このブログは「風見鶏」が、日々気づいたこと、思ったこと、したことを気ままに綴る日記です。2008年9月に旧ブログから引っ越しました。バックアップをご覧ください。

ゲストログインがうまくできないので、コメントを承認制にしました。スパムでないことを確認の上、公開します。判断はあくまで「風見鶏」の主観で行いますので、文句は受け付けません。(笑)承認が遅れることもままあると思いますが、あしからず・・・

システムトラブルのため、2015年以降のブログ画像と2018年5月以降の記事が消失しました。画像は鋭意、新しい物から順次復旧中ですが記事については残念ながら戻せません。残念ですが、あきらめます。

なお、ここに書いていることは、あくまで個人的な思いであり、いかなる組織をも代表、代弁するものではありませんし、無関係ですので念のため。

MS緊急パッチ

| コメント(0) | トラックバック(0)

IEに関する緊急パッチのご案内が・・・。

http://support.microsoft.com/kb/960714

最近、不定期リリースが多いなぁ・・・と。すでに攻撃コードが流通して、使われた事実が確認されているということなので、いわゆる 0-Day だろう。

http://www.microsoft.com/japan/technet/security/bulletin/MS08-078.mspx

によれば、IE全般に存在する脆弱性で、Webページ閲覧で被害を受ける可能性があるとのことなので、マルウエアの送り込みなどに利用される可能性も高い。近年、攻撃側のプロ化が言われているが、同時にレベルも相当上がっているであろうから、もはや技術的には攻撃、防御側は拮抗した状態であるのだろう。まして、標的型攻撃のように一点突破型の攻撃であれば、多くの場合、攻撃側の技量のほうが勝ってしまいそうである。

これはある意味で、セキュリティ関連業界だけではなく、すべてのIT利用者にかかわる問題として、より大きな枠組みで取り組むべき問題なのではないかと思う。

MSのパッチ定期配布のありかたも見直さなければいけないかもしれないし、なにより、根本的にOSレベルでの対策をさらに強化していく必要にも迫られるのではないだろうか。利用者に多くを求めすぎることは対策自体を危うくしかねない。利用者のリテラシを高めることは重要だが、素人でも安心して使える環境を、そろそろ製品の選択肢として加えてもいいのではないだろうか。ちょうど、機能を絞って使いやすくした高齢者向けの携帯電話のような・・・。

考えるべき課題は尽きないな・・・と。しかし、この不況で使える資源はどんどん減っていく・・・。それに乗じた攻撃の激化が心配だ。

トラックバック(0)

トラックバックURL: https://www.kazamidori.jp/MT/mt-tb.cgi/40

コメントする

月別 アーカイブ

この記事について

このページは、風見鶏が2008年12月18日 10:12に書いた記事です。

ひとつ前の記事は「晩秋の修善寺」です。

次の記事は「雪遊び中・・」です。

最近のコンテンツはインデックスページで見られます。過去に書かれたものはアーカイブのページで見られます。