No.7ベストアンサー
- 回答日時:
セキュリティホールの内容に依るでしょうね。
例えば、ファイル共有機能にセキュリティホールがあっても
ファイアウォールで外部からの共有への接続を遮断していれば
そこを直接攻撃する事は出来ないでしょう。
他のサービスへのアクセスでも同様です。
セキュリティホールを突く段階までたどり着けませんから...。
しかし、ブラウザに欠陥があった場合はどうでしょうか?
ホームページを見ている時は自ら外部(インターネット)
に身を晒している訳で、攻撃者が立ち入る隙も十分あります。
もしホームページにセキュリティホールを利用したトラップがあったら....。
最近の例(IE)では、フレームタグを大量にページに記述する事で、
任意のファイルをダウンロードさせて実行出来るという物がありましたが、
これをZoneAlarmで防御する事は不可能です。
ファイアウォールには、この命令がavex-ayuさんが出した物なのか、
それとも攻撃によるものなのかを判断する能力はありません。
IPアドレスやポート番号等を元に通過か破棄かを判断しているだけで、
通信の内容まで調査している訳ではないので、
普段の通信と区別する事は出来ず、そのまま通してしまいます。
セキュリティを確保する上で、アップデートは基本中の基本です。
特別な事情でも無い限りは、速やかに実施すべきだと思います。
また、どんなソフトを使っていても、設定に不備があれば危険です。
WindowsやInternet Explorerの初期設定は総じて甘くなっています。
蛇足ながら、これを機に各種設定の見直しをされるとより安全でしょう。
参考URL:http://www.trendmicro.com/jp/security/general/wi …
回答いただき感謝いたします。
>ホームページを見ている時は自ら外部(インターネット)に身を晒している訳で、攻撃者が立ち入る隙も十分あります。
成る程、言われてみればその通りですね。
大変、参考になりました。御協力に感謝いたします。
No.6
- 回答日時:
簡単な実験をしましょう。
あなたのパソコンで、InternetExplorerを立ち上げてください。そして、アドレスのところに、
c:\aux
と打ってエンターを押して下さい。
するとそのウインドウがフリーズして動かなくなります。
どこかのホームページを見ていてリンクをクリックしたとき、リンク先にこのページが指定されていたら、IEがフリーズします。
これはファイヤウオールでも防げませんし、アンチウイルスソフトでも防げません。WindowsUpdateで修正されるべき問題です。(まだ修正されていないと思います。)
No.5
- 回答日時:
>セキュリティホールに重大な欠陥が見つかった
というのは、逆に言うと、誰かが被害にあったから、あなたも、被害に合うかも知れませんよ。
と思って下さい。
必ずしも、被害にあうかは、わかりませんが、従来、普通の人がしらないような、欠陥がみつかったという事で、一般に販売しているセキュリティソフトは何の役にもたたない場合があります。
例えば、有名なのは CONCON(コンコンと読む)問題ですよね。
これは、CON\CON というフォルダ-をWindowsが読みに行くと、おかしくなるというものです。
これって、セキュリティのしようが無いんですよね。
Windowsで対策しない限り。
未だに、ブラクラ等でいたずらする連中は使っているみたいなんです。
こういう裏技がいっぱい有るんです。
それの対応がセキュリティホールって言ってるんです。
これって、単なるバグとおもうんですが...
だから、必ずしないと、問題があるんです。
No.4
- 回答日時:
こんばんわ、疑問はつきませんね。
さてご質問の件ですが、確かにそのような気がしますよね。しかし、ファイアウォールは一定のパケットを通さない用にしているだけです。
MS社が「重大な欠陥」などといったセキュリティーフォールの場合は深刻です。ファイアウォールとしては特に問題のないパケットとして通過させてしまが、そのパケット該当のソフトなどで開くと、内側からPCをコントロールしたりすることがでできるようになったりしてしまいます。
ですので、企業ではIDSなどといった、通常のファイアウォールよりさらにするんだ、パケット一つ一つを分析するサーバーをファイアウォールと組み合わせて使っているところも最近増えてきました。
観点は異なりますが、ウイルスはファイアウォールでは防げませんよね?ウイルスのパケットの一つ一つは、ファイアウォールとしては問題のないパケットして通過させてしまいます。それが、PC内で再構築され一つのプログラムになりますと、アンチウイルスソフトが警告を発してくれますが、セキュリティーフォールをついた攻撃ですと、アンチウイルスソフト・ファイアウォールどちらも無力です。
No.3
- 回答日時:
逆の言い方をすれば、UPDATEを小まめにして、
変なページや怪しいメールを不用意に開いたり、
必要もないのに常時接続をしなければ、
余計なお金を払ってセキュリティソフトを入れたり
マシンのリソースを食われなくて済むと思います。
(個人的な意見ですが、ここ2年位に流行ったウイルス
やワームでHTMLのプレビューをしない設定にして、
UPDATEを全部オンタイムでしていても避けられなかった
物って記憶にないです;ファイル共有の怪しいファイル
を媒体とする物を除けば:-) )
回答いただき感謝いたします。
色々と欠陥があるのですね。
大変、参考になりました。御協力ありがとうございます。
早速、UPDATEいたします。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- セキュリティソフト セキュリティ対策ソフトについて。 スマホにもセキュリティ対策ソフトを入れる必要はありますか? パソコ 1 2022/06/09 20:11
- その他(パソコン・スマホ・電化製品) iPadのデータ通信量を節約したい・自動アップデートについて 2 2023/07/01 10:01
- セキュリティソフト 結局のところWindows PCに有料のセキュリティ対策ソフトは必要だと思いますか? 8 2022/06/01 11:00
- Windows 10 数年前からWindows10 の Update ができないです。なぜですか? 7 2022/11/09 06:03
- iPhone(アイフォーン) iPhone6を脱獄して脱獄解除するためにパソコンに繋いでガリバリーモードで最新バージョンのios1 1 2022/05/02 17:37
- ノートパソコン 今、ノートパソコンを買うならどのメーカーのどのパソコンがいいでしょうか? 6 2023/05/26 15:41
- セキュリティソフト 会社のPCについて 7 2022/07/29 09:04
- ドライブ・ストレージ ネットワークHDD(NAS)について教えて下さい。 11 2023/03/08 11:15
- フリーソフト Windows 10のパソコンでフリーソフトが立ち上がらなくなりました。 ダブルクリックして起動しよ 6 2022/05/10 17:41
- ホームページ作成・プログラミング Adobe FLASH に代わるソフトはありますか? 4 2022/09/27 19:35
関連するカテゴリからQ&Aを探す
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
「フォーム再送信の確認」中の...
-
UPnPは無効にしたほうがいいの...
-
不正ログインされました。対応...
-
ハッカーってどうやってなるん...
-
Windows System32 Security Hea...
-
電気のことで質問です。
-
windows11 サービスにSecurity ...
-
皆さん、こんにちは! ダイハツ...
-
Microsoft Formsのセキュリティ...
-
論理的アクセス・コントロール...
-
winndws セキュリティ
-
yahoo知恵袋にあったミラーサイ...
-
マネーフォワードの連携のセキ...
-
ポート開放の設定を教えていた...
-
複数ドメインについて教えてく...
-
【三菱電機クラッキング事件】1...
-
前にファイル共有ソフトで暗証...
-
iPhoneを使いTor経由でIPとブラ...
-
ホワイトハッカー
-
ホワイトハッカー
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
他のPCとping疎通ができない
-
不正アクセスで困ってます
-
セキュリティホールに重大な欠陥が
-
SYNFlood攻撃を回避する方法を...
-
IPアドレスでの不正アクセスに...
-
親がAndroidで子がiPhoneで子供...
-
ボタンが2つだけのデジタル時...
-
AndroidのAPN設定をいじってい...
-
東横線のQシート、供給過多なの...
-
WAKWAKメールのIMAP設定方法を...
-
JCOM利用で、TVを買い替えする...
-
OLYMPUSの日付について教えて欲...
-
叶姉妹って本当に金持ちなんで...
-
アウトルックですが、既読なの...
-
振動試験の掃引の条件設定について
-
「設定してほしい」と「設定さ...
-
ホンダフリードのカーナビ(Gat...
-
字数÷400=枚数ではないんです...
-
群像新人賞は原稿用紙設定から...
-
Googleナビで高速に乗って遠出...
おすすめ情報