Kasperskyのウイルス対策ソフト、誤ってWindows XPマシンのWeb接続をブロック 37
ストーリー by hylom
おしい 部門より
おしい 部門より
あるAnonymous Coward 曰く、
Kasperskyのウイルス対策ソフトのアップデートにより、Windows XPマシンの外部への80番ポート接続がすべてブロックされるというトラブルが米国で発生した模様。「アップデートにより社内の1万2000台ものマシンがネットにつながらなくなった」という投稿もフォーラムに寄せられている(本家/.)。
Kaspersky側は問題を認識すでに修正を行っているという。The Next Webによると、問題となっているのはKaspersky Anti-Virus for Windows Workstations 6.04 MP4やKaspersky Endpoint Security 8/10 for Windows、Kaspersky Internet Security 2012/2013、Kaspersky Pure 2.0だそうだ。
日本では話題になっていないようだが、日本版では影響がなかったのか、それともKasperskyの導入数が少なくておおっぴらになっていないのか……
Outbound Port 80 blocking のご提案 (スコア:3, 興味深い)
ネタだった「Outbound Port 80 blocking のご提案」が現実になるとは。。。
http://www.janog.gr.jp/meeting/janog31/resume/janog31-OP80B-takesako-01.pdf [janog.gr.jp]
内容は http を 80 ポートで通信するのは盗聴されたりなどのリスクがあるので、80 ポートは全部ブロックして
SSL で 443 ポートのみで通信しましょうというネタでした。
実際問題として (スコア:3)
ポート80塞がれたらかなり厳しい。
アップデートデータをもしポート80でやり取りしてたらアウトなわけで
かと言ってWebからアップデートファイルをダウンロードしようにもそもそもポート80が閉じてるから探しにもいけない。
いちいち別PCから取ってくるか、適当なプロクシで迂回して取りに行くかとか思ったけど、そう考えると後処理は結構面倒そうだな。
# 日本での報告がないのはたまたまなのか、それともみんなWindows7や8を使っているからなのか・・・
# それともWindows2000や98を使っているからなのか・・・・
Re:実際問題として (スコア:2, 参考になる)
「データベースのダウンロードに失敗する場合には、ウェブアンチウイルス機能を一時的に無効にしていただきアップ デートを実行して下さい。」という方法が案内されているよ。
Re:実際問題として (スコア:2, すばらしい洞察)
その案内はどうやって見るのでしょうか……。
Re:実際問題として (スコア:1)
Kasperskyを一時的にOFFにすれば繋がるようになるんだろうか。
昔Kasperskyを使っていた時に、なんかの不具合はKasperskyをOFFにしても収まらなくて、
一度完全にアンインストールする以外に手が無かったことがあった。
#Kasperskyを使ってたら、ネットに繋がらないくらいは慣れているという話なのかも。
Re: (スコア:0)
> アップデートデータをもしポート80でやり取りしてたらアウトなわけで
それはない。別のポートを使っている。
実際問題、ポート80をふさいだ端末で利用できないなんて、それはちょっとね。
だが日本じゃ二番目だ (スコア:2, 興味深い)
年末にトレンドマイクロがやらかしてくれたじゃん
Re:だが日本じゃ二番目だ (スコア:3, おもしろおかしい)
2番じゃ駄目なんですか
Re:だが日本じゃ二番目だ (スコア:1)
昨年、マカフィーもやらかしてますから、三番目かな
http://internet.watch.impress.co.jp/docs/news/20120822_554426.html [impress.co.jp]
Pingも通らないからHW故障かと思った。
Re: (スコア:0)
Re: (スコア:0)
80番全部ブロックなんてやったっけ?
Re:だが日本じゃ二番目だ (スコア:3, 興味深い)
80/TCPどころか全通信遮断をやっちゃってますよ。10年前ですけど
http://itpro.nikkeibp.co.jp/free/ITPro/NEWS/20021213/1/ [nikkeibp.co.jp]
Re: (スコア:0)
失礼、さすがに10年前の年末の事を年末と言う習慣がなかったもので。
MSEで十分 (スコア:1)
今時ウイルス対策ソフトに年間数千円も支払ったり、毎年手動更新したりとかあり得ない。
Re:MSEで十分 (スコア:3, 参考になる)
AV-Test で最近の評価は下げているけど、プレインストールされている評価版で期限切れを起こすよりは、かなりまし。
だけど、MSE はあくまでも個人、及び、小規模事業者向けであって、一般企業で使うことは許されていない。
MICROSOFT SECURITY ESSENTIALS のライセンス事項 [microsoft.com]
Re:MSEで十分 (スコア:2)
でも他人にはMSE以外を奨めたい
狙われ難くするために。
Re:MSEで十分 (スコア:2)
Windowsだけを使っているなら、その通りかもね。
Re:MSEで十分 (スコア:1)
確かにそうかな、とも思う。
NoScriptとProxomitron、稀に怪しそうなソフトを実行するときはオンラインのウィルスチェックをしているぐらいだが、このシステムを使いはじめて10年以上、トラブルはない。
どうせ、ウィルスチェッカーも完璧じゃないし。
Re:MSEで十分 (スコア:1)
AV-TESTの最近のテストではMSEの評価は低いんだよね。
http://www.av-test.org/en/tests/home-user/windows-7/sepoct-2012/ [av-test.org]
http://www.av-test.org/en/tests/home-user/windows-7/novdec-2012/ [av-test.org]
Microsoft側の意見も張っておこう。
http://gigazine.net/news/20130118-security-essentials-failed-av-test/ [gigazine.net]
利用用途によりけりなので一概に「○○一択」ってのはないな。
Re: (スコア:0)
ウイルスを作る側にとって最低限乗り越えるべき基準値だから辛いよね
Re: (スコア:0)
マルウエアの検出率は悪いと言われてるけどね
まぁ金を払うなら払うなりの付加価値があるものですので。
http://security.srad.jp/story/13/01/20/0024252/Microsoft-Security-Esse... [srad.jp]
MSEでは不十分 (スコア:0)
今時ウイルス対策ソフトに年間たかが数千円払えなかったり、毎年自動更新出来なかったりとかあり得ない。
Re:MSEでは不十分 (スコア:2, おもしろおかしい)
ウイルス対策ソフトの営業お疲れ様です
Re:MSEでは不十分 (スコア:1)
現実問題、更新期限切れのウイルス対策ソフトが入っているよりも何倍もマシだよ。
さらに管理がMicrosoft Updateと同時にできる事もポイントが高い。
個人的にパソコンのセットアップやヘルプをや
らされることが多いのだが、MSEが出てからはMSEを導入する事にしているにしても、それ以前はウイルスセキュリティゼロをインストールしていた。ウイルスセキュリティゼロは、Windowsのサポート期間中は追加料金無しで定義更新ができるので、素人に難しい事を考えさせる必要も無く、また定義を毎年更新するもので、自動更新に対応しているメーカも多いが、するとクレジットカードが必要になったりと言った面倒くさい事が無くて良い。
Windows 8からはウイルス対策ソフトメーカに対して、何を思ったのか無駄な配慮をしたため、スケジュールスキャン設定機能や個別スキャン機能が省かれており、タスクスケジューラを使う必要がある [computerworld.jp](観覧には要会員登録)という事になってしまったが、正直MSEで十分だと意見には賛成だな。
検出率が悪いと言う意見はあるがしょせんはベンチマークだし。
Re: (スコア:0)
スケジュールは自動メンテナンスに統合されただけだしリアルタイム保護があるのに個別スキャンをする必要性が分からない
Re: (スコア:0)
一般のウイルス対策ソフトにはそれらの機能がついているが無駄であると言う主張ですかね
Re: (スコア:0)
情弱のPCにMSE以外(例えばavast!)を入れると
・契約更新せずに放置
・本体アップデートせずに放置
・無料版でいいのに有料版を購入
・急に出てきたメッセージに対処できない
という酷い有様になるから、裏で静かに動いてくれるMSEはとりあえず入れておく分にはかなり良い。
上記に当てはまらないウイルス対策ソフトは他にもあるかもしれないが、ある日方針変更される可能性がMSEより高いから安心できない。
Re: (スコア:0)
意外になくても問題なくて、あっても本当の問題が防げない事が多い割に、トラブルは間違いなく多いのがウイルス対策ソフトだから
Re: (スコア:0)
なんでもクリックしちゃう人はまだ人口の半分以上はいますから効果的ですよ。
XPなんか使うな (スコア:0)
いまどきXPなんか使うなってことさ。いわせんな恥ずかしい。
Re: (スコア:0)
> いまどきXPなんか使うなってことさ。
すんません、まだXP使うしかないです。システム入れ替えに3ヶ月、クライアント入れ替えに半年かかるので、年末まで待ってください。そしたらWindowsVISAになりますんで。
#って会社はいやだなぁ。せめてWin7にしてほしいよなぁ。
Re: (スコア:0)
新しいOS使ったって、やってることは大差ないんじゃなぁ。
OS上げても、単に、無駄金使ってるのと変わらん人の方が多いに一票。
#期限切れなら話は別だが、まだ切れてないし。
1年早い (スコア:0)
来年なら期限切れのOSなんか使うなという言い訳ができたのに。
Re:1年早い (スコア:1)
部門名の「おしい」ってのはこのことなんですかねぇ?いまいちわからん
間違ってない (スコア:0)
被害は未然にブロック・・・
そう言えば (スコア:0)
このところXP(ESET)→Win7(Kaspe)に接続できなかった。7の共有フォルダ見れず。そのせいだったのか?
Re: (スコア:0)
「このところ」だと違うかもしれないですがカスペのファイアウォールがパブリックネットワークと設定されるとXPから7(Vistaも?)PCが見えなくなりますね。