X

ノートン誤作動対策本部

■ このスレッドは過去ログ倉庫に格納されています
1動け動けウゴウゴ2ちゃんねる
垢版 |
2005/11/28(月) 16:08:40ID:bR9gbCGm0
詳細: 侵入を検出して遮断しました。 news19.2ch.net(206.223.151.67) とのすべての通信は 30 分間にわたって遮断されます。
アドレスをクリックすると攻撃者を追跡できます
この攻撃について詳しくは シマンテック・セキュリティ・レスポンス
2005/11/30(水) 20:03:23ID:Jim9sdHh0
>>354
右クリ→貼り付けのことじゃない?
Ctrl+Vじゃなくて。

確かに、登録窓で右クリはできんよなぁ。
2005/11/30(水) 20:27:12ID:va8RNOAI0
シマンテックでは「本当に危険なコードが埋め込まれた場合にブロックできなくなるので、お勧めはしない」という。
また、「脆弱性を突く攻撃コードを2ちゃんねるにいたずら目的でコピー&ペーストしている人がいる」とし、
安易に攻撃コードを書き込まないよう呼びかけている。

この言い方から考えると、シマンテックは対処する気ないみたいだな。
やっぱり自己責任で弄れってことか・・・
2005/11/30(水) 20:36:45ID:+O0TR+lh0
書き込むなって言ってみんなが書き込まなくなるなら、ウィルスやスパイウェアは蔓延しないと思う・・・
2005/11/30(水) 20:43:17ID:r3tAclt70
ノートンを窓から(ry
2005/11/30(水) 20:43:49ID:lQJBvF8/0
貼られてるスレがどんどん増えてるな・・・
>>356のとおりだとメーカーは対応する気無いみたいだし
穴あけることになるのも嫌だからノートン止めるかなぁ
2005/11/30(水) 20:49:45ID:BURzYnMr0
まぁ、減りはせんわな。増えるばっかし。
2005/11/30(水) 20:54:02ID:va8RNOAI0
>>356の書き込みソースは、>>350のリンク先な。
漏れの妄想じゃないから、各自で熟読してくだされ。

ラブレターコードの影響期間を思い出すと、今回のこれも相当長引きそうだよな。
NISの見切り時かもなぁ。強固なのは結構だが、柔軟性に欠け過ぎて使えねぇ・・・
362動け動けウゴウゴ2ちゃんねる
垢版 |
2005/11/30(水) 20:58:01ID:EmZzcwQn0
今「本当に危険なコードが埋め込まれた場合」はノートン組は侵入されまくりってこと?
2005/11/30(水) 20:59:34ID:GHMPn2pZ0
2ちゃんに危険なコード埋め込まれることとかあるの?
364動け動けウゴウゴ2ちゃんねる
垢版 |
2005/11/30(水) 21:03:21ID:EmZzcwQn0
今の2chはハッカーからしたら格好のエサ場ってことか
入れ食い状態だもんな
2005/11/30(水) 21:07:35ID:907YJjRS0
ルータにファイアウォール
2005/11/30(水) 21:12:23ID:xTjSZYih0
えーと、
最初ログ取得する時だけ進入検知を切って、取得し終わったらまたつける。
ちょっと面倒だけど、今の所コレだけで問題は無いけどな。
また新たに例の文字列が書かれたら、多分2行目を繰り返す事になると思うけど。
2005/11/30(水) 21:30:30ID:HKPxCKkq0
運営が、特定の文字列を書き込めないようにすれば良いだけなんだがなァ・・
2005/11/30(水) 21:49:54ID:OulZaKZm0
喪前が、脳豚なんてしょーもないもんを使わないようにすれば良いだけなんだがなァ・・
2005/11/30(水) 21:53:22ID:kGBN5n3bP
さっきこのスレ見てたらブラウザが開きまくって止まらなくなったんだけど
何これ?
2005/11/30(水) 22:08:44ID:kbSrdeNR0
>>367
2ちゃんだけの問題じゃなくて、他のブログ、掲示板も同じようにされたら駄目らしいし

まさに「淘汰される」べきかと
371動け動けウゴウゴ2ちゃんねる
垢版 |
2005/11/30(水) 22:22:29ID:HHwDcv/f0
スレをひらいたらカーソンシティから攻撃されたのできました
372動け動けウゴウゴ2ちゃんねる
垢版 |
2005/11/30(水) 22:30:47ID:A13ySxtn0
ノートン叩いてる人って何なの?
2005/11/30(水) 22:30:49ID:CN/m/fcF0
>>13やるデメリットはありますか?
2005/11/30(水) 22:33:31ID:BxRAh3jh0
>>373
ノートンの守備力が下がる
2005/11/30(水) 22:34:01ID:Trod+NS90
>>13の対処法の御蔭でやっと見れました。
376動け動けウゴウゴ2ちゃんねる
垢版 |
2005/11/30(水) 22:34:13ID:57oCpOeh0
>>372
貧乏人
2005/11/30(水) 22:35:38ID:va8RNOAI0
>>372
一部の運営の中の人の発言から始まってるんだよ >淘汰されるべき

>>373
内容が理解できない、もしくは想像ができないなら、実行するべきではない。
2005/11/30(水) 22:36:16ID:bvXQDScX0
>>372
NISだけでしょ叩かれてるのは
NAVは誰も叩いてないし
2005/11/30(水) 22:37:54ID:nDruaTfB0
2005/11/30(水) 22:38:21ID:nDruaTfB0
てst
381動け動けウゴウゴ2ちゃんねる
垢版 |
2005/11/30(水) 22:41:21ID:NwOhnKAh0
>>349
できるよ
2005/11/30(水) 22:46:19ID:yJYV6cpH0
次にやっちゃうのはマカフィーかな…
NGNG
ガンバレマカフィ−
2005/11/30(水) 22:53:16ID:CN/m/fcF0
もてたい男板でスレ乱立してるんだが原因は何?
2005/11/30(水) 22:55:49ID:bvXQDScX0
>>384
少なくともこのスレとは関係ない
つーか、あったら怖いよw
NGNG
ぱく(ry
ノートン応急対策
http://info.2ch.net/wiki/pukiwiki.php?%CA%E4%C2%AD%A4%C8%CA%E4%B4%B0#Norton_Emergency_measures
ttp://ansitu.xrea.jp/guidance/?NortonInternetSecurity#Emergency_measures
ttp://ansitu.xrea.jp/guidance/?Trap#Emergency_measures
NGNG
>>386補足
(ry続き
りました。

どーもRockっぽいので・・・

>>303-352
ありがとうございます。
2005/11/30(水) 23:24:44ID:7LARcCax0
http://tv8.2ch.net/test/read.cgi/ana/1131978289/
ここ見れますか?
2005/11/30(水) 23:27:12ID:yXtj0IcE0
>>388
そこの857じゃないかな
2005/11/30(水) 23:28:57ID:kGBN5n3bP
303-352って何ですか?
2005/11/30(水) 23:45:42ID:kbSrdeNR0
まとめサイト作ってくれた事への感謝だろ
392動け動けウゴウゴ2ちゃんねる
垢版 |
2005/12/01(木) 00:06:18ID:CAwXRD170
ttp://d.hatena.ne.jp/palm84/
↑こことか
ttp://kmajo.blog34.fc2.com/
↑ここを見ると とりあえず実害としては
「IEが落ちる」だけなのかな?

シグネチャ除外しようかな・・・
2005/12/01(木) 00:06:42ID:Df3cQtuiP
303-352の中に変なコードある?
ノートンが検知して見れないけど
2005/12/01(木) 00:13:30ID:A61JgGjE0
ノートン切ってから確認してみ
2005/12/01(木) 00:16:03ID:XpcS8lZs0
みんなノートンやめるやめる言ってるがどのソフト入れる?
2005/12/01(木) 00:18:32ID:CKm/Zduu0
NIS使い2ちゃんねらが全員信頼ゾーン対策した瞬間
JIMが気ィ狂って2ch鯖に攻撃スクリプトを組み込むという
ダメシナリオで映画化決定
2005/12/01(木) 00:27:55ID:aHMzi8rD0
>>396
それが怖いから信頼ゾーンに入れられないんだよなあ…
2005/12/01(木) 00:31:09ID:A61JgGjE0
だから信用出来ない人用に>>108のAAがあるわけでw
399動け動けウゴウゴ2ちゃんねる
垢版 |
2005/12/01(木) 00:39:56ID:lF2jyvcp0
お前らちょっと無防備すぎだぞ
今回のはどうも火傷だけでは済まないような気がする
小心者が救われるかもな。
2005/12/01(木) 00:51:58ID:BtaV75tb0
淘汰されるべきというのもわからんではないが、
もうちょい方法があるだろうて。。。
2005/12/01(木) 00:54:06ID:eWHuwMym0
だから拡張でHTTP MSIE〜のチェックを外せ
2005/12/01(木) 00:57:33ID:A61JgGjE0
本件の主犯はマイクロソフト、IEの穴をふさいでないからNISで対応
それが裏目に出たのがこの騒動

218 名前:水色@飛行石 ★ 投稿日:2005/11/28(月) 14:14:56 ID:???0
うーん。
ノートンやめちゃったからよく判らないですがー。

MSの脆弱性の部分をノートンが対応したら、
それがトラップに利用されちゃったってことかなー。
2005/12/01(木) 01:06:28ID:CKm/Zduu0
この中で一番悪いのは誰?

・クソIEのセキュ穴対応が遅いMS
・ただの文字列でも反応させてるシマンテック
・コードの書き込み禁止にしない2ch運営(特にマァヴ)
・自分の意思でNIS導入したユーザー
・姉歯と小島と藤田と木村
2005/12/01(木) 01:12:11ID:p29wERnO0
参加者追加

・クソIEのセキュ穴対応が遅いMS
・ただの文字列でも反応させてるシマンテック
・コードの書き込み禁止にしない2ch運営(特にマァヴ)
・自分の意思でNIS導入したユーザー
・姉歯と小島と藤田と木村
・お前
・俺
・母ちゃん
・小泉
・将軍様
2005/12/01(木) 01:12:37ID:tW2B9h+k0
5と9
2005/12/01(木) 01:13:09ID:tW2B9h+k0
9じゃねぇ10だorz
2005/12/01(木) 02:07:09ID:QOiBadId0
・父ちゃん
・母ちゃん
・ロドリゲス

408動け動けウゴウゴ2ちゃんねる
垢版 |
2005/12/01(木) 02:45:38ID:XLtCWLe50
あげますね
2005/12/01(木) 03:03:22ID:Y7uAe7zH0
・武部勤
410動け動けウゴウゴ2ちゃんねる
垢版 |
2005/12/01(木) 03:37:56ID:aESgP7FoO
この文章を見た人は、4日以内に不幸が起き、44日後に死にます。知り合いは、
これを信じず、親が死にました。それが嫌なら、これを、5カ所にコピペして下さい。
2005/12/01(木) 04:07:26ID:IMdx15eS0
>>410
嫌です
2005/12/01(木) 04:14:59ID:Uts4qnku0
>>410
年内に死ぬ予定なんでべつにかまいません
2005/12/01(木) 07:20:38ID:Ff8heY8V0
俺の心を殺してくれよ この醜い心を
2005/12/01(木) 07:24:43ID:3pROTkC80
>>412
IDが鬱死ということを確認した。
2005/12/01(木) 07:58:31ID:uQwhhMe/0
いまどきIE使ってる人なんて
2005/12/01(木) 08:35:41ID:eZ8RzURyO
ないない
2005/12/01(木) 09:50:02ID:Ew9HAuVS0
火狐です。
2005/12/01(木) 10:38:43ID:BbdWIW8Y0
運営がとろとろしてるからいけねぇんだよボケが

じっくりことこと煮込んでんじゃねーんだよ
とっと対応しろやカス
2005/12/01(木) 10:43:58ID:1fUs7RRF0
運営などいないという突っ込みは置いておいて。。。

>>418
http://qb5.2ch.net/test/read.cgi/operate/1132976990/448-449
448 名前: ◆SSu.zv/rvs [sage] 投稿日: 2005/11/29(火) 15:14:32 ID:zBqE3jpw0
淘汰されなきゃね、
生き残りを手伝う気はさらさらないっす

449 名前: ◆MUMUMUhnYI [sage] 投稿日: 2005/11/29(火) 15:18:01 ID:VEIDKG1+0
そんな迷惑なソフトなんて、自然にまかせてなくなるべきだって、
おじさんはゆうだろうな。

私も、そう思っていたり。
2005/12/01(木) 12:36:15ID:y6AojbQT0
幼稚園の園児たちに期待する方が間違ってる
2005/12/01(木) 12:38:11ID:X4XjzQCX0
ノートン使ってるやつって幼稚園児なの?
2005/12/01(木) 12:39:59ID:eXHm+KqR0
ノートン先生ってよく言うじゃん。
2005/12/01(木) 13:11:41ID:BF/Q6J/m0
素通りさせる以外(信頼に追加以外)
なにか有効な方法ないのか?

つーか「信頼が追加」が「有効」なんてマジでいってんのか?
2005/12/01(木) 13:14:29ID:ulq76mRW0
>423
NISを窓から(ry

今回の件で大分問い合わせ来てるにもかかわらず何も対策する予定もなさそうなので
別なのに乗り換えた方が無難かも
2005/12/01(木) 13:15:47ID:ulq76mRW0
>424
参考記事

「2ちゃんねるの一部掲示板が見られない」Nortonがアクセス遮断
ttp://internet.watch.impress.co.jp/cda/news/2005/11/30/10035.html
2005/12/01(木) 13:39:57ID:BF/Q6J/m0
>>425
今回の件はノートンが、なんとかするべきだろ?
今回のコードは短過ぎる。貼る馬鹿は後をたたない。

例えば「orz」が攻撃コードと認定されたら書いた奴のせいか?

買ったばっかりだけど返品できるのか?>ノートン
2005/12/01(木) 15:04:28ID:SdYJg/Pv0
対応してくれないとブログとかも見れなくなるしな
2005/12/01(木) 15:59:55ID:7z8TtYrS0
ラブレターとか他のウイルスコードのことから考えてもシマンテックが対応する可能性は低い
セキュリティソフト乗り換える・反応がウザくても使う・セキュリティを無効にする・2ちゃんねるの鯖を信頼する
全ては利用者の判断
2005/12/01(木) 16:13:54ID:eWHuwMym0
NISを停止。フリーのFWを導入。これ一番ヨ
2005/12/01(木) 16:22:47ID:SVI+eTJQ0
今はイタズラで済んでるし、NIS使ってる人だけの問題だけど
実際にこの脆弱性をを利用して被害を受けた場合
その書き込みをに対する処置をしなかった運営は問題にならないの?
2005/12/01(木) 16:24:34ID:7z8TtYrS0
ノートンが誤反応する文字列を書き込んでどんな被害が発生するの?
2005/12/01(木) 16:36:34ID:/ztf1ywb0
>>430
ただの文字列は攻撃してこないんだが
ノートンが過剰反応しすぎなんだよ
2005/12/01(木) 16:37:07ID:7TL/REr10
IEの脆弱性とNPFWのバグを同時に語るから混乱するんだ。
先生のバグだけに目を向けろ。IEの脆弱性はMSの問題だ。

ひろゆこが悪意のあるスクリプトを仕込む可能性があるとでも言いたいのか?>>430
2005/12/01(木) 16:49:41ID:7z8TtYrS0
1.セキュリティソフトを乗り換え
   このままノートンを使っていれば防げたはずの被害を受けるかもしれない
2.このままノートンを使う
   今他のセキュリティソフトに乗り換えておけば防げたはずの被害を受けるかもしれない
3.この脆弱性に対する検出を無効にする
   この脆弱性をついた攻撃を受けるかもしれない
4.2ちゃんねるのサーバを検出対象から除外する
   2ちゃんねるを改竄して攻撃してくる人がいるかもしれない
   2ちゃんねるを書き換える権限を持った人が攻撃してくるかもしれない
   IPアドレスを詐称する方法を考案して攻撃してくる人がいるかもしれない

どれが起こりそうでどれが起こらなそうか
全ては自分で判断しなければなりません
2005/12/01(木) 16:50:27ID:CKm/Zduu0
>>433
運営自身が何もしなくても○国人(○にはお好みの文字を入れてね)に2ch鯖
ハックられてありとあらゆる攻撃スクリプトを押し込まれるという可能性は無くもない
436動け動けウゴウゴ2ちゃんねる
垢版 |
2005/12/01(木) 16:55:04ID:Df3cQtuiP
攻撃してくる文字列は存在する
お前らマジで気をつけろよ
2005/12/01(木) 16:56:15ID:/ztf1ywb0
だから心配性なお前らのために(皮肉で)>>108
AAが用意されてるんだよw
2005/12/01(木) 16:56:46ID:7TL/REr10
>>435
もちろん可能性は0%ではないわな。
でもそれを言い出すとキリがないし、おじさん達のサーバ管理能力を疑う事になる。
当然100%信用しろとは言わないが。まあ>434て事で。
2005/12/01(木) 16:59:42ID:1j0U5eHi0
ここは被害妄想なスレですね
2005/12/01(木) 17:05:19ID:L+TEuIfh0
MSがパッチ出すまでIE以外のブラウザ使うようにして
HTTP MSIE javaScript OnLoad Rte CodeExecのチェック外せばいいじゃん

なんで自分でどうにかしようとしないんだろうな
441動け動けウゴウゴ2ちゃんねる
垢版 |
2005/12/01(木) 17:06:31ID:FvA5b8vb0
ノートン叩いてる人はもし自分のウイルスソフトが同じような事したら笑っていられるんだろうか
2005/12/01(木) 17:07:11ID:7TL/REr10
>>440
IEの穴がふさがっても、このままだと、誤反応するのは同じだぞ。
2005/12/01(木) 17:07:33ID:eRb3C05X0
自分でどうにかはわかるけど、やっぱノートンのファイアウォールが駄目だよ
実害のない文字列として、きちんと判別できないなんてまともなソフトといえない
2005/12/01(木) 17:12:38ID:7TL/REr10
>>441
だれも叩いてるようにはみえないが。不具合を不具合と指摘してるだけ。
> 自分のウイルスソフトが同じような事したら笑っていられるんだろうか
とっとと捨てる。
445動け動けウゴウゴ2ちゃんねる
垢版 |
2005/12/01(木) 17:17:15ID:SqpGkdpj0
>>443
金取ってるソフトだし同意とはいえるが・・・

しかし、こんな些細な事で吠えてたらOSだってクラッシュするしキリないじゃん?

問題は使い手じゃないかな?

こんな簡単な問題自分でクリアできなければ、ネットってかPCやらなければいい。
むしろPC触る資格がない。
それだけじゃない?

だから、ノートン叩いてるのはド初心者かネタのどっちか。
自分で使ってるOSの方が沢山の問題抱えてるんだからね。
2005/12/01(木) 17:19:28ID:AiPbBkR00
>>445がきっと修正ファイルを作ってくれると信じてる
2005/12/01(木) 17:19:59ID:7TL/REr10
おまいら飛躍しすぎ
2005/12/01(木) 17:21:00ID:/ztf1ywb0
便利であればみんなが使うしそうでなければ離れていく

それだけの話
2005/12/01(木) 17:37:22ID:CKm/Zduu0
    |
\  __  /
_ ( m ) _ピコーン
   l≡l
/  ('A`) \ そうだ俺たちにはまだ「人に優しい1ch.tv」があるじゃないか!
   ノヽノヽ
     くく
2005/12/01(木) 17:48:17ID:SCMMKc830
>>117
>>118
NG使えるよ、透明で登録しておくと使える
ただし>>118の言うように原因究明で困る。
というのは、普通は自動で消されて問題ないのだが
該当レスにリンクする奴がいるとひっかかる。
その時は消えたレス番を探してそいつにリンクしてる奴を探さなければならんいかんので面倒。
という事でやっと突き止めた
>>299のように該当レスに>>でリンクするのはやめてくれ・・・
2005/12/01(木) 18:19:35ID:BF/Q6J/m0
死万木偶の工作員ウザ杉。

なんの為に金払ってるんだ? なんの為のFWだ?

正確に有害なものだけを遮断するためだろう?
なんでもかんでも遮断するだけならFWなんていらねーよ。

「インタテーネッツは危険だから全ての接続を遮断します。」
これで金払えってか? ふざけるな。
2005/12/01(木) 18:36:57ID:Gxd85s8lO
とりあえずノートンを叩いて、「おれはわかってるんだぜ」と通ぶりたいんだろw
2005/12/01(木) 18:37:10ID:3bOr3hdX0
ギコナビで透明あぼ〜ん(レスポップアップ時のあぼ〜ん有効にチェック)すれば
>>3しなくてもいいんだな
2005/12/01(木) 18:42:19ID:SqpGkdpj0
>>451
返品とかって、、、ノートンレベルの糞ソフトも使いこなせないならネットしない方がいい。

その前にバグだらけのWindowsをMSに返してこい。

つーか、初心者はノートン使うなと。
■ このスレッドは過去ログ倉庫に格納されています
5ちゃんねるの広告が気に入らない場合は、こちらをクリックしてください。

ニューススポーツなんでも実況