<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ひねもす庵 &#187; Net Service</title>
	<atom:link href="http://skaz.jp/archives/category/service/feed" rel="self" type="application/rss+xml" />
	<link>http://skaz.jp</link>
	<description>64bit OS 猛プッシュ中。</description>
	<lastBuildDate>Wed, 28 Jul 2010 18:22:20 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=abc</generator>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>RDの予約をGmailから拾うために。</title>
		<link>http://skaz.jp/archives/3644</link>
		<comments>http://skaz.jp/archives/3644#comments</comments>
		<pubDate>Sun, 27 Jun 2010 13:21:07 +0000</pubDate>
		<dc:creator>S.Kaz</dc:creator>
				<category><![CDATA[Net Service]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[雑談]]></category>
		<category><![CDATA[Google Apps]]></category>

		<guid isPermaLink="false">http://skaz.jp/?p=3644</guid>
		<description><![CDATA[　恐らく一番スマートでない方法を取ってしまったというメモ。
　一言でまとめ：常時稼働している環境にPOP-SSL proxyを仕込む。
　・・・さすがにあんまりなのでもう少しだけ補足。
　一番メジャーなPOP-SSL p [...]]]></description>
			<content:encoded><![CDATA[<p>　恐らく一番スマートでない方法を取ってしまったというメモ。</p>
<p>　一言でまとめ：常時稼働している環境にPOP-SSL proxyを仕込む。</p>
<p>　・・・さすがにあんまりなのでもう少しだけ補足。<br />
　一番メジャーなPOP-SSL proxyはstunnelではないかと。Windows版もありまっせ。</p>
<p>　◇</p>
<p>　ここからは普通に文章。</p>
<p>　個人的な気分の問題かも知れないが、そもそもこのテの「ネット対応」「メール対応」を謳っている家電に、自分の普段使いのメールアドレスを設定するのはどうにも気が引ける。<br />
　一応この「気分の問題」にも根拠はあって、</p>
<p>　１・パスワードを設定をするのがイヤ</p>
<p>　一番の問題がコレ。<br />
　手元のRDの他、「ネット対応」「メール対応」を謳っている家電で、over SSL等の暗号化に対応しているというブツはお目にかかったことがない。<br />
　ということは、一度パスワードを設定したが最後、コレをナマで数十分毎に垂れ流すという世にも恐ろしい状況に。何ですかこの盗聴大歓迎設定。</p>
<p>　更に、内部にパスワードを保持するということは。<br />
　故障した時・廃棄の時・中古売却の時、不注意もしくは諸事情により消去し忘れると、第三者にパスワード含めてアカウント情報がだだ漏れに。<br />
　それが普段使いのメールアドレスだったらこれ、ホントに致命的でっせ。</p>
<p>　２・アドレス設定とかがイヤ</p>
<p>　上に書いたアカウント情報だだ漏れの危険性も高いが、何より日常的にもっと大きなコトが。<br />
　家電の場合、メールサーバへの接続設定がはっきり言って面倒なことが多いんですわ。そんな面倒なコト何度もやってられますかい。</p>
<p>　３・機械用メールと人間用メールがが混ざるのがイヤ</p>
<p>　人間用は人間のルールで整理したい一方で、機械用メールは大抵そんなことお構いなしで、ヘタに触るとそれが原因で動かなくなったりする。<br />
　何で人間が機械に合わせなあかんのよ。</p>
<p>　・・・とまあ、この3段ぐらいで。</p>
<p>　以上の問題を解決するには「機械用のメールアドレスを作ればいい」という結論に達します、はい。</p>
<p>　とはいえ追加でカネを払うのも何だかな～という方、フリーメールを探してみましょ。<br />
　一昔前と違って、タダでも今ではPOPが使えるモノも結構ありまっせ。</p>
<p>　具体的にはGmailとGmail OEM系（livedoor mail等）、Windows Live Mail等。<br />
　まあどれかのアカウントを使ったとして、話を進めますね。</p>
<p>　問題はこの後。<br />
　GmailやWindows Live MailではPOP over SSLが必須。まあパスワード垂れ流し防止ということで正しい対応だと思うが、こうなるとRDからは繋がらない。<br />
　さてどうする。</p>
<p>　ここで登場するのが、手元で常時稼働しているサーバ。<br />
　このサーバ上でPOP-SSL proxy、要するに、生POPをSSLで中継してくれるプログラムを動かして、RD→手元サーバ→メールサーバという経路を確立する、と。</p>
<p>　当方の場合、手元にほぼ常時稼働中のWindows機があるので、コレにstunnelを放り込んで設定しましたよ、と。<br />
　設定さえミスらなければ後は放っておけるので、特に難しいこともない。</p>
<p>　＃このWindows機のFirewallに穴を開けるのを当初忘れていて、RDからのPOP接続が全然来ない・・・と首傾げまくったり（ぉ。</p>
<p>　◇</p>
<p>　・・・結局、なんだかんだで手元に常時稼働サーバが必要というのが、全くスマートでないのだが。<br />
　一応これで「普段使いとは別のメールアドレスを予約用に使う」という当初の目的は達しました、とさ。</p>
<a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fskaz.jp%2Farchives%2F3644&amp;linkname=RD%E3%81%AE%E4%BA%88%E7%B4%84%E3%82%92Gmail%E3%81%8B%E3%82%89%E6%8B%BE%E3%81%86%E3%81%9F%E3%82%81%E3%81%AB%E3%80%82"><img src="http://skaz.jp/wp/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share/Bookmark"/></a>]]></content:encoded>
			<wfw:commentRss>http://skaz.jp/archives/3644/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>サイト用のtwitterアカウント作りました。</title>
		<link>http://skaz.jp/archives/3765</link>
		<comments>http://skaz.jp/archives/3765#comments</comments>
		<pubDate>Sun, 16 May 2010 14:50:20 +0000</pubDate>
		<dc:creator>S.Kaz</dc:creator>
				<category><![CDATA[Net Service]]></category>
		<category><![CDATA[Software]]></category>

		<guid isPermaLink="false">http://skaz.jp/?p=3765</guid>
		<description><![CDATA[@skaz_hinemos
　作りました。
　取り敢えずメアド非公開のサイトなので、こっちは公開しておきます。
　あと、主としてPC関連の小ネタを垂れ流していますが、時折毒っぽいモノが流れる可能性は否定出来ないので御注意 [...]]]></description>
			<content:encoded><![CDATA[<p>@skaz_hinemos</p>
<p>　作りました。<br />
　取り敢えずメアド非公開のサイトなので、こっちは公開しておきます。<br />
　あと、主としてPC関連の小ネタを垂れ流していますが、時折毒っぽいモノが流れる可能性は否定出来ないので御注意を。</p>
<p>＃にしても、Windows用にマルチアカウントをスマートに切り替えて使えるクライアントってのが見当たらない。<br />
　Seemicはカスタマイズが全然効かないし・・・。<br />
　P3の複数起動とかしか無いのかね？</p>
<a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fskaz.jp%2Farchives%2F3765&amp;linkname=%E3%82%B5%E3%82%A4%E3%83%88%E7%94%A8%E3%81%AEtwitter%E3%82%A2%E3%82%AB%E3%82%A6%E3%83%B3%E3%83%88%E4%BD%9C%E3%82%8A%E3%81%BE%E3%81%97%E3%81%9F%E3%80%82"><img src="http://skaz.jp/wp/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share/Bookmark"/></a>]]></content:encoded>
			<wfw:commentRss>http://skaz.jp/archives/3765/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>光vsADSL、RDP6.1 vs RDP5.1。</title>
		<link>http://skaz.jp/archives/3614</link>
		<comments>http://skaz.jp/archives/3614#comments</comments>
		<pubDate>Thu, 11 Feb 2010 06:22:52 +0000</pubDate>
		<dc:creator>S.Kaz</dc:creator>
				<category><![CDATA[Net Service]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[雑談]]></category>

		<guid isPermaLink="false">http://skaz.jp/?p=3614</guid>
		<description><![CDATA[　さて、ニッチとはいえ最低限の新製品は出続ける程度の市場はあるらしい、小規模拠点用のVPN。
　具体的にはYamahaやOMRONといった会社の「ブロードバンドルータ」に装備されているPPTPなのだが。
　最近、コレにつ [...]]]></description>
			<content:encoded><![CDATA[<p>　さて、ニッチとはいえ最低限の新製品は出続ける程度の市場はあるらしい、小規模拠点用のVPN。<br />
　具体的にはYamahaやOMRONといった会社の「ブロードバンドルータ」に装備されているPPTPなのだが。<br />
　最近、コレについて「リモートでのRemote Desktop Procotolが『使い物になるか』を光とADSLで実際に比べる」機会があったので、少しばかりメモ。</p>
<p>　ちなみにリモート操作はいわゆる「ビジネス用途」を想定し、WXGAでExcel・Word・IEを使用して「一連の流れ」を試すというもの。</p>
<p>　1) ADSL回線の場合。</p>
<p>　規格値8Mbps、VPNサーバ→クライアント実効300Kbps、pingでは150msという、今となっては激遅回線をサーバ側に使った場合。<br />
　PPTPサーバはRT58i、クライアント側は光回線。</p>
<p>　＞ RDP5.1の場合 ＝サーバ／クライアント共にXP Pro</p>
<p>　・・・重い、というかトロい。非常時には使えなくも無いかな、程度。<br />
　マウスカーソルすらワンテンポ遅れてくるし、画面スクロールさせると描画を待たされる。その上キー入力だけは忠実に拾おうとするため、操作感覚が無茶苦茶になってしまう。これは基本的には使えない。</p>
<p>　＞ RDP6.1の場合 ＝サーバ Vista Enterprise／クライアント 7 Enterprise</p>
<p>　激重。非常時にもできれば使いたくない。<br />
　画面スクロール以前にマウスカーソルすらまともに付いてこない。これは論外。</p>
<p>　2) 光回線対向の場合。</p>
<p>　規格値100Mbps、VPNサーバ→クライアント実効50Mbps、pingでは7ms。<br />
　PPTPサーバはRTX1100、クライアント側は今回も光回線。</p>
<p>　＞ RDP5.1の場合 ＝サーバ／クライアント共にXP Pro</p>
<p>　スクロール時等、微妙に引っかかることが多いものの、殆ど普通に使える。<br />
　XP登場当時の「エントリーPC」程度のレスポンスは確保されているので、よほどせっかちな人でもなければまぁ普通に使えるのでは。</p>
<p>　＞ RDP6.1の場合 ＝サーバ Vista Enterprise／クライアント 7 Enterprise</p>
<p>　WXGA程度の解像度ならほぼローカル感覚で使える。明らかに5.1よりスムース。<br />
　実際数時間程度使ってみたが、動画にさえ触れなければリモートであることはほぼ気にならない。</p>
<p>　◇</p>
<p>　とまぁ、簡単にまとめるこういうことで。<br />
　どうやらRDP6.1は、ある程度以上の帯域さえあればRDP5.1より快適だが、帯域が不足すると5.1より更に悲惨になる模様。</p>
<p>　それと、操作のスムースさについては帯域も当然だが、まずはレイテンシが相当効いてくるということが重要。<br />
　いくら光回線で数Mbps程度出ていても100msを超えるような海外相手では、操作感は引っかかりまくりのボロボロ、になってしまうので。</p>
<p>　・・・にしても今回、RDP7をチェック出来なかったのがちと残念。</p>
<a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fskaz.jp%2Farchives%2F3614&amp;linkname=%E5%85%89vsADSL%E3%80%81RDP6.1%20vs%20RDP5.1%E3%80%82"><img src="http://skaz.jp/wp/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share/Bookmark"/></a>]]></content:encoded>
			<wfw:commentRss>http://skaz.jp/archives/3614/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>最悪のウィルスと、最悪の対応 (続続・Gumbler大流行中)。</title>
		<link>http://skaz.jp/archives/3675</link>
		<comments>http://skaz.jp/archives/3675#comments</comments>
		<pubDate>Thu, 04 Feb 2010 09:47:05 +0000</pubDate>
		<dc:creator>S.Kaz</dc:creator>
				<category><![CDATA[Net Security]]></category>
		<category><![CDATA[Net Service]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Trouble]]></category>
		<category><![CDATA[雑談]]></category>
		<category><![CDATA[Gumbler]]></category>

		<guid isPermaLink="false">http://skaz.jp/?p=3675</guid>
		<description><![CDATA[　問題のサイト、本日見たら「何事も無かったかのように」復旧していました。
　そう、「何事も無かったかのように」。
　さて問題です、この行為は正しいでしょうか。もしそうでない場合、どのような問題があるでしょうか。
　答えは [...]]]></description>
			<content:encoded><![CDATA[<p>　問題のサイト、本日見たら「何事も無かったかのように」復旧していました。<br />
　そう、「何事も無かったかのように」。</p>
<p>　さて問題です、この行為は正しいでしょうか。もしそうでない場合、どのような問題があるでしょうか。<br />
　答えは・・・皆さん正解ですよね。</p>
<p>　「正しくない。何故なら、サイトがGumblerに感染していたことを告知していない」</p>
<p>　いやはや、とても残念な結果となってしまいました。</p>
<p>　・・・え、サイトの汚染を取り除けばそれでお終いだろ、って。<br />
　ちょっと待った、そりゃないですよ。もう少し考えてみて下さい。</p>
<p>　このサイトは期間的にはあまり長くなかったとはいえ、明確に「キャリア」だった訳です。<br />
　「キャリア」に接触してしまった以上、無防備であれば「感染」してしまっているかも知れないワケです。<br />
　だとしたら、せめて過去に自分が「キャリア」であった、ということを明確にしておくべきでしょう。</p>
<p>　まぁこういうトコで、サイト管理人のセキュリティ意識のレベルも分かるよね、ってなことです。</p>
<p>　◇</p>
<p>　突然話は飛びますが、今回のGumblerの大流行、個人的にはAIDSの流行と似ているな、と思っています。</p>
<p>　「無防備のままムチャな接触をすれば感染する」<br />
　「感染しても気づかないままキャリアである期間が比較的長い」</p>
<p>　・・・似てません？片や電脳世界、片や人間社会での話ですが。</p>
<p>　そしてもう一つ、ややイヤな話を。<br />
　今、AIDSが蔓延している地域／年代での感染者の行動パターンを分析していると、感染者が無知・デマ・ヤケから自らの行動で感染拡大を助長している、という話があるそうです。</p>
<p>　ここで突然Gumblerの方を見てみると、あれ、何か既視感が。</p>
<p>　◇</p>
<p>　とまぁそういうワケで、とあるサイトは「復活」したワケです、はい。</p>
<p>　・・・念の為、無防備に接触して感染する方もダメダメなんですよ。<br />
　そこの責任転嫁はしないように。</p>
<a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fskaz.jp%2Farchives%2F3675&amp;linkname=%E6%9C%80%E6%82%AA%E3%81%AE%E3%82%A6%E3%82%A3%E3%83%AB%E3%82%B9%E3%81%A8%E3%80%81%E6%9C%80%E6%82%AA%E3%81%AE%E5%AF%BE%E5%BF%9C%20%28%E7%B6%9A%E7%B6%9A%E3%83%BBGumbler%E5%A4%A7%E6%B5%81%E8%A1%8C%E4%B8%AD%29%E3%80%82"><img src="http://skaz.jp/wp/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share/Bookmark"/></a>]]></content:encoded>
			<wfw:commentRss>http://skaz.jp/archives/3675/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>オペレーション・セキュリティ (続・Gumbler大流行中)。</title>
		<link>http://skaz.jp/archives/3661</link>
		<comments>http://skaz.jp/archives/3661#comments</comments>
		<pubDate>Tue, 02 Feb 2010 13:17:32 +0000</pubDate>
		<dc:creator>S.Kaz</dc:creator>
				<category><![CDATA[Net Security]]></category>
		<category><![CDATA[Net Service]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Trouble]]></category>
		<category><![CDATA[雑談]]></category>
		<category><![CDATA[Gumbler]]></category>

		<guid isPermaLink="false">http://skaz.jp/?p=3661</guid>
		<description><![CDATA[　さて、昨日ネタにしたGumbler話の続き。
　問題のサイト、本日見たら取り敢えず閉鎖されているようです。
　つまりこのサイトは汚染されたまま放置されているワケではなく、管理者も汚染拡大を阻止するためにまずは正しいオペ [...]]]></description>
			<content:encoded><![CDATA[<p>　さて、昨日ネタにしたGumbler話の続き。</p>
<p>　問題のサイト、本日見たら取り敢えず閉鎖されているようです。</p>
<p>　つまりこのサイトは汚染されたまま放置されているワケではなく、管理者も汚染拡大を阻止するためにまずは正しいオペレーションを取りました、と。</p>
<p>　・・・ということで。</p>
<p>　先日から話題になっているFTPパスワードの件と絡めまして、少し「オペレーションとしてのセキュリティ」について考えてみましょうか。</p>
<p>　といっても、実はこれがそんな簡単にまとめきれるような簡単な話ではなく。</p>
<p>　「システム最後にして最大のセキュリティホールはユーザ自身」</p>
<p>　などと言われるぐらい大きな話なのですよ。<br />
　なので、今回はGumbler対策、その中でも今話題の「FTPパスワードが抜かれる（盗まれる）」に話を絞っていきます。</p>
<p>　＃一時期大流行したWinnyでの情報流出だって、所詮あれはユーザが原因だしね。</p>
<p>　◇</p>
<p>　この話、いくつものレイヤが一緒くたに語られているので、話がグチャグチャになっている印象があります。<br />
　なのでレイヤをバラしてみると、大きく分けて以下の3つの話になります。</p>
<p>　1・ネットワーク上の通信を覗かれて、パスワードが盗まれる。<br />
　2・ローカルPCに保存された設定が覗かれて、パスワードが盗まれる。<br />
　3・ローカルPCの操作が記録されて、パスワードが盗まれる。</p>
<p>　さて、順番にバラしていきましょか。</p>
<p>　1★ネットワーク上の通信を覗かれて、パスワードが盗まれる。</p>
<p>　今回の騒ぎで「FTPを捨てろ」という話が出てくる理由がこれです。<br />
　FTPというのはパスワードが「そのまんま」ネットワークを流れるため、ネットワークを覗き見していれば簡単にパスワードを拾う事が出来ます。</p>
<p>　♯さすがにコレはカッコワルイということでOTP（One Time Password）やC＆R（Charrenge And Response）と呼ばれる仕組みも考え出されたのですが。<br />
　　残念ながらコレはあまり流行らず、今でもパスワードを「そのまま垂れ流し」してるのが殆どです。</p>
<p>　このこと自体は昔から周知の事実で、少しでもセキュリティに気を使う人は昔からFTPなど使っていないのですが。<br />
　今問題になっているのは、Gumblerの亜種に「ネットワークを覗いてパスワードを探している」ものがある「らしい」という話が出ているからです。</p>
<p>　つまり、ユーザがFTPでパスワードを垂れ流すと、身を潜めてすぐ目の前のネットワークを覗き見しているだけでパスワードが手に入る、ということです。<br />
　このような「システムに積極的な攻撃をしない」タイプのウィルスは一般的にユーザに気づかれにくい上、アンチウィルスソフトウェアからも検出されにくく、気づかないうちに大量のデータが盗まれる可能性があります。</p>
<p>　そもそも現在FTPでサーバに接続すること自体、激戦場に丸腰で突入するような（無謀な）ことなのですが、この上味方だと思っていた連中が実は全員スパイで自分の全てが監視されてた、みたいなこの状況。</p>
<p>　・・・やめましょうよ、FTP。</p>
<p>　対策としては、要するに通信を暗号化すればいいワケです。覗かれても理解できなきゃ問題ない。</p>
<p>　・FTPの通信全体をまるっと暗号化してしまう →FTPS (FTP over SSL)<br />
　・同じくFTPの通信全体をまるっと暗号化してしまう →SFTP<br />
　・そもそもFTPを使わず暗号化通信を行う →SCP</p>
<p>　イロイロ選択肢はあります。<br />
　この中で、お使いのサーバでサポートされている暗号化通信を利用して下さいな。</p>
<p>　◇</p>
<p>　2★ローカルPCに保存された設定が覗かれて、パスワードが盗まれる。</p>
<p>　さて、1と違ってこちらは「うっかり感染してしまった後」の話ですね。<br />
　「感染した時点で既にダメ」なのは事実なのですが、それでも俗に言う「ダメコン」（Damage Control）、いかにして被害を最小化するかという考え方が出来るか出来ないかで、その後の被害状況は随分と変わるもの。</p>
<p>　というワケでして、世間では一番盛り上がっているネタです。</p>
<p>　そもそも、ローカルPCに設定を保存しているということは、必ず解読出来る形式でデータが保存されているということです。・・・解読出来ないと呼び出せないじゃないですか。<br />
　そして、Gumblerウィルスは、この「設定の解読方法」をいくつも知っている。解読に必要な情報が全てPCにあれば、ウィルスは簡単にそれらを回収して設定を解読してしまう。<br />
　今回はソレで見事にパスワードが解読され、どんどん盗まれている、ということ。</p>
<p>　それでは、この対策をどうすれば良いか。<br />
　簡単です、解読に必要な情報の全てがPCに無ければいいんです。<br />
　要するに、パスワードを保存しなければ良いのですよ。保存してなければ盗みようが無い。<br />
　はい解決。</p>
<p>　・・・え、ダメ？<br />
　まあ確かに、そんなにいっぱいパスワードなんて覚えられねぇよ、というのが人間。<br />
　大丈夫、そんな貴方に「パスワードマネージャ」というソフトがあります。</p>
<p>　♯KeePass、とか。</p>
<p>　これは「強力な暗号化と一つのマスタパスワードを組み合わせ、他のパスワードを暗号化して保存しておく」ツールです。<br />
　マスタパスワードが漏れない限り、他のパスワードは安全に保存しておけます、ということ。</p>
<p>　勿論、いくら強力な暗号化とはいえ、マスタパスワードが漏れてしまったら守りようがありません。<br />
　自分のセキュリティを守るため、たった一つのマスタパスワードぐらい、きちっと覚えて管理しましょうね。</p>
<p>　ということで、ローカルPCに全てのパスワードを保存してラクしよう、という考え方はいけません、という話でした。</p>
<p>　♯念の為、パスワードマネージャを使う時は暗号化の強度を必ず確認しましょう。</p>
<p>　◇</p>
<p>　3★ローカルPCの操作が記録されて、パスワードが盗まれる。</p>
<p>　さて、前ネタに続いてこちらも「うっかり感染してしまった後」の話。</p>
<p>　今度は「パスワードを保存していないor安全に保存していても、パスワードを入力する操作そのものが記録されて、結果としてパスワードが盗まれる」という話です。</p>
<p>　これはいわゆる「キーロガー」対策ということで、Gumblerだから特別ということはありません。<br />
　今回Gumbler対策でこの話が出るというのは、Gumblerの亜種に「キーロガー機能を持っている」ものがある「らしい」という話があるからです。最初のFTPの話と一緒。</p>
<p>　まあこれに関しては、今更言うことはありません。FTP捨てようが、パスワードを全て毎回手入力しようが、防ぎようが無い。<br />
　防ぐには、そもそもこんなヤツを入れない、以外無いです。</p>
<p>　◇</p>
<p>　とまぁ、こんなワケで。</p>
<p>　問題になりそうなのは、FTPしか使えないという、時代遅れのサーバのユーザですね。<br />
　もしOTPが使えるようでしたら何もしないよりはマシなのですが、今更ソレかよ、という気がします。</p>
<p>　正直なところ、今時FTPしか使えないサーバなんて解約するのが一番いいと思います、はい。<br />
　FTPを使わずにファイル転送が出来るサーバなんて、今時珍しくないですから。</p>
<p>　ちなみに、問題のサイトを収容しているサーバ業者のサイトを確認したところ、FAQの隅っこに「FTPSが使えるよ」と書いてあるだけでした。<br />
　普通に仕様表に書いていない辺り、割と残念な類の業者ですね、コレは。</p>
<a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fskaz.jp%2Farchives%2F3661&amp;linkname=%E3%82%AA%E3%83%9A%E3%83%AC%E3%83%BC%E3%82%B7%E3%83%A7%E3%83%B3%E3%83%BB%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3%20%28%E7%B6%9A%E3%83%BBGumbler%E5%A4%A7%E6%B5%81%E8%A1%8C%E4%B8%AD%29%E3%80%82"><img src="http://skaz.jp/wp/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share/Bookmark"/></a>]]></content:encoded>
			<wfw:commentRss>http://skaz.jp/archives/3661/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
