[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[port139ml:04701] Re: 結論は“捨てられないIE”?(Re: Re: IE すてられるのか?
- To: port139ml@xxxxxxxxxxxxx
- Subject: [port139ml:04701] Re: 結論は“捨てられないIE”?(Re: Re: IE すてられるのか?
- From: Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
- Date: Sat, 13 Dec 2003 15:24:09 +0900
Port139 伊原です。
IE 全体を抑止してしまうと OS へ影響でるかもなんですが...
On Sat, 13 Dec 2003 15:08:20 +0900
TAKAHASHI Motonobu <monyo@xxxxxxxxxxxxxx> wrote:
>とはいえ、これらの DLL を「許可しない」にした時に、はたして OS として
>「ちゃんと」動くのか、については、かなり悲観的に考えています。
対象を“脆弱性のあるファイル”だけとして、そのロードを抑止する為に
利用するのであれば、それほど影響を与えない気がしています。
# 最新版の脆弱性のない DLL はロードできるわけですし。
ただ、“脆弱性のあるファイル”のハッシュ規則を作成・登録するのは、
とっても大変だと思われます。
過去に 650個のファイルを GUI で延々と登録したことありますけど(T_T)
# いったん登録してしまえば、レジストリを直接編集すればいいんですが...
--
『強いWindowsの基本』 やっとでました(^^;;
http://www.seshop.com/detail.asp?pid=4449
Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
Port139 URL: http://www.port139.co.jp/
Microsoft MVP (Security)
PGP PUBLIC KEY: http://www.port139.co.jp/pgp/