- 締切済み
Secunia PSI
Secunia PSIを使ってインストールされているいくつかのアプリケーションを最新バージョンにアップデートしました。 Secunia PSIを初めて起動させたときに[LOADING...]とずっと表示されたままで、その先に進みませんでした。 そこで、Internet Explorer のセキュリティレベルを[高]から[中]に下げました。 その状態でSecunia PSIを起動させると、最新バージョンのダウンロードとインストールを自動的にするように設定していたお陰か、意識することもないまま無事アプリーケションのアップデートを終えました。 Secunia PSIは起動すると、パソコンの中のアプリケーションのバージョンとSecuniaのデータベース情報のそれらのアプリケーションのバージョンを比較して、最新バージョンでなければSecunia PSIは各アプリケーションのページに行って最新版のアプリケーションをダウンロードしてくると思います。 セキュリティを考える上で心配なのは、Secunia PSIがダウンロードの為、アプリケーションのページにアクセスした時に、Internet Explorerのセキュリティレベルが適用されるのではないか、ということです。 Internet Explorer のセキュリティレベルを[中]にしたので、これだとActiveXやJavaアプレットなどセキュリティ上危険なものを実行できてしまいます。 最新版のアプリケーション配布ページに色々仕組まれていると、そのアプリケーション以外に危険なものまでパソコン内にインストールされる、なんてことも起こっているのではないかと心配です。 Internet Explorerのセキュリティレベルを下げてSecunia PSI を起動させると、上で書いたようなことが本当に起こってしまうのか、教えてください。
- みんなの回答 (2)
- 専門家の回答
みんなの回答
- John_Papa
- ベストアンサー率61% (1186/1936)
>最新バージョンでなければSecunia PSIは各アプリケーションのページに行って最新版のアプリケーションをダウンロードしてくると思います。 これはMicrosoftのWindowsUpdateなど一部だけです。 ほとんどのアプリケーションの最新バージョンはSecunia.comにストックされてますよ。 もちろん、Secunia PSIでアクセスしてるのかどうかはチェックされてます。 実際このようなドメインを別のIPにリダイレクトしてしまう攻撃、DNSポイズニングがこのような配布サイトの脅威となります。 Secunia.comより、あなたのPCに近いDNSのネームデーターを何らかの方法で書き換えるとあなたのPCは書き換えられたIPに接続されてしまいます。 実際にSecunia.comでもあった例: http://isc.sans.edu/diary/Secunia%27s+DNSdomain+hijacked%3F/9994 このページの下部に、このポイズニングの時間は1時間10分であったことが書かれています。 もちろん、ドメイン名ではなくSecunia.comの既知のIPを直接リクエストすれば、異常なく実際のSecunia.comがそこに有った事も書かれています。 このように、ブラウザはIP情報を持っていないためドメイン名をDNSでIPに翻訳して貰わないとそこにアクセスできませんので、脆弱なDNSの下流にあるPCのブラウザは間違ったIPに誘導されてしまうことは否定できません。 Secunia自身でDNS(ドメインネームサーバー)を4基持っています。 これは、Secunia.comにアクセスした場合、どのサーバーに接続されるかはSecunia自身が決めているものと思われます。 Secunia PSIを起動するとSecunia.comおよびIP直接で数パターンのリクエストをして正しいサーバーであるかをチェックしてますね。 ブラウザでは騙されても、Secunia PSIではDNSポイズニングに騙されないでしょう。 間違ったサーバーに繋がってしまうことはないですね。 また、起動に掛かる時間はInternet Explorerのセキュリティレベルとは関係無い筈です。 DNSポイズニングなどネット回線に問題があれば正常になるまで起動できないと思いますが。 試しに、無線有線のLANを外してSecunia PSIを起動してみれば納得されると思います。
- Eureka_
- ベストアンサー率41% (5079/12273)
IEのセキュリティレベルは関係ないと思いますよ。 私も使ってますが、ローディングで固まることはわりと良くありますw
お礼
自分なりに設定を変えて試していたのですが、IEのセキュリティレベルはローディング中は関係なくて、ローディング後のページへのアクセスについて関係してくるようでした。
お礼
>これはMicrosoftのWindowsUpdateなど一部だけです。 >ほとんどのアプリケーションの最新バージョンはSecunia.comにストックされてますよ。 安全な場所にあるならIEのセキュリティレベルは低くても問題ないですね。 >もちろん、Secunia PSIでアクセスしてるのかどうかはチェックされてます。 これは以下の文章のSecunia PSIはSecunia.comのDNSサーバーが書き換えられていないか、チェックしているということを指しているのでしょうか?