2014年4月12日土曜日
【日記】XPサポート終了でネットワーク管理者のつぶやき
Windows XPのサポート終了の時「まだ動くのにもったいないからどうにかならないか」という相談をよくうけたのね。XPで5年10年動かしていたマシンだと、OSアップグレードできるほどのパワーはないし、そういうヒトにLinuxってわけいかないだろうし、ほとほとこまった。
ヒトって目の前にある「自分のモノ」に対する執着心やら、変化に耐性がないことやら、学習コストをかけるのをいやがることがよくわかったわ(〃´Д`)ハァ…
しかも年齢層が上がるほど顕著。
でも役職つきのエラい人たちは年齢に関わらず、すぐ新しいマシンに慣れた。
ここら辺の適応力とか柔軟性とか学習能力の高さって歳カンケーないのな。(矛盾してるけど)
メーカーのヒトにお願い。
OSみたいな形而上のが寿命を終えたところで、「新しいのが必要」ってアタマを切り替えられるヒトばかりではないので、OSサポートとともにゆるやかに寿命を終えるハードを造ってもらえないだろうか、冗談抜きで。
ほんと、出来がいいというか頑丈なんだよ。現在のマシン。
2014年4月9日水曜日
なぜユーザーが「XPを利用している」とWEBサーバ管理者は知ることができるのか
XPのサポート終了でMSもセキュリティベンダも再三再四「XPはネットにつなぐな」と言っているのはなんで?と思っているユーザーもいるかなー、ということでメモしておきます。
インターネットでWEBサービスを使うときに、UserAgentというのをユーザーはサーバーに送るようになっています。
ユーザー エージェント文字列 (Windows).aspx)
そこにはブラウザは何を使って、OSは何を使っているかというものが表記されています。XPだとWindows NT 5.1とかでしょうか。
わざわざ攻撃を仕掛けにいかなくてもユーザーエージェントにWindows NT 5.1とあるPCに対して発動する攻撃をサーバに組んでおけばOK。
(このあたりはOSにかぎらず...ですけどね)
ピンとこない人のためにちょっと引用
NetAgent Official Blog : WindowsXPが残ってしまった 明日からどう守るべきか
■ WindowsXPでインターネットにアクセスしてはいけない もしWindowsXPでインターネットにアクセスすると、相手のサーバーや広告会社、世界各国に広がる広告ネットワークにその組織はWind ...
と、いうことでXPでネットにつなぐのは、攻撃者にしてみたら「カモがネギしょってやってきた」みたいなものなので避けてくださいね。
では、また。
ユーザーエージェントを更に詳しく知りたい人に
ユーザー エージェント文字列を理解する.aspx)
インターネットでWEBサービスを使うときに、UserAgentというのをユーザーはサーバーに送るようになっています。
そこにはブラウザは何を使って、OSは何を使っているかというものが表記されています。XPだとWindows NT 5.1とかでしょうか。
わざわざ攻撃を仕掛けにいかなくてもユーザーエージェントにWindows NT 5.1とあるPCに対して発動する攻撃をサーバに組んでおけばOK。
(このあたりはOSにかぎらず...ですけどね)
ピンとこない人のためにちょっと引用
■ WindowsXPでインターネットにアクセスしてはいけない もしWindowsXPでインターネットにアクセスすると、相手のサーバーや広告会社、世界各国に広がる広告ネットワークにその組織はWind ...
■ WindowsXPでインターネットにアクセスしてはいけない
もしWindowsXPでインターネットにアクセスすると、相手のサーバーや広告会社、世界各国に広がる広告ネットワークにその組織はWindowsXPが残っていることを知らしてしまうことになる。WindowsXPユーザ向けに広告なども打てるわけなので、WindowsXPユーザ向けに攻撃コード入りの広告を打つことも可能である。WindowsXPをつかっている組織向けに、標的型攻撃メールを打つということも有効な攻撃手段となりうる。
と、いうことでXPでネットにつなぐのは、攻撃者にしてみたら「カモがネギしょってやってきた」みたいなものなので避けてくださいね。
では、また。
ユーザーエージェントを更に詳しく知りたい人に
【ネタ】それでもXPを使い続けちゃダメという理由
会社の方針とは別に、個人利用のPCを「どーしても替えなきゃダメ?」と相談してくる人の数が結構いて、使い続けたい理由はだいたい上の記事のどれかに当てはまっていたので、世間一般のユーザーはこんなカンジなんだろうなあ、とは思った。
1 サポート終了はユーザーの都合じゃなくMSが勝手にやっただけ
まあ、企業なんで収益が取れないところに資源も人も投入し続けられませんわな。
だから継続利用契約では結構なお値段をとるわけで。
2 パソコンなんてネットができてメールが書ければいいから最新のOSなんて必要ない
ネットとメール経由が一番攻撃されやすいです。
3 今までウィルスに感染したことなんてないし、これからも大丈夫
今どき「へへ、感染させてやったぜ」なんてわかりやすくアピールしてくれるウイルスなんてほとんどありません。よくよく調べたらバックドア仕掛けられてたよ、とかのほうが多いです
4 仮に感染したとしても、ノートンが入っていれば大丈夫
OSそのものの脆弱性はアンチウイルスソフトのカバー範囲外です。OSの脆弱性を利用した「ウイルス」に対してはそれなりにカバーできるでしょうが、検知できなければそれまでです。
5 少し古い物だって工夫次第で長く使える
どんな工夫....ご自身でパッチを作成するとかでしょうか
6 現状の機能に満足しているのにパソコンを買い換えたくない
9 新しいOSにして操作を覚えないといけないのが嫌
学習や金銭コストの問題を考えると気持ちはわからなくはない。でも、踏み台にされて不特定多数の攻撃に利用されて加害者として捕まっても何もいえません。
10 だいたいOSなんて電源を入れた時にロゴを表示するだけで普段使わない
これは新機軸な発想だ。
あー、ねー。すべてのソフトを動かす土台となるのがOSだ、とでも言ったほうがいいでしょうか。
いっそのことOSもソニータイマーみたいなのあったら良かったんですかね。
では、また。
登録:
投稿
(
Atom
)
