Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
普通の人のパソコン向け最低限のセキュリティ対策
Search
Sponsored
·
SiteGround - Reliable hosting with speed, security, and support you can count on.
→
SATOH Kiyoshi
March 16, 2022
Technology
0
93
普通の人のパソコン向け最低限のセキュリティ対策
2010/12/4のNSEG勉強会で話した内容です。
- 普通の人の PC にセキュリティ対策をする機
会のある人向け
- ウイルスの手法の移り変わり
- 現在は最低限どんな対策が必要か?
SATOH Kiyoshi
March 16, 2022
Tweet
Share
More Decks by SATOH Kiyoshi
See All by SATOH Kiyoshi
生成AIの「現在地」だけでなく「速度」も見よう
stealthinu
0
1.3k
MCPとエージェント
stealthinu
1
1.4k
意外に詐欺師がいるという教訓
stealthinu
0
170
RAGの仕組みとよくある課題
stealthinu
1
3k
音声変換と生成AI:開発者視点からの1.5年の振り返り
stealthinu
0
2.5k
リアルタイムボイスチェンジャーMMVCとVITSの紹介
stealthinu
0
2.7k
ディープラーニングブームは続くのか
stealthinu
0
130
スパム対策お焚き上げ
stealthinu
0
100
えせソアリンを作る
stealthinu
0
140
Other Decks in Technology
See All in Technology
「ヒットする」+「近い」を同時にかなえるスマートサジェストの作り方.pdf
nakasho
0
140
「ストレッチゾーンに挑戦し続ける」ことって難しくないですか? メンバーの持続的成長を支えるEMの環境設計
sansantech
PRO
3
360
AWS DevOps Agent vs SRE俺 / AWS DevOps Agent vs me, the SRE
sms_tech
2
250
Bill One 開発エンジニア 紹介資料
sansan33
PRO
5
18k
管理者向けGitHub Enterpriseの運用Tips紹介: 人にもAIにも優しいプラットフォームづくり
yuriemori
0
160
【SLO】"多様な期待値" と向き合ってみた
z63d
2
310
マルチロールEMが実践する「組織のレジリエンス」を高めるための組織構造と人材配置戦略
coconala_engineer
3
520
Kaggleで鍛えたスキルの実務での活かし方 競技とプロダクト開発のリアル
recruitengineers
PRO
1
180
GitLab Duo Agent Platform + Local LLMサービングで幸せになりたい
jyoshise
0
170
AIエージェント・エコノミーの幕開け 〜 オープンプロトコルが変えるビジネスの未来 〜
shukob
0
110
大規模サービスにおける レガシーコードからReactへの移行
magicpod
1
150
プロジェクトマネジメントをチームに宿す -ゼロからはじめるチームプロジェクトマネジメントは活動1年未満のチームの教科書です- / 20260304 Shigeki Morizane
shift_evolve
PRO
1
130
Featured
See All Featured
Chrome DevTools: State of the Union 2024 - Debugging React & Beyond
addyosmani
10
1.1k
The browser strikes back
jonoalderson
0
760
Exploring the Power of Turbo Streams & Action Cable | RailsConf2023
kevinliebholz
37
6.3k
Unlocking the hidden potential of vector embeddings in international SEO
frankvandijk
0
190
Self-Hosted WebAssembly Runtime for Runtime-Neutral Checkpoint/Restore in Edge–Cloud Continuum
chikuwait
0
380
Being A Developer After 40
akosma
91
590k
Java REST API Framework Comparison - PWX 2021
mraible
34
9.2k
Groundhog Day: Seeking Process in Gaming for Health
codingconduct
0
110
Music & Morning Musume
bryan
47
7.1k
Product Roadmaps are Hard
iamctodd
PRO
55
12k
個人開発の失敗を避けるイケてる考え方 / tips for indie hackers
panda_program
122
21k
Code Reviewing Like a Champion
maltzj
528
40k
Transcript
普通の人のパソコン向け 最低限のセキュリティ対策 2010/12/4 長野ソフトウェア技術者グループ NSEG 第 10 回 勉強会 有限会社ジーワークス
佐藤 潔
こんな内容 • 普通の人の PC にセキュリティ対策をする機 会のある人向け • ウイルスの手法の移り変わり • 現在は最低限どんな対策が必要か?
2000 年代前半 • メールで感染を広げるのが主流だった • 最初はソーシャルな手法で実行ファイルを人間 に実行させていた • が、そのうちセキュリティホールを突いてメール を見ただけで感染するように進化した
2000 年代後半 • Web から感染させるものが主流となった • 最初はやはりソーシャルな手法で人に実行させていた • が、そのうちセキュリティホールを突いて Web
を見 ただけで感染するように進化した • 現在はメールで感染するのはほぼなくなり Web を 見ただけで感染するタイプが主流
数年前まで • 数年前までは怪しいサイトを見なければ大丈夫 と言われていた • が、 SQL インジェクションによる攻撃が流行る ようになり「正しい」サイトからもウイルスに感染 するようになった
去年(2009年)から • 2009 年にガンブラー (Gumblar) というウイルス が流行り「正しい」サイト経由でどんどん広ま るようになった • 今やこれが主流になりつつある
( 1/3 はガンブラータイプ)
ガンブラーの感染の広め方 • 感染した Web を見ただけで PC が感染 • PC の
FTP アカウント情報を盗まれる • 自分のホームページに感染源を埋め込まれる つまり「正しい」サイトが感染源になるしくみ
ガンブラーによる実害 • MMORPG のアイテムを売り払われる (初期のガンブラー) • Google やセキュリティソフトにホームページを 「危険サイト」と登録されて表示出来なくなる •
FTP アカウント以外のアカウントも盗まれる (キーロガーを仕込むタイプも!)
必要なセキュリティ対策 • Windows Update • 「良く入っている」ソフトのアップデート • セキュリティ対策ソフト • アップデートの確認ツール
セキュリティ対策ソフトだけではダメ とにかくウイルスの入ってくる「穴」を無くす
Windows Update • XP SP2 以上にして自動更新がかかるようにする • 掛かってないやつは Update 掛けて最新にする
「良く入っている」ソフトのアップデート • Adobe Reader • Flash Player • Java Runtime
• Quick Time Player
「良く入っている」ソフトのアップデート • これらの現在のバージョンはどれも自動アップ デート機能がある • が、 Acrobat Reader 5 とかが入ってたりする
ので、これでは自動アップデートはされない • 普通の人の PC だと、こんなとても古いバー ジョンのままになってる環境が当たり前 • Java Runtime は不要ならアンインストールし ても良いかも… • Adobe Reader/Foxit Reader の設定で Javascript はオフにする
セキュリティ対策ソフト • Microsoft Security Essentials (MSE) マイクロソフトが提供している無料ウイルス対策ソフト MSE は検出率等はそれほど高くないかもしれないが… •
年毎にバージョンアップをしなくて良い • 256M とか少メモリでも動く というメリットがあるのでお薦め
アップデートの確認ツール • Secunia PSI Secunia という海外のセキュリティベンダーが個人使 用限定で無料で提供しているバージョンチェッカ • MyJVN IPA
が配ってる無料のバージョンチェッカ Secunia PSI にはアップデートボタンが付いてるのであ る程度 PC 使える人ならアップデート出来るはず でもほとんどの人は Adobe Update など各ベンダー毎の アップデートツール頼みになるだろう
まとめ • Windows Update とセキュリティ対策ソフトの導 入は当然 • Adobe Reader 等の自動アップデートを掛ける
(ように指導する) • マルウェアの手法はどんどん進歩するので、 常に知識を更新する必要がある