2008.07.03

PDFがISO標準化に

ニュースソース

RBBTODAY
「PDFがISO標準化――メンテナンスを含む権利もアドビからISOへ」
http://www.rbbtoday.com/news/20080702/52467.html

日経IT Pro
「Adobeの「PDF」仕様がISO標準に認定」
http://itpro.nikkeibp.co.jp/article/NEWS/20080703/310058/

先日新しいAdobeReader9が公開されたばかりだからある意味タイミングがいいところを狙ったと言えるのではないだろうか。

| | コメント (0) | トラックバック (0)

2008.07.02

「Firefox」v2.0.0.15公開

とりあえず「窓の杜」より
http://www.forest.impress.co.jp/article/2008/07/02/firefox2.html

ちなみにv2シリーズの更新は12月中旬までとされており、Windows 98/Me/NT 4.0は新しいver3では対象外となる。

なのでWindows 98/Me/NT 4.0ユーザーはダウンロードしておく必要がある。

| | コメント (0) | トラックバック (0)

イーフロンティアモンスターハンター フロンティア オンライン (MHF)」絡みで

タイビングソフトの無料ダウンロードとウィルス対策ソフトとのタイアップを発表。

Impress Game Watch
「イーフロンティア、WIN「フロンティア打!」を無料公開 「MHF」パッケージとのダブル特典がもらえるタイピングソフト」
http://www.watch.impress.co.jp/game/docs/20080702/mhfd.htm

ダウンロードは上記ニュースサイトにもリンクが張ってあるが、面白いのはMHFとウィルスキラーの組み合わせ。
キティちゃんやドラえもんが無くなったかわり、ですか(笑)

ちなみにパッケージ特典は「MHF」専用の限定アイテム「VK-IS-I (大剣)」がもらえるイベントコードが付属する事らしい。

| | コメント (0) | トラックバック (0)

ウィルスドクターのWin98/Meサポート終了

というメールがデジターボから届いた。
http://www.virusdoctor.jp/info/news.asp?NO=4&p=&n=headline

ついに正式に「非対応」を表明したわけで。

となるとWindows98/Meの動作保証をしているのはAvastだけ、いう事になる。

| | コメント (0) | トラックバック (0)

2008.06.30

xfy Blog Editor」正式版を無償公開

窓の杜
「ジャストシステム、ブログ編集ソフト「xfy Blog Editor」正式版を無償公開 」
http://www.forest.impress.co.jp/article/2008/06/30/xfyblogeditor.html

cocologにも対応しているらしい。

使い方を研究してみたいが(身近に使っている人間がいる事はいるのだが)時間がなぁ・・・

| | コメント (0) | トラックバック (0)

ICANNとIANAの公式サイトのドメインが乗っ取られる

タイトルが適切かどうか、は疑問だが。

ITmediaEnterprise
「トルコの犯罪組織が声明:ICANN公式サイトが乗っ取り被害、別のサイトにリダイレクト」
http://www.itmedia.co.jp/enterprise/articles/0806/30/news012.html

情報元を確認していないので詳しくは不明だが、DNSエントリの書き換えなんだろうか?

| | コメント (1) | トラックバック (0)

2008.06.26

nProtect NetizenにDoS誘発の脆弱性

「nProtect」というとオンラインゲームで使用される「nProtect GameGuard」が有名だと思うが、オンラインバンキングサイトを運営する金融機関などが利用者に導入を推奨しているnProtect Netizenにタイトルのような脆弱性があるとして情報が公開された。

ニュースソース
ITmediaEnterprise
「ActiveX処理に問題:セキュリティソフトのnProtect NetizenにDoS誘発の脆弱性」
http://www.itmedia.co.jp/enterprise/articles/0806/25/news083.html

| | コメント (0) | トラックバック (1)

2008.06.25

Word」や「一太郎」の文書に日付印や認印を押せる

フリーソフトというのが窓の杜で取り上げてあった。

「クリップスタンプ」
http://www.forest.impress.co.jp/article/2008/06/24/clipstamp.html

なかなか面白そうなソフトですが、作者(小林 啓志 氏)のホームページを見ると吃驚。
http://www.hi-ho.ne.jp/woodbell/index.html

「風 説 の 流 布 の 被 害 に あ っ て い ま す 」
内容は上記URIを参照の事。

>言いふらす事柄がなくなったので、“悪い奴だ”と言いふらしていますが、気にしてないですよね?
>  と真顔で聞かれて、私は言葉を失いました。

| | コメント (0) | トラックバック (0)

Windows7は2010年1月をめどにリリース

日経IT Pro
「「Windows 7」は2010年1月をめどにリリース,「XP」は延期無し 」
http://itpro.nikkeibp.co.jp/article/NEWS/20080625/309398/

誰も2010年1月のリリースは信じていないだろう。
予想をするとすれば

  • 最速2010年以内(12月でも2010年)。でもあくまで予定だし。
  • WindowsMeと同様「出した」という体裁繕いで2011年。ちょうど日本では地上波アナログ停止。
  • M$の今までのパターンから言うと2年遅れで2012年。コアが一緒だから大がかりな変更がなければ難しくはないはず。
  • Me/2000の時と同様次々Windowsの1年前にリリース。なのでいつかは判らない。

のいずれかになるのではないか?
Windows7では64bit環境への移行が完了していないといけないのだから。

| | コメント (0) | トラックバック (0)

2008.06.24

最新のAdobeReader8.1.2にセキュリティホール

ホヤホヤのニュースソース

ITmedia
「リモートでコード実行の恐れ:Adobe、AcrobatとReaderの脆弱性に対処のセキュリティパッチ公開」
http://www.itmedia.co.jp/enterprise/articles/0806/24/news048.html

セキュリティパッチが公開されたが、窓の杜によると「Adobe Reader」の自動更新機能ではインストールされない、との事。(これも確認)
http://www.forest.impress.co.jp/article/2008/06/24/adobe_vulnerability.html

| | コメント (0) | トラックバック (0)

2008.06.20

Windows用Safari3.1.2リリース

先に取り上げたセキュリティホールを解消したバージョンが公開になった。

当然だがWindows用のみのようだ。

| | コメント (0) | トラックバック (0)

2008.06.19

DNSchanger

DNSChanger Trojanの新亜種についてセキュリティ関係から警告が出されているようだ。

CNET Japan
「DNSChanger Trojanの新亜種が登場--攻撃対象はルータ」
http://japan.cnet.com/news/sec/story/0,2000056024,20375557,00.htm

PCにトロイやスパイウェアを仕込んでもセキュリティソフトで駆除される可能性が高くなってきた今、ほとんどのユーザーにとってはブラックボックスと化したルーター(無線LAN)のDNS周りに細工を加えてphishingサイトに誘導したりする方が効率的になってきた、という事なのだろう。

| | コメント (0) | トラックバック (1)

最新のAVGの先読みチェック機能がトラフィック増大を発生させる

というのがスラッシュドットで話題になっている。

AVGはまだWindows95をサポートするセキュリティソフト(フリー版あり)だが、微妙な問題だと思う。
先読み自体個人的には決して悪い事ではないと思うし、設定で解除できるようになっているようだが、Windows95で使っている人にとってはPCに負荷がかかる項目でもあるから悩ましい問題でもあるだろう。

| | コメント (0) | トラックバック (0)

IPAがセキュリティゲームを無料配布

ニュースソース

Impress Internet Watch
「ゲームでWebセキュリティを学ぶソフト、IPAが無償配布 」
http://internet.watch.impress.co.jp/cda/news/2008/06/18/19979.html

IPA
「情報処理推進機構:情報セキュリティ:脆弱性対策:安全なウェブサイト運営入門」
http://www.ipa.go.jp/security/vuln/7incidents/index.html

対象PCはWindows XP SP2 または Windows Vistaとなっているが

                                           
CPU1.3GHz以上
メモリ512MB以上
                                           
モニタ65,536色(16ビット)以上、解像度1024×768ピクセル以上
その他             
  • マウス
  • サウンド再生が可能なスピーカー、ヘッドフォン等
  • Microsoft DirectX 3 以降
  • Adobe Flash Player 8 以降
  • mp3 データを再生できる環境であること

という点を考えるとWindows2000でもクリアできそうな気がする。
今ダウンロードをしているが途中で蹴られてしまった(^_^;)

| | コメント (0) | トラックバック (0)

Firefox3、公開当日にゼロディの脆弱性発覚

日本のサイトではダウンロード画面に到達できないという事態が発生していたものの、それなりにダウンロードされていたようで米国、ドイツに次ぐダウンロード数だったようです。

タイトルの件のニュースソース
「ゼロデイ発覚も史上最速?:Firefox 3に早くもゼロデイの脆弱性、任意のコード実行の恐れ」
http://www.itmedia.co.jp/enterprise/articles/0806/19/news034.html

前バージョンにもあったセキュリティホール、との事

| | コメント (0) | トラックバック (0)

2008.06.17

Adobe AIR、日本語に正式対応したver1.1が公開

ニュースソース

http://www.forest.impress.co.jp/article/2008/06/17/adobeair11.html

| | コメント (0) | トラックバック (0)

Youtubeの偽サイト

Trend MicroによるとYouTubeにソックリかつ動画へのリンクは本家のものがそのままりようされているサイトがある、との事。

ニースソース
ITmediaNEWS
「ページランキング稼ぎか:YouTubeの偽サイト出現、ログイン情報の入手が目的か」
http://www.itmedia.co.jp/news/articles/0806/17/news017.html

アカウントを収集しランキングの不正操作が目的か、としているが、アカウント&パスワードの組み合わせは同一ユーザーに於いて複数のサービスで同じモノを利用している機会が多い、という説もあるので、私はこちらの方ではないか、と思う。

ネットサービスの中で動画試聴は金銭が発生しにくい分ユーザー側もセキュリティ的に油断している可能性が高いからだ。

| | コメント (0) | トラックバック (0)

Windows用Safariの脆弱性

のニュースは以前に流れていたが詳細が不明だった。
(しっかり調べていなかった、というのが正確かもしれない(^_^;))

日経IT Proに簡単な解説付きで記事が出ていたのでnote

IT Pro
「SafariとWindowsの「仕様」の組み合わせで生じる「脆弱性」に注意
 SafariでWebアクセスした後に,IEを起動すると被害の恐れ」

http://itpro.nikkeibp.co.jp/article/NEWS/20080616/308288/

>仕様を悪用するWebページにWindows版Safariでアクセスすると、ユーザーの意図しないファイルが次々とダウンロードされて、デスクトップが ダウンロードしたファイルのアイコンで埋め尽くされる(図)。このためこの仕様(問題)は、「じゅうたん爆撃」問題などとも呼ばれる。
>Internet Explorer(IE)には、デスクトップに保存されたDLL(動的リンクライブラリー)ファイルを自動的に読み込む仕様が存在する。つまり、DLLの 検索パスがデスクトップに設定されている。サンズのスタッフによれば、これは2006年12月から知られている古い仕様であり、Windows XP上のIE7およびIE8ベータ版で確認したという。

| | コメント (0) | トラックバック (0)

2008.06.13

「餅は餅屋」ではない

ITmedia Enterprise
「「餅は餅屋」のはずが:セキュリティ企業のWebサイトにXSSの脆弱性、XSSedが調査結果を公表」
http://www.itmedia.co.jp/enterprise/articles/0806/13/news024.html

| | コメント (0) | トラックバック (0)

P2Pによるトラフィックの影響

頒布を目的としたP2Pはそれほど効率的なトラフィック問題の解決には結びついていないそうな。

Impress Internet Watch
「P2Pはそれほど効率的じゃない? 金子勇氏「改善は簡単」」
http://internet.watch.impress.co.jp/cda/event/2008/06/12/19906.html

なるほどAS番号を判定要素にしないとISP間で無駄なトラフィックが発生する事は考えられる。
確かにクライアントソフト側で判断する転送速度だけ見ればAS番号は関係ないのだろうが。

記事中にもあるように現在はP2Pデータよりもストリーミング系のデータ転送量の方が多い。これはP2Pのに制限をかけているISPがあるから、という点もあるだろうが。

本当ならIPA辺りでこの技術開発をして貰いたいところだが、P2Pソフトの問題点としてP2Pの多くは現状において非合法である事を認識しないまま利用している人が多い面がある事にあるといえるだろう。

現状ではニコニコもYoutubeも遵法に沿った方針でいく、というスタンスを掲げているのだが。

もしかしたらほとんどの人は著作権違反と舗装整備された住宅地内の立ち小便とは同じ程度と考えているのだろうか?

| | コメント (0) | トラックバック (0)

2008.06.12

Firefox 3は6月17日リリース

もう既に広く伝わっているニューだと思うが一応。

同時にでたRC3もMac版以外はRC2と同じ、との事。
元々RC2で不具合がなければRC2がそのまま正規版になる、という話もあったので今からRC2をインストールするのも手だと思うが、ダウンロード記録狙い、というのもあるそうなので、ファンは参加するといいかもしれない。

ところで送り出し側にキャパはあるのだろうか???

| | コメント (0) | トラックバック (0)

2008.06.10

WindowsXP SP3とNortonの不具合

Symantecは先週、SP3のインストール・プロセスと、Nortonが提供するSymProtect機能の両方が、レジストリへの不正エントリ追加し、動作不良になる事を公表、レジストリの不正なエントリを削除するツールを公表したようだ。

ニュースソース
ComputerWorld
http://www.computerworld.jp/topics/vs/110989.html

なんでもSymantec側は当初これらの問題の原因はMicrosoftにあるとしていたが、後に責任の一部を認めた事になる。

| | コメント (0) | トラックバック (0)

2008.06.04

悪質なアドウェア「Vapsup」に要注意

MSNやYahooニュースなどには出ているようだが、IT系メデイアではまだRBBTODAYにしか出てないようだ。

「悪質なアドウェア「Vapsup」に要注意を~フォーティネット、ウイルス対処状況レポートを発表」
http://www.rbbtoday.com/news/20080603/51643.html

セキュリティソフトメーカーではsophosが情報を公開している。
http://www.sophos.co.jp/security/analyses/adware-and-puas/vapsup.html?_log_from=rss

| | コメント (0) | トラックバック (0)

IE8とFirefox3の最新情報

Impress Interner Watch

「「IE8」ベータ2は8月に公開予定」
http://internet.watch.impress.co.jp/cda/news/2008/06/04/19809.html

「「Firefox 3 RC2」がまもなく公開、正式版は予定通り6月中旬に」
http://internet.watch.impress.co.jp/cda/news/2008/06/04/19808.html

| | コメント (1) | トラックバック (0)

2008.06.03

Windows XP Service Pack 3(SP3)を導入すると、脆弱性がある旧バージョンのFlash Playerがインストールされてしまう

というニュースがあった。

ITmediaEnterprise
http://www.itmedia.co.jp/enterprise/articles/0806/03/news023.html

ちなみに最新バージョンは9.0.124.0

ダウンロードは以下から。

「Adobe Flash Playerのダウンロード」
http://www.adobe.com/shockwave/download/download.cgi?P1_Prod_Version=ShockwaveFlash&Lang=Japanese

| | コメント (0) | トラックバック (0)

備忘録;クイック起動をショートカットで呼び出す方法

クイック起動の最初の 10 個は Windows キー + 1 ~ 0 で簡単に呼び出せる。

もちろんテンキーのそれではなく、「ぬふあうえ」の列。
クイック起動が有効になっていないとダメだが、全部表示されて無くてもOK。

| | コメント (0) | トラックバック (0)

2008.05.30

学校裏サイト

「学校裏サイト」を検索できるWebサイト「学校裏サイトチェッカー」というサービスができたらしい。
http://schecker.jp/

学校裏サイトは(多分)ほとんどが仲間内でこっそり作っている携帯向けグループサービスであり、クローズ名仲間内でしかその情報(アドレス)を漏らさない。

だからビジネスとして大人が介在しようとしても無理だと思う。
実際には自分の見ている裏サイトの中が見苦しい、と思うメンバーの告発によってそのアドレスが漏れているのがほとんどではないのだろうか。

上記のサービスよりはまだこれとか2ちゃんねるの該当スレの方が役に立つのではないかと思う。

たまたまgoogleで「学校裏サイト」のキーワードで検索をしたら以下のURLが見つかった。

「けんじとコラボろう」
http://blogs.itmedia.co.jp/kenjiro/2008/05/post-9a63.html

『学校裏サイトで娘が実名で攻撃され、父としてメールを送ってみた。』


これが学校裏サイトへの正しい効果的な対処方法ではないかな???

| | コメント (0) | トラックバック (2)

Flashの脆弱性は既に修正済み?

先日も取り上げたが、AdobeがSymantecと共同調査をしたら既に修正されていたらしい。

http://internet.watch.impress.co.jp/cda/news/2008/05/29/19737.html

McAfeeを含め複数ベンダが同様の発表をしていたはずだが、どれが正解?

| | コメント (0) | トラックバック (1)

2008.05.28

VJE on Web2.0

ヤフーが各種WebサービスのAPIを提供する「Yahoo!デベロッパーネットワーク」にて、日本語入力プログラム「VJE」をAPIで提供する「かな漢字変換Webサービス」を公開した。
利用は無料。

ニュースソース
http://internet.watch.impress.co.jp/cda/news/2008/05/27/19707.html

漢字変換をAPIにするという事は凄い事だ。

漢字変換部分をサーバー・クライアント方式にする訳だから端末機器の機種に依存したい事になる。(端末機器がそれぞれで日本語変換システムを持たなくても済む事になる)
言い換えればOSにも依存しなくなる訳だ。携帯でもPCでも同じ環境が得られる、という事だ。

漢字変換の情報はネット検索のキーワードに匹敵するほどの重みを持つ情報。
なるほどYahoo!Japanが手を出すのも解る。

ジャストシステムとしては痛いだろう。

| | コメント (0) | トラックバック (0)

最新のflash playerに脆弱性

脆弱性が見つかったのは,Flash Playerの最新版「9.0.124.0」と「9.0.115.0」。

ニュースソース

ITmedia Enterprise
「既に攻撃多発か? :Flash Playerにゼロデイの脆弱性、大規模被害の恐れも」
http://www.itmedia.co.jp/enterprise/articles/0805/28/news018.html

日経IT Pro
「Flash Player最新版に不正コードを実行される脆弱性,Symantecが警告」
http://itpro.nikkeibp.co.jp/article/NEWS/20080528/304425/

まだ脆弱性を対策した版ば出ていないらしい。

| | コメント (0) | トラックバック (0)

«試験問題と著作権