[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[port139ml:04694] Re: 結論は“捨てられないIE”?(Re: Re: IE すてられるのか?
- To: port139ml@xxxxxxxxxxxxx
- Subject: [port139ml:04694] Re: 結論は“捨てられないIE”?(Re: Re: IE すてられるのか?
- From: Sonoda Michio <sonodam@xxxxxxxx>
- Date: Sat, 13 Dec 2003 10:27:37 +0900
そのだです。
> でもって、“IE を利用しない”という対応は、脆弱性に対しては
> 良くないアプローチぢゃないっすかね?
>
> 技術的には“ソフトウェアの制限ポリシー”を利用すれば利用の
> 制限が可能かもしれませんが、削除の場合と同様に影響がありす
> ぎるでしょうから...
技術的な制限というのはリスクがありますよねえ。
だから、任意に使わない、というきわめて消極的かつ「エンドユーザーに依存す
るな」というあちきの主張からも真逆な対応を採らざるを得ない、ということな
んでしょうねえ。
ユーザーインベントリー管理ツールにはソフトウエア自体の使用を制限する機能、
というより特定のファイル名の実行を制限する機能を持つものがあったりします。
売りとしては「勝手にへんなプログラムを実行させない」というものですが、こ
うしたソフトウエアなどを入れて制限機能を援用し、危険を避けるとか、そのよ
うな対処をするしかなさそう、というのが情けないところですねえ。
--
Sonoda Michio
Security Consultant
Microsoft MVP(Security)