2ちゃんねる ■掲示板に戻る■ 全部 1- 最新50    

■ このスレッドは過去ログ倉庫に格納されています

【PC】「macOS High Sierra」のプログラムコードを2行書き替えるだけで「見えないクリック」を使ってハッキングできるゼロデイ脆弱性

1 :田杉山脈 ★:2018/08/14(火) 14:17:26.48 ID:CAP_USER.net
macOS High SierraがインストールされているMacに、新たな脆弱性が存在することが発表されました。この脆弱性が利用されると、悪意のあるアプリケーションがユーザーの関与なしに画面上のオブジェクトをクリックしてしまえるようになるとのことです。

macOS Zero-Day Flaw Lets Hackers Bypass Security Using Invisible Mouse-Clicks
https://thehackernews.com/2018/08/macos-mouse-click-hack.html

この脆弱性は、元NSA(アメリカ国家安全保障局)のハッカーで、Digita Security社の主任研究員を務めるパトリック・ワードル氏がセキュリティ関連カンファレンスのDEF CON 26で発表したもの。脆弱性の内容は、体が不自由な人のために用意されているアクセシビリティ機能を悪用することで、悪意のあるアプリケーションが実際のユーザーが意図していない操作を実行してしまえるというもので、非常に危険なゼロデイ脆弱性であるとワードル氏は指摘しています。

実際に起こりうる問題についてワードル氏は、次のように例を挙げて説明しています。

「1回のクリックだけで、いくつものセキュリティメカニズムが完全にバイパスされてしまいます。信頼できないアプリケーションを実行しますか?クリック。キーチェーンへのアクセスを承認しますか?クリック。サードパーティ製のカーネル拡張機能をロードしますか?クリック。外部のネットワーク接続を承認しますか?クリック。というふうに」

ワードル氏は、DEF CON 26の中でプレゼンテーションを行っており、そのタイトルは「The Mouse is Mightier than the Sword(マウスは剣よりも強い)」というものでした。

ワードル氏が明らかにした内容はユーザー・インターフェースを使った「シンセティック(合成)インタラクション」と呼べるもので、コンピュータープログラムが目には見えない「合成クリック」を行うことでユーザーの意図にはない操作を自動で知らないうちに実行してしまうことが可能になるとのこと。前述のように、その背後にはAppleが用意している「アクセシビリティ」機能があるのですが、もちろんAppleはこの機能が悪用されないようにさまざまなバリアを設けています。

しかしワードル氏は、2つの連続した「合成クリック」イベントをHigh Sierraが「実際のクリック」と間違って解釈してしまうことを発見。この問題が悪用されると、攻撃者がプログラムを利用してセキュリティ警告に対応したり、機密性の高いデータに対するアクセスの承認を実施してしまったりできるようになるとのことです。

ワードル氏はこの問題を、コードをコピー・アンド・ペーストしている時に偶然に発見しました。実際の問題の詳細についてワードル氏は明らかにはしていませんが、High Sierraのコードの2行に少し手を加えることで脆弱性を利用できるようになってしまうそうです。以前に問題を発見した時とは異なり、ワードル氏はこの件についてAppleには報告せず、DEF CON 26の場で発表することを選択したとのことです。

なお、次バージョンのmacOS「Mojave」では合成イベントをブロックすることで脅威を排除する対策が盛り込まれているとのことです。
https://gigazine.net/news/20180814-macos-zero-day-flaw/

2 :名刺は切らしておりまして:2018/08/14(火) 14:20:21.75 ID:djSAN7EL.net
よくわからん
OSのコード意図的に書き換えりゃ脆弱性でるの当たり前じゃね?

3 :名刺は切らしておりまして:2018/08/14(火) 14:29:44.75 ID:TsX25wsP.net
2行で済むってのがキモなんじゃね
2行が何バイトの事を表しているかしらんが

4 :名刺は切らしておりまして:2018/08/14(火) 14:33:10.93 ID:UBdmyn50.net
モハ兵衛に乗換えな

5 :名刺は切らしておりまして:2018/08/14(火) 14:36:05.89 ID:cq1GDcMq.net
>>2
記事の内容を見る限りはOSのコードは書き換えていない
無害で自由に使っていいはずのアプリ側がOSを呼ぶコードを意図的に2つ組み合わせて使ってOSを呼ぶと
なぜかOSが本来許されない危険な操作までOKだよといってノコノコやってくるくらいの話
完全にAppleが悪い重大バグだな

6 :名刺は切らしておりまして:2018/08/14(火) 14:38:39.50 ID:ouUUu2BB.net
>>1
これはヒドい

7 :名刺は切らしておりまして:2018/08/14(火) 14:43:16.91 ID:paE7Djpj.net
意識高い系はセキュリティの堅牢なマックを選んでどうたらこうたら
インデペンデンス・デイもマックのおかげでうんたらかんたら

8 :名刺は切らしておりまして:2018/08/14(火) 14:43:26.91 ID:ZZz3pwUF.net
>>3
今はもうバイトでカウントする時代じゃないよ

9 :名刺は切らしておりまして:2018/08/14(火) 14:49:29.46 ID:0YnhWOFw.net
>>1
>High Sierraのコードの2行に少し手を加えることで脆弱性を利用できるようになってしまうそうです。



なら問題なかろう
攻撃者が勝手にコード変えられる環境ならどんなセキュリティもお手上げだ

10 :名刺は切らしておりまして:2018/08/14(火) 14:50:38.30 ID:TsX25wsP.net
>>5
なにそれ故意にやられたら防ぎようが無いな
中国製ソフト入れてるところとか駄々漏れなんだろうな

11 :名刺は切らしておりまして:2018/08/14(火) 14:55:39.26 ID:cq1GDcMq.net
>>7
まともな知能のある開発者は遅くても去年のI am root脆弱性見て全員Macを捨ててる

今開発者でMac使ってるのは貧乏なアジア系の無能開発者ばかり

12 :名刺は切らしておりまして:2018/08/14(火) 14:56:52.02 ID:cq1GDcMq.net
>>9

>>5 を涙目で無視してるAppleキチの人おつ

13 :名刺は切らしておりまして:2018/08/14(火) 14:57:49.20 ID:TsX25wsP.net
>>8
1行と言ってもいつ終わるんだよって命令もあるしバイトの方が分かりやすいだろう
というかMACのシステムファイルは改行されてんの?

14 :名刺は切らしておりまして:2018/08/14(火) 15:01:50.58 ID:Y6JX42r7.net
linux

15 :名刺は切らしておりまして:2018/08/14(火) 15:03:36.61 ID:gw0u3lYg.net
ソースコードを2行変更してそれをコンパイルしたのを動かさなきゃ大丈夫なんだよね

16 :名刺は切らしておりまして:2018/08/14(火) 15:05:29.81 ID:yVVpy9CK.net
windows だろうが、macos だろうが、linux だろうが、、

> 外部からファイルダウンロード→実行
この1行のコマンドでクラッキングできるじゃん。

17 :名刺は切らしておりまして:2018/08/14(火) 15:07:33.62 ID:7TLhxu0/.net
>>15
そしてそれは悪意あるアプリに簡単に仕込まれうるので一般的なユーザーの自衛は難しい
それどころかアプリの共通部品として第三者が公開しているコンポーネントに仕込まれてる場合はアプリ開発者すら対処できない
くらいの話

18 :名刺は切らしておりまして:2018/08/14(火) 15:08:26.96 ID:7TLhxu0/.net
>>16

>>5 から逃げてるキチは出てってくださいよ

19 :名刺は切らしておりまして:2018/08/14(火) 15:11:00.38 ID:aHmoBdsD.net
>アクセシビリティ機能を悪用することで

ならアクセシビリティをオフにすれば良いだけ
はい終了

20 :名刺は切らしておりまして:2018/08/14(火) 15:11:36.19 ID:vTibBzh9.net
>>13
1画面プログラムを思い出した

21 :名刺は切らしておりまして:2018/08/14(火) 15:12:51.95 ID:VsSZeZBE.net
>>19
なら脆弱性まみれのボロクソApple製品そのものを捨てるほうがてつとりばやいね
こんな問題がまだまだたくさん仕込まれてるだろうからな

キチの人はこういう当たり前の人間の判断を否定してApple製品を擁護しよう使わせようとするからすぐに見分けがつく

22 :名刺は切らしておりまして:2018/08/14(火) 15:24:09.63 ID:lGA9awUp.net
マック(笑)

23 : :2018/08/14(火) 15:29:26.17 ID:eSyhItIT.net
>>19
そりゃあ無理ですよ。apple製品からマンマシン インタフェイスを退化させられるはずがない。企業理念に関わるとこだもの。
アクセシビリティは後退させられない。それこそジョブズが化けて出ますよ。

24 :名刺は切らしておりまして:2018/08/14(火) 15:57:39.66 ID:pqoS09vn.net
2行に少し手を加えることで・・・って、簡単にできることなんだっけ?
端末側にソースコードがあるなら別だが

25 :名刺は切らしておりまして:2018/08/14(火) 15:59:42.69 ID:idCHlo3V.net
>>19
アクセシビリティの意味がわかってないやつがいるな

26 :名刺は切らしておりまして:2018/08/14(火) 16:13:42.60 ID:Itc2TQoG.net
>>24

>>5
>>17

27 :名刺は切らしておりまして:2018/08/14(火) 17:04:23.24 ID:E9OqDKPT.net
>>5
> 実際の問題の詳細についてワードル氏は明らかにはしていませんが、
>High Sierraのコードの2行に少し手を加えることで脆弱性を利用できるようになってしまう

ここはどう解釈したの?

28 :名刺は切らしておりまして:2018/08/14(火) 17:13:36.47 ID:Ybn4WA+3.net
OSのコードを書き換えるような表現がおかしい

29 :名刺は切らしておりまして:2018/08/14(火) 17:15:37.16 ID:rfTOARJt.net
>>27
原文リンク先に全部書いてある

英語すら読めない無能か?

30 :名刺は切らしておりまして:2018/08/14(火) 17:18:17.90 ID:rfTOARJt.net
>>28
原文だと
「細工された」ニ行のコードでアップルの最新OSはクラックされる、だからね
中学生レベルの話

31 :名刺は切らしておりまして:2018/08/14(火) 17:21:01.41 ID:epV7c251.net
そもそも書き換え可能なOSな時点で脆弱なわけだが
書き換えができない前提なら2行だろうと2000000行だろうと
関係ない気がする

32 :名刺は切らしておりまして:2018/08/14(火) 17:28:22.71 ID:RGVFHjOQ.net
勝手にハッキングされたり、勝手にアップデイトされてはたまらない
Linuxが最高

33 :名刺は切らしておりまして:2018/08/14(火) 17:45:18.74 ID:uorPIOUC.net
>>31
そんな作業は必要なく、アプリ側で細工したコードを実行するだけでいい
リンク先読んでこい無能

34 :名刺は切らしておりまして:2018/08/14(火) 17:58:40.30 ID:0ndWu+Kk.net
中学生でもクラックし放題か

35 :名刺は切らしておりまして:2018/08/14(火) 17:58:57.68 ID:89MpkIjn.net
元NSAのハッカーなんてやたらと強そう

36 :名刺は切らしておりまして:2018/08/14(火) 18:44:28.08 ID:Ybn4WA+3.net
これGigazineのタイトルが悪いんだよ

37 :名刺は切らしておりまして:2018/08/14(火) 18:47:06.72 ID:jVZyC+jN.net
日本語記事の翻訳もおかしいが、原文も読まずに偉そうに語り出さなきゃいいだけの話で

38 :名刺は切らしておりまして:2018/08/14(火) 19:14:30.86 ID:EjOr9WFr.net
原文の2番目の図「security ....」やってみた。macOS High Sierra(10.13.6)
図の「access alerts (UI)」にはない、パスワード入力エリアがあった。
これだとクリックだけでは、ハッキングできない。たぶん。
パッチ済みか?

39 :名刺は切らしておりまして:2018/08/14(火) 19:41:52.66 ID:sOn+TuWh.net
えっ、嘘だろ?
だってラーメンズの小林賢太郎さんが「Macなら大丈夫」って言ってたじゃないか!

40 :名刺は切らしておりまして:2018/08/14(火) 19:43:05.99 ID:vojGSZbc.net
High Sierra ははじめからずっと酷いな

41 :名刺は切らしておりまして:2018/08/14(火) 20:08:02.48 ID:2Ei/YVEf.net
いつもの、開発者ならMacだ、Windows使うのは情弱って主張の人は、このスレに来ないの?

42 :名刺は切らしておりまして:2018/08/14(火) 21:42:39.22 ID:ZHq1Z9EK.net
そもそも今のMacってappストア以外のソフトインストールするのは自己責任なんじゃないの?

43 :名刺は切らしておりまして:2018/08/14(火) 21:50:52.93 ID:n5KyN0YX.net
NSAとアポーの自作自演記事にしか見えんわ

44 :名刺は切らしておりまして:2018/08/14(火) 23:01:57.27 ID:z+3ydbP1.net
store経由のは
アップルがリジェクトするから
野良アプリいれなきゃ大丈夫だろ

45 :名刺は切らしておりまして:2018/08/14(火) 23:17:47.11 ID:UyjZydZb.net
>>44
つまり野良アプリ禁止してるAppleのiOSという糞北朝鮮独裁OSは最低最悪の奴隷端末ってことだな

46 :名刺は切らしておりまして:2018/08/14(火) 23:39:07.06 ID:iXvMsG5i.net
>なお、次バージョンのmacOS「Mojave」では合成イベントをブロックすることで脅威を排除する対策が盛り込まれているとのことです。

なんかかなりヤバそうな穴なのにこんな悠長な事いってていいのか?
macってアンチウィルスアプリなんてほとんど入れないだろ?

47 :名刺は切らしておりまして:2018/08/14(火) 23:51:55.24 ID:UyjZydZb.net
>>46
Appleに文句言うやつはネットリンチ、Appleのせいで被害に遭ったという人もネットリンチ
それがApple教だからね

オウム真理教と同じ

48 :名刺は切らしておりまして:2018/08/14(火) 23:55:53.52 ID:2rJJv3EF.net
 Appleは現地時間2017年11月28日からユーザ名に「root」を使用することでパスワード無しに管理者権限でログインできるroot権限昇格の脆弱性”CVE-2017-13872 “通称「I am root」について声明を出し、
最新のセキュリティ・アップデートで修正しましたが、米WIREDや複数のMacユーザによるとこの脆弱性はパッチを当てたmacOS v10.13.0からv10.13.1へアップデートすると再発する可能性があるようです

49 :名刺は切らしておりまして:2018/08/15(水) 00:01:05.08 ID:5br4zhie.net
今10.13.6 だからね

50 :名刺は切らしておりまして:2018/08/15(水) 00:16:52.60 ID:YVVte17d.net
悪意があると思われるアプリを起動しなければ良いんだろ?

51 :名刺は切らしておりまして:2018/08/15(水) 00:22:39.73 ID:6u+8K3P3.net
Appleはなまけもの

52 :名刺は切らしておりまして:2018/08/15(水) 00:23:23.10 ID:HV3nMxOk.net
OSの機能を呼ぶコードで出来るのか
High Sierraのコードって書いてあるから何事かと思ったよ

53 :名刺は切らしておりまして:2018/08/15(水) 00:42:32.73 ID:PBMpaR+n.net
ソフトウェアから自由が奪われていく
ストールマン尊師もお怒りだ

54 :名刺は切らしておりまして:2018/08/15(水) 00:45:00.25 ID:PaHd2m24.net
そもそも製造時点でNSAのバックドアが組み込まれてるんだろうなあ
これがしたかったから1233便を撃墜してトロンをつぶしたんだ

55 :名刺は切らしておりまして:2018/08/15(水) 01:11:59.22 ID:Wbj/hlUy.net
>>54
落ち着け

56 :名刺は切らしておりまして:2018/08/15(水) 01:14:19.39 ID:h61GhjY1.net
アクセシビリティ機能を使用するためには、管理者権限を持った上で
アプリごとに指定して手動で許可しないといけない
その上での話でしょ
あやしいアプリに管理者がそんな許可するなんてことある?

57 :名刺は切らしておりまして:2018/08/15(水) 01:14:33.06 ID:57viUn0X.net
写真を一切修正しない下着ブランド「エアリー」は、無理したくない女性たちの心をわかっている
http://news.www.yodyiam.com/live/1534251776/

58 :名刺は切らしておりまして:2018/08/15(水) 01:15:33.94 ID:57viUn0X.net
写真を一切修正しない下着ブランド「エアリー」は、無理したくない女性たちの心をわかっている
http://news.www.yodyiam.com/live/1534251776/

59 :名刺は切らしておりまして:2018/08/15(水) 01:16:34.57 ID:57viUn0X.net
写真を一切修正しない下着ブランド「エアリー」は、無理したくない女性たちの心をわかっている
http://news.www.yodyiam.com/live/1534251776/

60 :名刺は切らしておりまして:2018/08/15(水) 01:31:53.29 ID:66yHHFWf.net
プログラムコードを2行書き替えるだけで「見えないクリック」を使ってハッキングできる。そうmacならね。

61 :名刺は切らしておりまして:2018/08/15(水) 01:32:46.80 ID:57viUn0X.net
写真を一切修正しない下着ブランド「エアリー」は、無理したくない女性たちの心をわかっている
http://news.www.yodyiam.com/live/1534251776/

62 :名刺は切らしておりまして:2018/08/15(水) 01:33:47.53 ID:57viUn0X.net
写真を一切修正しない下着ブランド「エアリー」は、無理したくない女性たちの心をわかっている
http://news.www.yodyiam.com/live/1534251776/

63 :名刺は切らしておりまして:2018/08/15(水) 01:47:32.33 ID:Shhmrcpn.net
関係ないけど
大阪でマクドって言うよな
 
フランスでもマクドって言うそうだよw

64 :名刺は切らしておりまして:2018/08/15(水) 01:51:55.48 ID:Wbj/hlUy.net
>>63
ちゃうちゃう。マッキントッシュはマックって言うわい。

65 :名刺は切らしておりまして:2018/08/15(水) 02:28:29.04 ID:p/dlCCdC.net
>>5
リンゴはiOSが入った古いiPhoneやタブレットにも意図的にシステム負荷がかかるようにしてたり
一部のサイトにもアクセスした古いブラウザなんかには速度絞る措置をやってるからバグじゃなくて仕様だったりしてね。

66 :名刺は切らしておりまして:2018/08/15(水) 02:56:09.43 ID:c00+obTG.net
なんか嘘臭い記事だな

これだけで決まる、どこまで監視してんだ

https://www.amazon.co.jp/gp/product/B002QEB8BS/ref=ox_sc_saved_title_10?smid=AN1VRQENFRJN5&psc=1

67 :名刺は切らしておりまして:2018/08/15(水) 05:52:55.34 ID:wvvzUtVh.net
>>46
いや、AVGとか普通に入れますけど・・・
何年前のマカー観なの?

68 :名刺は切らしておりまして:2018/08/15(水) 09:44:22.07 ID:YVVte17d.net
>>46
Windwosユーザーがよくやる、
道に落ちてると拾って食べちゃうような行為を
しなければ大丈夫

69 :名刺は切らしておりまして:2018/08/15(水) 09:50:33.76 ID:V2MTEmZw.net
>>68
なるほど見栄っ張りの貧乏人御用達、割れWindows入ってるほうが普通とすら言えるキチガイMac信者の言うことは説得力があるな

OSも割れ、アプリも割れ、コンテンツも違法コピー
それがMacユーザー

70 :名刺は切らしておりまして:2018/08/15(水) 09:51:08.93 ID:QmnuLkOe.net
マカーって自己愛の強い馬鹿が使うイメージ

71 :名刺は切らしておりまして:2018/08/15(水) 09:54:40.17 ID:YVVte17d.net
自分らが割れ使っているからって
みんなが使っているって思わない方が良いよ
笑われる

72 :名刺は切らしておりまして:2018/08/15(水) 09:55:23.47 ID:V2MTEmZw.net
>>71
鏡に向かって何言ってるの?気持ち悪いよキチガイマカーさん

73 :名刺は切らしておりまして:2018/08/15(水) 10:06:48.40 ID:jHAJVjye.net
アンチって自尊心が崩壊し続けてるイメージ
http://livedoor.blogimg.jp/michaelsan/imgs/c/c/cc29a041.jpg

74 :名刺は切らしておりまして:2018/08/15(水) 11:31:18.95 ID:87Tiwjm6.net
Apple製品の重大なセキュリティホールのことを問題視するやつはアンチ!

75 :名刺は切らしておりまして:2018/08/15(水) 11:57:45.07 ID:YVVte17d.net
そんなに重大じゃない
Windowsユーザー^のような拾い食いをしなければ何も心配ない

76 :名刺は切らしておりまして:2018/08/15(水) 12:44:16.60 ID:5O9QpfQD.net
割れとか言われてもな
OS Xは10.6を最後に金を出して買ってないからな

77 :名刺は切らしておりまして:2018/08/15(水) 14:09:39.26 ID:NFqZ8+3f.net
>>75

>>69

78 :名刺は切らしておりまして:2018/08/15(水) 16:34:19.11 ID:YVVte17d.net
>>77
割れ厨は大変だな
いつもお前みたいにビクビクしてないとならなんだな

79 :名刺は切らしておりまして:2018/08/15(水) 16:43:03.75 ID:f0Zgr+YV.net
>>78

>>72

80 :名刺は切らしておりまして:2018/08/15(水) 16:47:37.29 ID:YVVte17d.net
Macはな、OSが付いてくるんだよ
お前らはどこからか盗んでこないと使えないけどな

81 :名刺は切らしておりまして:2018/08/15(水) 19:14:35.23 ID:JX3NNEYB.net
>>80

>>69

82 :名刺は切らしておりまして:2018/08/15(水) 20:33:12.50 ID:YVVte17d.net
ハエがわんさか集まるな
そういう季節なのか?

83 :名刺は切らしておりまして:2018/08/15(水) 20:52:49.46 ID:EqxSI7gc.net
ハエの気持ちはハエであるお前にしかわからないだろ

84 :名刺は切らしておりまして:2018/08/15(水) 21:56:15.37 ID:vXNhF61a.net
夏の風物詩

85 :名刺は切らしておりまして:2018/08/16(木) 06:49:08.71 ID:zl1S2Xdj.net
相対的にセキュアなのは変わらんのでどうでも良いわ

86 :名刺は切らしておりまして:2018/08/16(木) 20:05:22.75 ID:vaonzLGe.net
OSのコードを書き換えられるならどこもかしこも脆弱性出てきそうだけど

87 :名刺は切らしておりまして:2018/08/16(木) 22:51:24.73 ID:unmFfEvb.net
>>85
オウム真理教の信者がとにかくオウム真理教が最高なんだと泣き叫んでるのと変わらないことはよくわかった
さすがマカーはキチガイっぷりが違うな

88 :名刺は切らしておりまして:2018/08/16(木) 22:52:49.49 ID:unmFfEvb.net
>>86
そもそもそんな話ではなくAppleのOSに簡単にアプリから悪用可能な重大脆弱性がまた見つかったってだけの話

全世界のまともな知能のある個人法人はApple製品なんてとっくに見限ってる

89 :名刺は切らしておりまして:2018/08/17(金) 00:57:06.10 ID:RYCBpMWP.net
誰が悪用するんですかい?
持ち主?

90 :名刺は切らしておりまして:2018/08/17(金) 09:39:01.79 ID:aYhtnQvg.net
>>89
どう見ても悪意あるアプリがとても便利に活用できるセキュリティホールです
これすら理解できない馬鹿は無能なキチガイマカー
これを理解した上で目をつぶってApple擁護してるやつは危険なキチガイマカー


まともな人間はApple製品なんて使わない
Apple製品を使うことは人生そのもののを負け犬にすること

91 :名刺は切らしておりまして:2018/08/17(金) 09:48:39.41 ID:RYCBpMWP.net
こんな物を他人のPCにインストールしたら、犯罪だって分かってる?

92 :名刺は切らしておりまして:2018/08/17(金) 09:55:34.06 ID:eUhwXqHe.net
ほら、こういう全く違う話にすり替えてでもAppleを擁護しようとしてるやつが一番危険
周囲を巻き込んで被害を発生させるまさに存在自体が害悪なレベル
それがApple製品利用者の特徴

まとな人たちがApple製品を捨て、Apple製品利用者とも縁を切っていってる理由がここにある

93 :名刺は切らしておりまして:2018/08/17(金) 11:01:01.53 ID:RYCBpMWP.net
ハエが言葉しゃべってる

94 :名刺は切らしておりまして:2018/08/17(金) 11:40:25.32 ID:Cm9sDI5z.net
さすがMac大好き割れWindows常習マカー様の発言は意味不明ですね

95 :名刺は切らしておりまして:2018/08/17(金) 17:28:16.87 ID:RYCBpMWP.net
Windowsなんて修正パッチが毎週のように上がっているだろ
ニュースにすらならない日常

96 :名刺は切らしておりまして:2018/08/18(土) 12:24:32.90 ID:mIwOTI//.net
修正パッチがない方が怖いよ
実際、Macはfruitflyという10年以上も同一のマルウェアに情報抜かれまくってたんだから
2010年代でこういうこと出てくるて異常だ

97 :名刺は切らしておりまして:2018/08/18(土) 12:35:40.31 ID:6WRGRnqC.net
Windowsの脆弱性修正が完了するのってあと何年かかるの?

98 :名刺は切らしておりまして:2018/08/18(土) 12:44:46.30 ID:RamlRp2D.net
もう諦めろ
脆弱性のないソフトウェアは存在しない

99 :名刺は切らしておりまして:2018/08/18(土) 14:10:58.39 ID:QFvV+oSO.net
>>97
そんなときはこないよ
OSXも同様、ただしこにらは修正パッチ出さないといけないほど酷いんだけどね

100 :名刺は切らしておりまして:2018/08/18(土) 14:14:49.92 ID:QFvV+oSO.net
>>97
そんなときはこないよ、ずっと修正パッチは出続ける
脆弱性のないソフトウェアなんて存在しないんだから
つまりOSXも同様、ただしこちらは修正パッチ出さない
こういう点を非常にセキュリティが低い、というんだよ
セキュリティベンダーも最大限の警告をAppleには出してる

ま、その低レベルなセキュリティの結果として同一マルウェアに10年以上もやられたり、自社鯖からハックされる
この現代においてもね

101 :名刺は切らしておりまして:2018/08/18(土) 16:33:32.94 ID:6WRGRnqC.net
大方のマルウェアってWindowsで動いているだろう
貢献度ではNo1の実績がある

102 :名刺は切らしておりまして:2018/08/18(土) 18:39:37.63 ID:mCBCpyYw.net
セキュリティベンダーが公開してたけど、大方のっていうほどMacよりも多くないんだよね>Win
割合でいうとMacが多分ぶっちぎり
Winの場合はMS含めてセキュリティベンダーが対策してくれるけど、Macはない
少なくともfluitflyや個人に自社サーバーハックされるみたいなのは最近のWin/MSにはないかなあ

103 :名刺は切らしておりまして:2018/08/18(土) 18:47:05.76 ID:6WRGRnqC.net
Mac用マルウェアなんて作る酔狂な奴いるんか?
それは光栄至極だな
もうWindowsの時代じゃないって事だな

104 :名刺は切らしておりまして:2018/08/18(土) 18:47:59.86 ID:6WRGRnqC.net
セキュリティソフトなんてウィルスじゃないマルウェアなんてスルーだろ

105 :名刺は切らしておりまして:2018/08/18(土) 19:08:18.07 ID:toRSrlOl.net
>>102
その人、休日なのに昼まっから夕方まで5ch
論破されるたんびに延々と論点逸らしてくアレな人だから
まあ相手するだけ無駄かと(Macユーザーの中でもこんな頭が残念な人は少ないと、Macユーザーとして反論はしておく)

106 :名刺は切らしておりまして:2018/09/02(日) 06:50:34.57 ID:IJqvWBml.net
>>27
そこは誤訳

英文記事では
High Sierraでは2行コードを書くだけで
と書いてある

107 :名刺は切らしておりまして:2018/09/18(火) 19:39:12.15 ID:NHDjN3lw.net
まさに一休さんだな。

屏風のトラ

108 :名刺は切らしておりまして:2018/09/22(土) 02:26:25.08 ID:xT1LAbv7.net
>>104
はあ?

109 :名刺は切らしておりまして:2018/10/01(月) 10:15:57.66 ID:X4mDuy47.net
まーググルクロムとか悪質と市場調査の境目みたいな位置にあるデータロガープログラムもあるしなぁ。
プログラムの意図をどこまで好意的に取るかバッサリ悪として切り捨てるかはユーザーの主観にも関わる。
プログラム発信元の企業理念・遵法意識をどこまで信用するかにもよるし判断が難しい。

まぁLINEは完全に悪意有るマルウェアだろうけど。

総レス数 109
28 KB
掲示板に戻る 全部 前100 次100 最新50
read.cgi ver 2014.07.20.01.SC 2014/07/20 D ★