR&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; }&lt;BR&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;BR&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; // 追加&lt;BR&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; public override void Uninstall(IDictionary savedState)&lt;BR&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; {&lt;BR&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; base.Uninstall(savedState);&lt;BR&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; // 追加する設定を削除&lt;BR&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; }&lt;BR&gt;&amp;nbsp; }&lt;BR&gt;}&lt;/CODE&gt;&lt;/PRE&gt;&lt;PRE class="Code"&gt;&lt;CODE&gt;&lt;/CODE&gt;&lt;/PRE&gt;
&lt;P&gt;こんな感じで簡単にできます。&lt;/P&gt;&lt;img src ="http://blogs.wankuma.com/tyappi/aggbug/193165.aspx" width = "1" height = "1" /&gt;</description></item></channel></rss>