アプリ版:「スタンプのみでお礼する」機能のリリースについて

教えて!gooが脅威にさらされています(?)

お世話になります。PCについてはド素人です。
goo版のIE8をインストールしていて、
セキュリティーソフトは「Norton Internet Security 2010」です。

教えて!gooがリニューアルされてからだと思うのですが、
ブラウザの戻るボタンを押すと、Nortonのツールバーに、時々「!」マークが出てきます。
そこで詳細レポートを見てみると、新しいページが開いて、

Norton 評価   注意

oshiete.goo.ne.jp

概略
?コンピュータの脅威: 1
?ID 情報の脅威: 0
?迷惑要因: 0

このサイトの脅威の合計: 1

と書いてあります。更に、

脅威レポート
見つかった脅威の合計: 1

セキュリティリスク (説明の表示)
見つかった脅威: 1
詳しいリスト:

脅威名: HTTP MS IE CHM Cross-Domain Redirect
場所: http://oshiete.goo.ne.jp/search_goo/result/?MT=A …

だそうです。
ちなみに、「場所」に表示されているURLに行ってみると、
なぜか「教えて!goo」内の、「Accessibility」の検索結果が表示されました。
こんな言葉、検索してないどころか、「Accessibilityって何!?」って話ですが。

私の知る限り、「!」が表示されるのは、この「教えて!goo」だけです。
警告に相当するほど危険ではないけど注意が必要、というような注意書きもあるんですが、
「教えて!goo」って、注意が必要なサイトになっちゃったんですか・・・?

A 回答 (6件)

お礼、ありがとう。


怖がらせてごめんなさい。
でも、怖がっていたらインターネットなんてできません。
これら仕込み広告は、掲載サイトに注意責任がある事は言うまでもありませんが、
利用者も油断なく、自分のパソコンの脆弱性を利用されないように更新・対策しておくと遭遇しても被害を受けないで済みます。
WindowsUpdateやMicrosoftUpdateを自動更新もしくは手動で更新しておくのはもちろん
http://jvndb.jvn.jp/apis/myjvn/index.html
MyJVN バージョンチェッカで狙われやすいソフトのチェックと対策をしておきましょう。
また、同サイトのトップページまたはhttp://jvn.jp/report/index.htmlで、インストールされているソフトに脆弱性が発表されていないか確認し、リストにあればそのアプリケーションのアップデートをしておきましょう。

その上で、「Norton Internet Security 2010」も働いていると確認できて良かったとしましょう。
    • good
    • 0
この回答へのお礼

再度の回答、ありがとうございます。

やっぱり更新て大事なんですね~。
以前は更新のお知らせが画面の右下のほうに出ても、
余計な事して大変な事になったら困ると思って放置してたんですが、
今はちゃんと更新するようにしています。

とりあえず、今使ってるPCにはもうちょっと頑張ってもらいたいので、
教えていただいたサイトで、チェックを怠らないように気をつけます。

あと、余談というか報告というか。
今日は何度か教えて!gooを覗いてますが、「!」マークは今のところ出ていません。

お礼日時:2010/05/18 21:54

ここは、頻度が少ない方かも。


私も経験がありますね。
アクセスし直すとそれが無くなってしまうんです。
原因は確とはわかりませんが、
アメブロの「ノートン警察事件」
http://internet.watch.impress.co.jp/docs/news/20 …
と同様に広告仕込みがあるのではないかと疑っています。
ここの広告は、アクセス毎に変わります。
アクセスし直すと変わるのは其れのみですし。

ま、類似品は以下のごとく
http://internet.watch.impress.co.jp/cda/news/200 …
http://www.avast.com/ja-jp/pr-online-ads-put-web …
http://slashdot.jp/security/article.pl?sid=07/04 …
http://news.livedoor.com/article/detail/3357337/
http://www.iza.ne.jp/news/newsarticle/it/interne …
http://www.sophos.co.jp/pressoffice/news/article …
    • good
    • 0
この回答へのお礼

回答ありがとうございます。
お礼が遅くなってすみません。

挙げてくださったURLの記事を読んでいると、なんか怖くなってきました。
とりあえず、何でもかんでもクリックしないようにします。

お礼日時:2010/05/18 19:11

>脅威名: HTTP MS IE CHM Cross-Domain Redirect


これはInternet Explorerの脆弱性に関する問題です(参考サイト)
あなたは検索していませんが、該当URLにその問題に関連するサイトがあるだけです
(要するに何の問題もありませんが)

#「DNSリバインディングの脅威もあり得る」や「Trojanの文字がないから誤認識」等と書き込んでいる方には、その根拠を提示して説明して貰ってください
自分も理由が知りたいですし、この質問をお気に入りに登録している方もいらっしゃいますから。

参考URL:http://networkassociates.com/japan/security/virV …
    • good
    • 0
この回答へのお礼

回答ありがとうございます。
お礼が遅くなってすみません。

HTTP MS IE CHM Cross-Domain Redirect
で検索してみたところ、私では何も見つけられなかったんですが、
ちゃんと情報があったんですね。

他の方のお礼にも書きましたが、一応gooにも問い合わせてみました。
セキュリティー上の問題はないそうです。

が、参考URLを見ると、やっぱりNortonにも問い合わせてみた方がいいような気がしてきました。

お礼日時:2010/05/18 19:05

追加


>特に気にしなくていいって事ですか

PC環境が違うので(アンチウィルスソフト以外にパーソナルファイアーウォールやルーター、スパイウェア対策ソフトでウィルスなどの侵入を防いでいる人や「無効」にしている人などいろいろ)、この種の脅威に対して、安全です、とは言えませんが、一般的に「教えてgoo」は万人が利用しているサイトです(大多数の人が安全に使用しています)。
DNSリバインディングの脅威(参考URL)もあり得ますが、「教えてgoo」はクレジットカード番号の入力などありませんから、例えCookie利用して偽ったリンクに誘導されても実質的被害はないと思います。
常にURL(改ざんされていないか)を確認する、ID・パスワードを記憶させない、クレジットカード番号の入力や個人情報を求められたら不審に思うなど気をつけていれば問題はないと思います。

>コンピュータの脅威: 1
>脅威名: HTTP MS IE CHM Cross-Domain Redirect

下記URLのように、
「コンピュータの脅威: 1
脅威名: Trojan.**frame 」
など Trojanの文字もありませんし、誤認識と推定した訳です。勿論不安があれば、Notonへ問い合わせると安心ですし、NO2の方のようにgooに通報(通報によりgooもシステムの見直し対処やNortonへ修正方依頼できます)も必要でしょう。
http://bb2.atbb.jp/atthinata/viewtopic.php?p=543

Webからの脅威が検出された場合、ウィルスなどに感染したのではなく、Nortonによって未然に防ぐことが出来たので、検出された内容に関して手遅れにはなっていないと思います。(例え誤検出であっても)「!」マークに対処するだけ。ちなみに私はgooを「信頼済みサイト」に追加しています(何かのことで)

参考URL:http://d.hatena.ne.jp/ockeghem/20100323/p1
    • good
    • 0
この回答へのお礼

再度の回答、ありがとうございます。
お礼が遅くなってすみません。

一応、gooにも問い合わせてみました。
教えて!gooには、セキュリティー上の問題はないそうです。

>勿論不安があれば、Notonへ問い合わせると安心ですし
問題がないと言われたので、もうすっかり安心しているんですが、
Nortonへも問い合わせてみた方がいいかもしれませんねぇ。

お礼日時:2010/05/18 18:59

私も同じような経験があります。


5/4にKaspersky2010が「Trojan-Spy.HTML.Fraud.gen」を検出しました。このスパイウエアーはかなり古い物なので誤検出ではないと思います。OKWave事務局へは「通報する」で報告しましたが結末は知らされていません。

質問者さんも念の為「通報」しましょう。
    • good
    • 0
この回答へのお礼

早速の回答、ありがとうございます。

質問文に載せた脅威名が、一体なんなのかサッパリなんですが、
やっぱりあれも、ウイルスだかスパイウエアだかなんでしょうか?

通報っていうか、事務局へも問い合わせてみた方がいいかもしれませんねぇ。

お礼日時:2010/05/15 20:50

修正されるとは思いますが、当分の間、ブラウザのセキュリティ設定で「ツール」「インターネットオプション」「セキュリティ」「信頼済みサイト」「サイト」に追加するか、セキュリティソフトのパーソナルファイアーウォール「設定」で「例外ルール」に追加してみるか、goo版IE8をアンインストール、ただのIE8をダウンロード、インストールするか。

    • good
    • 0
この回答へのお礼

早速の回答、ありがとうございます。
設定を変えるだけで大丈夫なんでしょうか。
脅威の名前とか見ても、何の事やらサッパリなのでよくわからないのですが、
これは特に気にしなくていいって事ですか?

お礼日時:2010/05/15 20:31

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!