アカウント名:
パスワード:
Windows版QuickTime Player 5.xおよび6.0にはセキュリティーホールがあったので、6.1へバージョンアップしてね、というメールがAppleのsecurity-announce ML [apple.com]で流れておりました。Mac OS / Mac OS X版にはこの脆弱性はないとのこと。
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
弘法筆を選ばず、アレゲはキーボードを選ぶ -- アレゲ研究家
Security Update (スコア:3, 参考になる)
Windows版QuickTime Player 5.xおよび6.0にはセキュリティーホールがあったので、6.1へバージョンアップしてね、というメールがAppleのsecurity-announce ML [apple.com]で流れておりました。Mac OS / Mac OS X版にはこの脆弱性はないとのこと。
windows95の人は? (スコア:1)
http://www.apple.co.jp/quicktime/download/system_req.html [apple.co.jp]
windows95の人はどうすれば良いのだろう?
http://til.info.apple.co.jp/cgi-bin/WebObjects/TechInfo.woa/wa/showTIL... [apple.co.jp]
でもチェックすれば良いのだろうか?
Re:windows95の人は? (スコア:0)
Win95の人は QuickTime5 を使い続けるしかないんでしょうけど、その ページ
見ても更新された気配はないですねぇ。。。
ちなみに、アップルコンピュータ [apple.co.jp]のサイトにはまだ何も記述がないようです
Re:windows95の人は? (スコア:0)
Re:windows95の人は? (スコア:1)
また、OSのサポートとアプリのサポートって別だよね。
ちなみに、先日RealPlayer Basicのパッチ当てたけど、スジからずれていたのだろうか?
(ゲーム用ライブラリーみたいのは95では動かないみたいね。OSR2以降って書いてあったから。しかし、セキュリティーホールのパッチは出たよ)
俺は「5用のパッチは出ない」とは思っていないが。
無償提供されているソフトの開発を打ち切るのはソフトメーカーの自由。しかし、サポートについてどう考えているかは評価される。
「2002 年 6 月 26 日 Windows Media Player 用の累積的な修正プログラム (320920) (MS02-032)」の時は6.4もサポートしたね。
http://www.microsoft.com/japan/technet/treeview/default.asp?url=/japan... [microsoft.com]
http://www.microsoft.com/japan/technet/treeview/default.asp?url=/japan... [microsoft.com]
セキュリティーホールのあるソフト配っておきながら、穴に気づいても対応しないのがアップルの方針とは思えないが。
5から6へ移行した時に、ライブラリー全部書き直したの?
6を修正した後、その部分を5に埋め込むのって難しいとは思えないけど....
簡単だったらパッチ出すだろ。
Re:windows95の人は? (スコア:0)
Re:windows95の人は? (スコア:1)
「いちいち騒がないはず」ってのもいまいち分かりません。
パッチを自分で作れって事?
騒いだ覚えも無いんだけど。
俺はたれ込み文のリンク見れないし、アップルのサイトでは告知していないみたい。
>▽ QuickTime Player
> QuickTime Player は細工された QuickTime URL を適切にチェックしていないため、バッファオーバーフローの問題が存在する。攻撃者にこのセキュリティホールを悪用された場合、リモートから任意のコードを実行される可能性がある。
>
https://www.netsecurity.ne.jp/article/6/9400.html
で、「バッファオーバーフローの問題が存在する」と分かったんで、早くパッチでないかな?と思っているだけですが。
おそらく (スコア:1)
"caveat emptor" つまり、使用者の自己責任でって言いたかったのでしょう、AC氏。
Re:windows95の人は? (スコア:0)
要はぜんぜんわかってないってことだわね。
「your own risk」ってのは(分かってて言ってんだとはおもうけど)
「自己責任」ってことだろ。
けして特別ではなく割とよく使われる表現だと思うが。
今現在WIN95を
Re:windows95の人は? (スコア:1)
誰も言っていないような気がしますが。
それと自己責任ですが、それってXPとかには「自己責任は無い」と言う意味?
>無償提供されているソフトの開発を打ち切るのはソフトメーカーの自由。しかし、サポートについてどう考えているかは評価される。
と、私は述べてます。「出されないのはおかしい」ではなく「打ち切るのはソフトメーカーの自由」と言っているのですが....
ちなみに、私は「対応した6.1が出たよ」と言う話は聞いているが、「5用のパッチは出さない」って話は聞いていません。
Re:おそらく (スコア:1)
でも、セキュリティーホールの存在を知っていながら、告知もせずパッチも出さないという考え方はおかしいよね。
>Final Cut Pro、DVD Studio Proをご利用のお客様は、引き続きQuickTime 5をご利用ください。
http://www.apple.co.jp/quicktime/download/index.html [apple.co.jp]
と書いてあるんだから、「5は現役」だよね。パッチ作っているんじゃないの?
作らないのならば、セキュリティーホールの存在を告知するべき。
Re:windows95の人は? (スコア:0)
Re:windows95の人は? (スコア:1)
「でもチェックすれば良いのだろうか?」と情報を出して、アップルのサイトでは情報が無いと言う情報交換する事こそ自己責任なんじゃないのだろうか。
書かなかったけど、
>この脆弱性が存在するのは、Windows版のQuickTime Player versions 5.xならびに6.0だ。MacOS版には影響はない。
>
> 問題を解決法は、アップルコンピュータが提供する最新版の「QuickTime 6.1」を適用することだ。これは同社Webサイトから入手できる。
http://www.zdnet.co.jp/enterprise/0304/01/epn38.html [zdnet.co.jp]
と言う情報も俺は見ていたんだよね。
あくまでも記者からの情報だけど、この表現だと5を見捨てるみたいな表現に見えるからね。
今の所6にしても、6.1にアップされたのは英語バージョンだけだよね。
http://www.apple.com/quicktime/download/version.html [apple.com]
ちなみに、OSのサポート期間とアプリのサポート期間は別ですよね。
「うちはXPだけサポート対象でそれ以前はサポートしない」と言う方針でも構わないし、「XPのサポートすらやめる」というのもソフトメーカーの自由。
OSのTCP辺りにセキュリティーホールがあってwindows95のパッチが出ない。そのような時には自己責任でやるのが筋って言うのは分かるよ。
でも、アプリのセキュリティーホールに関して、アップルは何も言っていないみたいなんだよ。その段階で、「95は自己責任が筋」みたいな話が出てくるのはおかしいよね。
OSのサポートとアプリのサポートをごっちゃにしているとしか思えない。