アカウント名:
パスワード:
SSLは安全な通信のためになくてはならないものだが、2.0にはセキュリティに関する多くの欠陥がある。
OpenSSLのSSL 2.0の実装に関連する脆弱性が公表され、修正済みのバージョンとして0.9.7hと0.9.8aがリリースされた。
ZoneAlarm の日本語版は無料でダウンロード [zonelabs.com]できるけど、過去にパーソナル・ファイアウオール「ZoneAlarm」にセキュリティ・ホール [nikkeibp.co.jp]なんてのがあって、英語版はすぐに対策されたけど、日本語版はなかなかバージョンが上がらなくて。これじゃ入れないほうがマシ (入れると危険が増す) と思った。
今見たら大丈夫 (バージョンが上がっている) でしたが、今後脆弱性が発見されたときの対応の点で、日本語版は不安が残る。さりとて英語版は、不慣れな人間に導入を薦めるのは難しい。
この手のサードベンダーのパーソナルファイヤーウォールは、マイクロソフトが OS に標準で取り込むようになって危機感を持って、無償になって「MS のは性能が不十分だ。我が社のを使え」って盛んに宣伝してたけど、パーソナルファイアウオールが無い Windows 2000 とかならまだしも、XP 以降なら、MS の標準のを使う、でいいんじゃないかな、と思ったりもします。
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
アレゲは一日にしてならず -- アレゲ見習い
とりあえずの2つ。 (スコア:1, 興味深い)
必要十分。その後変なウイルス等にやられた報告は来ていません。
#気づいていないだけと言う可能性も…
しょめい。
Re: ソフトもあるけど設定もね。 (スコア:4, 参考になる)
ネット接続はルータ経由にするようにしています。 NECのいいやつでも、中古なら1,500円くらいで買えるし。
Re: ソフトもあるけど設定もね。 (スコア:1, 参考になる)
ご家庭用なら、こんなところも追加で。
Re: ソフトもあるけど設定もね。 (スコア:1)
これで完璧。
Re: ソフトもあるけど設定もね。 (スコア:0)
じゃ、お言葉に甘えて、挿れ(ry
でも、 (スコア:1, 興味深い)
ハローワークインターネットサービスhttp://www.hellowork.go.jp/ [hellowork.go.jp]で求人情報を検索するにはSSL 2.0を使わないとダメなんですよぅorz
Re: ソフトもあるけど設定もね。 (スコア:0)
>>・SSL2.0を使用しないようにする。
他はわかるのですが、これは何故でしょうか?
セキュリティホールか何かあるということですか?
Re: ソフトもあるけど設定もね。 (スコア:4, 参考になる)
> 他はわかるのですが、これは何故でしょうか?
>セキュリティホールか何かあるということですか?
FirefoxがSSL 2.0のサポートを廃止へ [srad.jp] OpenSSLの脆弱性公表、0.9.7hと0.9.8aがリリース [srad.jp] 過去のストーリーにおいて、上記のようなことが紹介されています。
Your 金銭的 potential. Our passion - Micro$oft
Tsukitomo(月友)
Re: ソフトもあるけど設定もね。 (スコア:2)
> 他はわかるのですが、これは何故でしょうか?
SSL2.0の脆弱性に関する話題は最近いくつか紹介されています。
FirefoxがSSL 2.0のサポートを廃止へ - 2.0 はどう危ないの? [srad.jp]
OpenSSLの脆弱性公表、0.9.7hと0.9.8aがリリース [srad.jp]
[Security] SSL 2.0 version rollback の件のFAQ [www.oiwa.jp]
Re: ソフトもあるけど設定もね。 (スコア:0)
Re:とりあえずの2つ。 (スコア:3, 参考になる)
H+BEDV AntiVir と kerio personal firewall 等を
使えば良いかもしれません。
あと、必要性を感じたら、proxomitronを追加するとか。
// 道義的に「少年ナイフ」のCDを購入したいところですが
// 容易に入手可能でしょうかね?
Re:とりあえずの2つ。 (スコア:2)
Re:とりあえずの2つ。 (スコア:2, 参考になる)
Re:とりあえずの2つ。 (スコア:1)
いまKPF使ってるからちょっと残念
結構使いやすくて良かったんだけどなぁ
当分はこのままでも問題ないだろうけど
次の候補を考えないと....
Re:とりあえずの2つ。 (スコア:0)
Re:とりあえずの2つ。 (スコア:1)
Re:とりあえずの2つ。 (スコア:0)
https サイトはどうすんのよ
Re:とりあえずの2つ。 (スコア:1)
この場合、proxomitron がSSLサーバとしてオレオレ証明書をオンデマンドで生成・利用する形になります。
Re:とりあえずの2つ。 (スコア:0)
Re:とりあえずの2つ。 (スコア:4, 参考になる)
日本語版、出てたとは知らなかった。
ZoneAlarm はなぁ・・・ (スコア:3, 興味深い)
ZoneAlarm の日本語版は無料でダウンロード [zonelabs.com]できるけど、過去にパーソナル・ファイアウオール「ZoneAlarm」にセキュリティ・ホール [nikkeibp.co.jp]なんてのがあって、英語版はすぐに対策されたけど、日本語版はなかなかバージョンが上がらなくて。これじゃ入れないほうがマシ (入れると危険が増す) と思った。
今見たら大丈夫 (バージョンが上がっている) でしたが、今後脆弱性が発見されたときの対応の点で、日本語版は不安が残る。さりとて英語版は、不慣れな人間に導入を薦めるのは難しい。
この手のサードベンダーのパーソナルファイヤーウォールは、マイクロソフトが OS に標準で取り込むようになって危機感を持って、無償になって「MS のは性能が不十分だ。我が社のを使え」って盛んに宣伝してたけど、パーソナルファイアウオールが無い Windows 2000 とかならまだしも、XP 以降なら、MS の標準のを使う、でいいんじゃないかな、と思ったりもします。
Re:ZoneAlarm はなぁ・・・ (スコア:0)
Re:ZoneAlarm はなぁ・・・ (スコア:0)
工エェ~ (スコア:0)
いや、そもそも善意と言うのは、両方が思っていないといけない訳で、最悪「小さな親切、大きなお世話」になりそう
Re:工エェ~ (スコア:1)
Zone Alarmのインストール時に使用者のメールアドレスが必要なので。
Firefox のタブブラウジングと、マウスジェスチャーを見せると大抵喜んでくれます。
#なんか抱き合わせ販売みたいだ。
しょめい。
Re:工エェ~ (スコア:1, 参考になる)
案内メールを受け取らない設定にすればメールアドレスのフォームには何も入力できなくなりますよ。
Re:工エェ~ (スコア:1)
>見せると大抵喜んでくれます。
IEの表示と操作にベッタベタに慣れきったウチの嫁は
FireFoxを「見辛い!」「使いにくい!」と断固拒絶します。
# 私はFireFox & Thunderbird使用ですが。
同じく (スコア:0)
Re:工エェ~ (スコア:0)
少なくないイメージなんですけど
キーボードでブラウズできないFireFox使ってる
人が多そうなのは不思議ですね。
# どっか設定でキーボードでも使えるようになる?
# そんな私は泣く泣くMozillaを使ってます。
Re:工エェ~ (スコア:0)
>#なんか抱き合わせ販売みたいだ。
抱き合わせっていうより悪徳セールスマンみたいなやり口じゃないですか(笑)
マウスジェスチャ使わせるなら標準装備のOperaを入れればいいところを
わざわざFirefox+拡張を使わせて喜ばせる所なんかが特に。
そうか、マウスジェスチャに慣れたOperaユーザを取り込むのにも有効な手だなぁ
Re:工エェ~ (スコア:1)
Firefoxのジェスチャはイマイチなじめないわけで...(慣れてる分だけよけいに)
拡張機能で実現ってところも微妙だし
まぁ他にもWeb閲覧に便利なところあるからそう簡単には乗り換えられないです
Web閲覧以外の機能はちょっと微妙ではあるけれど....
個人使用でフリーの揃えるなら (スコア:0)
AVG
Ad-Aware または Spybot - Search & Destroy
SpywareBlaster
ぐらいかな.
いろんなツール入れたからといって絶対安全というわけではないけど,
とりあえず最低限の対策はしておくしかない.
あと,ネット上のニュースサイトは常時こまめにチェックしてセキュリティ
関連の最新情報を収集する.←結構これは大切なことだと思う
AVG のまとめ (スコア:3, 参考になる)
Re:個人使用でフリーの揃えるなら (スコア:2, 参考になる)
無料のユーザ登録が必要ですが、日本語版があるのと、PCを起動すると毎日のようにウィルス定義ファイルの自動更新が行われたのが判るので安心感があります。
まあ、有償製品と比べて実際どの程度の実力があるのか判りませんが、サブスクリプションの切れたノートン先生よりはマシであると確信しています。
Re:個人使用でフリーの揃えるなら (スコア:2, 参考になる)
Re:個人使用でフリーの揃えるなら (スコア:1)
ウィルス定義ファイルの自動更新が掛かるというのも良いですが,職場(TrendmicroとF-Secureでpop3上で検査)からの転送メールが時たまヒットしますので,実力的にもかなりのものだと感じています。
以前,Mytobの亜種が大流行したとき,TrendMicroの対応がかなり遅れたのにもかかわらず,avast! は流行し始めた頃から検出してくれてました。
(検出の方法が違うからかも知れないので,更新が早いということとは直接には繋がらないかもしれませんが・・・)。
Re:個人使用でフリーの揃えるなら (スコア:1)
Re:個人使用でフリーの揃えるなら (スコア:1)
せめてsetpujpn.exeにしてくれないかな。
Re:個人使用でフリーの揃えるなら (スコア:1, 参考になる)
(わたしはMSDN版の2000Serverを使用中)はAVGやavast!はインストール時にチェックプログラムが働いてインストールが不可能なのです。
そこでおすすめしたい無料のAntiVirusソフトウェア
eTrust AntiVirus Free Promotional Version [infoseek.co.jp]
BitDefender8 free edition [bitdefender.com]
eTrust AntiVirusは常駐保護付き
BitDefenderはフリー版でも販売版ソフトと遜色の無い詳細なコンパネ画面
両方インストールしても競合を起こすことはないようなので(私の環境では)組み合わせて使用してます。