パスワードを忘れた? アカウント作成

n_ayaseさんのトモダチの日記。 アナウンス:スラドとOSDNは受け入れ先を募集中です。

7960425 journal
ソフトウェア

exの日記: 韓国サイバー攻撃事件、韓国AhnLab社製パッチ管理システム経由での攻撃か 77

日記 by ex

既に各所で既報であるが、3月20日に発生した韓国の大規模サイバー攻撃事件は、KBSテレビ、MBCテレビ、新韓銀行など韓国の複数の放送局や銀行に影響を及ぼした。各社のサーバーが一斉にダウンし、イントラネット上にあるクライアントも多くが被害を受けた。新韓銀行ではATMが利用不能になるなどの被害も受け、市民生活にも影響が及んでいる。

それに対し、セキュリティソフトメーカーAhnLabは事件に関する中間分析結果を明らかにした( 韓国AhnLabのリリース:韓国語)。

当初韓国内ではAhnLabのセキュリティソフトのアップデートサーバそれ自体からの感染であるというような報道もあったが、それに対してAhnLabは「IDCに位置するアップデートサーバーがハッキングされたというのは事実ではない」「攻撃に使用されたのは、企業のイントラネット内における“資産管理サーバー(AhnLabの場合APCサーバー)”である」としている。

APCサーバとは"AhnLab Policy Center"と呼ばれる製品で、"AhnLab V3 アンチウイルス製品"をイントラネットにおいてアップデートするサーバであるが、AhnLab製品だけでなく、「CPU、メモリなどハードウェアの資産情報、各PCのソフトウェアインストール状況」などの「企業の資産管理」や、「リモートコントロール機能や、ソフトウェア配布、ファイル転送、未登録のクライアントの検索機能」などの管理者による集中管理に利用されるサーバである(なお、ここではAhnLabに従い「資産管理」と呼称しているが、これはつまり"Resource management"であり、日本語では「資源管理」と呼ぶのがより一般的であろう)。

現状の分析結果としてAhnLabは「一部でアカウント奪取の痕跡が見られるが、正確な原因は分析中である」「APT攻撃(Advanced Persistent Threat)によりAPCサーバーの管理者アカウント(IDとパスワード)が奪取されたものと推定する」「資産管理サーバー(AhnLabの場合APCサーバー)の弱点のためではない」として、「もし管理者アカウントが奪取されたとすれば正常な権限によるアクセスであるから、脆弱性の有無に関わらず多くのソフトウェアが悪用される」としている。

また、セキュリティソフト各社はこの攻撃に利用されたマルウェアについて分析を開始している。Symantecはブログにて「韓国の銀行と放送局に、大規模なサイバー攻撃」という記事を公表。それによれば、クライアントを攻撃したマルウェアは、AhnLab製品ともう一つの代表的な韓国のアンチウイルスメーカーであるHAURI製のアンチウイルスソフトのプロセスを停止、感染したPCの全てのドライブのデータを"PRINCPES" または"HASTATI."という文字列で上書きするとしている。また、AhnLabは今回狙われたのはWindowsだけではなく、SolarisやAIX、HP-UX、およびLinuxを対象とした攻撃コードも含まれているとした上で、さらに、「現在把握されているのは特定のターゲットを狙った攻撃だが、既に変種が発見されているため、不特定多数を対象にした攻撃の危険がある。企業以外の一般の使用者もアンチウイルスソフトのパターンを最新バージョンにするように」と呼びかけている。AhnLabはさらなる調査を通じて、早急に明確な原因を発表する予定である。

この件では、「韓国の大規模サイバー攻撃は非正規Windowsサーバーのパッチ配布が原因」という考察や、一部では「単にMSのパッチで海賊版がシャットダウンされただけでは」などという見方もあったが、どうやら今回の件は、少なくとも直接的には海賊版Windowsの使用によるセキュリティパッチの不備でなどではなさそうである。逆にいえば、資源管理サーバやデプロイシステムなどを利用している多くの大企業において「APT攻撃によるソフトウェア配信システムを利用した、イントラ内大規模感染への対策」という大きな課題が示されたといえるのではないだろうか。

7856770 journal
日記

exの日記: 先日からスラド復帰ぎみ

日記 by ex

まぁ復帰っつーか、たまにコメントくらいはしてたわけですが、ちょっと記事のタレコミを増やしつつあります。
日記ももしかすると復帰するかも。しないかも。

とりあえず以下タレコミメモ

デジタルコミック協議会が設立した、日本の漫画を世界に配信するサイト「JManga」が終了
http://www.digital-comic.jp/

JManga
http://www.jmanga.com/

ランソム・功氏の懸念
https://twitter.com/akyr_j/status/312115743720357888

当時のスラド記事
大手出版社が参加するデジタルコミック協議会、北米向けに漫画オンライン配信サイトを立ち上げ
http://it.srad.jp/story/11/08/26/0531235/

文化庁のJManga関係記事
JMangaで文化庁協力のマンガ翻訳コンテストが開催
http://mediag.jp/news/cat/jmanga.html?utm_source=dlvr.it&utm_medium=twitter

この辺ベースに誰かタレコミしちゃってもいいのよ
(追記:タレこみました http://srad.jp/submission/50449/ )

873326 journal
日記

exの日記: Lenovo Ideapad S205導入

日記 by ex

3年ほど前にネットブックとしてEpsonDirectのNa01miniを購入したのだが、3年保証が12月で切れる。
まぁいい加減そろそろ性能に不足を感じてきたので(Atom N270機だしね)、いい機会だと思って新しいモバイルノートを選定していた。

次も安いネットブック(最近じゃ2万で買える)でも、と思っていたら、Lenovo Ideapad S205が3万弱という価格だったので思わず購入。月曜日にNTT-Xで買ったら火曜日に届いたのでセットアップをしている。

しかし、これ3万でいいのか。すげえサクサク動いてるんだが。

ネットブックと違い、ちゃんとWindows7 Home Premium(x64)だわ、解像度も1366x768はあるわで、ちょっと大きめなのを除けば性能的にはまったく問題ない。軽い3Dゲームならできそう(モンスターハンターフロンティアは動くらしいぞ)。いい時代になったもんだ。

とりあえずある程度いろいろ試したら、標準のメモリ(2GB)を8GBに増強予定。SSDはどうしようかなぁ。前のNa01miniはHDDの交換がえらく楽だったもんでさくっとSSDにしてたんだが、今回は裏蓋まるごと開けないといけない。ここはネックだな。

848308 journal
日記

exの日記: 11/19突発浜松ボドゲ会たびたび

日記 by ex

【浜松ボードゲーム会のお誘い】
11/19(土) に浜松でドミニオン他アナログゲーム会を計画しています。
参加希望の方はご連絡ください。途中参加・途中退場アリで、ゆるゆるとやりたいと思います。日時はほぼ決まりで。ここ最近の例によって蒲公民館、会議室です。

人数的にはあまり大きな箱ではない(12人分しか椅子がない)ので、もし参加を予定される場合はお早めに。仮表明もアリ。

蒲公民館
https://www.mb.epss.jp/contents/facilities/2100/index.html

836672 journal
スラッシュドット

sillywalkの日記: タレコミ初却下 3

日記 by sillywalk
自分のタレコミ履歴を眺めていたところ、遥か昔に却下されたものも閲覧できることに気づいた。
昔のスラドはタレコミが却下された場合、タレコミ文は公開されなかったため、最初期の文章は永遠に失われたと思っていた。
というわけで、私の初却下を復刻。2003.6.17「大増刷出来!海上保安レポート2003

暗躍する工作船、安全基準を無視した船舶の横行、国内暴力団と結託した麻薬の密輸・密入国等々…海の向こうからやってくる脅威に日々敢然と立ち向かってらっしゃるのは我らが海上保安庁さんです。そんな皇國の四方を守るべしな方々が活躍する1年を綴った海上保安レポート2003がいま巷で大人気です。
人気の理由は、巡視船によって2年前に撃沈され(自沈?)国内で俄然注目を集めるようになった北朝鮮の工作船(不審船)と、それを追う海上保安庁チームとの緊迫したやりとりを記録した付録CD-ROM。その中のQTムービーでは工作船の追尾から射撃警告、威嚇射撃、強行接舷、同船からの攻撃、正当防衛射撃、爆発沈没までを「いかに正当な手続きに則った行為であったか」を強調しつつ、その様子を余すことなく映し出してくれてます。しかも夜間で視認しづらいシーンでは、赤外線モニター画面に切り替えて再度、再々度(スローモーション)見せてくれるというサービスっぷり。そして工作船沈没後の潜水調査、引揚作業もばっちり収録されています。
さらにレポート本書も「国境を守る海上保安庁」と題した特集記事を掲載し、これを読めば君も今日から工作船博士!な内容。しかし真に驚くべきは紙面レイアウトで、所々に登場する囲み枠のQ&Aやコラムなどは科学雑誌を彷彿とさせて読み応えも十分。本当に政府刊行物かと思う程の出来栄えとなっています。そして最後に気になるお値段ですが、税込1800円と大変お買い得となっております。金利手数料は/.-Jが全て負担いたします。お申し込みはフリーダイアル0120-slashdotまで今すぐお電話を!

こ れ は ひ ど い w
「長い」「くどい」「読みづらい」の三拍子が揃った見事な悪文。
あの当時はなかなか面白いかなと思ったりしたんですが、これじゃ却下される筈だw
とはいえ逆に今、こういう文章が書けなくなった。トシは取りたくないですねえ…。

typodupeerror

ソースを見ろ -- ある4桁UID

読み込み中...