|
カテゴリ
検索
以前の記事
2008年 12月
2008年 05月 2008年 04月 2008年 03月 2007年 10月 2007年 09月 2007年 08月 2007年 07月 2007年 06月 2007年 05月 2007年 04月 2007年 03月 2007年 02月 2007年 01月 2006年 12月 最新のコメント
最新のトラックバック
ネームカード
うわさのキーワード
|
2008年 12月 31日
![]() このページでは、RagnarokOnlineのTiametサーバで、BOT露店からの不買運動をしている様子を紹介しています。 リンクはご自由にどうぞ。 リンクの連絡をいただくと、のそのそと貴方のページを見に行きますのでご注意下さい。 メインカテゴリは以下の2つです。 ●BOT露店不買運動 BOT露店不買運動の様子を紹介しています。 不買運動イベントも企画しています。 イベントの内容は、以下の記事にまとめてありますのでご参照ください。 BOT露店不買運動のお知らせ イベントの結果報告は、イベントと同日または次の日に書いています。 ●BOT露店名簿 あくまで私の判断に基づく名簿なので、参考程度にご覧ください。 BOT露店名簿です。 このほかの事に関しては、該当カテゴリをご参照下さい。 私への連絡事項等は、各記事のコメント欄を利用していただいて構いません。 ただし、半角英数文字のみのコメントは投稿できませんのでご了承下さい。 また、仮想橋さんのところで提案されている、プラチナリボン運動に私も同意し、バナーの提示をしています。 2008年 05月 28日
連投になってしまいますが、とんでもない脆弱性が見つかったようで、記事にします。
Symantecが、「Adobe Flash Player」のコンテンツを提供する合法的なウェブサイトから、マルウェアを含む中国のサーバにユーザーをリダイレクトするJavaScriptを埋め込まれる可能性があると報告したようです。 要するに、.swfファイルを見ただけでアカウントハックトロイを踏まされる可能性が出てきたというわけです。 Flash Playerのバージョンは、9.0.124.0(最新)と9.0.115.0です。 但し他のバージョンでも注意が必要らしいです。 詳細は以下の記事を参照してください。 ・「Flash Player」に新たな脆弱性--JavaScriptで危険なサイトにリダイレクト ttp://japan.cnet.com/news/sec/story/0,2000056024,20374112,00.htm Flash Playerのバージョンは、以下のサイトにある「ブラウザーから確認する方法」で調べることができます。 ・006 【Win/Mac】 Flash Playerのバージョンを確認する ttp://moneykit.net/visitor/trbl/trbl02_06.html .swfファイルは、今や様々なサイトで利用されています。 某動画サイトでもアップロードが可能になっています。 ですので、この問題を解決したバージョンが公開されるまで.swfファイルの再生を全て停止させるか、Flash Player自体をアンインストールしてしまうかが、現状最も安全な対策だと思います。 なおfirefoxでは、NoScriptというアドオンがあり、これを利用すると.swfファイルの再生を停止させることが出来ます。 ・NoScript :: Firefox Add-ons: ttps://addons.mozilla.org/ja/firefox/addon/722 解説は英語です。 firefoxの「ツール」から「アドオン」を選び、「NoScript」をクリックして「設定」をクリックすると、信用/拒否設定を変更することが出来ます。 私の環境では中途半端に日本語になっていますが、「Plugins」タブの「Adobe Flashの禁止」にチェックを入れておけば、.swfの再生を阻止できると思います。 また、アカウントハックトロイの感染予防のため、「<IFRAME>の禁止」にもチェックを入れておくと良いと思います。 NoScriptは実にGJなアドオンだと思いますが、これに100%頼らないでください。 最大の防衛方法は、怪しいコンテンツにアクセスしないことです。 他にもお勧めの設定やアドオンがありましたら、私もfirefoxユーザーですので、ぜひ教えていただきたいです。 URLはコメント欄に貼れないようになっていると思うので、アドオンの名前だけでもよろしくお願いします。 ちなみにこの状態でROの公式サイトを開いてみると、スクリプトがブロックされ、フラッシュの部分が動かなくなっていることが分かります。 動作はちょっと重いですね。 aguse.jpあたりも利用できなくなると思うので、そのときは設定の「whitelist」タブをクリックし、サイトを追加しておくと良いです。 デフォルトで、スクリプトの動作が制限された場合は下のほうにポップアップが出ると思いますので、そこの「オプション」をクリックし、信用するかどうかを決める方法もあります。 2008年 05月 28日
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||