japan.internet.com The Internet & IT Network


RSSニュース検索
カテゴリ
> トップページ
> Webビジネス
> Eコマース
> Webファイナンス
> Webマーケティング
> パブリック
> Webテクノロジー
> 携帯・ワイヤレス
> Linux Today
> Linux Tutorial
> J.I.C.ブログ
キャリア
> 転職ならen
> 派遣ならen
> アルバイトならen
> IT求人情報
ヘッドライン
> 今日のヘッドライン
> 週間ヘッドライン
Special Link
> フォトフェイシャル
> ゴルフ用品なら
> レンタルサーバ
> ドミノ・ピザ
> フォトコミュニティ
> ストックフォト
> クリップアート
イベント&セミナー
> イベントカレンダー
> 書評「IT の耳」
> 出張・接待検索
> ニュースガジェット 注目
無料ニュースメール
> 新規登録
> 変更・解除
> オプトインメールの登録・変更・解除
インフォメーション
> パートナーサイト
転職ならエン
就職ならen
求人ならen
履歴書ならen
アルバイトならエン
CRM/SFAならオラクル
> グループ会社
株式会社アエリア
(株)サンゼロミニッツ
株式会社エアネット
> お問い合わせ
> 広告掲載について
> リンクについて
> 著作権について
> その他お問い合わせ
> 利用規約
> 個人情報保護方針
> 会社概要地図
Webビジネス 2007年11月9日 11:00
Webビジネス・バックナンバー
野蛮な来訪者

著者: Andy Patrizio  オリジナル版を読む プリンター用 記事を転送
2007年11月9日 11:00 付の記事
海外internet.com発の記事
このエントリーを含むはてなブックマーク この記事をクリップ! Buzzurlにブックマーク Yahoo!ブックマークに登録 newsing it!

OS の浸透を示す最も確実な証拠は、ウイルス作者がそれをターゲットにすることだ。Mac OS X の仲間入りを歓迎したい。

マルウェア研究者らが、新しく、そして Apple にとっては極めて珍しい Mac 向けの悪質なソフトウェアを発見した。それは、Mac OS X 10.5(Leopard)がセキュリティに関して痛烈な批判を受けた直後のことだった。iPhone などの各種プロジェクトに起因するスケジュールの延期を繰り返した後、Apple が同 OS をリリースしたのは先週のことだった。

問題のウイルスの実態はトロイの木馬で、DNS を変更してしまう「OSX/Puper」と呼ばれるものだ。同様の Windows 版もある。これは、アダルトコンテンツを視聴する際にインストールする必要のあるコーデック(定義)を偽装しており、アダルト関連サイトで発見された。

これをインストールすると、Web サイトに対する DNS の呼び出しを妨害し、マルウェアが待つ悪質な Web サイトにユーザーがリダイレクトされてしまう。

幸いにも、Mac をサポートする McAfee など数社のウイルス対策ベンダーが、各社の定義をアップグレードしてこれを検知できるようにしている。

しかし、McAfee の Avert Labs でセキュリティ調査/コミュニケーションマネジャーを努める Dave Marcus 氏は Internetnews.com に対し、「Mac ユーザーの大半は、Mac を狙うウイルスはないと勘違いしてウイルス対策ソフトウェアを利用していない。数日前まではそれが実態だった」と語っている。

McAfee は最悪の事態に備え、感染する可能性があるというだけでなく、PC に感染するウイルスファイルの格納場所になる恐れもあることから Mac 用のウイルス対策ソフトウェアを開発した。

Marcus 氏は「これまでもこのような事態を想定はしていたが、Mac OS がターゲットになることはなかった。しかし、今では Mac OS がこれまでないほど普及しているため、同OS もマルウェア作者たちの格好のターゲットになりつつある。だがいずれにせよ、攻撃を仕掛けてくることは想定済みだった」と語っている。

Mac OS X 10.5は全体的に高得点を獲得しているが、一か所だけ非難されている分野がセキュリティだ。コンピュータを Leopard にアップグレードするとファイアウォールが無効になり、インストレーションが完了するまでファイアウォールが復旧しない。また、英国のセキュリティベンダー、Heise Security がインターネットで幅広く公開しているレポートでは、ほかにもいくつかの問題が指摘されている。

欠点としては、デフォルト設定の「外部からの接続をすべて許可」だとファイアウォールが基本的に無効になる問題がある。このファイアウォールでは、企業ネットワークのような安全な環境と、公衆無線 LAN のようなリスクの高いものとでセキュリティのレベルを変えることができない。

Heise によると、Mac OS X は、同 OS が多くの場合優位に立っていた Window XP のように、すべてのテストで不合格だったという。Heise はまとめとして、「Apple はセキュリティの問題について無頓着な態度を取っているが、それは4年前の Microsoft を強く想起させる」と結んでいる。

セキュリティに関する懸念について Apple の広報担当からコメントを得ることはできなかった。

McAfee の Marcus 氏は Mac ユーザーだが、ほかのユーザーからすでに悪評を伝え聞いたのでアップグレードを見合わせるという。

同氏は「待ちの判断を下すのに十分な反応を得ている。対策としては、サンドボックスなどの機能を追加するのが適切だ。これは特定の問題に対して非常に効果的な対処方法だ。しかし大半のユーザーは、さまざまな反応を聞いてアップグレードを控えている」と語っている。

しかし、IDC のアナリスト、Bret Waldman 氏は Apple に対して寛大な姿勢を見せている。 同氏は Internetnews.com に対し、「一般に、どの OS も内蔵しているセキュリティ機能が基準を満たしたことはない。この部分は彼らが得意にしていない。彼らのコアコンピタンスではないのだ。本当にセキュリティが必要ならセキュリティベンダーに頼る必要がある」と述べている。






関連記事
  • 『Mac OS X』をターゲットとするウイルスが登場
  • やや出遅れるも着実に伸びる Linux
  • Linux、やや出遅れるも着実にシェアを伸ばす――1
  • Apple の「Mac OS X Leopard」、早くも200万本販売
  • Leopard の先行公開と iPhone SDK 戦略


  • 関連テーマ
  • ウイルス
  • Microsoft
  • iPhone
  • Apple


  • ★最新トップニュース
    国内 Suica ポイントと Yahoo! ポイントの相互交換サービススタート(Webビジネス 7月4日 17:00)
    東日本旅客鉄道株式会社(JR東日本)とヤフー(Yahoo! JAPAN)は2008年7月4日、「Suica ポイント」と「Yahoo! ポイント」を相互に交換できる「ポイント交換サービス」を2008年7月8日から開始すると発表した。
    国内 ソーテック、ソフトウェアダウンロード販売サービスを開始画像のある記事(E-コマース 7月4日 16:20)
    ソーテックは、2008年7月3日、ネットワーク認証型 DRM「Buddy」を提供するインターレックスと共同で「SOTEC SOFT DIRECT」を開設し、ソフトウェアのダウンロード販売サービス開始した。
    国内 「SoftBank SELECTION」ブランドの PC ソフト使用権をカード形式で店頭販売開始画像のある記事(Webビジネス 7月4日 15:40)
    ソフトバンクグループの BB ソフトサービスは、2008年7月3日、「SoftBank SELECTION」ブランドの PC 用ソフトウェアの使用権をカード形式で店舗販売することを発表した。
    国内 日立 GP と高電社、自動翻訳 ASP サービス販売で提携(Webマーケティング 7月4日 15:30)
    日立公共システムエンジニアリング株式会社 (日立 GP)と株式会社高電社は2008年7月4日、高電社が提供する自動翻訳サービス「J-SERVER プロフェッショナル My サイト翻訳(My サイト翻訳)」の販売提携を行うと発表した。
    国内 D-Link がコンパクトセキュリティスイッチ新製品発表(Webテクノロジー 7月4日 15:20)
    台湾ネットワーク機器販売企業 D-Link の日本法人ディーリンクジャパンは2008年7月4日、L2+コンパクトセキュリティギガビットスイッチ「DGS-3200シリーズ」の新製品「DGS-3200-16」を発表した。
    トピックス
    > オススメのIT系求人情報【毎週月曜日更新】
    footer_301.gif


    リサーチ
    > デイリーリサーチDLサイト
    > OnlineResearchPortal (リサーチデータバンク)
    > モバイルリサーチ with goo
    footer_301.gif
    キーワード
    > iPhone > モバイルノート
    > 08ソフトバンク夏モデル > ウィルコム
    > Youtube > インド新聞
    > テーマ一覧はこちら
    footer_301.gif
    セミナー情報
    > 第1回インターネットコムマーケティングセミナー「新規クライアントを効率的に獲得する Web マーケティング手法とは」(3月26日)多数のご参加ありがとうございました
    footer_301.gif
    デベロッパー
    > DevX
    > CodeGuru
    > developer.com
    footer_301.gif
    日本オラクル
    footer_301.gif
    j.i.c.ブログ
    ブログ一覧
    Graphic Design Forum 【Graphic Design Forum】
    スキャンについて - その二 (7月4日)
    データメーション 【データメーション】
    Firefox 3はブラウザ界の Danni Ashe(7月4日)
    ベンチャー専門家の目利きブログ「なぜこの企業は伸びるのか?」 【ベンチャー専門家の目利きブログ「なぜこの企業は伸びるのか?」】
    「インターネットの黎明期から培われた『歴史』を強みに、今後も残り続けていく製品を提供する」/有限会社赤黄緑青紫(7月4日)
    ジュピターメディア創設者がITを斬る 【ジュピターメディア創設者がITを斬る】
    素晴らしいエンターテインメント - Billy Joel(7月1日)
    デスマーチからの脱却 【デスマーチからの脱却】
    チャンスの神様(6月26日)
    Skypeブログ出張版 【Skypeブログ出張版】
    Skype 4.0 ベータ 1 for Windows登場(6月20日)
    footer_301.gif
    最新コラム一覧
    CodeGuru CodeGuru

    Visual C++ 2008 Feature Pack: MFCの強化(7月4日)
    最新ハイテク講座 最新ハイテク講座

    宮崎哲弥氏もお世話になってる「RSS」ってどんな技術?(7月4日)
    アイレップの SEO スタンダード アイレップの SEO スタンダード

    ユーザー動線の変化により対応が迫られるモバイル SEO(前編)(7月4日)
    百式のネットビジネス研究 百式のネットビジネス研究

    相手が読んだ瞬間に消えてしまうメッセージが送れる「Privnote」(7月4日)
    「IT の耳」 「IT の耳」

    【書評】IPTV 革命〜放送、ネット、モバイルのビジネスモデルが変わる〜(7月3日)
    週刊-サイト別アクセス状況データ 週刊-サイト別アクセス状況データ

    ビデオリサーチインタラクティブ調査(月間インターネットオーディエンスデータ)(7月3日)
    気になるトレンド用語 気になるトレンド用語

    ノキアのケータイ OS オープン化って何がすごいの?(7月2日)
    DevX DevX

    Script.aculo.usのコントロールでWebアプリケーションをもっと使いやすく(7月1日)
    エンジニア転職ノウハウ開発室 エンジニア転職ノウハウ開発室

    SEって「そもそも」ばっかで、融通きかないよね?(7月1日)
    アイレップの SEM フロンティア アイレップの SEM フロンティア

    Google のモバイル向けコンテンツターゲット広告を活用しよう(7月1日)
    footer_301.gif
    専門チャンネル
    > セキュリティチャネル > テレコムチャネル
    > サーチエンジンウォッチ
    footer_301.gif
    海外のインターネットコム アメリカ韓国ドイツトルコ
    関連企業のサイト:ストックフォト イラスト ネットストリート ホテル予約サイト タウン情報 出張 事業継承 シミュレーション トランクルーム 優待映画チケット 田舎暮らしガイド オリジナルデザインTシャツ ニタコエ
    Copyright 2008 Jupitermedia Corporation All Rights Reserved. http://www.internet.com/
    space.gif space.gif