セキュリティ対策

セキュリティはアップデートで確保

セキュリティはアップデートで確保

セキュリティはアップデートで確保

左の画像は、WordPress(ワードプレス)の管理画面の一部です。赤線の箇所に「アップデートして下さい。」と表示されています。

私たちが最近、MOVABLE TYPE(ムーバブルタイプ)より、WordPress(ワードプレス)を推奨するのは、明確に2つ理由があります。

  • 1.ケータイ対応 : 携帯投稿、携帯閲覧
  • 2.セキュリティ対応 : アップデートが簡単

時代にあったオープンソース・CMSを活用していくことは、今後のビジネスサイト管理の最重要課題です。

さらに「時代にあったオープンソース・CMS」をもう一歩踏み込んで考えると、上記の2つの対応、つまり「ケータイ対応」と「セキュリティ対応」が必須です。

“セキュリティはアップデートで確保”の続きを読む

GENOウイルス被害(サイト改ざん)のその後

GENOウイルス被害(サイト改ざん)のその後

以前、ホームページ閲覧をしただけで感染する恐れのある通称「GENOウイルス」が、非常に短期間で急拡大した問題について取り上げました。

ユーザー(閲覧者)が気づかないうちにGENOウイルスに感染して、また感染した人が管理する別のサイトが改ざんされるという被害連鎖が起こっているようです。

その後、被害連鎖は止まったのか。いくつか情報を拾ってみました。

すみません、知識・情報不足ですので、ニュースサイトをご紹介しただけです。

ホームページ管理者や一般の方が狙われる状況ですから、分かりにくい内容ではありますが、セキュリティのアンテナを高くしていきたいですね。

投稿者:しずまち

JSRedir-R(GENOウイルス)新型ウィルス対策!続報

JSRedir-R(GENOウイルス)新型ウィルス対策!続報

弊社からのご連絡によってお客様に心配などをお掛けしている場面もございますので、ご質問いただいていることにもお答えしつつの続報です。以下のようなご質問がありました。

  • 【1】.ウィルス対策ソフトはどれが良いのか?
  • 【2】.ウィルス対策ソフトは最新だったら大丈夫?
  • 【3】.「Internet Explorer」でなく、「Firefox」を使えば大丈夫?

【1】【2】の回答・・・通常、PCごとにセキュリティ対策ソフト(ウイルスバスターやノートンなど)が入っていることが前提で、アップデートを定期的に行っていれば、かなりの確率で、ウイルスに感染する前に駆除はできます。

ただ今回の『JSRedir-R』(通称GENOウイルス)のような新型ウィルスが急速に広まった場合には、各対策ソフトも対応が追いつかない場合があります。

そういった時には、ソフトの状態をアップデートで最新にしておくことは、最低限の対策にしかなりません。ソフトの駆除・ブロック率や対応のスピードで、効果には差が出ます。

ウィルス対策ソフトによってブロック率・駆除率には違いがありますので、その点では駆除・ブロック率の高いソフトが安心感を基準にした場合には良いと判断できると思います。ただし、それでも完璧ではないわけですから、『ソフトに頼り過ぎない』で最新の状態にアップデートしておく必要がありますし、設定も工夫されると良いです。

【3】の回答・・・今回は、「Internet Explorer」を使っているユーザーがウィルス感染しやすいような状況が作られているから、「Firefox」導入も対策の1つと考えられますが、このような危険性は状況によって変化します。

ウィルスに限らずインターネットの脅威に関してのアンテナを高くして、最低限の対策を確実に施していくことが必要だと思います。

投稿者:しずまち

新種のコンピュータウイルス「JSRedir-R」について

現在、新種のコンピュータウイルス「JSRedir-R」(通称GENOウイルス)の被害が急速に拡がっています。

こちらのウイルスに感染しますと、被害者になるばかりでなく自身のウェブサイトにも感染する恐れがあり、ウェブサイトを訪れた閲覧者にもさらに被害を拡大させてしまうため、早急に対策が必要になってくるかと思います。

2009年5月18日現在での有効と思われる対策をお知らせします。

【1】.Windows Updateを行う

Internet Explorerを起動し、メニューバーの[ツール]-[Windows Update]を選択。

wu11

画面が切り替わったら、[高速]ボタンをクリックし、推奨される対策を行います。

wu21

【2】.ウイルス対策ソフトを最新版にアップデート

※お使いのソフトにより操作は異なります。

【3】.Adobe Flash Playerがインストールされている場合は最新のものにアップデート

アドビのサイトにアクセスし、使用しているプレイヤーのバージョンが最新のもの(10.0.22.87:2009年5月18日現在)になっているか確認。最新版でない場合はアップデートしてください。

wu31

【4】.Adobe Readerがインストールされている場合は最新のものにアップデート

その上で、JavaScriptの使用を停止する

使用しているソフトのバージョンが最新のもの(9.1.1:2009年5月18日現在)かどうか確認。最新版でない場合はアップデートしてください。

メニューバーの[編集]-[環境設定]より[JavaScript]を選択し、[Acrobat JavaScriptを使用]のチェックを外します。

wu41

【5】.FireFox等のブラウザを使う

今回は、「Internet Explorer」を使っているユーザーがウィルス感染しやすいような状況が作られていますから、「Firefox」導入も対策の1つと考えられます。

ソフトウェアの脆弱性を利用した攻撃は、日々進化しています。今回に限らず、お使いのソフトウェアは常に最新の状態にしておくことをお勧め致します。

★続報 >> JSRedir-R(通称:GENOウイルス)ウィルス対策

※大変申し訳ございませんが、個別のセキュリティ対策については対応できかねます。予めご了承ください。