<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>2004/04/03 on Yano&#39;s digital garage</title>
    <link>https://www.bravotouring.com/~yano/archives/2004/04/03/</link>
    <description>Recent content in 2004/04/03 on Yano&#39;s digital garage</description>
    <generator>Hugo</generator>
    <language>en-us</language>
    <lastBuildDate>Sat, 03 Apr 2004 00:00:00 +0900</lastBuildDate>
    <atom:link href="https://www.bravotouring.com/~yano/archives/2004/04/03/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>【緊急】Internet Explorer と Opera にURLの偽装を許す欠陥</title>
      <link>https://www.bravotouring.com/~yano/diary/it/20040403.htm</link>
      <pubDate>Sat, 03 Apr 2004 00:00:00 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/it/20040403.htm</guid>
      <description>&lt;p&gt;2月に対応版が出されたと思いきや、他にも似て非なる問題が存在する事が判明。&lt;/p&gt;&#xA;&lt;p&gt;&lt;blockquote class=&#34;Log&#34;&gt;&lt;A href=&#34;http://www.microsoft.com&#34;;&gt;&lt;br/&gt;&#xA;&lt;FORM action=http://www.malware.com/t-bill.html method=get&gt;&lt;br/&gt;&#xA;&lt;INPUT style=&#34;BORDER-RIGHT: 0pt;&lt;br/&gt;&#xA;BORDER-TOP: 0pt; FONT-SIZE: 10pt; BORDER-LEFT: 0pt; CURSOR: hand; COLOR:&lt;br/&gt;&#xA;blue; BORDER-BOTTOM: 0pt; BACKGROUND-COLOR: transparent;&#xA;TEXT-DECORATION: underline&#34; type=submit value=http://www.microsoft.com&gt;&lt;br/&gt;&#xA;&lt;/A&gt;&lt;/blockquote&gt;というHTMLを書く事により、http://www.malware.com/t-bill.htmlへアクセスしながら、アドレスバーやステータスバーに表示されるURLをhttp://www.microsoft.comに見せかけるという事が可能になるそうだ。小島センセ＠龍谷大による検証ページ &lt;a href=&#34;http://www.st.ryukoku.ac.jp/~kjm/test/form2.html&#34; target=&#34;SubWindow&#34;&gt;http://www.st.ryukoku.ac.jp/~kjm/test/form2.html&lt;/a&gt; が公開されているので実際に試してみると良い。表示されるアドレス http://www.microsoft.com をクリックして www.st.ryukoku.ac.jp に繋がるようだとアウトだ。&lt;/p&gt;&#xA;&lt;table align=&#34;right&#34; class=&#34;Landscape&#34;&gt;&#xA;&lt;tr&gt;&#xA;&lt;td&gt;&lt;img alt=&#34;さくらさくら&#34; src=&#34;https://www.bravotouring.com/~yano/images/2004/040403.jpg&#34;/&gt;&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;tr&gt;&#xA;&lt;td class=&#34;PhotoMemo&#34;&gt;3/31 &lt;span class=&#34;Point&#34;&gt;福岡市東区郷口町&lt;/span&gt;にて&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;/table&gt;&#xA;&lt;p&gt;修正プログラムはまだ無く、設定などによる回避策も無いお手上げ状態。ひとまず&lt;span class=&#34;Caution&#34;&gt;現状の &lt;span class=&#34;Tradename&#34;&gt;Internet Explorer&lt;/span&gt; は危険で使いものにならない&lt;/span&gt;ので一時的にせよ&lt;span class=&#34;Topics&#34;&gt;代替ブラウザの使用を強く勧める&lt;/span&gt;。&lt;/p&gt;&#xA;&lt;p&gt;今回は &lt;span class=&#34;Tradename&#34;&gt;Opera&lt;/span&gt; の &lt;span class=&#34;Strong&#34;&gt;7.23&lt;/span&gt; も同じ挙動をしてしまったので、回避できたのは今のところ &lt;a href=&#34;http://www.mozilla.gr.jp/&#34; target=&#34;SubWindow&#34;&gt;Mozilla&lt;/a&gt; の &lt;span class=&#34;Strong&#34;&gt;1.6&lt;/span&gt; だけだ。&lt;/p&gt;&#xA;&lt;p&gt;“phishing”という手口で個人情報を不正に入手しようという手口が横行しており、ユーザーを欺く手段として&lt;span class=&#34;Emergency&#34;&gt;URL偽装&lt;/span&gt;の問題が悪用されているのでネットバンキングやネット通販を利用しているユーザーは特に注意すべし。&lt;/p&gt;&#xA;&lt;p&gt;そもそも欠陥に関わらず「確認や再登録の必要がありますので、どこそこへアクセスして情報を入力して下さい」というメールが来ても、&lt;span class=&#34;Strong&#34;&gt;URL&lt;/span&gt;と&lt;span class=&#34;Strong&#34;&gt;SSL証明書&lt;/span&gt;で&lt;span class=&#34;Topics&#34;&gt;サイトの信頼性&lt;/span&gt;が確認できない限り、パスワード等の情報を入力しない事が肝要だ。&lt;/p&gt;</description>
    </item>
    <item>
      <title>マイクロソフトとサンが和解</title>
      <link>https://www.bravotouring.com/~yano/diary/it/20040403a.htm</link>
      <pubDate>Sat, 03 Apr 2004 00:00:00 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/it/20040403a.htm</guid>
      <description>&lt;p&gt;第一報ではよくわからないのだが、&lt;a href=&#34;http://www.sun.co.jp/&#34; target=&#34;SubWindow&#34;&gt;Sun&lt;/a&gt;も&lt;a href=&#34;http://www.apple.co.jp/&#34; target=&#34;SubWindow&#34;&gt;Apple&lt;/a&gt;と同じ道を選んだ、と言っていいのだろうか？&lt;/p&gt;&#xA;&lt;p&gt;取り敢えず &lt;span class=&#34;Software&#34;&gt;Microsoft Java VM&lt;/span&gt; がサポートされる事になったというのは喜ばしい事だが、出荷再開には繋がらないのだよね？&lt;/p&gt;&#xA;&lt;p class=&#34;Reference&#34;&gt;【参照】&#xA;&#x9;&lt;br/&gt;●ITmedia &lt;a href=&#34;http://www.itmedia.co.jp/&#34; target=&#34;SubWindow&#34;&gt;http://www.itmedia.co.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://www.itmedia.co.jp/enterprise/0404/01/epn05.html&#34; target=&#34;SubWindow&#34;&gt;時代に即したセキュリティ機能と操作性、Windows XP SP2の開発担当者&lt;/a&gt; 2004年4月1日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://www.itmedia.co.jp/enterprise/0404/01/epn07.html&#34; target=&#34;SubWindow&#34;&gt;シマンテック、Winnyで拡散しACCSに個人情報を送信するワームに警告&lt;/a&gt; 2004年4月1日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://www.itmedia.co.jp/enterprise/0404/02/epn05.html&#34; target=&#34;SubWindow&#34;&gt;個人情報保護に関する基本方針が閣議決定、民間事業者には3つの要請&lt;/a&gt; 2004年4月2日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://www.itmedia.co.jp/enterprise/0404/02/epn07.html&#34; target=&#34;SubWindow&#34;&gt;URL偽装問題再び――IEとOutlookに&lt;/a&gt; 2004年4月2日&#xA;&#x9;&lt;br/&gt;┗&lt;a href=&#34;http://www.itmedia.co.jp/enterprise/0404/03/epc05.html&#34; target=&#34;SubWindow&#34;&gt;MSとSunが全面和解、技術協力推進へ&lt;/a&gt; 2004年4月3日&#xA;&#x9;&lt;br/&gt;●日経IT Pro &lt;a href=&#34;http://itpro.nikkeibp.co.jp/&#34; target=&#34;SubWindow&#34;&gt;http://itpro.nikkeibp.co.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://itpro.nikkeibp.co.jp/members/ITPro/SEC_CHECK/20040329/1/&#34; target=&#34;SubWindow&#34;&gt;Windows XP SP2のセキュリティ機能を解説（下）&lt;/a&gt; 2004年3月29日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://itpro.nikkeibp.co.jp/free/ITPro/NEWS/20040402/142361/&#34; target=&#34;SubWindow&#34;&gt;“phishing”の新たな手口が出現，「今まで見たことがない」――業界団体&lt;/a&gt; 2004年4月2日&#xA;&#x9;&lt;br/&gt;┗&lt;a href=&#34;http://itpro.nikkeibp.co.jp/free/NBY/NEWS/20040403/142405/&#34; target=&#34;SubWindow&#34;&gt;SunとMicrosoftが歴史的な和解，過去の係争をすべて終結&lt;/a&gt; 2004年4月3日&#xA;&#x9;&lt;br/&gt;●もじら組 &lt;a href=&#34;http://www.mozilla.gr.jp/&#34; target=&#34;SubWindow&#34;&gt;http://www.mozilla.gr.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┗Mozilla 日本語版配布 JLP Project &lt;a href=&#34;http://www.mozilla.gr.jp/jlp/&#34; target=&#34;SubWindow&#34;&gt;http://www.mozilla.gr.jp/jlp/&lt;/a&gt;&#xA;&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
