どんなことでも

この人 blog を書くのだろうか?

F-Secure,Mac初の偽セキュリティ・ソフト「MacSweeper」を警告

2008-01-19 06:59:20 | *BSD
F-Secure,Mac初の偽セキュリティ・ソフト「MacSweeper」を警告
そして、
「悪かったのは売り方だけ」――Mac初の「偽ソフト」開発者が弁解
MacSweeperの開発者とみられる人物は、(...中略...)MacSweeperはウイルスやスパイウエアといった悪質なソフトでは一切無く、開発者たちは良い製品になるように努力しているとしている。
(...略...)
 しかしながらエフ・セキュアでは、MacSweeperはWindows上で動作する偽ソフト「Cleanator」などとよく似ていて、それらを Mac OS用に移植したものだろうと推測。
どっちがほんと?

Webサイトからネットワーク・プリンタに強制印刷させる「クロスサイト・プリンティング」攻撃
印刷ですか?なるほど、プリンターにスパムを送りつけることが可能なんですか。面白いですねぇ。

第2回 ウイルス検出テスト:独自サンプルの検出率に違い
チェックしたウィルスにある程度の偏りがあると思うので、95% 以上なら合格と考えて良いでしょうね。
でも、そうすると無料のソフトが有料のソフトを上回ってしまうことに???使い勝手とかは全然違うんじゃないかと思いますが。

第3回 パフォーマンステスト:Excelのベンチマークで大きな差
カスペルスキーすごい重いですねぇ。

第4回 製品選択のポイント:付加機能やサポートにも注目
会社なら要るかも知れないけど、自宅用にはイラネ。
会社で使っているサーバープロテクトや、ソフォスの問い合わせをして解決した覚えがない。最近じゃ、Linux の panic まで引き起こしてくれるAntivirusソフトまである始末...勿論サポートに電話しても話にならない。
サポートなんて、お客さんに「開発元へ連絡したのですが、調査できないといわれました」というために入っているようなもの。

YAMAHA デジタル・サウンド・プロジェクター YSP-800
こんなスピーカーだと良い音するのかなぁ。でも、木造2階建ての集合住宅(ワンルーム)では、屹度音量を思いっきり絞らないといけなくて、使えないんだろうなぁ。地下室があったりして、防音の家が良いなぁ(^^;;;

クリエイティブ、高音質スピーカー内蔵でシェア聴きもできる「Creative ZEN Stone」が新登場
iPod は音が今一っていってたから、こういうのが良いのかなぁ。Panasonic の D-Snap なんか良さそうだけど(見た目が(^^;)) HDD のは無いみたいだし。暫くは P-4500 で我慢するさ。昨日の夜に修理が終わりましたって電話あったし。(バッテリーに充電が出来なくなっていた)

雑貨屋や通販で静かな人気のパスタ茹で器
そんなのがあるのか。昔 JUSCO でめっちゃ安いパスタ(300円/kg)があったので、まだ売ってたら買ってみようかな。

“よく脱げる”シュラキは...
昨日はASCII.jp アキバ(裏)チームの2008年編集方針会議および新年会。
 ええ、みなさんのご想像通り、アキバの居酒屋で飲み食い……
(...略...)
 が!「魔法のエンジェル スイートミント」を熱唱したときは、全員にドン引きされました……。だっ!誰も知らんのかっ!作画崩壊アニメをっ!
え~、スイートミントを知らんのか?ってーか、このサイト凄すぎ。

ブラックホール蒸発、ホーキング理論をスパコンが検証
ブラックホールは物を吸い込むだけではなく熱を放出し、放出量の方が多いということか?
「超弦(ちょうげん)理論」--> 普通は「超ひも理論」といわないか?
『宇宙は実は9次元空間だ』という超弦理論...--> 普通は『11次元』といわないか?9次元かも知れないし、-1次元かも知れないけど、一番研究されているのが 11次元だったはず。

脳をあやつる虫
成る程ねぇ。ウィルスによって特定の行動を起こすのは、そのウィルスが脳に命令を出しているから。

ウサギ赤頭巾ロリータgothic253
お散歩は是非このとってもかわいいウサギ赤頭巾ロリータスタイルで♪
夜道には気をつけて!
こんな服を着て外へ出られる方なら是非ご一緒したく...いや、してくれてもオレもそれなりの格好をさせられそうだ。心配しなくてもしてくれないだろうけど(^^;
しかし、値下げが凄いですねぇ。やっぱりこれは着て歩けないから?

マイクロソフト、「アイドルマスター」仕様のマイクロソフトポイントカードを限定発売
アイマスは、MS をも浸食?まぁ、XBox のゲームらしいので当然なのかも知れませんが。

女性記者が挑戦――音楽スキルゼロでできる初音ミク
DTM というのは鳴らすのは簡単、自然に聞かせる。更に、納得のいく調整が大変なんですよ。

e-typing
タイピング練習が出来る。(登録が要りそうに見えるけど要らない)
初級 百人一首、上の句 --> C~B- ぐらい
中級 百人一首 --> C 正誤率 90%ぐらい
親指シフトの練習とか無いのかなぁ...やっぱ、疲れたからもういいや。

iPhone, iPod touch &

2008-01-16 09:24:25 | *BSD
先ずは、使っている方は
iPhone v1.1.3, iPod touch v1.1.3へバージョンアップしましょう。
QuickTime 7.4へアップデートしましょう。
と、書いておいて。

APPLE-SA-2008-01-15 iPhone v1.1.3 and iPod touch v1.1.3

iPhone v1.1.3 and iPod touch v1.1.3 are now available and address the
following issues:

Foundation
CVE-ID:
 CVE-2008-0035
Available for:
 iPhone v1.0 through v1.1.2,
 iPod touch v1.1 through 1.1.2
斜め読みですが、変な URL を食わせると(リンクを辿ると)、アプリケーションがクラッシュしたり任意のプログラムを実行される可能性があるようです。

Passcode Lock
CVE-ID:
 CVE-2008-0034
Available for:
 iPhone v1.0 through v1.1.2
同じく斜め読み。
Passcode Lock(って何?)を無効化して iPhone のアプリケーションを起動させることが出来るそうです。

Safari
CVE-ID:
 CVE-2007-5858
Available for:
 iPhone v1.0 through v1.1.2
 iPod touch v1.1 through 1.1.2
斜め読み
Safari で何個もサイトを開いていると、お互いのウィンドウで
どんなサイトを開いているかや、フォームにどんな値を記入したか(通販サイトならクレジットカードの番号とか、オンラインバンクならそのパスワード等)が読まれる可能性があるのかな?
或いは、お互いのウィンドウに、好きな文字を挿入したり出来るのか?
いまいち分からない。

--------------------------------------------------
APPLE-SA-2008-01-15 QuickTime 7.4

QuickTime 7.4 is now available and addresses the following issues:

CVE-ID:
 CVE-2008-0031
 CVE-2008-0032
 CVE-2008-0033
Available for:
 Mac OS X v10.3.9, Mac OS X v10.4.9 or later,
 Mac OS X v10.5 or later, Windows Vista, XP SP2
変なムービーを開くと、Quicktime がクラッシュしたり、仕込まれたムービーだと、任意のコードを実行されることがある。

CVE-ID:
 CVE-2008-0036
Available for:
 Mac OS X v10.3.9, Mac OS X v10.4.9 or later,
 Mac OS X v10.5 or later, Windows Vista, XP SP2
変な PICT(画像ファイル)を開くと...以下同じ

Apple Software Update を起動すると Quicktime のバージョンが変(7.6)な気がするのだが、Quciktime + iTunes を入れているから iTunes のバージョンが表示されているのか?

NetBSD Security Advisory 2007-001,002,003

2007-03-09 10:19:24 | *BSD
001: Integer overflow in ktruser()
> resulting in a local denial of service and potentially
> local root compromise.
う~ん、良くわからんがローカルユーザに DoS 攻撃されることがあるよと。
で、FreeBSD や Darwin の機能に互換性を持たせるための物だから kernel
> options COMPAT_FREEBSD
> options COMPAT_DARWIN
の 2つが入っていないマシンは関係ないといったところ?
CVE-2007-1273

002: Integer overflows in Render and DBE extensions
XFree86 の関数 3つに IntegerOverfllow の問題がある。回避策はそれらを使わないようにしましょうと。XFree86.conf あたりに
> Load "DBE"
> Load "render"
が無ければ OK あればコメントアウトってことで。
CVE-2006-6101, CVE-2006-6102 and CVE-2006-6103.

003: BIND multiple denial of service vulnerabilities
これはかなり前になりますね。
Bind には回避策なんか適用せずとっととアップデートしましょう(私見)。
FreeBSD-SA-07:02.bind 2007/2/9 公開分と同じ。
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-0493
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-0494