japan.internet.com The Internet & IT Network


RSSニュース検索
カテゴリ
> トップページ
> Webビジネス
> Eコマース
> Webファイナンス
> Webマーケティング
> パブリック
> Webテクノロジー
> 携帯・ワイヤレス
> Linux Today
> Linux Tutorial
> J.I.C.ブログ
キャリア
> 転職ならen
> 派遣ならen
> アルバイトならen
> IT求人情報
ヘッドライン
> 今日のヘッドライン
> 週間ヘッドライン
Special Link
> ドミノ・ピザ
> フォトフェイシャル
> ゴルフ用品なら
> レンタルサーバ
> フォトコミュニティ
> ストックフォト
> クリップアート
イベント&セミナー
> イベントカレンダー
> 書評「IT の耳」
> 出張・接待検索
> ニュースガジェット 注目
無料ニュースメール
> 新規登録
> 変更・解除
> オプトインメールの登録・変更・解除
インフォメーション
> パートナーサイト
転職ならエン
就職ならen
求人ならen
履歴書ならen
アルバイトならエン
CRM/SFAならオラクル
> 会社概要地図
> グループ会社
株式会社アエリア
(株)サンゼロミニッツ
株式会社エアネット
> お問い合わせ
> 広告掲載について
> リンクについて
> 著作権について
> その他お問い合わせ
> 利用規約
> 個人情報保護方針
Webビジネス 2006年3月24日 09:00
Webビジネス・バックナンバー
Mac だってマルウェアにやられる

著者: John Welch  オリジナル版を読む プリンター用 記事を転送
2006年3月24日 09:00 付の記事
海外internet.com発の記事
このエントリーを含むはてなブックマーク この記事をクリップ! Buzzurlにブックマーク Yahoo!ブックマークに登録 newsing it!

Mac の世界にもマルウェアの脅威が浮かび上がった。 今のところ、被害者に不快感や嫌気を与える以上の問題にはなっていないが。

実際の攻撃内容について詳しく説明するには、少々広めの場所が必要になるし、 すでにすばらしい記事が出ており、 確かな情報を読むことができるので、 私が踏み込むつもりはない。 eSecurityPlanet のこの記事この記事この記事を見てほしい。

マルウェア自体についての情報はあふれているので、 その詳細に触れる必要はあまりない。 その代わり、 これらの脅威から自分を守る方法について書いたほうがいいだろう。 正直 Leap-A も Inqtana も特に害を与えるわけではない。

Leap-A にはバグがいくつかあって、現状より悪くなりようがないようだ。 しかし、このマルウェアの存在を、 自分の Mac をマルウェアからどのように守るべきかを考える動機としてとらえるべきだ。

Windows の管理者にとって、 マルウェアは(非常に悩ましく)日々絶えず存在するものだ。 Mac OS X は、 Windows XP やそれ以前のバージョンほど簡単に汚染できなかったという点では、 Mac 管理者は運がよかった。 それに加え、 Apple 人口は Microsoft より少なく、 敵も少ない、 などいろんな要素がからんで、 Mac OS X がターゲットになっていなかっただけだ。

世の中が変わり、 Mac ランドに戦闘地域ができあがった、と言いたいわけではないが、 一般論として、もしこれまで何もしていなかったとしたら、 Mac 管理者はもっと深刻にマルウェアの防御策を講じるべきだ。

それには、技術面と人間の2つの観点がある。

例によって、技術面のほうがはるかに簡単だ。

まず、 Safari の Open ’’safe’’ files after downloading (ダウンロード後“安全”なファイルを開く)設定オプションを無効にする。これはデフォルトで有効になっているが、 かなり Apple はばかげたことをしている。 安全なファイルなどないのだから、このような設定は存在すべきではない。 ホームディレクトリやハードドライブを破壊するシェルスクリプトは、 テキストファイルである。安全なファイルなど存在しない。

Open Directory 環境の場合、 Workgroup Manager の“Managed Preferences”機能を使って、 すべての Mac にこのような設定ができないようにすることができる。 Apple の Mail を使っているなら、 少なくとも一時的に別のメールプログラムに変えるほうがいい。

Mail の問題点は、シングルクリックでファイルを開くことができ、 その行為の取り消しをするチャンスが再度与えられるような、 アプリケーションからの警告がないというところにある。 この点は、 ThunderbirdMicrosoft Entourage は問題ないため、 Apple が修正を加えるまでどちらかに変えてみてもいい。 もちろん、 Mac OS X のアドレス帳および iCal との統合はできなくなるかもしれない(Entourage の場合は一時的な問題だ。今年3月に Sync サービスの開始を Microsoft は発表している)が、対処方法はある。 このような Mail の添付ファイルの取り扱い方は、 Mac 上であっても思慮にかけている。

この問題を対処するには、AV(アンチウイルス)ソフトウェアという別の方法がある。

Mac 管理者には AV ソフトウェアを使わない人が多い。 一方で、完璧な AV ソフトウェアなどありえないというのが事実だが、 ネットワークの保護層を厚くするのに有効なツールと言える。 サーバーとデスクトップ PC の両方に AV ソフトウェアを使っていると、 マルウェアがチェックを受けずに広がる力が弱まる。

サーバー、 特にメールサーバー用としては、 OS X 10.4 サーバーに付属の ClamAV はいい選択だ。 (この AV ソフトウェアは、 デスクトップにはあまり役に立たない。マクロ virii を扱えないからだ)。

デスクトップには、保護するマシンの台数にもよるが、 Intego VirusBarrierSophos Anti-VirusMcAfee’s Virex などがいい選択だ。

もちろん、 Symantec 社も Mac 用の AV ソフトウェアを作っていることは知っている。 しかし、同社の Windows 用の製品は今もなお信頼のおける確かな製品だが、 Mac OS X ラインの製品については同じことが言えない。 Mac OS X 用の Norton Anti-Virus は、 ウイルス保護よりも問題を引き起こすことのほうが多いものばかりで、 Mac に使うことはお勧めしない。

ほとんどの Mac 用 AV ソフトウェアが持つ潜在的な問題のひとつに、 優れた中央管理コンソールに欠けているということがあるが、 Apple Remote Desktop を使えば、 管理コンソールで行うタスクのほとんどを処理することができ、 さらに別のツールをたくさん手に入れることができる。

教育は必須

以上述べたことは、純粋に技術的なソリューションである。 それはそれでいいが、ユーザーの教育にも取り組む必要がある。

ユーザーの教育は常に、システム管理者にとって最悪の仕事だが、 それなしで技術的に保護したとしても、役に立たない可能性がある。 はっきりとしたメッセージを伝えよう。 「誰から受け取ったものであっても、安全なファイルなどない」

Petunia 叔母さんから iChat にファイルが送られてきても、 安全だと思ってはいけない。 叔母さんが送ったと思ってはいけない。 叔母さんのほうがウイルス感染していたら、 そのファイルを送っているのは彼女ではないかもしれない。 おばあちゃんからメールでファイルが届いたら?  とにかくスキャンして確かめてみること。

どんなファイルも安全だ、などと決して思ってはいけない。 これは Windows の世界から学んだ確かな教訓である。 彼らが通ってきた道を通らないようにしよう。 「安全なファイルなどない」ということをネットワークの方針として捉えることができれば、うまくいく。

もっとわかりにくい課題は、 次のリクエストに関することだ。 「管理者パスワードを入力してください」

これは、 Mac ユーザーの誰しも定期的に行うことで、その結果、このように言われたらいつでも、ほとんどやみくもに行ってしまうように慣れてしまっている。初心に戻る時期だ。

できるものなら、このようなものはすべて回避しよう。 明確な必要もないのに、ネットワークユーザーに管理者権限を与えないこと。 企業ネットワークではこれを正当化するのは簡単だ。 小さい会社では対応がもっと難しい。

しかし、 Mac で管理者アクセスを制限することは、感染を防ぐ非常に効果的な手段だ。 自分自身が管理者ユーザーとして起動する場合でも、 他の人がする場合でも、 管理者としてアクセスする人は誰もが、 正規のパスワード要求ダイアログがどんなものかをはっきり認識していなければならない。 AppleScript 1行でこのダイアログを表示することができる。 管理者権限で“/bin/ls”というシェルスクリプトを実行すればいい。

すると、ユーザー認証ダイアログが表示される。 詳細項目を展開すると、どんな権限が要求されているのか、 そしてその権限を要求しているアプリケーションへのパス全体が表示される。 不正使用を簡単に見分けられるように、 正しい使い方に精通すること。 ソフトウェアのダウンロードは、安全だとわかっているソースからのみ行うこと。 可能なら MD5 や SHA チェックサムを使って、 自分が思っている通り正しく実行しているかどうかを確認すること。

過度に悲観的になる必要はないが、 「現実の問題ではない」という人たちもまた非現実的だ。 今回は問題ではないにすぎない。 しかし、本当に問題になるまで、 似たような問題を防ぐ賢明な処置を取らないのは、思慮に欠ける。 パニックになったり、逆に否定する必要はない。 単に、どんな OS もプラットフォームも、 マルウェアをはじく防弾ではないという警告だ。

trojan の被害を受けている場合、 “従来”のウイルスじゃないから問題ないのか?  いやそうではない。 いずれにしても、 良識的な手段を取ればうまくいくだろう。




関連記事

  • ホロン、Win&Mac ハイブリッドの DVD バックアップソフト
  • 特定分野を検索するというビジネス
  • Apple、3月に入って2度目のセキュリティ更新
  • 検索 Wiki でユーザー専用の検索エンジン
  • Apple、セキュリティ更新でゼロデイ攻撃問題に対応


  • 関連テーマ
  • Mozilla
  • Apple


  • ★最新トップニュース
    国内 あらゆる Web サイトでコメント共有できる「今コレ」β版画像のある記事(Webビジネス 5月12日 18:00)
    株式会社智理積(チリツモ)は2008年5月12日、Web ブラウザから自由に Web サイトへコメントをすることができるサービス「今コレ」β版のサービスを開始する、と発表した。
    国内 電子カルテを活用した「ポケットカルテ」、試験サービスを開始画像のある記事(Webビジネス 5月12日 18:00)
    特定非営利活動法人 日本サスティナブル・コミュニティ・センターの健康・医療・福祉分野情報化プロジェクト「どこカル.ネット」など4社は、電子カルテを活用した医療サービス「ポケットカルテ」(http://pocketkarte.net)を共同開発し、試験サービスを6月1日に開始することを発表した。
    国内 McAfee、安全検索サービス及び安全認定サービス「McAfee Secure」を併せて発表(Webテクノロジー 5月12日 18:00)
    McAfee は5月7日、インターネットの安全性向上を支援する「McAfee」ラインアップを発表した。発表されるのは、「McAfee Secure Search Service」、「McAfeeR Secure for Web Sites」の2種類。
    国内 ALSI、「DocumentSecurity」にファイル持ち出し管理機能を追加(Webテクノロジー 5月12日 18:00)
    アルプス システムインテグレーション(ALSI)は2008年5月12日、情報漏洩防止ソリューション「DocumentSecurity(ドキュメントセキュリティ)」に新機能として「DocumentSecurity WorkFlow(ドキュメントセキュリティワークフロー)」を追加すると発表した。同機能の提供時期は2008年7月末となる。
    海外 【中国】Intel とアリババ、B2B 取引専用 PC を開発(E-コマース 5月12日 17:40)
    5月12日、Intel と中国電子商取引最大手であるアリババとは2008年、中小企業向けの B2B 取引専用 PC を開発し、中国市場に投入する計画を明らかにした。
    トピックス
    > オススメのIT系求人情報【毎週月曜日更新】
    footer_301.gif


    リサーチ
    > デイリーリサーチDLサイト
    > OnlineResearchPortal (リサーチデータバンク)
    > モバイルリサーチ with goo
    footer_301.gif
    キーワード
    > ワンセグ > KDDI08春モデル
    > Youtube > ソフトバンク08春モデル
    > Windows Vista > Google
    > テーマ一覧はこちら
    footer_301.gif
    セミナー情報
    > 第1回インターネットコムマーケティングセミナー「新規クライアントを効率的に獲得する Web マーケティング手法とは」(3月26日)多数のご参加ありがとうございました
    footer_301.gif
    デベロッパー
    > DevX
    > CodeGuru
    > developer.com
    footer_301.gif
    j.i.c.ブログ
    ブログ一覧
    最新テクノロジーの意外な処方箋 【最新テクノロジーの意外な処方箋】
    アクセンチュア・テクノロジー・ラボプロジェクト:REST(Reducing Effort in Script-based Testingスクリプトテストの負荷軽減)(5月12日)
    ベンチャー専門家の目利きブログ「なぜこの企業は伸びるのか?」 【ベンチャー専門家の目利きブログ「なぜこの企業は伸びるのか?」】
    「全体が全体のために働きながら、なおかつ自分のために」/株式会社フェリックス(5月12日)
    エンジニアの独り言 【エンジニアの独り言】
    模倣中心のベンチマーク指向(5月12日)
    ジュピターメディア創設者がITを斬る 【ジュピターメディア創設者がITを斬る】
    ピザで大もうけ(5月9日)
    データメーション 【データメーション】
    FBIはこの自由も抑圧できるのか(5月9日)
    japan.internet.com テクノログ 【japan.internet.com テクノログ】
    4月20日(日)〜4月26日(土)(4月28日)
    Graphic Design Forum 【Graphic Design Forum】
    愛国心の混乱 (4月28日)
    デスマーチからの脱却 【デスマーチからの脱却】
    メディアとしてのブログ(4月27日)
    footer_301.gif
    最新コラム一覧
    サーチからはじまるインタラクティブエージェンシー サーチからはじまるインタラクティブエージェンシー

    ユニバーサル検索の普及と検索エンジン対策の変化(5月12日)
    モバイルSEO@フラクタリスト モバイルSEO@フラクタリスト

    モバイル検索エンジンの夜明けと今(5月12日)
    グローバル企業のセキュリティ事情 グローバル企業のセキュリティ事情

    従業員はハッカーと同じ脅威?―多層防御の重要性(5月12日)
    百式のネットビジネス研究 百式のネットビジネス研究

    元カレにもらったもの専用のオークションサイト「Ex-Boyfriend Jewelry」(5月12日)
    EnterpriseNetworkingPlanet EnterpriseNetworkingPlanet

    オープンソースのサポート:どのような場合に有料サポートを使用すべきか(5月9日)
    売れる・集客できるホームページの秘訣 売れる・集客できるホームページの秘訣

    日本一の個人投資家から学んだモチベーションを維持する方法(5月9日)
    最新ハイテク講座 最新ハイテク講座

    ケータイにも採用!紙のように曲がる不思議なディスプレイ「電子ペーパー」(5月9日)
    アイレップの SEO スタンダード アイレップの SEO スタンダード

    SEO ライティングの原則〜検索されやすいコンテンツ作成のポイントとは?(5月9日)
    「IT の耳」 「IT の耳」

    【書評】『Howto iKnow!』――英語学習サイト公式ガイドブック(5月8日)
    顧客が喜ぶ Web サイト!成功の12箇条 顧客が喜ぶ Web サイト!成功の12箇条

    意思決定に役立つ Web 解析1 〜陥りがちな2つの落とし穴〜(5月8日)
    DevX DevX

    Silverlight 1.0でメディアを操作する(5月7日)
    ウィジェット・ガジェットビジネス研究所 ウィジェット・ガジェットビジネス研究所

    マイクロソフトの「Windows Vista サイドバーガジェット」戦略(5月7日)
    footer_301.gif
    専門チャンネル
    > セキュリティチャネル > テレコムチャネル
    > サーチエンジンウォッチ
    footer_301.gif
    海外のインターネットコム アメリカ韓国ドイツトルコ
    関連企業のサイト:ストックフォト イラスト ネットストリート ホテル予約サイト タウン情報 出張 事業継承 シミュレーション トランクルーム 優待映画チケット 田舎暮らしガイド オリジナルTシャツ ニタコエ
    Copyright 2008 Jupitermedia Corporation All Rights Reserved. http://www.internet.com/
    space.gif space.gif