2003-04-17 [長年日記]

1 snort 2.0 の穴

各所で紹介されているのでアレですが、個人的にはしかPさんの追記が気になるところです。続報を期待します(笑

2 W32.HLLW.Purol

なんかZIPファイルに見せかけてってあるけど、WindowsのZIPフォルダのアイコンの方が騙される人が多いんじゃないかなぁと思ったり。こここれはテキストのアイコンだ(笑

3 CanSecWest/core03

資料

4 昨日の

セキュリティ・ソリューション・フォーラム2003は高木さんのInternet Week 2002で31箇条だったものが1つ減って30箇条になっていたとか、司会の人が佐名木さんのお名前を間違えたりとかとあったワケですが、NOD32です。なんか設定できる機能が痒いところ届くって感じでいいんですよね。例えば○○のディレクトリは対象から外すとか、○○のディレクトリだけ定期的にチェックするとか。講話(プレゼン)ではS社、T社、M社の製品とテストしてこれだけ早くて軽くて検知力がイイんです!ってとても攻撃的でした。特にS社に対しては同じ時間帯で別の部屋にてSymantec Security Responseの方の講話だからか、S社のは重いとさかんに言ってたっけ(笑 あとはNOD32のプレゼンターや説明員は機能を知っていても、実際の定義ファイルにはどのようなウイルス(トロイの木馬)が含まれているか理解せず、定義ファイルにあるものは全て検出します!するとかウイルスブリテン誌で100%検出してます!と微妙に?な感じだったのが楽しいと言えば楽しかったか。それにしてもトレンドマイクロの講話では人が少なかったなぁ。

5 丁度、セキュリティホールmemoで話題になっていたのでめもしておこう。NOD32は日本で一般的なLZHな圧縮はダメらしいで微妙にアレです。

6 そー言えば→のリンクにEsetのリンクが無いのはVirus Newsが機能してなさそうだから。

7 塩梅

お昼は塩梅(あんばい)って所で食べたんですけど、なかなか旨かったなぁ。飯、みそ汁おかわり自由で、ランチ800円くらいかな。

8 OCNセキュリティWEB

OCNのユーザ(しかも固定グローバルIPアドレス回線を利用している人)にだけ無料なんて中途半端な事せずに、ばばんと無料にしてしまえばいいのに。ここ

横河電機さんのSIOSに頑張って欲しいです。ログインしないと読めないのは微妙に手間ですが(^^; 勝手に用語集(企業っぽさを感じさせないネーミングも素敵です(笑)もなかなか良いですね(笑

9 何やら

今年は無いと言われるゴールデンウィーク明けまで微妙に巡回ができなそうだ。

10 りりーす

Dragonfly@JUMPERZ.NET (金床さん)

12 改竄

が多いみたいですね。@policeでもでてましたが、これとかが関係しているのかなぁ。

本日のツッコミ(全3件) [ツッコミを入れる]
# ntoh (2003-04-17 16:49)

メモメモ……と。>WindowsのZIPフォルダのアイコンの方が騙される人が多いんじゃないかなぁと 

# しかP (2003-04-17 16:53)

ぼやいてはいけない、ぼやいてはいけない、ぼやいてはいけない・・・・・・
忘れるんだ>snort 忘れるんだ>snort・・・・・

# けん (2003-04-17 17:13)

通報しますた(笑>ntohさん

続報(しかPさん)でますた(笑<snort
http://www.yk.rim.or.jp/~shikap/dmaker/dviewer.cgi?200304171510

[]