Discussions Log・Mac Hint・Mac Key Combinations・Hint for Intel Mac・Mac Security・備忘録
SINCE・2006-02-01・・・2009-11-12・更新・・・Homeにもどる
●Links・
●アップルめも・
●News and Rumors・
●MOAB・
▲Products・
▲ClamXavめも
●Integoめも・
●Mcafeeめも・
●Symantecめも・
●F-Secureめも・・▲=最近の更新
Links
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
アップル、他の技術情報
Apple TIL にリストされたTIL・ほか技術情報
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
News and Rumors
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
WindowsWindowsセキュリティ・ワンポイントレッスン
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
MOAB「Month of Apple Bugs」に関連する情報。
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Products
2003-10-29・「DropDigests v1.1.2」リリース 拝啓 アップル様から、フリーウエアとして公開。ダウンロード配布物の安全性を確保するために埋め込むSHA-1ダイジェストの値を、簡単に表示させるソフトウェアです。 ダウンロードしたファイルのSHA-1ダイジェストの値を自分で求め、配布先が示す値と比較します。それぞれの値が一致すれば、次の2つを確認できます。
1、間違いなく配布先が配付したファイルであること。 2、ダウンロードの際にファイルが壊れていないこと。 SHA-1ダイジェストの値を求める方法はアップル社のTech Info Libraryに載っています。しかし、ターミナルを(Terminal)用いるので、扱いづらい方法です。そこで、誰でも簡単に扱えるアプレット「DropDigests」を作りました。 自分のファイルをWebで公開するときにも、 DropDigestsを利用できます。SHA-1ダイジェストの値を付記しておけば、ダウンロードした人がファイルを確認できます。 | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
ClamXavの情報
旧バージョン
ClamXav for OS X 10.2 (Jaguar) - version 0.8.7c - inlcudes engine version 0.75-1 This is the final version which will work with OS X 10.2. Any problems encountered with 0.8.7c were fixed in later releases and this version is now unsupported ●ClamXavSentryKeeper (J)・2006-04-23 ClamXavSentryKeeper は 無料(GPL)で使用できるウィルス対策ソフト ClamAV の Mac OS X 用の GUI ClamXav をサポートします。ClamXav に含まれている ClamXavSentry という常駐型アプリケーションが落ちると 5 秒以内に ClamXavSentry を起動し直すためのものです。 ClamXavSentryKeeper は Mac OS X 10.4 (Tiger) 以上で動作する PPC アプリケーションです。恐らく Intel Mac 上でも Rosetta によって動作すると思います。特に ClamXavSentryKeeper のコア部分は Perl スクリプトになっているので起動さえちゃんとできれば CPU を問いません。 ●Clam AntiVirus (ClamXavのベースとなるUNIX版)
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Integoの情報2008-06-21・Intego が公開した、Mac OS X のセキュリティ情報 インテゴ・ジャパンが、Mac OS X用プログラム「PokerGame」内部にトロイの木馬(野に放たれた)が見つかったと言うセキュリティ・メモを公開。 このトロイの木馬は、アプリケーションに隠されたシェルスクリプトで、65 KB のZipファイルとして配布されており、Zipを解凍すると180 KB のファイルとなります。 トロイの木馬が実行されると、実行されたMac上でsshを有効にし、そのMacのIPアドレスと共にユーザ名とパスワード文字列を、サーバに送信。同時に「A corrupt preference file has been detected and must be repaired.」(環境設定ファイルが壊れているので、修復が必要です。)と書かれたダイアログを表示して管理者パスワードを要求します。 2007-05-24・NetUpdate Version 10.4.6 トラブルシューティング たまちゃんさん経由、Intego 製品のNetUpdate 自体のアップデート(10.4.6)に問題があったようです。 Intego 製品のアップデートで NetUpdate 自体のアップデート(10.4.6)がありました。 手持ちのマシンでは2台ともアップデート後,NetUpdate の画面が真っ白状態になってアップデートの確認や設定自体が出来なくなりました。 http://www.intego.com/jp/services/updates.asp から NetUpdate のアップデートファイルをダウンロードしてインストール(要再起動)することによって問題は解消しました。 2006-02-27・Intego が公開した、Mac OS X のセキュリティ情報 2004-05-13・Intego が公開した、Mac OS X のセキュリティ情報 | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Mcafeeの情報●毎週木曜は[Virex7.x Update]の日・更新方法、対応状況
2009-05-12・Mcafeeが、McAfee Security for Mac 1.0 Beta1をリリースしていました。 2007-11-30・Mcafeeが、Mac OS X 10.4から10.5 までをサポートするアンチウイルスソフト[McAfee VirusScan 8.6 for Mac] を発表していました。 2007-10-06・「McAfee SiteAdvisor」Firefoxアドオン版がv26.5 (6172)にバージョンアップしていました。 2007-09-27・Mcafeeが、Mac OS X 10.4から10.5 までをサポートするアンチウイルスソフト[McAfee VirusScan 8.6 beta for Mac (21.3 MB)] を発表していました。 2007-05-21・Engine 4400以前を継続利用している場合、2007年5月中旬以降にリリースされたMcafee・Daily DATがEngine 5100未満をサポートしないため、Virexの作動不能が発生します。 ターミナル等で確認すると「Missing or invalid DAT : /usr/local/vscanx/scan.dat」と表示されます。 Virexエンジンのアップグレードは、Virex 7.x用DATファイルを利用した、DATファイルの手動更新で可能です。 2007-03-01・たまちゃんさん経由、McAfee は「McAfee Security Bulletin: Virex 7.7 patch 1 or higher fixes vulnerabilities」を公開、Virex 7.7 ユーザに注意喚起をしていました。 なお、 Virex 7.7 未満へのバグフィックスは行われません。ご注意ください!・・・日本語版はこちら McAfee Virex7.7のあるファイルに権限および認証に関わる問題があり、ローカルで認証されたコマンド実行が可能になります。
このセキュリティ欠陥の悪用に成功するとローカル権限を有した攻撃者がコードを実行することができます。実行可能なコマンドはVirex7.7が動作しているマシン上のローカルの特権にのみ限定されます。攻撃を実行するためには、そのマシンへの権限を有したアクセスが必要となります。 Virex7.7 Patch1を使用し、バージョン [Build 194] 以降にアップデートする事を強くお薦めします。 2007-01-06・「McAfee SiteAdvisor」Firefoxアドオン版がv26.1 (4969)にバージョンアップしていました。 2006-11-20・「McAfee SiteAdvisor」Firefoxアドオン版がv25 (4499)にバージョンアップしていました。 2006-11-18・Mcafeeが、ユニバーサルバイナリ化されたアンチウイルスソフト[McAfee VirusScan 8.5 for Mac OS X 10.4] を発売していました。 (DL版、1ライセンス約 37ドル、最低3ライセンスから)
The following general system requirements vary depending on the nature of your environment. McAfee VirusScan 8.5 for Mac McAfee Virex 7.7 for Macintosh McAfee Virex 6.2 for Macintosh McAfee VirusScan for MacTel 8.0 2006-11-10・Mcafeeが、ユニバーサルバイナリ化された[McAfee VirusScan for Mac 8.5 RC2 for Mac OS X 10.4] を、期間限定で配布(要アカウント)していました。 2006-10-19・Mcafeeが、iPodなどのMP3プレーヤーで発見された2種類のウィルスをターゲットにした「McAfee Stinger v2.6.0」を配布していました。McAfee Stinger v2.6.0は「W32/RJump.worm (RJump.worm)・W32/QQPass.worm (QQPass.worm)」に対応しています。 2006-09-22・Mcafeeが、ユニバーサルバイナリ化された[McAfee VirusScan for Mac 8.5 RC for Mac OS X 10.4] を、期間限定で配布(要アカウント)していました。 2006-08-12・padma colorsさん経由、「McAfee SiteAdvisor」が公開されていました。 Firefox 用 McAfee SiteAdvisor 動作環境
2006-07-26・Mcafeeが、ユニバーサルバイナリ化された[McAfee VirusScan for Mac 8.5 Beta] (26.8 MB) を、期間限定で配布(要アカウント)していました。 McAfee VirusScan for Mac version 8.5 Beta is a Universal Binary which runs natively on both Intel and PPC based Macintosh computers. It can be managed by McAfee ePolicy Orchestrator for scalable security policy compliance and graphical reporting. It includes true On Access scanning and supports scanning of Apple Mail messages on Mac OS X Tiger (10.4.0 & above)
2006-03-23・Mcafee経由、JavaScript Trojanに関する情報が公開されていました。[DAT File for Virex 7.x (dat-4724)]で対応です。
2006-02-23・Mcafeeが、Mac OS X のセキュリティを低下させる可能性の有るプログラムに関するリリースを3つ公開していました。[DAT File for Virex 7.x (dat-4703)]で対応です。
2006-02-22・Mcafee が公開した、Mac OS X のセキュリティ情報
2005-03-18・「Virex 7.x の脆弱性についての緊急リリース」 マカフィーは、スキャンエンジンを前バージョン「4320」でご使用中のお客様が、LHA ファイルのスキャン時にバッファオーバーランを起こす可能性があることを発表いたします。 以下の環境でスキャンエンジンをご使用中の方は、セキュリティ上の問題はありません(対処は必要ありません)。
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Symantecの情報●Symantec・・・「製品全体の対応状況」 2006-11-16・Mac OS Xのセキュリティについての報告書「OS X Threat Landscape」を公開 2006-11-04・Mac OS Xを標的とした新たなコンセプト実証ウイルス「OSX.Macarena」の情報を公開。 2006-11-02・トランザクション・セキュリティソリューション「ノートン・コンフィデンシャル for Macintosh」の発売を発表。 2006-05-29・「LiveUpdate を実行すると Intel プロセッサを搭載した Macintosh が停止する (Security Update 2006-003 適用後)」 を公開。 2006-04-19・Internet.Watch.Impress経由、「Mac用Norton Antivirusなどに脆弱性、ユーザー権限昇格の恐れ」、Symantec は、LiveUpdateから修正のためのパッチを配布しています。 2006-03-16・LiveUpdate経由で、Intel Macに対応した[Norton AntiVirus for Macintosh 10.1]を配布 | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
2006-02-22・F-Secure2006-02-22・F-Secure が公開した、Mac OS X のセキュリティ情報
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||