止められない気もします
「間違いだらけのGumblar対策」していませんか? 〜 エフセキュアがQ&A公開:Enterprise:RBB TODAY (ブロードバンド情報サイト) 2010/01/12
重要なポイントとしては、「ソフトを最新版にアップデートするだけでは大丈夫とはいえない」「アドレス制限やファイヤウォールでは防ぎきれない」「Gumblarは耐解析機能があるため、閲覧先Webサイトが安全かどうかチェックしてくれるソフトやサイトでも、判定は完全ではない」といった点があげられている
ということで、これまで「私はダイジョブ」と思っていた人も気を付けた方が良さそうですね。他のウィルスでも同じかも知れませんが、サイトを閲覧して感染するものというのは、知らないうちに自分のパソコンにウィルスを招き入れているので、外からの通信を制限するファイヤウォールとかは意味がなさそうです。
そして、具体的な対策としてOSやインストールされているソフトウェアを最新版にする、ゼロデイ情報に注意し、暫定対応を実施する
ということも書かれています。でもこれを全ての人がやるようになるというのはちょっと難しそうですけどね。「ゼロデイ情報に注意し、暫定対応を実施」と書かれても、解らない人には何のことだか解りませんし。
今のところ「JavaScriptを無効に」というのが一番有効という気もしますが。これも、なかなかインターネットをやる人全員がやってくれそうにないですけどね。
それからAdobe Reader/AcrobatのJavaScriptが危険というのも重要かも知れません。
というか、Adobe Reader/AcrobatでJavaScriptが使えるのを知らなくて、何に使うんですか?という感じですが、Adobe Reader/AcrobatのJavaScriptは基本的に有効になっているので、設定で無効にしたほうがイイみたいです。
Adobe Reader/Acrobatの修正版が出ても「数年間はAdobeのJavaScriptは無効のままにしておいたほうがいい」とも書いてあります。今の感じだとウィルスの方が早く進化している感じですし、ホントにそうした方が良いとも思います。
一応:元の記事「間違いだらけのGumblar対策」
コメントする