MS「月例アップデート」開始 200
ストーリー by yourCat
ネタには困らない? 部門より
ネタには困らない? 部門より
highness 曰く、 "米Microsoft社は10/9に、セキュリティパッチの提供を「急いで修正する必要のある欠陥」以外は毎月一回のペースで提供すると発表 (ZDNetの記事) していましたが、その初の月例セキュリティアップデートがリリースされました。内容は[緊急]5件、[重要]1件、[警告]1件です。詳細は以下の通り。
【緊急】- [MS03-041] Authenticode の検証の問題により、コードが実行される (823182)
- [MS03-042] Windows トラブルシュータ ActiveX コントロールのバッファ オーバーフローにより、コードが実行される (826232)
- [MS03-043] メッセンジャ サービスのバッファ オーバーランにより、コードが実行される (828035)
- [MS03-044] Windows の「ヘルプとサポート」のバッファ オーバーランにより、システムが侵害される (825119)
- [MS03-046] Exchange Server の脆弱性により、任意のコードが実行される (829436)
つーことは (スコア:3, おもしろおかしい)
A子:セ、セクハラで訴えてやる!!!
とか、ほのぼのとした会話が飛び交うのか・・・。
Re:つーことは (スコア:1, 参考になる)
毎月寒い思いをする可能性もあります。
#頑張って言わないようにしたいAC。
Re:つーことは (スコア:1)
つーか、「Windows Update してください」といっても
やってくれなかった人がすでに居たりする。
「管理者権限ないのでできません」とか理由つけたり。
なんかもうがっくりっす。
-- JuNya
Re:つーことは (スコア:1)
-- 哀れな日本人専用(sorry Japanese only) --
駅前CD (スコア:2, 参考になる)
↓
パッチのファイルサイズが増える
↓
ダウンロードに時間がかかる
↓
ナローバンドのダウンロード時間は更に長くなり、Updateしない
人が更に増える。(巨大なファイルのダウンロードで進捗が遅い
としびれを切らして中止してしまうのではないか?)
で、駅前でCDを配ってくれるのはいつになるのでしょうか?
Re:駅前CD (スコア:1)
各distributionのkernelはあまり見たことがないけれど Update-CDってたまに雑誌のおまけにはついたりしましたよね
これはこれで結構便利なんだけどやっぱり雑誌に載ったときにはすでにちょびっと古くなってるやつもあったりして…
君は「チャイムズクエスト」を覚えているか? (スコア:2, おもしろおかしい)
TAKERU [brother.co.jp]か。
何もかもが懐かしい・・・。
Re:駅前CD (スコア:1, すばらしい洞察)
この手の筐体は、
1.導入コストが店持ち、しかも高額
2.利益が維持費で飛んでしまう
3.スペースの無駄
で、失敗してしまう。
(デジキューブのゲームソフト宣伝筐体、任天堂のディスクライターとか)
店に買ってもらうってビジネスモデルではなくて、
カネ出して店においてもらうって方法でないとダメだとおもいます。
Re:駅前CD (スコア:2)
FreeなOSのCD-R焼きサービスがあったことを思い出しました。
メディア持ち込み可で500円でCD-R一枚焼いてくれたような。
某unixな雑誌の付録が待てない時に一度利用しましたが、待ち時間には
コーヒー出してくれたし、お得だった記憶があります。
Re:駅前CD (スコア:1)
一括適用のバッチ書いてautorunにも対応して、辺りまでやらんと評判は得られないんじゃないかな。いっこ当てるごとに再起動なんて気が遠くなるし、QChain使える人なんてそうはいないだろうし。
ノートPCとかなら[WindowsUpdateにこの超高速な光ネットワークをご利用下さい]とかして使ってもらうって手はあるかも知れんけど。持ち込み持ち込み。車検みたいだな。
MS03-043をまぎれさせちゃって良いのかね? (スコア:2, 参考になる)
すでにISSからもレポート [isskk.co.jp]と scanning tool [iss.net]が出ているのでネットワーク管理者は要チェックかと。
別に緊急ではないと思いますが (スコア:1)
#といっても、黒帽な人たちが知らないとは言い切るのは困難ですけど、それはそもそも Windows を使う以上避けがたいリスクでしょう。
界王拳 (スコア:2, おもしろおかしい)
管理者「くっくっく。スカウターを見るまでもない。おそらくパッチは20ほどはあるはずだ。」
Windows「Windowsupdate」
はあああああ・・・あ・・・・・・!!!
管理者「(ピピピ・・・)に、22!?24、26、・・・
バ、バカな!?まだ増えている・・・!
管理者「にっ・・・28・・・!?
まっ、まだ増えている!!そ・・・そんな。37・・・
シ ュ ウ ウ
管理者「よ、47!?し、信じられん・・・
こ・・・これがきさまの真のパッチ数なのか!!
ユーザー「オ・・・オレたちが当てられる訳なかったはずだ。
・・・なんでDOSベースのOSがこ、ここまで・・・」
Windows「はっきりいっておくぞ!年間に出せるパッチはまだまだこんなもんじゃねえ。」
ん? (スコア:1)
Re:ん? (スコア:2, おもしろおかしい)
#「緊急」に合わせて2文字が良いなぁ
##「南無」とか :-)
Re:ん? (スコア:1, すばらしい洞察)
Re:ん? (スコア:1)
10/16 の更新にも関わらず、最終更新日 : 2003 年 10 月 04 日 [microsoft.com]と言うが如し。
# なぞかけうまい人、もっと面白いネタ希望です。。。
むらちより/あい/をこめて。
Re:ん? (スコア:1)
免罪符 (スコア:1)
「またアップデートが必要なのかね?きみぃ」
程度で済むんだろうか。
ま、バグと脆弱性は違うんだけど...
----------
脆弱性は免罪符ではない。
Re:廃刊、そして新刊 (スコア:1)
「お客様のご要望により、日刊になりました。」
#アップデートしなくてもよい月がありますように。
Re:廃刊、そして新刊 (スコア:1)
新聞と同じようになったりして.
出勤時間帯にあわせたビジネスユーザ向けの朝刊
帰宅時間帯にあわせたホームユーザ向けの夕刊
1週間のサマリーの日曜版
そして号外
Re:廃刊、そして新刊 (スコア:1)
あ、日刊にも4コマ漫画入れないと。
#思わず笑うアップデートなんて嫌だけどID
Re:廃刊、そして新刊 (スコア:1, すばらしい洞察)
連載作家を抱えているのかな。
Re:廃刊、そして新刊 (スコア:1, おもしろおかしい)
Re:読者の方御安心下さい。 (スコア:1)
パッチはただで 本とか書いてもうけるっていうのは……
Open Sourceでさかんに言われている方法に近いような気がするんですが
もちろんパッチ以前にOSで金とってるから違うっていうのは当然なのですがビジネスモデルとして…ね
Re:読者の方御安心下さい。 (スコア:3, おもしろおかしい)
その名も、「こんなにたくさんのパッチ、どうすれバインダー」
#同じこと考える人がたくさんいて [google.com]恥ずかしいのでAC
Re:廃刊、そして新刊 (スコア:1)
#と切に願う、今日この頃。
#確信犯でもここまでできればむしろ褒めるべきだろうか
Re:急がなくてもよい緊急 (スコア:1)
Re:急がなくてもよい緊急 (スコア:3, おもしろおかしい)
ちゃんと、「critical」の意味どおり [alc.co.jp]に「批評の、酷評的な、批判的な、非難の、詮索好きな」にしておけば問題はなかったかと。
『今回のupdateでは酷評的な欠陥が4つでした』
あるいは
『今回のupdateでは詮索好きな欠陥が4つでした』
……ちがう、「 危機的な、危機の、重大な、重要な、決定的な」の意味の方だ。
『今回のupdateでは決定的な欠陥が4つでした』
……なんか、Windowsこれでもう終わりか、という感じだな。
Re:急がなくてもよい緊急 (スコア:2, おもしろおかしい)
Re:急がなくてもよい緊急 (スコア:1)
syslog風だと。
Re:急がなくてもよい緊急 (スコア:1, おもしろおかしい)
>syslog風だと。
最後は panic ですかね?
Re:急がなくてもよい緊急 (スコア:2, おもしろおかしい)
昔パニックしているカーネルのメッセージをみて、「どうしてこいつ、ピクニックなんて言っているのかなぁ」と真面目に思ったことは内緒です。
認めたくないものだな若さゆえの故の過ちとは。
#若くても普通間違えないと思うのでID
Re:急がなくてもよい緊急 (スコア:1)
-- やさいはけんこうにいちば〜ん!
Windows Service Pack 2 前倒し (スコア:2, 参考になる)
米マイクロソフト、Windows Service Pack 2の投入を前倒し [cnet.com]
Microsoft幹部は、同社がService Pack 2 for Windows XPを12月に提供することを明らかにした。これは、同社がService Packのロードマップで予測していたよりも数カ月早いタイミングでのリリースとなる。
Microsoftのコンテンツ担当コーポレート・バイスプレジデントで、Microsoft.comおよびWindows Updateの両ウェブサイトの責任者でもあるRichard Kaplanは、(略)
「ワームがシステムに侵入するときに最も多く利用される経路の1つが、バッファオーバーフローと呼ばれるものだ。そこで、新しい技術を使って、バッファオーバーフローを悪用したWindowsへのコードのインストールができないようしてある」(Kaplan)
これ、既存のアプリに影響ないのかな。
exec-shield [srad.jp]みたいなもんだろうか?なんか違うっぽいけど。
適用後、ほんとに類似問題が再発しないかどうか、要ヲチかな。
新たな問題を生む、に36カノッサ。
Kaplanはさらに、緊急の場合を除いて、Microsoftは今後パッチを1カ月に1回しかリリースしないことも明らかにした。
「パッチについては、我々のスケジュールではなく、ユーザーそれぞれのスケジュールに合わせてインストールすべきものだと思う」(Kaplan)
言ってることとやってることが違うような。
Re:究極の選択 (スコア:2, すばらしい洞察)
とんでもない量のアップデートをやらされる訳だが(涙.
# そう考えると,WindowsXPセキュリティ対策CD-ROMもまんざら
# 悪くない.
『今日の屈辱に耐え明日の為に生きるのが男だ』
宇宙戦艦 ヤマト 艦長 沖田十三氏談
2006/06/23 JPN 1 - 4 BRA
Re:究極の選択 (スコア:2, すばらしい洞察)
そのための対策ってとっているのでしょうか。
「ウチはMSと直接バックボーン接続しているのでWindowsUpdateが超速いヨ!」なんてのを売りにするISPがそのうち出てきたりして。
Re:究極の選択 (スコア:1, 参考になる)
> そのための対策ってとっているのでしょうか。
誤解を元に散々おちょくられまくった(笑)
「困った時のLinux頼み」-Linuxサーバを使う米マイクロソフト [cnet.com]
を一読あれ。
契約は続行中のようで [netcraft.com]。
Re:究極の選択 (スコア:1, 参考になる)
こないだakadns.netが落ちていたら
googleもMSN MessengerもWindows Updateも数時間に渡っていっせいに使えない
状態になって途方にくれたYO!
(IPアドレスが分かってりゃ使えたんだろうけど覚えてるわけないー)
Re:新パッチ希望 (スコア:2, 興味深い)
WindowsUpdateのためにネットアクセスが必要→アクセス中に感染→マズー
どうしろっちゅうねん!
マジでアップデータのCD/DVDメディア経由での配布希望。
Re:新パッチ希望 (スコア:1)
ちなみに,今Windows XPをクリーンインストールすると.
- Service Pack
- Service Pack後のsecurity patch
- Direct X
- Direct Xのパッチ
- Windows Media Player
で,4回から5回は再起動させられますね.
# Windows 2000だとIE 6.0とそのパッチで2回追加ね(涙.
『今日の屈辱に耐え明日の為に生きるのが男だ』
宇宙戦艦 ヤマト 艦長 沖田十三氏談
2006/06/23 JPN 1 - 4 BRA
Re:新パッチ希望 (スコア:1, 興味深い)
Windowsの連続稼動は(MS推奨にすると)1ヶ月が限度と
言うことになるのでしょうかね?
Re:MSの製品は蜜柑製 (スコア:3, おもしろおかしい)
1.マイクロソフトに在籍しているプログラマの技術力がない
2.マイクロソフト全体がセキュリティに対する認識が甘い
3.マイクロソフト全体がコンシューマを舐めきった商売をしている
4.マイクロソフトは自らを陥れロスチャイルドの陰謀だと主張しようとしている
#ACだからAC
Re:MSの製品は蜜柑製 (スコア:1)
ガッテン、ガッテン、ガッテン。
1.独占企業が不必要な機能までをデフォルトにした。
2.無駄にシステムを巨大化させた為に防御すべき部分が肥大化した。
3.やっぱりテストしていない。
4.治っていないパッチをプラシーボ効果で治る事を期待している。
#ACなのでAC
Re:MSの製品は蜜柑製 (スコア:1)
MSの製品が林檎製だったら, それはそれですごいことになりそうな気がするが...
# フレームの元かもしれないけどID
Re:MSの製品は蜜柑製 (スコア:1)
林檎ならまだしも,葡萄やオレンジとかだったらどうする?
(たしかGRAPEやORANGEだったと記憶しているが...20数年前)
Re:MSの製品は蜜柑製 (スコア:1)
「未完の対局」って映画を思い出してしまいました。
さしずめMS製品は「未完の対極」かなぁ?
#問題ないじゃん対極なら>おれ
Re:パッチ発行が脆弱性実証コードのリリース加速につ (スコア:1)
情報漏えいならぬ小(以下略
Re:今こそ www.microsoft.co.jp (スコア:1)
okome
Re:デアゴスティーニ (スコア:1)
# 証言なのでID
Copyright (c) 2001-2014 Parsley, All rights reserved.