アップデート – ページ 2 –          おやじdemo_CentOSを使う
3月 092014
 

そろそろXPが終了のカウントダウンが始まりました。
その中で、XPはネットに接続を止めて、スタンドアロンのパソコンとして使用する人が多いように思います。 officeを使用したり、年賀状作成とか家計簿を付けているとか、ネット接続に必要の無い作業はXPで充分です。

xp

そして、ネットに接続していなければ、個人情報(例えば・・銀行口座、暗証番号、ネットログインID、パスワード)の管理も情報が流出しないで管理も出来るので安心です。これは、XPに限らずサポートの終了しているwindows2000でもOKということです。その頃のoffice製品をお持ちであれば、2000を使用するというのも一つの手法かも知れません。(私はwindows2000+office2000を現在も使用しています)

ただし、注意して欲しいのは、絶対にネットワークに接続しないという事。ネットワークケーブルを接続すると自動的にlocalnetのIPを自動的に振られる(DHCP)事になる可能性があるので、他のパソコンと接触が無いように配線もしない事が一番望ましいと思います。他のパソコンとのデータのやり取りはUSBメモリを使い、(USBメモリもウイルスチェックを度々するようにして使用してください。)

XPのパソコンだと、pentium4時代の物もあるので、記憶装置(HD)の寿命という事にも注意しなくてはなりません。HDの中古製品はあまりお勧めはしませんが、交換しておいた方が後々長く使えるかも知れません。せっかく、個人情報入れたらHDが壊れて消えてしまった!という事にならないようお願いしたいと思います。

今までXPを使用して来た方は、XPを一度、クリーンインストールする事をお勧めします。
それは、パソコンを初期状態に戻すという事もありますし、今まで使用してきて何かしらの悪さをするファイルもあるかも知れません。そして、クリーンインストールする事によってXP本来の軽い動きに戻る可能性もあります。

パソコンに付いていたXPのCDやofficeのCDを用意して、前のデータはUSBメモリにバックアップ、もしくは新しいパソコンへファイル移動をさせた上で、一度フォーマットしてきれいなXPをインストールしておきましょう。XPはSP3までアップデートファイルがありますが、ネットに接続しないで使用するのであればSP3を入れなくても良いのでは?と思います。SP3を入れると急に重たくなるので、これは個人個人判断をしてもらいたいと思います。

現時点ではMSもXPの更新ファイルを提供しているので、全てのファイルを更新しておきたい、ウイルスソフトも情報を最新にしておきたい、という方は早めに再インストールをしてアップデートをしておくようにお願いします。

そして、アップデートが全て完了したら、ネットワークケーブルを外してください。

今のXPのパソコンでwindows-7が入るか悩んでいる人は、CPUが何なのか?メモリの容量がどのくらいか調べて下さい。私見ですが、Core2duo-E6600以上、E8000シリーズ,Q-coreら充分動作します。それ以外のceleronやE4000シリーズ以下のCPU等はXPのまま使用された方がよろしいと思います。(もしくはLinuxへ移行)windows-7のDSP版も値段が高くなってきているのでアップグレードする方は早めに押さえておくようにしてください。

2月 202014
 

マイナビニュース 2月20日(木)からの引用です。

JPCERTコーディネーションセンター(JPCERT/CC)は20日、Internet Explorer 9および10にメモリ破損の未修正の脆弱性があるとして注意を呼びかけている。マイクロソフトでは、この脆弱性を悪用した標的型攻撃があったことを確認している。

JPCERT/CCが注意を喚起しているのは、マイクロソフト セキュリティ アドバイザリ (2934088)に記載された脆弱性についてだ。この脆弱性により、メモリが破損し、攻撃者からリモートでコードが実行される危険性があるという。

この脆弱性に対して、マイクロソフトからセキュリティ更新プログラムは公開されていない。そのため、JPCERT/CCはIE 11にアップグレードすることを薦めている。マイクロソフトは、IE 9/10でこの脆弱性を回避する暫定的な方法として、Microsoft Fix it 51007を適用すること、Enhanced Mitigation Experience Toolkit (EMET) を使用することを情報提供している。

◆IE9とIE10を使用の方は注意してください。
◆windows-7を使用されている方はIE-11にupdateして使った方が安全です。

本当に、ここ最近はサーバー含め攻撃が多いです。
NTP、SQL、wordpressの攻撃は特に多いのでパーミッション(属性)の再チェックとiptable,htaccessなど見直しをして欲しいと思います。

1月 232014
 

最近はこんなニュースばかり取り上げるようになってしまっていますが、Windowsを使われている人で動画再生用にGOM-Playerを使用している人もかなりいらっしゃるかと思いますので掲載をしておきます。私はVLCなんですけどね。

ねとらぼ 1月23日(木)18時22分配信 より引用です

【注意】動画ソフト「GOM Player」経由でウイルス感染のおそれ アップデート機能使った新手口 事前の回避「大変困難」 ※追記

動画再生ソフト「GOM Player」のアップデート機能を利用した、新たなコンピュータウイルス感染の手口が確認され、セキュリティ企業のラックが公式サイトで注意を促しています。

今回のケースでは「GOM Player」の自動アップデート時に何らかの方法で、正規のアップデートサーバではなく「攻撃者側が用意した不正サイト」へと誘導されてしまい、そこか ら不正ファイルを実行されてしまう場合があったとのこと。正規のソフトウェアアップデート中に感染が起こるため、ユーザー側で攻撃を防ぐのは非常に難し く、また攻撃を受けたかどうかも気付きにくいため、GOM Playerの利用者には「安全が確認されるまでアップデートを行わない」ことを推奨しています。

また今回は「GOM Player」がターゲットになりましたが、今後同様の手口は他のソフトウェアでも使われる可能性があるとのこと。ラックのサイトでは、ウイルスに感染し たかどうかの確認方法・感染が確認された場合の対処方法を掲載するとともに、ソフトウェア提供企業に向けて「信頼できるソフトウェア配布機能の実装を行っ ていただくとともに、ユーザーが本来の正しいソフトウェアが動作していることを把握できる機能を盛り込むなどの工夫」を盛り込むよう提言しています。

●追記:GOM PLayer側はアップデートサービスを一時停止

ラックの発表を受け、GOM PLayer側からも見解が発表されました。現在調査・対策を進めており、完全に安全が確認されるまではGOM Playerを含むすべてのGOM製品(GOM Encoder、GOM Audio、GOM Tray)のアップデートサービスを一時停止するとのこと。またアップデートサービス停止中、最新版を利用したい場合は正規のダウンロードサイトより新規 にインストールを行うことを推奨しています。

こうなってくると正規なアップデートなのかどうかまで真剣に考えなくてはならなくなり、前にも書きましたが、インストール時にほいほいクリックなんかしてはいけません。

インスト時ほいほいクリック・ダメ・ゼッタイ

使用されている方は、絶対にアップデートしないようにしてください。
Windowsはこういう攻撃する輩にターゲットにされ易いので、やっぱりCentOSを入れないか?