X



セキュリティ初心者質問スレッド Part138 [無断転載禁止]©2ch.net
レス数が950を超えています。1000を超えると書き込みができなくなります。
0001名無しさん@お腹いっぱい。
垢版 |
2017/05/20(土) 23:23:43.23
初心者の方の為のインターネットとパソコンのセキュリティについてのスレッドです
自習を出来るリンクも紹介していますので自衛のご参考にして下さい

━ *質問マナー ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
 ・ アドバイスをもらう為に、「質問用テンプレート」を使って質問しましょう
 ・ 2回目以降の発言書込は、名前欄に「最初に質問した番号」を半角英数字で入力して下さい
 ・ アドバイスする方は、解りやすい説明をしてあげて下さい
 ・ 他から誘導されて来た場合は、その旨書いておきましょう
 ・ ここは2ちゃんねるですので、正しい解答ばかりとは限りません (用心しましょう)
 ・ ここにサイトURLを示す場合、先頭のhを抜いてリンクして下さい

━ 質問用テンプレート ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
【使用OS】      『』 例、Windows 7 Home Premium 64-bit 、XP Home SP3
【PCスペック】    『CPUの種類: GHz 、メモリ: MB』 (「システムのプロパティ」で確認)
【使用ブラウザ】  『』 例、Internet Explorer 8

【セキュリティソフトと年式】      『』 例、○○○○ 2011
【その他スパイウェア対策ソフト】  『』

【具体的な症状】  『』
【過程と措置】   『』

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
Windows オペレーティング システムが32 ビット版か 64 ビット版かを確認する方法 (XP proやVistaやWindows 7の方)
ttp://support.microsoft.com/kb/827218/ja

*画像アップロードサイト ttp://uploadgeek.com/ 
 (アップロード後 → サムネイル表示をクリックしてオリジナルサイズ画像のプロパティURLを)
*長い文面の中継サイト ttp://www.text-upload.com/upload.php

前スレ セキュリティ初心者質問スレッド Part137
http://tamae.2ch.net/test/read.cgi/sec/1464497919/
0879名無しさん@お腹いっぱい。
垢版 |
2018/04/10(火) 00:54:41.63
>>874
お前みたいな上級者ぶってる初心者が一番ダメだろ
まだROMってる奴とかお前みたいな馬鹿を煽ってる奴の方が初心者の害悪にならないだけマシ

ファイアウォール確認するなら普通に他のPCからZenmapでポートスキャンでいいだろ
使い方は少し調べればいくらでもあるからこんなスレで説明するより分かりやすいし
0881名無しさん@お腹いっぱい。
垢版 |
2018/04/10(火) 01:03:51.18
有線と無線で接続してる別々のPCでウイルス感染するかって質問やろ?

PC同士でデータのやり取り等をしていなければ感染のリスクは相当低いって言えばいいだけやん
0884名無しさん@お腹いっぱい。
垢版 |
2018/04/10(火) 01:14:45.71
>>874
そもそもポートスキャンの手順と解析方法を説明する必要はありません。
脳内妄想で話を膨らませ過ぎです。病院へ逝ってお薬を処方してもらいなさい。
0886名無しさん@お腹いっぱい。
垢版 |
2018/04/10(火) 06:12:58.69
PCの各種基本操作について多少わかってるだけで、
マルウェアやセキュリティについては素人だな
たぶん権限の昇格とか意味や内容は全く知らん人と思うぞ
0890名無しさん@お腹いっぱい。
垢版 |
2018/04/10(火) 10:09:34.79
>>886
そうなんですかねえ
マイクロソフトも権限の昇格とかを全く理解していないようですから
あなたがOSの基本構成方法とプログラミング技術を指導してやればいいのに・・・
0892名無しさん@お腹いっぱい。
垢版 |
2018/04/10(火) 10:28:04.01
>>886
「ハッカーからすればWindowsのセキュリティは突破して当然」っていうのを分かってないんじゃないかな
Windowsのセキュリティで引っかかるようなウイルス作る意味なんて無いし
「UACで引っかかるから〜」とか「直繋ぎでテスト云々〜」とか明らかにWindowsのセキュリティ過信してないと言わないだろ
0893名無しさん@お腹いっぱい。
垢版 |
2018/04/10(火) 10:34:34.39
>>881
ありがとうございました
0894名無しさん@お腹いっぱい。
垢版 |
2018/04/10(火) 10:42:38.21
>>892
その理屈ですとセキュリティを知り尽くしている上級者はWindowsなんて使えませんよね
使わなければいいでしょう
それでも初級者の一般人はマイクロソフトのいい加減な仕事のWindowsを使わなければいけないし、
あんた達が提案しているような面倒なセキュリティチェック方法などは実行するだけのスキルもない
さて、どのような提案をあなた達は勧めるんでしょうね?
0895名無しさん@お腹いっぱい。
垢版 |
2018/04/10(火) 10:45:19.17
典型的な自称上級者だな
覚えたての知識をひけらかしたくて聞かれても無いのに勝手に話を始める
所詮ニワカだから突っ込まれるとボロが出て話を反らして対応するしかない
0901名無しさん@お腹いっぱい。
垢版 |
2018/04/10(火) 11:38:58.61
>>856返信おそくなりすみません。夜勤だったもので
やっぱりマイニングでしたか…厄介な時代になりましたね…

IT初心者なのでついでに知りたいことが2点

1.埋め込まれたURLは開発者モード等でデバッグされたんですか?
2.外部からハッキングなどで埋め込まれた可能性が有るのでしょうか?

2については、正直検索エンジンから通りがかったサイトなので肩入れする必要も無いのですが、
もしハッキングされているなら一言サイト管理者に言っておいても良いのかなと…
0902名無しさん@お腹いっぱい。
垢版 |
2018/04/10(火) 11:52:54.40
>>856
確かにChromeだとCPU使用率が張り付くね
IEだと問題ない
ChromeブラウザもFlashのアドオンとかを組み込むとバグだらけだから文句を言っても改善されないししゃあないでしょうね
0904名無しさん@お腹いっぱい。
垢版 |
2018/04/10(火) 12:40:20.91
>>901
そのようなバグを狙ったスクリプトを利用しているようなサイトは見なければいいだけだと思いますが、
どうしても表示させたいのなら複数のブラウザで使い分ける回避策も考えた方がいいと思いますね
きっと嫌がらせ目的か、過去に脆弱性があってそれを狙ったものかは知りませんけど、
何かしらの不具合を見つけるとそのようなサイトを作ったりしますよね
0905896
垢版 |
2018/04/10(火) 13:30:03.75
>>899
終わってる話に何を提言するんだよ
君は全く必要のない御託を一人で並べて自己満足なのか?
0907名無しさん@お腹いっぱい。
垢版 |
2018/04/10(火) 13:37:20.70
提案を求めて無いだろってレスに対して口出しするなら提言しろって馬鹿だろw
0908名無しさん@お腹いっぱい。
垢版 |
2018/04/10(火) 13:38:35.53
>>906
どうっからどう見ても自己主張が強いのはお前だろw
頭が逝かれ過ぎてるぞw
0909名無しさん@お腹いっぱい。
垢版 |
2018/04/10(火) 13:41:04.36
つーか頭に血が上りすぎて冷静に文章を読めて無いんじゃねーか?
お前だけ毎度毎度話が噛み合ってないぞ
0912名無しさん@お腹いっぱい。
垢版 |
2018/04/10(火) 13:58:57.38
何も書き込む必要などないのに自己主張だけは強いハハハ
他人に何かを反論されると居た堪れない性格をしているようだな
0913名無しさん@お腹いっぱい。
垢版 |
2018/04/10(火) 14:07:34.34
>>901
1については普通にソースコード読んだだけだな
s3-ap-northeast-1.amazonaws.com/static.cosmic/assets/service/application-470d1b1b1d18cb4cc9eb8d5a4ad18162603aac7b54db556a47e0c7fbcbec1fca.js
ここに仕掛けられてる

2については正直可能性はあるけどアフィリエイト目的のサイトっぽいから管理人が導入した可能性も捨てきれない
ただ管理人が導入したにしてはwww.jqwww.downloadのようなURLを使ってるのは怪しいと思う
通報するならIPA経由の方がいいがマイニングだからハッキングされてる証拠と言えるような物じゃないし必要ないと思う
直接通報するのは不正アクセスだのと言われて逆に訴訟されることもあるからやらないほうがいい
0916名無しさん@お腹いっぱい。
垢版 |
2018/04/10(火) 14:31:24.69
初心者さん達にしてみると勝手に自分だけで満足してれば?でしょうね
何でこんな穴だらけのWindowsを使わにゃならんの?でしょう
じゃあ怖いからサービスポートは全部塞いでWindowsのサービスは一切利用しませんってな感じかな?
どうせネットとメールしかしませんからってな具合w
0918名無しさん@お腹いっぱい。
垢版 |
2018/04/10(火) 14:39:50.96
>>901,913
横からだけど、
1.
例えば
https://www.aguse.jp/
で調べるとiframeとscriptにhxxps://www.jqwww.download/...が出てきて明らかにおかしい
(この時点でs3-ap-...までは当方は調べてない)

で、jqwww.downloadを再度aguseで調べるのと(大して情報ないけどThe spamhaus projectに引っかかってるのだけ確認)、
普通にそれをgoogle検索して、いくつかあるけど
https://productforums.google.com/forum/#!topic/chrome/y3f_RyTizQw
を確認、
特に
https://productforums.google.com/d/msg/chrome/y3f_RyTizQw/_ty_FFSAAwAJ
のgithubとtrendmicroのをみてあぁはいはい、て感じ
てか今見るとえらい伸びてるな、なんか対処しといた方がいいのかも後で読むわ

2.なので普通にサイト改ざんと考えるのが自然
0919名無しさん@お腹いっぱい。
垢版 |
2018/04/10(火) 14:57:35.33
新しいタイプのExploitなら興味はありますが
既知の脆弱性なら対策済みですから私には興味がありません
でもマイクロソフトとGoogleのChromeのやる事ですから
すっぽ抜けていても不思議じゃないですよねえ
0920名無しさん@お腹いっぱい。
垢版 |
2018/04/10(火) 17:43:54.95
>>904特にこのサイトを閲覧したい訳ではありません
ただこういう事態に初めて遭遇したので興味深くて質問した次第です。

>>913開発者or技術者の方ですか?なるほど…
確かにアフィリエイトなので管理者が導入した可能性もありますね。
しかしこういうサイトばかりになってくるのは勘弁ですね

>>918aguse使うの忘れてました!やっぱりこのサイト凄いですね
Googleディスカッションの方も読みましたありがとうございます。
0921名無しさん@お腹いっぱい。
垢版 |
2018/04/10(火) 21:58:23.65
SMS認証が必要なサービスで複数アカウント作りたいんですが、
SMS認証代行業者以外にいい方法はないですか?

textplusは今は使えないし、
receive-sms-onlineなどの海外の認証サイトは
すぐに横取りされてしまい全然認証に使えず困っています。
0925名無しさん@お腹いっぱい。
垢版 |
2018/04/11(水) 23:54:24.10
www
0931名無しさん@お腹いっぱい。
垢版 |
2018/04/13(金) 01:30:24.75
ここで偉そうにアドバイスしている人って、結構昔になりますが最初にIEのIframeに致命的な脆弱性が発見された時って
自らリンクを踏んで検証作業とかってしましたか?
ただセキュリティサイトの文章を読んだだけでわかったふりするのってどうなんですかね?
危ないものには一切近づかないで実体験もしていないのに上から目線はいただけませんよね
なんて言うか、感染プロセスの一連の流れを身を持って体験した上で検証もしているのなら納得なんですが・・・
0935名無しさん@お腹いっぱい。
垢版 |
2018/04/13(金) 01:39:44.05
MRG Effitas 360 Assessment & Certification Q4 2017
https://www.mrg-effitas.com/wp-content/uploads/2018/03/MRG-Effitas-360-Assessment_2017_Q4_wm.pdf

PUA/Adware検知率
https://i.imgur.com/ePPdbYw.png

1位 Avira
2位 Defender(with SmartScreen), ESET
4位 Webroot
5位 TrendMicro
6位 Symantec
7位 Panda
8位 Defender
9位 SurfRight
10位 AVG
11位 Avast
12位 McAfee
13位 Watchdog, Zemana
15位 ThreatTrack
16位 Bitdefender
17位 Malwarebytes
18位 Kaspersky
0936名無しさん@お腹いっぱい。
垢版 |
2018/04/13(金) 04:37:36.21
>>931
偉そうにアドバイスしてるのなんて>>738とか>>863くらいだろ
ていうかこのスレでアドバイスするのに検証作業をする必要性は特に無い
初心者は対処法を知りたい訳であってウイルスの解析をして欲しい訳じゃないだろ
仮に解析をしたところで次の質問は「それで、どう対処したらいいんですか?」って質問になるだけだ
回答側に求められるのは検証作業なんかじゃなく大まかなウイルスに対する対処法ってことだ

検証作業してない奴にアドバイスされるのが嫌なら来なきゃいい
そういう人格やら能力をネラーに求める奴がそもそも間違ってるし、ここで検証作業やってるって言っても証明できないから意味無いだろ
大人しくサポセンにでも電話しろよ
0942名無しさん@お腹いっぱい。
垢版 |
2018/04/13(金) 21:07:30.86
www
0944名無しさん@お腹いっぱい。
垢版 |
2018/04/13(金) 23:12:24.05
またあいつがここでも暴れているのかw
賢いつもりして論点が違うだろ?って精一杯煽って長文での反論を導き出そうとしているけど
最小限の体力消費でバカにされているw
いつも同じパターンであちこちでやっているからあいつだとすぐにわかるわ
0948名無しさん@お腹いっぱい。
垢版 |
2018/04/14(土) 13:06:21.39
怪しいメールに添付されたファイルを開くだけでウィルスに感染して情報抜かれるニュースが良く出ますが、
ウィルスファイルに画像ファイルも含まれてるか教えてください。
imgurとか>>1のテンプレにあるような
画像アップロードサイトの画像をクリックするだけでも感染し得るのでしょうか?
それともメールに添付してるファイルというのは、エクセルなど、画像以外のファイルなのでしょうか?
正直、画像ファイルを避けるのはほぼ全てのサイトに使われてるので無理かと思いますが。
0951名無しさん@お腹いっぱい。
垢版 |
2018/04/14(土) 15:26:54.74
>>948
添付ファイルのやつはマクロが殆どだがPDFが画像に入るならadobeのPDF閲覧ソフトの脆弱性を突いた物は過去にあったはず
大体はすぐに修正されるからソフトの更新をちゃんとしているならそこまで心配する必要も無いが
脆弱性が多いのはPDFかPNG形式かな
0952名無しさん@お腹いっぱい。
垢版 |
2018/04/14(土) 16:10:23.59
>>948
専ブラやWebブラウザも含めた画像ファイルを閲覧できるソフトの脆弱性は過去に発生していて攻撃手法も存在する
それらが修正されていない古いバージョンでは攻撃される可能性はある
0953名無しさん@お腹いっぱい。
垢版 |
2018/04/14(土) 22:59:34.09
XPとFirefoxでたまにMalwarebytesでCドライブをスキャン
ウイルスとか無くて相手にもされてない感じ
7Proか10に変えようかなーと思う事もあるけど面倒臭そうなのでやめてる
0954名無しさん@お腹いっぱい。
垢版 |
2018/04/15(日) 10:52:46.52
auto fixer pro 2018
というマルウェアをインストールしてしまいました。
すぐにアンインストールしました
購入もしていません
そもそもこのパソコンでメールも使っていません
ウィルススキャンも反応ありませんでした
パソコンはこれを機に処分しようと思い外しています。元々10分使うとフリーズするぐらいHDDが壊れていたので。

ただ家のパソコンは有線で家族のものと繋がっているのですが、他のパソコンにマルウェアが感染することはないでしょうか
家族は仕事で使っているものもいるので心配です
無知ですみません。
0955名無しさん@お腹いっぱい。
垢版 |
2018/04/15(日) 11:41:26.09
>>954
auto fixer pro 2018にはLAN経由で感染するような機能は無い
10分程度でフリーズするなら違うウイルスがLAN経由で拡散されてる可能性もあるが
0956954
垢版 |
2018/04/15(日) 13:09:55.60
≫955
ありがとうございます
LANを経由する機能が無いと知って安心しました。

10分でフリーズするのはHDDがおかしいようで、パソコン内部がキュンキュン言ってます。そろそろ買い換えます。
0957名無しさん@お腹いっぱい。
垢版 |
2018/04/16(月) 12:22:54.98
office2007がサポート終了になりましたが、
使い続けるとセキュリティ上、何が問題になるのでしょうか。
量販店の定員に聞いても買い替え促進の様に聞こえてしまいます。
使用用途はエクセルとワードです。
0959名無しさん@お腹いっぱい。
垢版 |
2018/04/16(月) 15:10:54.44
>>957
PCでメール使わないなら問題ないだろうけど脆弱性が修正されないから添付ファイルで送られてくるエクセルやワードを利用したウイルスは必ず引っかかる
あとは細かな仕様変更で互換性が取れなくなってマクロが正常に動かなくなる可能性がある
一番の問題はoffice製品を利用したウイルスに感染して会社のデータが漏れた時に最低限のセキュリティすらやってなかったとなれば確実にクビになることかな
個人的にはリスクが減るなら買い替えた方がいいんじゃないかと思う
0960名無しさん@お腹いっぱい。
垢版 |
2018/04/16(月) 15:41:15.52
脆弱性をついてくるウィルスはセキュリティソフトでの対応は無理?
0961名無しさん@お腹いっぱい。
垢版 |
2018/04/16(月) 16:32:18.64
>>960
既知の脆弱性で修正されてない物はウイルス対策ソフトのアクセスできるレベルで別れるんじゃないかな
例えばFlashPlayerなどのソフト方面の未修正の脆弱性を突いた場合はパケットを事前に遮断したりする方法がある
しかし、ハード方面の未修正の脆弱性を突かれた場合は検知が出来てもハードウェアに直接アクセスできるレベルの権限が無いと遮断するのは難しいだろう
ハード方面からの脆弱性は検知出来ている物なら感染直後にプロセスの強制終了を行っているんじゃないかな
0962名無しさん@お腹いっぱい。
垢版 |
2018/04/16(月) 16:58:29.34
>>960
ピンポイントでなくても古い製品はシェアが下がってくるから被害が出ても発見が遅れがち
セキュリティソフトも対応が遅れることになるから過信はできない
0965名無しさん@お腹いっぱい。
垢版 |
2018/04/17(火) 02:15:27.90
はい
0969名無しさん@お腹いっぱい。
垢版 |
2018/04/17(火) 21:00:07.99
>>967
いいえ、必要ありません。
なぜならGoogle以上のハッカーなど存在しないからです。
もしAndroidの脆弱性をつくハッカーが存在すれば、その次の瞬間にはGoogleから報復を受けているでしょう。
0970名無しさん@お腹いっぱい。
垢版 |
2018/04/17(火) 21:11:44.92
www
0971名無しさん@お腹いっぱい。
垢版 |
2018/04/18(水) 12:49:19.69
>>968
わかりました
Android対応のセキュリティソフトは無料のものもあるらしいですがそれはどう思いますか?
私はWindows用のセキュリティソフトを買う予定ですので、その買うセキュリティソフトがAndroidにも対応していればいいと思いますが
0974名無しさん@お腹いっぱい。
垢版 |
2018/04/18(水) 14:17:51.26
>>971
入れないよりはマシ
セキュリティソフトが入っていてもまずは感染させないことが重要

感染経路はブラウザ、メール、偽アプリが殆どで、いくつか対処法はある

ブラウザはAndroid版のFirefoxをインストールしてアドオンにNoScriptとublock originを入れればいい
javascriptを利用したモノや広告経由のウイルス感染はほぼ防げる

メールはセキュリティに特化したモノがあんまりないので添付ファイルを開かないのとリンクを開かない
リンクを開かないっていうのはラインだとかSNSアプリでも同様だけど
上に書いたようなブラウザのセキュリティをちゃんとしてれば間違えてリンクを開いても感染する可能性は下がる

偽アプリはGoogleの公式ストアのモノでもあり得るからメジャーなアプリを使うほうがいいかもしれない
公式ストアの監査を抜けたアプリが偽のアプリをダウンロードしてインストールしたりすることもある
自作のアプリでも作らないなら「不明なアプリのインストール」は許可しないようにしたほうがいい
それとroot化もやらないほうがいい、カーネルへのアクセスがウイルスにも容易になるし
root化していると保証対象外で修理できなくなる

セキュリティソフトだけに頼らず多層防御の構えでセキュリティを構築すればいいよ
0979名無しさん@お腹いっぱい。
垢版 |
2018/04/19(木) 00:09:32.87
セキュリティソフトのインストールって2種類入れたら競合起こして不具合出るっていうけど
今入れてるセキュリティソフトをいったん停止して別の無料体験ソフト入れてそれを使うってのもダメですか?

いま無料アバスト入れてるんだけど他のセキュリティソフトの無料体験(ESETとか)試してみたいんですよね
無料体験終わったらまた無料アバストを再開させるってのが理想的な流れなんですが…
レス数が950を超えています。1000を超えると書き込みができなくなります。

ニューススポーツなんでも実況