hmx-17の日記

技術ネタとかプライベート

Security

ジョークソフトがマルウエア?

センシティブな問題なので口を出すつもりはなかったんだけど、意思表示。 僕は次のような尺度で本件を見ています。 1. 検出対象のカテゴライズが適切だったのか 検出対象の検出名はJOKE_AMUSEとなっており、JOKEから始まることからジョークソフトとして(社…

Smart Protection Network拡張

莫大なセキュリティ情報のビッグデータをクラウドで分析する「Trend Micro Smart Protection Network™」を拡張 ほー、バズワードが踊ってますね。 ■新たにクラウドインフラに統合するデータベースおよび既存データベースの強化 <新規統合> (中略) ・ホワ…

法人と個人どちらのほうが検体をより早く調べてくれるのか

そろそろ個人契約が切れるのでウイルスバスター Corpにでも乗り換えようかと思うんだけど、法人の方が検体を速く解析してくれるとかそういうアドバンテージってあるんですかね? 個人で検体を提供する人が希になったのか結構レスポンス遅くて困る。

TrendBeta.comのSSL証明書の期限が切れてる

タイトルで完結した。 日本のTrendBetaは問題無いものの、米国のTrendbeta.comのSSL証明書の期限が切れている。 詳細を見ると2012/5/7で切れて居るようだ。 https://www.trendbeta.com/ 当方の経路上に何か不可思議なサーバがあってSSL乗っ取りとかされてい…

誤検出?

Folder Sizeというソフトウエアを使っているのだが、あるときトレンドマイクロがADW_KRADAREとして検出するようになった。 VirusTotalを見た限り、TrendMicroしか反応してないので誤検出に思えるのだが… とりあえず、Kasperskyとかに検体を送って様子を見て…

SPAMなのにSPAMじゃないと判定されたら

自分専用メモ トレンドマイクロのスパムデータベースにスパムメールを反映する方法 Submitting spam samples to Trend Micro Submitting Spam Mail Samples

x.xxx.80について

どうやら、TrendMicro本社からは「Japan Legacy Pattern」という扱いを受けている模様。 Legacyって、あんまり良い印象ないんですがどうでしょう。

Whatsnew.txtの場所アップデート

調べごとをしていたら、スマートスキャンパターンファイルのWhatsnewが出てきたのでメモしておくテスト。 Consumer Smart Scan Pattern Consumer Smart Scan Agent Pattern ソースはこちらから。 結構激しい追加/削除をしているようなのでどなたか監視をです…

LZHの使用は推奨されない?

どうやら、LZHの作者自身がLZH書庫の使用を「推奨しない」ことにしたみたいです。 ※:このセンテンスは間違いです。正しくはLZH自体の作者とは別の人(UNLHA32.DLL(解凍DLL)の作者)です。 作者氏が公開しているセキュリティ情報を見ると(LZH 書庫のヘッダー処…

IE6でアクセスするとアナログと出るようにしました

IE6の葬式が行われたとのことなのでここを参考にIE6だとアナログと右上に出るようにした。 ただし、IE6入れてる環境が我が家には無いので未確認。

ゲーム会社の年始見舞いの宛名シールが二重だった

どこがセキュリティだと思うかもしれないけど、一応情報漏えいに近い感じなのでこのカテゴリに。 僕は某A社(この後URL出てくるから某も糞もないけど)にユーザ登録をしていて、年始と残暑の頃に毎回丁寧に挨拶の封筒を送ってくれていたんだけども、今年の年始…

PDF exploit踏んだ。

先日、pdf exploitを食らいました。 ブラウズしていたのはごく普通のサイトだったんですが... 突然FirefoxのDownload StatusbarにChangeLog.pdfというファイルがダウンロードされてAcrobat Readerが開かれた。 (FirefoxでPDFを踏んだ際のデフォルト動作は保…

IPAの中の人がつこうた(2)

とあるルートでとあるブツと情報が到着。 その情報を元に整理すると ・漏洩データサイズはアーカイブ後のサイズで2GB超(Winnyでは2GBを超えるファイルは共有できない) ・Shareで最初に見つかった ・アーカイブされているファイルに特徴がある ということから…

IPAの中の人がつこうた

id:northAD 氏の情報にソースが付いたような感じ なにやってんの本当にもう…

パターンファイル(2)

ファイルサイズもパターンナンバーも違うのでリリース時間も違う…のか. コンシューマ向け: >December 10, 2008, 15:45:40 (GMT - 08:00) 通常: >December 10, 2008, 15:21:02 (GMT - 08:00) +25分(?)前後は品質テストで取ってるのかな? そうじゃなきゃ…

パターンファイル

ウイルスバスター2009の当たりからパターンファイルの末尾が".00"ではなく".50"になった(ここを見るに結構前の話なのかな?). しかし,ウイルスバスターコーポレートエディションなどでは相変わらず".00"が使用されており,何なのかと疑問に思って調べたと…

TVscan32

絶望した!ウイルスバスター2009にはTVscan32.exeがバンドルされていないのには絶望した! …2008のインストーラから拾ってきたけどね.

IPAのアレ(2)

適当にプレイ. バックログと既読スキップ機能がないのが地味にウザい. それなりの選択肢を選んだつもりだけどShop rankはB判定. AとかSはどういうルートを使えばいいんだろうかw

IPAのアレ

えーっとなんだ、吉里吉里で作ってあるみたいだ. …吉里吉里とわかったら急に親しみがわいてきたぞ

ZoneAlarm

まさかとは思ったがアドバイザリみて吹いたw Recommended Actions - (snip) Option 2: Uninstall the hotfix 1. Click the "Start Menu" 2. Click "Control Panel", or click "Settings" then "Control Panel" 3. Click on "Add or Remove Programs" 4. On …

パターンファイル作成に掛かる時間

このへんを見て,書きたいなぁと思ったんだがどう考えてもNDAに引っかかるのでボツ. あえて言うなら,相当自動化してます,けど最後は人の手で...と(イミフ

各社のパターンファイル置き場

どこからか電波を受信しましたので,書いておきますね. Kaspersky,日本語ドメインなのに内容は英語w http://www.kaspersky.co.jp/avupdates AVG.なぜか日本語w http://www.grisoft.cz/jp.90246 Avira. http://www.avira.com/en/support/vdf_update_inf…

Webサイト改竄

もうね、何をやっているのかと小一時間問い詰めたい。 いろいろ言いたいけど言葉を選ぶとこれしか書けないのが悲しい。

ウイルスバスター2008の脆弱性(2)

サポセンにご迷惑をおかけしつつ問い合わせをした結果。 Q: パッチは公開されてないんでしょうか? A: 現象の発生率が海外と日本では異なることから修正パッチの公開は異なっている Q: アドバイザリ公開についての予定はありますか? A: 未定です。 "私は英…

月刊WindowsUpdate 12月号

適用した。セットでOffice SP1もあたってしまったけど、まぁいいや

ウイルスバスター2008の脆弱性(1)

Secuniaとまっちゃさん経由。 なぜか日本語のKBがないのでサポートに問い合わせをしてみる。 ん…?問い合わせし始めてから気がついたぞ…(^^;) Other local language (French, German, Italian, Spanish, Danish, Dutch, Norwegian, Swedish) versions o…

感染予防対策ベンダに新たに2社が参加(Cyber Clean Center)

ついにKasperskyが参戦。 御三家(TrendMicro、McAfee、Symantec)、MS、Kaspersky、アンラボとなかなかの布陣ですね。

2007年10月度 サイバークリーンセンター活動実績(Cyber Clean Center)

なにやらUndetectableが減っていますね。 それにしてもBOBAX、恐るべし。

「『緑色のバー』は効果あり」、ベリサインが「EV SSL」の利点を強調:日経パソコンオンライン(ripjyrさんより)

EVSSLのスクリーンショットが微妙におかしいような気がしますが、気のせいでしょうか…?>id:ripjyrサソ (アイコン見る限り普通のSSLの有無に見えるんですが… 確かIE7でEV SSL証明書を有効にするにはフィッシングフィルターを有効にしないといけなかったよ…

Windows Live Messengerで画像に見せかけたトロイの木馬が流行中(GIGAZINE)

またMessengerか! はやくこいこい我が家のメッセへ(ぉ