たるたるぐらし。

アクセスカウンタ

help リーダーに追加 RSS 注意一秒、怪我一生。

<<   作成日時 : 2008/03/26 22:01   >>

トラックバック 0 / コメント 0

遅ればせながら、トップ右上にアカウントハックについての注意文を載せました(´ω`;)

これまでの手口はブログ記事へのコメントやトラックバックに罠サイトへのリンクを貼り付けるというもので、
各種設定+「http」をコメントのNGワードに設定するだけでひととおりシャットアウトできていたのですが。

今回騒ぎになってるのは今までとは全く違い、
「一般ユーザーのブログのテンプレートを第三者が改ざんして<iframe>の罠タグを仕込む」というもの。
そして何も知らずにブログを閲覧しただけでウィルス感染・アカウント&パスを抜き取られるらしいです(´ω`;;;;)

今のところ罠タグ改ざんの報告があったのはFC2ブログのみ、もしくは殆どを占めている模様。
有名なとこもそうでないとこも無差別攻撃食らってるらしいです。
FC2ブログのセキュリティ上に何らかの穴があるために狙われたのではないか、とのこと・・・。
もしかしたら他のブログでもあるのかもしれませんが情報確認できず。

念のためウェブリブログ事務局に、ウェブリブログ内で同様の被害報告はないか、何らかの対策はしているか、
可能なら公式のお知らせとして告知してもらえないか、という内容でメールを送ってみたところ。

「ウェブリブログ内ではそのような事象は発生しておらず、また、特に問題ないものと思われます。
したがいまして、事務局からのお知らせに掲載する予定はございません。」


とのことでした(´・ω・`)
「特に問題ない」ってのは「被害報告がないので改めて特に対策を講じる必要はない」という解釈で・・・。
まぁ今のところウェブリブログで改ざん報告はない、とわかっただけでもよしとしよう。
よくよく考えれば自社に被害が出てない、関わりがない話ならあえて首を突っ込もうとはしないだろうし(´ω`;)

いちおう、リンク貼らせて頂いてるFC2ブログをひととおりソースチェッカーオンラインでちぇっくさせて頂きましたが、
今回問題となっているiframeタグや危険度の高そうなscriptタグは検出されませんでしたのでご安心をば。
ただし、長期間にわたって更新されていないFC2ブログに関しましては、
誠に勝手ながらいったんリンク削除させて頂きましたのでご了承下さいm(_ _;)m

ちなみに、自分のとこをソースチェッカーで見てみたら。



このアドレスの安全度 44%



低っ!!??煤i ̄□ ̄;)




あ、大丈夫なのであわてて閉じないで下さい(;´д`)ノ

これはウェブリブログの仕様でscriptタグが多数使われているため。
なのでウェブリブログ全般、安全度は低く表示されてしまうようです。・・・どうにかならんもんかorz
ちなみにウェブリブログ事務局のお知らせブログをちぇっくしてみたら29%でした(ノ∀`)

とりあえず、セキュリティ対策についてちょろっとおはなしを(´・ω・`)ノ
といっても、注意文にある対策サイト様とか見てもらったほうが断然わかりやすいとは思いますが(´ω`;)
あ、ウィルス対策ソフト入れてるってのは大前提です。何も入れてないって人はまずいないと思うけど・・・。



○すぐにでも実践できる簡単セキュリティ対策

1.POLの自動ログイン機能・パスワード記憶をオフにする
面倒でもパスワードは手打ちのほうが安全です。パスワード変更すれば尚良し。

2.iframeの設定をoffにする
ブラウザの設定で〔ツール〕→〔インターネットオプション〕→〔レベルのカスタマイズ〕で、
真ん中付近にある〔IFRAMEのプログラムとファイルの起動〕を無効に設定(操作はブラウザによって異なります)。
今回の件に限って言えば、この設定をするだけでも効果が期待できます。

3.PeerGuardian2を導入する
中国などのIPアドレスへのアクセスをひととおり遮断できるフリーソフトです。
導入方法についてはリネージュ資料室のセキュリティ対策のページをご参照ください。



さほど手間をかけずにできる対処法ってことで。3つとも実践すれば対策ばっちり、というわけではないですが・・・。

まだ心配な人はJavaスクリプトも無効にするとか、ブラウザをRedfoxやセキュリティ面強化されてるIE7にするとか、
それとFFやりながらWebページやメールを開かないとか。まぁいろいろと。
ただし厳重に対策すればするほど、普段使うのには不便になったりもしますが・・・。
安全性を取るか、利便性を取るかはご自身の判断でお願いしますm(_ _)m
とはいえ被害に遭ってからでは遅いし、どんだけ厳重に対策してても被害に遭うときは遭うし。
結局のところ、ネットに「100%の安全」なんてものは存在しないんでしょうね((((´・ω・`)

長々と書きましたがあたしはPCに関してはど素人なのでどっか間違ったこと書いてるかもしれません(--;
何かありましたらコメントにてツッコミお願いしますm(_ _)m


慣れないことして疲れましたがFFのおはなしを(;´ω`)ノ


過去バスクエ進めるべくノールの爪取りです。・・・買うと高いから・・・((((´・ω・`)
ジャグナー〔S〕で狩り狩り、強めのやつのほうが落としやすいと聞いたので皆で狩り狩り。



画像

タゲ取りすぎと苦情が来ました。




最初は弱めのを狩る予定だったので、移動が楽なようにとサポ白で来たのは大失敗でした(´ω`;)
とて相手蝉なしじゃケアルスポンジ状態。ってかスニ忍術あるから忍者でも移動楽だってのを失念してましたorz
何度か死にかけたりメンバー死んだり(orz)しつつもなんとか全員に爪行き渡ったので、解散してクエ進行。
ブンカール浦の彼女に会いに行きました(*'-')



画像

はろはろ〜(*´▽`)ノシ




爪渡して、後はバスに戻ればクリア・・・なのですが、めんどいので後回しにしましたヽ(´−`)ノ

あとは鏡割ったりビシージ参加したり捕虜救出したり。
まぁいつも通りなのですが、肝心なとこでミスしたりききるんが4人扉奥に持ってかれたりとどうも不調(´ω`;)
FGGメンや他の皆々様にお世話になりっぱなしですm(_ _;)m


ではではこのへんで。また次回(*'-')ノシ

設定テーマ

関連テーマ 一覧

月別リンク

トラックバック(0件)

タイトル (本文) ブログ名/日時

トラックバック用URL help


自分のブログにトラックバック記事作成(会員用) help

タイトル
本 文

コメント(0件)

内 容 ニックネーム/日時

コメントする help

ニックネーム
本 文