アカウント名:
パスワード:
敢えて脆弱性を直さず、Windows10に移行をさせる流れは正しい。
実際延長サポートすらきれる段階で直す義理もないしな。でもローカルディスクに偽装DLL置かれてる状況は既に終わってるんじゃないか。
ダウンロードフォルダーからインストーラーを実行したとき、同じフォルダーにダウンロードされていたDLLが実行されてしまうのが攻撃シナリオ。問答無用でダウンロードを開始するChromeのせいでだいぶ攻撃の現実性が上がった感がある
ディスククリーンアップの対象がDownloadフォルダにも適用されるようになったのは、このインジェクションを防ぐ意味もあるのかな思った。
無料でアップデートできるならともかく、そうではないし。未だ延長サポート期間内であるWindows 7で脆弱性への対応を行わないのはダメだろうと思う。
OSの挙動を変えないと原理的に対応できないケースもあるからなぁ。まだWindows7を使ってる中には互換性の解決途中なユーザーも居るだろうし。
まだ7のライセンスで10に出来るんじゃ?
直したら直したで、「今まで動いていたアプリが動かなくなった!」と言われるんじゃない。どちらにしろMSが悪いって言われるんだから、ご苦労な役回りだわ。。
じゃぁ、 2020 年 1 月の最後のセキュリティアップデートで直しちゃえばいいんじゃ?それまでよりは堅牢になるから困らない人はちょっと使い続ければいいし、動かないって困る人は Windows10 に行けばいいし。
>ちょっと使い続ければいいしいやダメだろう。Windows10に移行させないと。
大問題が起きて大騒ぎになったらいやが応にもパッチ出さざるを得なくなるんだろうけど、これが大騒ぎになるほどの集団被害を引き起こす可能性は低いからね。
10では最初から存在しない問題なのかパッチで直した問題なのか
サポート期間を残してそれをやるのは邪悪な怠慢だわ
Apple「OSのサポート期限なんて胸先三寸だし。脆弱性が出た?よし後方互換とか無視して直すから使いたまえ、バージョンアップしない奴は見捨てるから」Google「脆弱性があったら直すけど、古いバージョンまでは面倒見ないし、OSSだからどのバージョンまで直すかは気分次第。サポート期限?何それ」MS「サポート期限は事前に明記してた上に延長しましたよ。残り1年もないOSで、リスクは軽いし互換性に響く修正まではしませんが」
さて、どこが一番邪悪であろうか。
そりゃもちろん、サポート期限をわざわざ明言しながらそれを守らない奴こそ唯一「邪悪な怠慢」だろう
個人的にはWindows 10は大きな不満はない。Windows 7はそろそろ、駄目だと思ってるわ。アップデート・バグ報告の多さは気になるが。
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
未知のハックに一心不乱に取り組んだ結果、私は自然の法則を変えてしまった -- あるハッカー
あー、 (スコア:0)
敢えて脆弱性を直さず、Windows10に移行をさせる流れは正しい。
Re:あー、 (スコア:1)
実際延長サポートすらきれる段階で直す義理もないしな。
でもローカルディスクに偽装DLL置かれてる状況は既に終わってるんじゃないか。
Re: (スコア:0)
ダウンロードフォルダーからインストーラーを実行したとき、同じフォルダーにダウンロードされていたDLLが実行されてしまうのが攻撃シナリオ。問答無用でダウンロードを開始するChromeのせいでだいぶ攻撃の現実性が上がった感がある
Re: (スコア:0)
ディスククリーンアップの対象がDownloadフォルダにも適用されるようになったのは、
このインジェクションを防ぐ意味もあるのかな思った。
Re: (スコア:0)
無料でアップデートできるならともかく、そうではないし。
未だ延長サポート期間内であるWindows 7で脆弱性への対応を行わないのはダメだろうと思う。
Re: (スコア:0)
OSの挙動を変えないと原理的に対応できないケースもあるからなぁ。
まだWindows7を使ってる中には互換性の解決途中なユーザーも居るだろうし。
Re: (スコア:0)
まだ7のライセンスで10に出来るんじゃ?
Re: (スコア:0)
直したら直したで、「今まで動いていたアプリが動かなくなった!」と言われるんじゃない。
どちらにしろMSが悪いって言われるんだから、ご苦労な役回りだわ。。
Re: (スコア:0)
じゃぁ、 2020 年 1 月の最後のセキュリティアップデートで直しちゃえばいいんじゃ?
それまでよりは堅牢になるから困らない人はちょっと使い続ければいいし、動かないって困る人は Windows10 に行けばいいし。
Re: (スコア:0)
>ちょっと使い続ければいいし
いやダメだろう。Windows10に移行させないと。
Re: (スコア:0)
大問題が起きて大騒ぎになったらいやが応にもパッチ出さざるを得なくなるんだろうけど、これが大騒ぎになるほどの集団被害を引き起こす可能性は低いからね。
Re: (スコア:0)
10では最初から存在しない問題なのかパッチで直した問題なのか
Re: (スコア:0)
サポート期間を残してそれをやるのは邪悪な怠慢だわ
Re: (スコア:0)
Apple「OSのサポート期限なんて胸先三寸だし。脆弱性が出た?よし後方互換とか無視して直すから使いたまえ、バージョンアップしない奴は見捨てるから」
Google「脆弱性があったら直すけど、古いバージョンまでは面倒見ないし、OSSだからどのバージョンまで直すかは気分次第。サポート期限?何それ」
MS「サポート期限は事前に明記してた上に延長しましたよ。残り1年もないOSで、リスクは軽いし互換性に響く修正まではしませんが」
さて、どこが一番邪悪であろうか。
Re: (スコア:0)
そりゃもちろん、サポート期限をわざわざ明言しながらそれを守らない奴こそ唯一「邪悪な怠慢」だろう
Re: (スコア:0)
個人的にはWindows 10は大きな不満はない。
Windows 7はそろそろ、駄目だと思ってるわ。
アップデート・バグ報告の多さは気になるが。