パスワードを忘れた? アカウント作成
251157 story
マイクロソフト

Microsoft.comは毎秒7000~9000回の攻撃を受けている 43

ストーリー by hylom
難攻不落 部門より

あるAnonymous Coward 曰く、

Microsoft.comは常に大量の攻撃にされされているそうだ(本家記事)。

(マルウェアなどの)スクリプト初心者はまず同社をターゲットにするとのことで、Microsoftのシニア・セキュリティ・アーキテクトRocky Heckman氏によるとMicrosoft.comは毎秒平均7000~9000回もの攻撃を受けているとのこと。また、マルウェア製作中にWindowsをクラッシュさせ、うっかりエラーの詳細とその原因となったコードをMicrosoftに送ってしまうハッカーもかなりの数いるそうだ。

この話はMicrosoft Tech.Ed 2010で明らかにされたとのこと。Heckman氏曰く、最も使われるハッキング手法はこの6年間変わらずにクロスサイトスクリプティングおよびSQLインジェクションであり、これは悪意ある者が馴れた手法を使うことを好むのと、開発者らが(これらの手法やその対処などについて)聞く耳を持たないという2点が重なっているのが原因であるとのことだ。

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • 岡崎市立図書館なら (スコア:5, おもしろおかしい)

    by Anonymous Coward on 2010年08月31日 20時58分 (#1817923)
    1秒間に何回死ねるだろうか。
    • Re:岡崎市立図書館なら (スコア:5, すばらしい洞察)

      by Anonymous Coward on 2010年08月31日 21時09分 (#1817932)
      A:1回。復旧に1秒以上かかるため。
      親コメント
      • by Anonymous Coward
        次のシスアド一級に出るで。
        要チェックや
      • by Anonymous Coward

        たしかタイムアウトに10分くらいかかるんだっけ?

    • by Anonymous Coward
      A: 死にはしない。壊されるだけだからな。
      • >壊されるだけだからな。

        ソフトウェア的には元から請われていたのでは?

        親コメント
      • by Anonymous Coward

        今後この問題を「キャシャーン問題」と呼ぶことにしよう。

        そして、「キャシャーン問題」に汚染されたシステムを「キャシャーンシステム」と呼ぶ。

        ちなみに、「キャシャーン問題」を屁とも思っていない人間は「新造人間」と呼ばれる。

  • MSがいなくなると (スコア:2, すばらしい洞察)

    by Anonymous Coward on 2010年08月31日 22時02分 (#1817948)

    ということは、MSがなくなればそれだけの莫大なトラフィックが消えて、
    ネットの混雑がそれだけ減るということですね!
    さすがMS相変わらず諸悪の根源!

    # なわけがない。(複数の意味で)

  • >詳細とその原因となったコードをMicrosoftに送ってしまうハッカーもかなりの数いるそうだ。

    これって、「ハッカー」なら別に良いのでは?
    むしろ、バグ解決に協力してるのでよいことではないかと。
    「クラッカー」なら「アホだなぁ」と思ってしまうけれでも。

    っと、元記事も読まずにコメントしてしまいます。

  • by Anonymous Coward on 2010年08月31日 21時39分 (#1817942)
    ばっかーだなぁ~おい
  • by Anonymous Coward on 2010年08月31日 22時00分 (#1817947)

    7000回のビンタは驚異か否か

    #鬱陶しいのは同意

  • by Anonymous Coward on 2010年08月31日 22時40分 (#1817963)

    ネットワークがちゃんとインターネットにつながってるか確かめるために
    yahoo.comにpingを打つことは時々あります。
    googleはちょっと長いし、microsoftはもっと長いのでyahooが手ごろ。
    こういった無駄なトラフィックも意外と多かったりする?

    • by Anonymous Coward

      ネットワークがちゃんとインターネットにつながってるか確かめるために
      yahoo.comにpingを打つことは時々あります。

      それもあってYahooも応答を停止できんと中の人が言ってたとかあったなー。
       
      # 自分もアレ?切れた?と思うととりあえずyahooにピン打ちますわw

      • by Anonymous Coward

        20年ほど前、DNSが死んでるだけのときのために、
        YahooのIPアドレスを調べてメモしておいたものでした。
        接続が切れた?と思ったときには、そのIPアドレスに対してpingしました。
        意味があったのかどうかは不明だけど。

      • by Anonymous Coward

        逮捕されるのが怖いので、最近は専ら自分のドメインかつ自宅のサーバに向けています...

    • by Anonymous Coward

      今なら6文字のgoo.glがありますね。ちなみに手元では8.8.8.8とgoo.glはいずれも40ms前後、google.jpは131ms。10-11msを記録したyahoo.jpが最速でした。

    • by Anonymous Coward
      短さで選ぶならURI短縮サービスの方が楽なんでは?
      最近だとtwitter需要もあってか短縮サービスが増えているので幾つか試してみたんですが
      j.mp、t.co、goo.gl、bit.ly、flic.kr、twtr.jp辺りはping返してくれるようです。
      # nico.msは駄目だった…
      IPで打つなら(#1818137)でも上がってますが8.8.8.8が楽ですね。

      # 結局www.google.comと8.8.8.8しか使わないのでAC
  • by Anonymous Coward on 2010年08月31日 22時59分 (#1817973)

    > うっかりエラーの詳細とその原因となったコードをMicrosoftに送ってしまうハッカーもかなりの数いるそうだ。

    ちゃんと見てるんだ、アレ。
    有象無象の要素が引き起こした”正規の”データがかなり集まってるんじゃないかと思うけど。

    会社のマシンから、会社で作ってるソフトのエラーを間違えて送っちゃうことがたまにある。
    自宅ではエラー報告自体無効にしてるけど…

  • by Anonymous Coward on 2010年09月01日 0時48分 (#1818033)
    タイトルだけパッと見て何かの健康器具かと思った
  • by Anonymous Coward on 2010年09月01日 2時10分 (#1818055)

    Microsoftに送られる?

    そんなことして良いのか…

    • by Anonymous Coward

      送っていいか、聞かれるじゃん。
      いまだ、2000使ってるとか、マカーじゃなきゃときどき見ると思うんだけどなぁ。

      で、自作のコードのダンプが含まれたままうっかり送っちゃうこともしばしば…。

  • by Anonymous Coward on 2010年09月01日 11時18分 (#1818154)

    毎回失敗したり、再起動するとまた同じパッチを適用しにいったりとループしているので
    それが原因ではないかと。

    # マニアという生き物はところ構わずそのうんちくを語りだし、
    自分の知識と1bitでも違うと炎の如く攻撃し出すので、その取り扱いに注意すべし。

  • by Anonymous Coward on 2010年09月01日 13時59分 (#1818308)
    情報漏洩のパスになっちゃうね
    そういう機能は完全に殺しておかないと危なすぎる

    ところで、どんな情報が送られてきたか講演で公開するのって
    プライバシポリシに反しないの?
typodupeerror

物事のやり方は一つではない -- Perlな人

読み込み中...