2012年11月8日

ウイルスバスター(以下、ウイルスと呼ぶ)の挙動に付いて報告

主に"INASOFT 矢吹拓也@関東" @inasoft_ayacy"さま宛報告用です。
5
闇より深き漆黒の魔法少女 @kazuna02

NTT西日本セキュリティサポートセンタ (実際はトレンドマイクロ) に「おかしくね?」と問い合わせてみた。 結果,おかしな回答が返って来てしまった… Σ(´∀`;) 危険度の基準不明? http://t.co/LV9s08OE

2012-10-18 11:01:17
闇より深き漆黒の魔法少女 @kazuna02

@inasoft_ayacy NTT西日本セキュリティサポートセンタ(OEM品)に問い合わせた者です。回答は「NTT西日本」という体裁ですが,対応はトレンドマイクロです。「感染確認数の基準や危険度・ダメージ度の根拠など開発元でのご確認をご希望でしたら…」←それを質問したんだが?

2012-10-18 23:40:06
闇より深き漆黒の魔法少女 @kazuna02

@inasoft_ayacy ここまでNTT西日本の皮を被っているのに,サポート情報のリンク先はトレンドマイクロ http://t.co/4sm1BxxN そして,誤検出に関しては「(個別に)リアルタイム検索の除外設定を教えます」という趣旨ですかね? やはり回答がおかしい…

2012-10-18 23:40:51
闇より深き漆黒の魔法少女 @kazuna02

Trend Micro セキュリティデータベースにWinVistaと7が追加されとる!w 2012/10/17 http://t.co/FeruD5Dt 2012/10/19 http://t.co/9ymZtHAm Symantec http://t.co/EUi3lSYj

2012-10-19 01:02:16
禁じられちゃった榊 @xxxsakaki

よく「ウイルス対策ソフト」を「ウイルスソフト」と言う人がいるけど、ウイルスバスターについてはあながち間違いではないように思う

2012-11-06 11:09:55
闇より深き漆黒の魔法少女 @kazuna02

何だかなぁ? NTT西日本フレッツ光プレミアムに付属するセキュリティ対策ツール,良く見たら"TREND MICRO"と書かれてた。(勿論,提供ベンダは知ってるけど) http://t.co/F26KhUVM

2012-11-06 17:33:17
拡大
谷勝弘 @katsuhirotani

@kazuna02 インターフェイスはウィルスバスター2012クラウドと同じですね。

2012-11-06 22:56:51
闇より深き漆黒の魔法少女 @kazuna02

@katsuhirotani ですよねー!NTTを名乗ってますが,NTTがサポートをしているとも思えないし。 私に回答したのは誰?? http://t.co/LV9s08OE > 基準や危険度・ダメージ度の根拠については確認ができませんでした > 開発元でのご確認をご希望でしたら

2012-11-06 23:31:20
谷勝弘 @katsuhirotani

@kazuna02 件の現象はコーポレートエディションでは起きないのであくまで家庭用の挙動なんですよね。(IE6環境で使用可能だし)本家も使っているんですか?自分2002までなので・・・

2012-11-06 23:38:38
闇より深き漆黒の魔法少女 @kazuna02

@katsuhirotani いいえ。例の件,こちらの環境でも確認できておりません。w フレッツ網内サーバからIPv6で定義ファイルを取得する等のカスタマイズあり。

2012-11-06 23:58:04
谷勝弘 @katsuhirotani

@kazuna02 そのことは矢吹さんはご存知で?

2012-11-07 00:43:54
闇より深き漆黒の魔法少女 @kazuna02

@katsuhirotani 伝えておりません。「NTT-W OEM版では検出しない」という報告が有益かどうか判断できない為。

2012-11-07 01:05:31
谷勝弘 @katsuhirotani

@kazuna02 http://t.co/3gXsIofY のエンターブレインのリンクからファイルのダウンロードする際にウィルスバスタークラウドは反応するそうですがフレッツウィルスクリアでは現象確認できないですか?

2012-11-07 03:30:18
闇より深き漆黒の魔法少女 @kazuna02

@katsuhirotani ブロックされました。環境依存かも知れないが動作に異常あり。 http://t.co/8TnB90W3

2012-11-07 05:47:37
谷勝弘 @katsuhirotani

@kazuna02 Googleでプロクシ、プロキシで検索、結果? 何がどう危険なのかがわからない>トレンドマイクロ

2012-11-08 03:20:55
闇より深き漆黒の魔法少女 @kazuna02

@inasoft_ayacy @katsuhirotani ウイルスバスター(以下,ウイルスと呼ぶ) NTT-W OEM版に於ける,Web脅威対策機能及びデフォルト例外サイト等に関する報告 http://t.co/KVslZS9F

2012-11-08 15:01:41
谷勝弘 @katsuhirotani

@kazuna02 @inasoft_ayacy つまりホワイトリストの機能をつけろってことですよね。設定方法がわからない人のためにブロックされましたの表示ダイアログにそのドメインをユーザが任意でホワイトに追加して?と。

2012-11-08 21:46:33
闇より深き漆黒の魔法少女 @kazuna02

@katsuhirotani @inasoft_ayacy これがホワイトリスト機能です。デフォルトでトレンドマイクロとNTT関連は登録済み。 ただ,明確にブロック表示されるサイトと,何も表示されないサイトが存在すること。後者はブロックされても気付きません。ログだけは残る。

2012-11-09 18:38:11
メンヘラぐるかごん @HENJIN_Glucagon

ウイルスバスター付属のTrendツールバーを有効にするとリンクの安全性表示がされるが、twitterの投稿は未確認マークだらけだな。おい、役に立たんぞ

2012-11-09 21:40:20
dearuca @dearuca

以下,ウイルスと呼ぶw @kazuna02: @inasoft_ayacy @katsuhirotani ウイルスバスター(以下,ウイルスと呼ぶ) NTT-W OEM版に於ける,Web脅威対策機能及びデフォルト例外サイト等に関する報告 http://t.co/uuThrPwo

2012-11-09 22:39:59
辻 伸弘 (nobuhiro tsuji) @ntsuji

トレンドマイクロのINASOFTの方への対応は傍目に見ていて酷いと思いますが誤検知はゼロにはできないし、それは他のベンダーにもあることです。そこだけがまずいのではなくて明らかに誤検知である状態でその対応に誠実さが感じられないことだとボクは思いますよ。

2012-11-09 23:53:03
SAKIYAMA Nobuo/崎山伸夫 @sakichan

空きドメインがホワイトリストにって脆弱性かな RT @kazuna02: @inasoft_ayacy @katsuhirotani ウイルスバスター NTT-W OEM版に於ける,Web脅威対策機能及びデフォルト例外サイト等に関する報告 http://t.co/nJWYIgfD

2012-11-09 23:53:16
闇より深き漆黒の魔法少女 @kazuna02

@katsuhirotani @inasoft_ayacy 根拠もなく,しかも誤検知で「有害なプログラムを転送~、オンライン詐欺~確認されています」は酷い! ソースを読むと他に「有害なプログラムを転送する可能性があるか、オンライン詐欺に関係している兆候があります」もある模様。

2012-11-09 23:56:26
残りを読む(10)

コメント

コメントがまだありません。感想を最初に伝えてみませんか?