ひっこりんの冒険
やあ ひっこりんだよ昨日に引き続きスパイウエアの話だよわ~~い やっと核心に迫れるよ●予防スパイウエアに侵入されないようにするにはどうしたらいいか?この 予防策というのは1つだけやったから安心と言う訳じゃないんだ色々な そうだね 総合的な処置をして対処しないといけないそれでは始めようか まず1)管理運用面での予防策まず重要なことは ユーザー自身がスパイウエアに対する意識を高く保つ事なんだ例えばスパイウエアの中にはライセンス同意書を送信するものがあるまあ長文だしほとんど外国語で僕には理解不能なんだけど ちゃんと訳して丁寧に読めば このソフトには情報収集を目的とするツールが同梱されていてそれを利用するかどうかの選択肢のある場合があるでも それはほんの一部のスパイウエアであって ほとんどは故意に記載していないフリーのソフトをインストールするときは注意が必要だよ2)セキュリティアップデートによる予防策セキュリティアップデートはいつも欠かさずに行って常に最新版をダウンロードしておかないといけないよ。 そうすることで そのシステムの脆弱性を利用するスパイウエアの予防をするんだ3)Webブラウザの設定の変更による予防策本当はジャバスクリプトやアクティブXを利用しない設定が一番安全だと思うけどそんなわけにはいかないよね 例えばそうすると この日記も自由に見れなくなるからそこで せめて警告が表示されるように設定を変更しよう変更はこうやってしよう4)Webブラウザの選択による予防策脆弱性を利用するようなスパイウエアに対し比較的脆弱性の少ないブラウザを選択して対処する方法なんだけど例えばIEをやめてファイヤーフォックスを使うとか・・・でも僕が前に使ったとき侵入を許してしまった経緯があるので・・ぼくはあまりこれは決め手にはならないと思う でも そう言う方向で考える予防は有りだよ5)パーソナルファイアーウォールによる予防策インターネットセキュリティといったパーソナルファイアーウォールを使うことによって予防する方法もあるこの方法はURLやポート、プロトコル、アプリケーション、シグネチャによってスパイウエアの侵入を防ぐことが可能となるちなみに 僕のサーバーPCには一日10回ぐらいの中国や台湾、韓国、日本からの攻撃がある このファイアーウォールがもしなければ大変なことになっている6)バックアップによる予防策コンピュータの中に一度侵入されると削除不能になるケースもあるそうなったらリカバリしか対応策が無くなってしまうだから 定期的にバックアップを取っておくことは必要なんだねここまで書いて思うのは やはり総合的に対処策を考えておかないといけないと言うことなんだじゃあ 実際に攻撃に遭い侵入を許してしまったらどうしようかスパイウエアの検知と除去策について考えてみよう●スパイウエアの検知と除去検知と除去に対する方法も 予防策と同じように併用して実施する必要があるよ1)スパイウエア対策ツール/スパイウエア対策機能付きウイルス対策ツールの導入今現在最も有効な対策がこれだね でも重要なことはそれら対策ツールはそれぞれに得手不得手が有るんだ だから 事前に充分調査して導入を考えようねここで少し有名どころの有料ソフトと無料ソフトを紹介しよう●有料Spy Sweeper (ウェブルートソフトウエア)スパイウエア対策専用ファイナルストッパー(AOSテクノロジーズ)スパイウエア対策専用アンチウイルスコーポレートエディション(シマンテック)ウイルスソフト併用スパイバスター2006(トレンドマイクロ)スパイウエア対策専用●無料SpyBot-Search & Destroy Ad-Aware SE PersonalMicrosoft Windows Defender 以前はアンチスパイウエアという名前だった無料ソフトについては国産のソフトは見たことがないです(ごめんなさい)ひっこりんのアンチスパイウエアソフトウエア情報サイトまだまだ沢山のスパイウエア対策ソフトがこの中に載っています一度目を通して頂くと良いですよ2)運用管理面での検知スパイウエアに侵入されたかどうかを検知する際の現象に注意しよう◎ディスクへの異常なアクセス◎CPUの異常な負荷状況◎今まで起こらなかったソフトウエアの干渉◎システムの応答の遅れや誤動作まあ こういったところかなスパイウエアが現れたのは2000年頃ここ1,2年で急造したもはや僕たちみんなの脅威となってきているもちろん 今後も猛威を振るうはずでも 一般にユーザーのスパイウエアに対する意識はすごく少ないんだこれは ネット接続の速度に関係するかも知れないね回線が早くなり スパイウエアがデータを送信するのにも時間がかからなくなりほとんど意識しないうちに終わってしまうとしたら 今まで肌で感じていたCPUへの負荷やディスクへの異常なアクセスも気づかないうちに終わってしまう本当に スパイのように闇から闇に重要なデータが流出することになるパソコンの性能の向上がスパイウエアをより活動的なものにしているんだそうそう 質問の答え家計簿やEXCEL内の情報の漏洩はまず起こらないと思う(現時点で)そう言うデータの漏洩は次元が違って人為的なもの直接データを開いて確認して持ち出しているのでそこにアクセスする権限を持った悪意ある人がデータを盗んでいく行為だよ本当に脅威となっているスパイウエアとは次元の違う犯罪行為だよなるほど 判ったような気がするとりあえず 今パソコンがすごく重いから何かはいってるような気がするからスパイウエアソフトの導入を考えるわ