- ベストアンサー
セキュリティ対策について
[avast!4Home Edition][BitDefender8 Free Edition][ZoneAlarm][Spybot][Ad-Aware]を導入しています。 常に最新の状態で、週1の割合でシステムフルスキャンを行っています。WindowsUpdateも自動更新にて最新にしています。 海外サイト閲覧やフリーソフトなどをよくDLしているのですが、対策として上記の他に何か行ったほうが良いものはあるでしょうか?たまにソフトDL後などにウィルスが検出されます。検出されているので大丈夫だとは思うのですが、心配性な為安心できません^^; オンラインのセキュリティチェックなどを行っても異常がない場合、問題なしと考えても良いのでしょうか?(ウィルスに感染していないか不安です 苦笑)もし他に対策があれば教えて頂けると幸いです。
- みんなの回答 (6)
- 専門家の回答
質問者が選んだベストアンサー
他の方の回答とだいぶダブりますが…防御用のツールとしてIE-SPYADとSpywareBlasterの2つは入れておく方がいいです。知らずに危険なサイトにアクセスしたり、まずいソフトを入れてしまった場合にある程度の抑止力として期待出来ます。同時にSpybot-S&Dの免疫は有効にしておいてください。 http://www.higaitaisaku.com/korobanu.html http://www.geocities.jp/iespyad_jpn_manual/quick_guide/txt.html これらのページには単にソフトだけによらない危険回避策も解説されています。参考にしてください。 特にスパイウェア対策については『定期的にスキャンして見つかったものを削除すれば良い』という考え方が意外と根強いようですが…複合的な感染も多く、後手に回ると対処に困ることになりかねませんので、予防用のツールも充実させておくべきです。 同時にIEのセキュリティ設定にも気を配るべきです。JavaScriptやActiveXを常時有効にしたままのIEであらゆるサイトにアクセスしてしまうことが、様々な感染の主因になっていると言っても過言ではありません。 IEで扱えるJavaScriptやActiveXコントロールは使い方次第では影でシステムを制御してしまえるほど危険なものです。 可能であれば、他の方が言うようにIEに依存しないFirefoxやOperaなどのブラウザを常用する方が危険性は格段に減ります。 かく言う私も、最近はFirefoxやOperaなどのブラウザを常用しており、IEコンポーネントを使うSleipnirを常用のブラウザとして設定はしているものの実際に使うのはごく稀な状態です。 セキュリティ関連のソフトは質問者さんがお使いのものと大きく変わりません。BitDefenderを入れてない以外の構成は質問者さんと全く同じ。それにプラスして先述したIE-SPYADとSpywareBlaster、それとMVPS HOSTS Fileを足しているくらいですが…目だった大きな感染は殆どありません。 MVPS HOSTS Fileの利用については、 http://www.geocities.jp/iespyad_jpn_manual/introduction_faq.html#q6 を参照してみてください。 あ、忘れていましたが…a-squaredのFree版も導入しています。これが怪しいものをちょこちょこっと検出してくれた経験も過去に2~3度程度はありました。重大なものではなかったと思いますが…。 a-squaredは特にトロイの木馬の検出に定評があります。トロイ関係は通常のウィルス対策ソフトだけだと万全とは言えないようですので、より対応を万全にしたいならそっち方面のツールを増やすのも一つの方法です。 q-squaredもしくはewidoのいずれかをお勧めします。双方とも無償で使う場合は常駐保護なし、有償だと常駐保護が付きます。 http://eazyfox.homelinux.org/SecuTool/a-squared/a-squared01.html http://eazyfox.homelinux.org/SecuTool/ewido/ewido01.html いずれにせよ『どんな危険にも負けない環境づくり』を標榜するのではなく、『より危険を避けるための対処』に重点をおくべきではないかというのが私の考え方です。
その他の回答 (5)
- tgn1013
- ベストアンサー率33% (386/1137)
一つだけ気になるのですが、AvastとBitDefenderはどちらも常駐型のウィルス対策ソフトですよね?? 競合しませんか? いずれか一つにしないと、トラブルの原因になることがあると思われます。 まあ、何より安全なのはトラブルのリスクがある場所に行ったり、 危ないソフトを使わないことですが・・・
お礼
BitDefender(free)ですので、常駐機能はありません。勝手に立ち上がりますが^^; >まあ、何より安全なのはトラブルのリスクがある場所に行ったり、危ないソフトを使わないことですが・・・ ネットに繋がないのが一番安全!なのですが、やはり楽しみは^^;一応、リスクのありそうなページや危ないソフトは使わないようにしています。 ご回答ありがとう御座います。
再レスです。 IEにセキュリティ上、問題があるというのは、衆知の事実です。IEの脆弱性について、私も大変参考となったQ&Aがあります。 私は、Firefoxをメインに使用していますが、IEでないと利用できないサイト(重要なMicrosoftUpdateなど)があるのも事実で、OSがWindowsである限り、必要最低限のお付き合いしないとならないのが現実ですね。 そのため、使用頻度は少ないものの、IEのセキュリティ向上のためのツールは、導入するようにしています。 http://pcsoft.okwave.jp/kotaeru.php3?q=2131015
お礼
検索などはFirefox、普段見る信頼の出来るサイトはSleipnirと使い分けようと思います。 セキュリティー向上のために早速ツールをインストールしました。ご回答ありがとう御座います。
- r_nagi
- ベストアンサー率62% (167/266)
>ブラウザウンジンにIEを使用していてもセキュリティ上問題はないでしょうか? 横レスですが、 IEコンポーネントのブラウザは全てIEの脆弱性の影響をモロに被ります。 同様にGeckoに脆弱性があればネットスケープ等のMozilla系は全て影響を受けます。 IE系ブラウザを使用しているということは「IEを使用している」のとセキュリティ上は何ら変わらないということです。
お礼
やはり問題あるのですね^^; セキュリティーツールを使用しつつ、Firefoxと併用しようと思います。 >IE系ブラウザを使用しているということは「IEを使用している」のとセキュリティ上は何ら変わらないということです。 この部分が今まであやふやだったのですが、すっきりしました。ご回答ありがとう御座います。
- r_nagi
- ベストアンサー率62% (167/266)
>異常がない場合、問題なしと考えても良いのでしょうか? 100%とは言い切れませんが、概ね問題なしと考えて差し支えないと思います。 というのも、感染している場合にはオンラインスキャンやソフトでのウィルススキャンがまともに出来ない場合が多いからです。多くの場合、すでに感染していたらウィルスがそれらをブロックしてしまうのが理由です。 >他に対策があれば ・ZoneAlarmのアクセス警告の許可設定は慎重に。 確実に安全といえる物だけ許可を。必要ないものや分からないものに関しては、まずは拒否が基本です。 ソフトがネットに接続する必要性がある場合はエラーが出たり無反応になったりしますので、そこで許可設定に変更すれば良いだけですから。 ・ソフトのインストール前にスパイウェア/アドウェアが同梱されていないか調べてみる。 「該当ソフト名」と「スパイウェア」や「マルウェア」、「ウィルス」等で検索をすれば同梱されている場合は情報が簡単に見つかると思います。 安易な進入を許さない事が大切です。 ・レジストリを定期的にチェック 経験談ですが、無害な状態ではあるもののマルウェアやウィルスに一部のレジストリ情報を記入されてしまった事があります。ソフトのインストールは行っていませんので、どこかのウェブ上で拾ったかと考えています。ソフトの警告等や心当たりは全くありません。 セキュリティの為ではなくクリーンアップの為に定期的にレジストリをチェックしていたのですが、見覚えのないもの気づいて調べた結果、そういうものだと分かって徹底的に調べましたが、実行ファイル等は見つかりませんでした。しかし、これが穴となる可能性も否定出来ないのではないかと思います。 因みに、私は ZoneAlarm、AVG、Spybot、SpywareBlasterを使用、 Windowsも含めた定期的なアップデート及びスキャンは怠っていません。 また、ルータも使用しています。それでも過去にこういう事がありました。
お礼
概ね問題なしと聞いて少し安心しました。手動での削除は面倒なので、出来る限り予め防衛したいと思います。 ZoneAlarmの許可設定は慎重にしています。ソフト名などが不明な場合には必ずネットなりで検索してから設定していますので、いまのところ問題はないと思います。 >ソフトのインストール前にスパイウェア/アドウェアが同梱されていないか調べてみる。 VectorなどからDLすることが多いので、検索まではあまり行っていませんでした。個人サイトからDLすることもたまにあるので、予め検索することを習慣付けたいと思います。 >レジストリを定期的にチェック レジストリのチェックまでは行っていませんでした。レジストリに関しましては無知ですので、これから勉強してみます。レジストリを定期的にチェックするようにしたいと思います。 私もルーターを使用していますが、やはり出来る限りの自衛は大切ですね^^;
海外のサイト閲覧にブラウザとしてIEをお使いなら、下記のIE-SPYADを導入されておいた方が良いのでは。 Freeで月一回の更新データが提供されています。インストールや更新の方法等は、次のURLを参考にしてください。 http://www.higaitaisaku.com/iespyad.html
お礼
失礼しました。ブラウザはSleipnirを使っています。 ただ、ブラウザエンジンはGeckoでは上手くページが表示されない為IEを使用しています。 前から気になっていたのですが、ブラウザウンジンにIEを使用していてもセキュリティ上問題はないでしょうか?(IEにセキュリティでの不安があるのでSleipnirを使っているのですが) IE-SPYADについては一度調べてみます。
お礼
教えて頂いたサイト読ませて頂きました。早速、「IE-SPYAD」「SpywareBlaster」「MVPS HOSTS File」「a-squared(Free)」を導入しました。このようなソフトの存在を知りませんでしたので、非常に参考になりました。JavaScriptやActiveXはデフォルトで無効に設定し、必要に応じて有効にしています。 >『より危険を避けるための対処』に重点をおくべきではないかというのが私の考え方です。 確かに侵入されてからの消去より、侵入を防ぐ方が大切ですね。スパイウェアは仰る通り後手の対応でした^^;ご回答ありがとう御座います。