![]() |
| photo credit: blakespot Atari ST bitmap printed on an Okimate 20 (Original work!) via photopin (license) |
2017年1月25日水曜日
【Tips】【IE11】背景が無地のはずなのに、グレーになって印刷されてしまう
2014年5月2日金曜日
【日記】戦いすんで日が暮れて ブラウザ選択の自由と不自由(2)
IEセキュリティアップデートきた pic.twitter.com/f7MZ70yIp1
— chika2yan (@chika2yan) 2014, 5月 2
昨日の続き……
世間の大騒ぎを受けたせいなのかどうなのかは知りませんが、異例の早期アップデートが今朝来ました。しかもXPまで対応。
本脆弱性の影響に関しては、これまでの所、大きすぎる懸念が広がっていると考えております。 ...
しっかし、なんでこんなに大騒ぎになっちゃったんだ?
日本のニュースはだいたいこんな論調だったけど、米安全保障省(US-CERT)の声明は
US-CERT recommends that users and administrators review Microsoft Security Advisory 2963983 for mitigation actions and workarounds. Those who cannot follow Microsoft's recommendations, such as Windows XP users, may consider employing an alternate browser.
『US-CERT(米安全保証省)は、ユーザーと管理者が回避策のためにマイクロソフトセキュリティアドバイザリ2963983を確認することをお勧めします。
Windows XPユーザーのような、Microsoftの推奨事項に従うことができない人は、別のブラウザーを使用することを検討してください。』
あのさ、日本のニュース肝心なとこすっ飛ばして報道してないか?利用されてるIEのバージョンすべてが影響を受けるということをさっぴいて考えてもさ。
なーんかUS-CERT(DHS)が声明を出した→なんだかよくわからないけどアメリカの安全保障を担う省庁がこう言い出したんだから、大変なことにちがいない、と日本のマスコミが食いついたっていうのがホントのとこなんじゃないかな。
年がら年中脆弱性や0Dayなんて見つかってるのに、今回に限って(?この先も似たようなことが続くのか)こーんな騒ぎになるなんてさ。
まあ、ともかくVGX.DLL に対するアクセス制御をやったヒトはこれを解除してからじゃないとアップデートできないようなので、そこだけご注意を。
あとは、自動更新のチェックさえしておけば、勝手に夜中にアップデートをインストールされるユーザーがほとんどだと思います。
では、また。
【おまけ】US-CERTってどんなとこ?ってヒトのために
【追記】日経ITからこんな総括がでるなんて、なんの笑い話だコレ
2014年5月1日木曜日
【日記】ブラウザ選択の自由と不自由
![]() |
| photo credit: ottodv via photopin cc |
民放のニュース番組とか観なくなって久しいんだけれど、ニュースでがんがん流してくれたようで、月曜の朝一番の社長からのメールは「対策を提示せよ」あーあ。席につくなり質問攻めだし。(´・ω・`)=з
一番カンタンでわかりやすいのはIE使わないでおくことなので、IEからFirefox(希望者は他のものもOKにした)に変更させた。
ニュースでやってくれると、みんな対策に協力的になってくれるのはありがたいが、中には必要以上に怯えるのも出る始末。いったいどんな風にニュース流したんだ。
お客様先や付き合いのある業者さんに探りをいれたら、「IEの使用が禁止になりました」というお返事。考えることはみな同じ、ってわけね。どうせこの先も攻撃の的になるんだからこの際他のブラウザに慣れてもらお。
問題は「自宅のパソコンをどうしたらいい?」と聞いてくるひとたち。ネットワーク管理とかやってると、「IEがダメならFirefoxでもChromeでもSafariでもいいじゃん」と思っちゃうけど、まずブラウザが他にもあるんだ、ということを知らないヒトはいる。そういう人に「Googleから正規のサイトを探してダウンロードしてください」というのも酷なハナシだ。
たしかにIEに脆弱性があって、ぼんやり使ってると危ないのはニュースを見てわかった。しかし、どう対処すればいいかわからないひとはたくさんいる(ハズ)。
ブラウザを他のにするにはどうすれば、何を選べばいいの?という人にEMET使えとかVGX.dll無効化しろとかムリすぎるし、対策フリーソフトの使用も敷居が高いんじゃなかろうか。でもネットで調べても、そういう人向けにわかるような言葉で書かれている記事がない。PowerShellとかでブラウザをコマンドダウンロードなんて、完全に内輪ネタだし。
そう。ネットを何かしらの生業にしている人間は、内輪で通じる言葉しか持っていないのだ。こんなにそうじゃないヒトに必要とされているのに。
会社では「わからなければパソコン持ってきてください」と言っておいた。放っとくわけにもいかないし。
でもねえ。いつまでもそれなりにわかる人間にしか対応できない、情報も一方向にしか向けられていないっていうのも、どうかと思うよ。
では、また。
登録:
投稿
(
Atom
)

