ZoneAlarm Part51at SEC
ZoneAlarm Part51 - 暇つぶし2ch655:名無しさん@お腹いっぱい。
08/07/10 08:07:08
>>638
>この問題はFree版だけじゃなく有料版でも起こっているんだから
そうなんだ・・・
でも、有料版のみ対策をして
無料版は対策無しというのもありますかね・・・

656:名無しさん@お腹いっぱい。
08/07/10 08:09:00
こんな馬○でもチ○ンでも使えるFWって他にないんだから
世界の底辺セキュのためにちゃんと対応しろよ

657:名無しさん@お腹いっぱい。
08/07/10 08:09:07
まだネットにつなぐ事が出来ない人もいるのかな?

658:名無しさん@お腹いっぱい。
08/07/10 08:09:22
使えない(出来ない)対処方法書くとかどんだけw


659:名無しさん@お腹いっぱい。
08/07/10 08:09:39
ああ、今日は問合せが多そうで嫌だ

660:名無しさん@お腹いっぱい。
08/07/10 08:11:38
馬肉でもチキンでも使えるFW

661:名無しさん@お腹いっぱい。
08/07/10 08:12:31
英語版 きたか?

662:名無しさん@お腹いっぱい。
08/07/10 08:16:08
くそったれなんじゃこりゃヽ(`Д´)ノ

663:名無しさん@お腹いっぱい。
08/07/10 08:16:40
とりあえずKB951748ウンスコすりゃ済むだけの話だろ
ゾネが対応したようなら当て直せば良い

とは言え勝手にうpだてされてDNS原因でネットに繋げなくて
何が問題かすら分かってないのが標準的一般ピープルなわけで

結局サポセンが電話で怒鳴り散らされんだろうなあ
あと素人初心者にゾネ勧めた奴の責任も問われる

ああ愉快愉快w

664:名無しさん@お腹いっぱい。
08/07/10 08:18:27
狂ってる人がいる

665:名無しさん@お腹いっぱい。
08/07/10 08:22:31
おまいらおはよう

どうなった?

666:名無しさん@お腹いっぱい。
08/07/10 08:22:50
>>638
有料版ってプロのこと?
>>513に暫定だけど高でも繋がる方法書いてあるじゃん

667:名無しさん@お腹いっぱい。
08/07/10 08:23:05
>>665
未だ修復せず

こういうのって比較的迅速に対処されると思ってたんだけどなぁ・・・。

668:名無しさん@お腹いっぱい。
08/07/10 08:24:21
KB951748 ZoneAlarmでぐぐると
携帯から書いてますとか
オークションで落とし損ねたとか
もうお祭りですね

669:名無しさん@お腹いっぱい。
08/07/10 08:27:31
修復も何も
天下の標準MS様の都合で仕様変更なんだから
ゾネ屋が素早く合わせなきゃダメじゃまいか

670:名無しさん@お腹いっぱい。
08/07/10 08:29:32
とりあえず自分のPCのせいじゃなくて良かった
最近中色々入れ替えたから

671:名無しさん@お腹いっぱい。
08/07/10 08:31:04
>>670
そうゆうことしてると複合問題って奴で原因が特定できない何かが色々と

672:名無しさん@お腹いっぱい。
08/07/10 08:35:46
>>671
だがデフォで使えるわけでもなく。。。

673:名無しさん@お腹いっぱい。
08/07/10 08:36:53
>>667
ZAのセキュリティーをステルスの「高」から「中」に落とせば繋がる

674:名無しさん@お腹いっぱい。
08/07/10 08:39:39
過去レス読んだがよくわからん
古いVerだったらつながるのか?

675:名無しさん@お腹いっぱい。
08/07/10 08:41:15
ゾネのセキュレベル落とすのと
つい昨日まで無対策だったDNSアタックと
どっちが脅威なのかと言いたい

676:名無しさん@お腹いっぱい。
08/07/10 08:43:57
KB951748での仕様変更が原因だと散々言われてるのにアンインストールしないで繋がらないお前らって何がやりたかったんだw

677:名無しさん@お腹いっぱい。
08/07/10 08:44:57
>>676
復元すればいいだけ

678:名無しさん@お腹いっぱい。
08/07/10 08:45:29
KB951748が結構重要なものらしいので

679:名無しさん@お腹いっぱい。
08/07/10 08:45:35
そんなダメ・プライオリティーに糸色望したっw

680:名無しさん@お腹いっぱい。
08/07/10 08:47:12
DNS脅威なんて昨日まで知らなかったんだから今アタフタ入れて繋がんねえじゃ本末転倒ダロ(爆笑

681:名無しさん@お腹いっぱい。
08/07/10 08:50:19
>>678
パッチを当てたときに発生されるトラブルを予め示して
その解決法(FWのセキュレベルを落とす)と、パッチを当てなかった場合のリスクの違いを
情報開示してパッチを当てるかどうかをユーザーに説明することが最低限必要なことだと思う。
こんな最低限の情報開示もしないMSは詐欺組織みたいなものだな

682:名無しさん@お腹いっぱい。
08/07/10 08:50:44
ああまたキワキワ漫画のネタみたいな現実

683:名無しさん@お腹いっぱい。
08/07/10 08:54:34
本日の本末転倒

DNSの脅威が重要らしいのでFWの敷居を下げますた


684:名無しさん@お腹いっぱい。
08/07/10 08:54:34
おいおい、やっちまったなぁ~

685:名無しさん@お腹いっぱい。
08/07/10 08:59:43
何を遮断したのか情報開示しないゾネは大分教委並みの閉鎖馴れ合い田舎のコネ集団と言わざるを得ない

686:名無しさん@お腹いっぱい。
08/07/10 08:59:52
トイレの小窓に鍵を付けますから玄関を開けたままにしてください@ウィリアムゲイツ三世

687:名無しさん@お腹いっぱい。
08/07/10 09:01:08
ZAはMSを裏切らない
 MSもZAを…

688:名無しさん@お腹いっぱい。
08/07/10 09:04:19
MS:ユーザのセキュリティ意識を高めるため、今回の騒動を起こしました。

689:名無しさん@お腹いっぱい。
08/07/10 09:07:52
これはいわば踏み絵なのだよ諸君
遮断ログから仕様変更を判断してFWルール直して自己解決する者が居る
いっぽうでDNSが怖くてFWレベルを落とす者も居る
これは人間の値段を決める儀式だ

690:名無しさん@お腹いっぱい。
08/07/10 09:10:07
ゾネ屋はMSDNに入ってなくてHotfixプレビューも届いてないのか問うてみたいものだw


691:名無しさん@お腹いっぱい。
08/07/10 09:14:18
>>652
あれ
5時ごろ観た時は>>571の通りで、その後のタブブラウザで開いた時のローカルキャッシュは

> Recommended Actions ?
>
> Option 1: Move Internet Zone slider to Medium
>
> Option 2: Uninstall the hotfix
>
> Option 3 (advanced technical skills required): Add your DNS servers to trusted zone

に優先順位を差し替えていて、いまF5攻撃したら>>652の指摘通り
> (advanced technical skills required)
のオプション、証拠隠滅してやがる……ZA Freeは3.xの頃から使っているけど、中の人がコレ程使えないとは

692:名無しさん@お腹いっぱい。
08/07/10 09:17:22
とりあえず、復旧するまでどれ使ったらいいんだ。

693:名無しさん@お腹いっぱい。
08/07/10 09:22:45
ノーガード戦法、コレ最凶

694:名無しさん@お腹いっぱい。
08/07/10 09:31:26
XPデフォのFWってポートスキャンブロックしてるの?
ADSLモデムにルータついてるかどうかわからないから不安でたまらないよ。。。

695:名無しさん@お腹いっぱい。
08/07/10 09:47:05
ルータ付けると洒落遅くなる?

696:名無しさん@お腹いっぱい。
08/07/10 09:51:24
ソレかw

697:名無しさん@お腹いっぱい。
08/07/10 09:52:23
会社では、
とりあえず「高」のまま
ProxyサーバとメールサーバだけトラストすればOKだった。


698:名無しさん@お腹いっぱい。
08/07/10 09:56:21
>>694
このサイトでポートが開いてるかどうかチェックできるよ

GRC | ShieldsUP!  Internet Vulnerability Profiling
URLリンク(www.grc.com)

699:名無しさん@お腹いっぱい。
08/07/10 10:10:35
なんか新たな更新が来てるんだが……

700:名無しさん@お腹いっぱい。
08/07/10 10:19:53
SP3?

701:名無しさん@お腹いっぱい。
08/07/10 10:20:48
気になって来たらやっぱりか

702:名無しさん@お腹いっぱい。
08/07/10 10:24:00
URLリンク(download.zonealarm.com)

らしいよ

703:名無しさん@お腹いっぱい。
08/07/10 10:26:25
新しいのをDLして入れれば問題ないよね?

704:名無しさん@お腹いっぱい。
08/07/10 10:27:30
>>702
>>663
>>676


705:名無しさん@お腹いっぱい。
08/07/10 10:30:36
>>702
サイトで訳した。

お勧めの動作、-
最新版をここにダウンロードして、インストールしてください:

ZoneAlarmインターネットセキュリティスイート
他の製品バージョンがすぐリリースされるためにここに戻るか、または以下の方向に従ってください。
オプション1: インターネットZoneスライダーをMediumに動かしてください。

「ファイアウォール」タブMoveで中型のOption2への「インターネットゾーン」
スライダーに「ZoneAlarmファイアウォール」パネルクリックへナビゲートして
ください: hotfixをアンインストールしてください。

「スタートメニュー」をクリックしてください。
クリック「コントロールパネル」、またはクリック「設定」当時の「制御パネル」が「プログラムを加えるか、
または取り外してください」Onで先端をクリックする、プログラムダイアログボックスを加えるか、または
取り除いてください、そして、あなたは「ショーアップデート」を示すチェックボックスを見るべきです。
「セキュリティはWindowsのために(KB951748)をアップデートする」クリックがhotfixをアンインストールするために
「取り外されること」を見るまで、Scrollが倒すこのチェックボックスを選択してください。

706:名無しさん@お腹いっぱい。
08/07/10 10:32:02
>>702
英語版のアップデートきたの?
JP版のアップデートまだかいな。

707:名無しさん@お腹いっぱい。
08/07/10 10:37:05
インターネットゾーン 高
トラストゾーン 中
DNSのホストを登録 自分のルータのアドレス、もしくはISPから提供されたアドレス。

これでひとまず不安はなくなるぞ。

708:名無しさん@お腹いっぱい。
08/07/10 10:37:12
>>705
訳:スライダを中にするか、HotFixをアンインストールするかの2択

709:名無しさん@お腹いっぱい。
08/07/10 10:37:46
テンプレにある日本語版のフリーのダウンロードページへ飛んでも
アクセスできない日々が続いています。
他にダウンロードする方法はありますか?

710:名無しさん@お腹いっぱい。
08/07/10 10:42:10
>>709
ここからならいけたよ。まだインストールしてないけど
URLリンク(www.zonealarm.com)

711:名無しさん@お腹いっぱい。
08/07/10 10:45:42
>>104
禿同。MS氏ね誌ね市ね知ね糞が。
2年ぐらい前にも、DLLのコアな仕様を勝手に変更されたせいで、社内
システムが動かなくなったことがある。

ていうか、原理的にどうみても
 KB951748なし/ぞね高
の方が安全だろ。

712:名無しさん@お腹いっぱい。
08/07/10 10:49:55
DNSプロトコルに問題、広範囲のDNSサーバに脆弱性見つかる
URLリンク(www.security-next.com)
今回見つかった脆弱性は、DNSプロトコルにおけるクエリID管理に起因するもの。
DNSサーバがキャッシュサーバとして動作する場合に利用するポートが固定されていると
クエリIDを予測されて、攻撃を受けるおそれがある。

マイクロソフトは、9日に公開した一部月例セキュリティプログラムで脆弱性へ対応し、ポートをランダムに割り当てるといった対策が行われた。
またBINDもパッチを公開している。
またUS-CERTではDNSサーバに対する外部からのアクセスの制限など対策を実施するよう呼びかけた。

713:名無しさん@お腹いっぱい。
08/07/10 10:59:37
そもそも、FW入れてたらKB951748の脆弱性は大丈夫なんじゃないの?

714:名無しさん@お腹いっぱい。
08/07/10 11:01:17
>>710
ありがとうございます。
ダウンロードできました!

715:名無しさん@お腹いっぱい。
08/07/10 11:04:55
今の最新版インスコしてもダメでしょ

716:名無しさん@お腹いっぱい。
08/07/10 11:05:59
>>10
俺はソニーのカスタマーセンターに問い合わせて
Zone Alarmのセキュリティを高から下げるように言われて
中にしたら、繋がるようになった。

717:名無しさん@お腹いっぱい。
08/07/10 11:14:19
朝起動かけたらやはりZAでネット繋がらないので
漏れは対策講じられるまで外したよ


718:名無しさん@お腹いっぱい。
08/07/10 11:19:32
インターネットゾーン 高
トラストゾーン 中
DNSのホストを登録 自分のルータのアドレス、もしくはISPから提供されたアドレス。

これでひとまず不安はなくなるぞ。

719:名無しさん@お腹いっぱい。
08/07/10 11:23:33
>>718
うまくできないんです。
なにがいけないんでしょう、ちゃんと登録はできてるのに><

720:名無しさん@お腹いっぱい。
08/07/10 11:26:22
エスパーよろ

721:名無しさん@お腹いっぱい。
08/07/10 11:27:56
Proだけど>>513の方法で繋がった。

722:名無しさん@お腹いっぱい。
08/07/10 11:27:59
DNSのホストを登録 自分のルータのアドレス、もしくはISPから提供されたアドレス。

の取得が間違ってんだろ。

723:名無しさん@お腹いっぱい。
08/07/10 11:31:04
>>719
>>140のDNS Serverを参考に

724:名無しさん@お腹いっぱい。
08/07/10 11:34:43
>>719
printscreenでスクリーンショットとってあげてみればわかるよ。

725:名無しさん@お腹いっぱい。
08/07/10 11:37:22
フリーの7.0.473.000JPではDNSをトラストにしても繋がらないよ

726:名無しさん@お腹いっぱい。
08/07/10 11:38:46
気になって来たらやっぱりか

727:名無しさん@お腹いっぱい。
08/07/10 11:52:16
>ていうか、原理的にどうみても
> KB951748なし/ぞね高
>の方が安全だろ。

お前が参照しているDNSが今回の穴を塞いであって、
しかもルートサーバまでの経路全てが信頼できるものならな。

でなければ偽visaでも偽amazonでもやり放題という罠

728:名無しさん@お腹いっぱい。
08/07/10 11:54:26
>>698
URLリンク(hisazin-up.dyndns.org)
ルータ+ZA高+KB951748削除

729:名無しさん@お腹いっぱい。
08/07/10 12:00:33
設定「中」にするのがZoneの公式的な対応策なの?
中でも問題ないわけ?

730:名無しさん@お腹いっぱい。
08/07/10 12:02:34
>>140のは、見本としてはあまり良いとは言えない気がする。

アダプタサブネットはinternetにしておいて、
ローカルサブネットを別に登録してそこをtrustedに設定した方がいいんじゃないかな

192.168.11.3/255.255.255.0 internet
192.168.11.0/255.255.255.0 trusted

アダプタサブネットをtrustedにしておいた場合は、
まあ自宅に設置したままのデスクトップ機なら問題ないとは思うけど、
ノートの場合は持ち出して出先で繋いだりした時に無防備になるから。

同じ理由で、自宅LANのサブネットは巷でよくあるレンジを避けておくのも手。
192.168.0.xとか1.x、10.x、11.xあたりはよく見る(市販ルータのデフォ設定になっていたりする)から


731:名無しさん@お腹いっぱい。
08/07/10 12:06:53
>>730
最後の2行を聞きたいんだけど、
要するに必要以外のプライベートアドレスは閉じとけってことでおk?


最新レス表示
レスジャンプ
類似スレ一覧
スレッドの検索
話題のニュース
おまかせリスト
オプション
しおりを挟む
スレッドに書込
スレッドの一覧
暇つぶし2ch