パスワードを忘れた? アカウント作成
5171665 story
Windows

Windows Vista/7のサイドバーとガジェットに脆弱性、8では廃止? 62

ストーリー by hylom
そういえばそんなものもあったなあ 部門より
あるAnonymous Coward 曰く、

Windows Vista/7のサイドバーとガジェットに「安全でないガジェットを実行したときにWindowsサイドバーによって任意のコードが実行される」という脆弱性が発見された(Microsoftのセキュリティアドバイザリ)。Microsoftは対策としてサイドバー機能を無効化するFixIt(対策ツール)を提供している。

同機能はWindows 8のリリースプレビュー版には搭載されていたが、ComputerWorldによると、最終的なバージョンでは廃止される可能性があるという。

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • by Anonymous Coward on 2012年07月13日 20時35分 (#2193095)

    > 「安全でないガジェットを実行したときにWindowsサイドバーによって任意のコードが実行される」という脆弱性が発見された
    何これ本気で言ってるの?
    どう考えてもガジェットを完全廃止するための口実にすぎないな。

    • さらには、通常のWin32アプリ実行環境も廃止したいんじゃないでしょうか。
      同じ「脆弱性」を抱えてるのだから、という論法で。

      親コメント
    • by Anonymous Coward

      ・攻撃者がガジェットの脆弱性を悪用した場合、現在のユーザーのコンテキストで任意のコードが実行される可能性がある
      ・管理者ユーザー権限でログオンしている場合、攻撃者が影響を受けるコンピューターを完全に制御する可能性がある

      ガジェット廃止によるMetroアプリへの誘導に見えるけど、Metroアプリはガジェットより安全なのでしょうか。

      • by Anonymous Coward on 2012年07月14日 10時19分 (#2193406)

        ・サンドボックス内で動く事を強制される
        ・基盤であるUACを無効にするとMetroアプリは動かない
        ・砂場からはみ出るアプリはWindows Storeの審査を通らない
        ・Windows Storeからしかインストールできない

        親コメント
      • by Anonymous Coward

        はい。

    • by Anonymous Coward

      そもそもサイドバーガジェットはHTML+CSS+JavaScriptなんで、こいつが任意のコードを実行可能というのがよく分からない。
      エンジンはIEと共通じゃないのかな?
      まあ、ガジェット配布公式ページもずいぶん前に終わってたし、実質既に切り捨てられたも同然でしたが。

      • > こいつが任意のコードを実行可能というのがよく分からない。
        > エンジンはIEと共通じゃないのかな?
         ActiveXオブジェクトが利用できて、そいつのサンドボックス内への囲い込みが完全にはできてなかったと解釈すると理解できますね。

        親コメント
        • by Anonymous Coward

          いまだにJavaからexe叩ける糞仕様が残ってますしね・・・まあJava側が悪いといったらそれまでだが

      • by Anonymous Coward

        エンジンはIEと共通だけど、サイドバー固有のAPIがあって、そこからシステム情報にアクセスしたりできる。
        アプリケーションランチャーガジェットがあるところからも分かるように、任意のファイルを開くことも可能。

    • by Anonymous Coward

      ガジェット、便利だったのにな。
      ちなみにLinuxデスクトップでもscreenletを使用中。

      Metroアプリをガジェットの代わりにデスクトップ上に
      張れるようにしてくれたら良かったのに…そしたら共存
      共栄できたかもしれないのに…
      ↑いや、まだ失敗したわけじゃねえし(笑)。

      • by Anonymous Coward

        いいなぁそれ。
        win8はそういうの目指して欲しかった。
        ↑いや、まだ失敗したわけじ(ry

        # フルスクリーンというのが嫌

  • by Anonymous Coward on 2012年07月13日 22時38分 (#2193231)

    「重いのでsidebar消しました」とか7で切り捨てたときもふざけんなと思ったけど
    今、現在進行形で使ってるユーザーのことをなんだと思ってるんだ?

    WP7といい、あっさり切り捨てすぎるので「MSの新テクノロジー」にはとてものっかれん。

    • by Anonymous Coward

      WindowsのガジェットはActiveXが使えるJavascriptとHTMLやCSS等をzipで固めてデプロイしてIEのコンポーネントを利用してデスクトップに表示できるようにしただけのアプリ実行環境であって新テクノロジーでもなんでもありません。

      • by Anonymous Coward

        まぁまぁ、sidebar好きの嘆きということで一つ。

      • by Anonymous Coward

        元投稿も「」で囲っていることから多分わかってるんじゃないかな。
        サイドバーって起動するだけでメモリを1GB、さらにガジェット一つ当たり100MBぐらい当たり前に消費していたので、そんなもの無くなって当たり前の気がする。
        代用に見た目よくあるサイドバーガジェットと同じ単体アクセサリソフト、8つぐらい作って使っているけど全部足してもメモリ20MB使わないぞ。

    • WindowsRTも5年でおしまいなのかもしれません。

      そして、RTのサポート切れが来たら、セキュアブートは真価を示し
      せっかくのハードウェアに、稼働させる方法が無くなるわけで、RT搭載製品は
      パソコンではなく、期限付きの特殊端末だと思わなければならないようです。

      もっと将来性を感じる機器に投資し、買い支えるほうがイイと思いますが
      むしろ、その何かを買い支えさせず滅ぼすために
      Microsoftがいろんなものを発表しているようにも思えます。

      たとえば、Windowsにガジェット機能がなければ
      MacのDashboard用として開発にとりくんだ開発者もいたかもしれません。

      そういった人材流出を防ぎ、話題性が無くなったら、廃止する。
      そのすべてが、シェア低下が続くWindowsを生きながらえるための策なのかもしれません。

      • by Anonymous Coward

        もっと将来性を感じる機器

        例えばどんな。

        で、ちなみにそれってOS載せ替えできるの?5年以上つかえるの?
        なるほど、それは確かに買いだな。

    • by Anonymous Coward

      そもそも使ってませんね

      俺の場合一画面の左半分がメッセかツイッター右半分がブラウザで
      一画面がゲームかビデオのフルスクリーンで

      デュアルディスプレイでほぼデスクトップ見えない状態で間に合ってるし
      ビデオとゲームやってない状態だとWin7のランダム壁紙できれいな絵とかムラムラな絵がローテーションしてるだけで
      時計やらCPU・RAM情報とかはタスクトレイで足せるから

      「全部俺の場合」だとサイドバーとガジェットは使ってないね

      #というかVistaの時代サイドバー使ったらパソコン重そうになってる錯覚でWin7で使いたくない

    • by Anonymous Coward

      浅すぎる

      WP7端末は今が買い時なのに
      盲目的に新しいバージョンの方がいいという馬鹿なのか
      よくわかっていないけど取りあえず文句言いたいだけなのか

      • by Anonymous Coward

        コンシューマはアリモノが格安で使えればそれでいいのかもしれんが。

        今まで作ってた開発手法やら作りかけてたframeworkやら全部放り投げて
        「これからはMetroアプリですよMetroアプリ!!」
        「そういえばWindowsPhone(笑)とかありましたね」
        とか公式イベント(Developers Day)で言われたらぶち切れたくもなるわ。

        そりゃメインはWindows8のイベントなのはわかってるが
        仮にも現行のWP7をあそこまで貶める必要有ったのかよ。
        MS系は先行しても良いこと何もないことがハッキリわかったので、
        iOSとかAndroと市場で数字が並ぶまで完全放置することに決めた。

        • by Anonymous Coward

          >今まで作ってた開発手法やら作りかけてたframeworkやら全部放り投げて

          あれれ、何も知らずに批判してる口ですか(笑)
          VistaあたりからWindows関連の開発を手がけた人ならXP、Vista、7、8デスクトップ、8メトロ、WP7.x、WP8
          どれを開発するのもすんなり入っていけますよ

          • by Anonymous Coward

            VSだからツールの使い方は一緒!ってのは当たり前の話。
            WP7で今まで作った資産を全部捨てて作り直せってのがやばいのよ。
            先行して頑張ろうとしてた所ほどババを引いた状態。

            WP7からWP8への移植方法

            1.VSでプロジェクトを読み込みます
            2.エラーが山ほど出ます
            3.エラーを全部潰します

            コレで移植できます! とか大まじめに力説されたからね。

            • by Anonymous Coward

              恥ずかしい奴だな
              VSだからってそんな浅いレベルの共通資産じゃねーよ
              何も知らずに想像で語ればボロが出るわな

            • by Anonymous Coward

              >Vistaあたりから
              って書かれているのに何でVSの事だと思ったんだろう・・・

  • 仕方ないけどさ…。

    ActiveXが危ないって言われて廃れつつあると思ったら、
    今度はSilverlightに.NETがくっ付いて、Silverlightまでもが
    脆弱性の対象となりつつあるような気がします。

    • by Anonymous Coward

      IE4からあったActive Desktopの焼き直しで新しくも何ともないよ。

  • by monochrome K2 (40969) on 2012年07月14日 6時01分 (#2193348)
    Metro UIと機能が重複しているのだから、1つでいいでしょ。

    ウィンドウズ8(windows8)メトロのココがすごい!
    メトロは単なるアイコンではない! | ウィンドウズ8 最新情報WEB
    http://xn--8-geuib4hwd7n.net/archives/1036 [xn--8-geuib4hwd7n.net]
    • by nmaeda (5111) on 2012年07月14日 9時14分 (#2193379)

      DOS⇒WIn9x系⇒WInNT系の慎重な流れからすると、Metro UIにエミュレーション機能を載せて欲しいくらいだけどね。セキュリティ上、止めた方が好ましいだろうけど。

      以前のMicrosoft製品が安心できたのは、互換性を長く維持していたことだと思うんですが、最近はあっさり切り捨てるなあ。

      親コメント
    • by Anonymous Coward

      Metro UIと機能が重複しているのだから、1つでいいでしょ。

      Win8からガジェットが無くなるのは、100歩ゆずってその道理で良いとしても、今回の対応はWindows 7とVistaに対してガジェット削除だからメトロは関係ないでしょう。

      • by Anonymous Coward

        簡単に対処できるならしているでしょう
        それが困難だから全停止なんでしょう

  • by Anonymous Coward on 2012年07月13日 20時39分 (#2193100)

    Win32を本気で滅ぼしたかったらまずたった2バージョンくらいで飽きて放り出すのをやめろよ。

    • by Anonymous Coward

      Appleは1バージョンで飽きる

    • by Anonymous Coward

      約1年前にガジェットの公式配布サイト終了してたから何をいまさらって感じだけど、特に大騒ぎにならんかったからその程度のユーザしかいかなかったってことなんでしょう。
      こんな企業だからMetroもすぐ終了するかもね(゚∀゚)

    • by Anonymous Coward

      Win32最強伝説

    • by Anonymous Coward

      > Win32を本気で滅ぼしたかったら

      こういう言説をちらほら見かけるようになったのと、
      世の中の微妙な流れで最近不安気味なんだけど、
      本当のところMicrosoftはどう考えてるのかねー。

      Metroに限った話ではないけど、ネイティブの
      実効形式の行く末が気になる。
      知財を含んだコードを出してるところはバイトコード
      じゃ出し辛いと思うんだよな。みなさん、どうする
      つもりなんでしょ?

      いきなり「クラウド+Metroでやってください」とか
      言い出したらおじさん暴れちゃうぞ!
      …というか会社単位で暴れだしそうなところもある(笑)。

      • by Anonymous Coward
        win32は終わりです。これからは.Netです!とか 彼らは10年くらい前から言い続けてますが
      • by Anonymous Coward

        そりゃWin32を滅ぼしたがってるのは他でもないMicrosoftだよ。
        WinRTはキモいWin32 APIを捨てて現代風に作り直し、MSの標準UIテクノロジであるXAMLサポートも付け加えたもの。
        いつまでもWin32 APIやWindowsフォーム、あとは…WebFormsとかもか、そこら辺のレガシーなテクノロジのお守りなんてしたくないだろうさ。

        > Metroに限った話ではないけど、ネイティブの実効形式の行く末が気になる。
        MS的には、ネイティブにしたかったら今後はC++/CXとWinRTを使え、ってことだろう。
        C++ AMPなんてのも用意してるし、別にネイティブを軽視しているわけではないよ。

        • by Anonymous Coward

          ネイティブじゃなきゃ困る理由は、

          1)性能
          2)逆コンパイル困難

          があると思うのですよ。
          今後「逆コンパイル困難」の方もぜひ維持していただきたい。
          その場合は「1バイナリで多プラットホーム」に対応しろとか
          贅沢は言いません。

          ほんと頼むよ、マイクロソフト!

          • by Anonymous Coward

            難読化できるんじゃなかったっけ

typodupeerror

あつくて寝られない時はhackしろ! 386BSD(98)はそうやってつくられましたよ? -- あるハッカー

読み込み中...