アカウント名:
パスワード:
狙いはわからなくはないのですが、この画像を直接見られる人ならWindowsUpdateは当然直接見られるのではないですか?
つまりプロキシ経由でしかLAN外へアクセスできない環境なら、感染していようがこの画像は見られます。むしろ過負荷防止のためWindowsUpdateへのアクセスをプロキシで禁止している環境もあるぐらいですから、ヘタに安心させてしまうまずいデモではないでしょうか。
今回大規模感染が発生したのはパッチを当てたら怒られ処分される、まんじゅうこわいという風土がある環境でしょう。そういうところにこのような直接ビジュアルに訴えるデモを持ってきたら、「やかましいこのサイトで絵が出てるだろうが英文なんか知らんMS08-067なんか永久に当てん」となる可能性すらあります。
一応下の注意書きには書いてありますけど、まずいデモと思います。
本論とは無関係ですが、
>パッチを当てたら怒られ処分される、まんじゅうこわいという風土がある環境
「まんじゅうこわい」って、そういう意味ではないと思います。
「安全(有益)と見なすべきものと危険なものとを「逆に言う」」という意味では同じですが、それを「わざと言う」のか「無知だから言う」のかで違いはかなり有ると思います。
落語のアレは「周囲の人々による悪意の可能性を逆手にとって利益をあげる」というずいぶんシタタカな人の話だったと記憶しています。
いっぽう単に無知とか無思慮とかで逆を言うのは単純に不利益が自分(やその配下の人々)に降ってきます。悪意に対して全く無防備な人が当然の結果を被っただけです。
…まさかとは思いますが、狙ってわざと逆をやる「わざとノーガード戦法」なんてものは普通は無いだろうと思います。成立し得ない。まんじゅうのように何が自分にとっての利益/不利益なのかを「隠蔽」する作戦はセキュリティにおいては不利益パターンは人に依存せずほぼ一定ですから意味が無い。まして「自分はxxxが嫌いなんですよー」という叫びを聞かせるべき相手(敵)はそんな個々の被害者のせりふをいちいち観測せず自動でじゅうたん爆撃してるだけ。「こちらから相手を騙しにかかる」という作戦はそもそも成り立ちにくい。(ハニーポッド仕掛けるんでない限り)
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
私はプログラマです。1040 formに私の職業としてそう書いています -- Ken Thompson
Conficker遮断サイト∧WindowsUpdate∧ネットワーク (スコア:5, 興味深い)
狙いはわからなくはないのですが、
この画像を直接見られる人ならWindowsUpdateは当然直接見られるのではないですか?
つまりプロキシ経由でしかLAN外へアクセスできない環境なら、
感染していようがこの画像は見られます。むしろ過負荷防止のため
WindowsUpdateへのアクセスをプロキシで禁止している環境も
あるぐらいですから、ヘタに安心させてしまうまずいデモではないでしょうか。
今回大規模感染が発生したのはパッチを当てたら怒られ処分される、まんじゅう
こわいという風土がある環境でしょう。そういうところにこのような
直接ビジュアルに訴えるデモを持ってきたら、「やかましいこのサイトで
絵が出てるだろうが英文なんか知らんMS08-067なんか永久に当てん」
となる可能性すらあります。
一応下の注意書きには書いてありますけど、まずいデモと思います。
Re:Conficker遮断サイト∧WindowsUpdate∧ネットワーク (スコア:1, すばらしい洞察)
本論とは無関係ですが、
>パッチを当てたら怒られ処分される、まんじゅうこわいという風土がある環境
「まんじゅうこわい」って、そういう意味ではないと思います。
「安全(有益)と見なすべきものと危険なものとを「逆に言う」」
という意味では同じですが、
それを「わざと言う」のか「無知だから言う」のかで
違いはかなり有ると思います。
落語のアレは
「周囲の人々による悪意の可能性を逆手にとって利益をあげる」
というずいぶんシタタカな人の話だったと記憶しています。
いっぽう単に無知とか無思慮とかで逆を言うのは
単純に不利益が自分(やその配下の人々)に降ってきます。
悪意に対して全く無防備な人が当然の結果を被っただけです。
…まさかとは思いますが、
狙ってわざと逆をやる「わざとノーガード戦法」なんてものは
普通は無いだろうと思います。成立し得ない。
まんじゅうのように何が自分にとっての利益/不利益なのかを「隠蔽」する作戦は
セキュリティにおいては不利益パターンは人に依存せずほぼ一定ですから意味が無い。
まして「自分はxxxが嫌いなんですよー」という叫びを聞かせるべき相手(敵)は
そんな個々の被害者のせりふをいちいち観測せず自動でじゅうたん爆撃してるだけ。
「こちらから相手を騙しにかかる」という作戦はそもそも成り立ちにくい。(ハニーポッド仕掛けるんでない限り)