• 締切済み

Secunia PSI

Secunia PSIを使ってインストールされているいくつかのアプリケーションを最新バージョンにアップデートしました。 Secunia PSIを初めて起動させたときに[LOADING...]とずっと表示されたままで、その先に進みませんでした。 そこで、Internet Explorer のセキュリティレベルを[高]から[中]に下げました。 その状態でSecunia PSIを起動させると、最新バージョンのダウンロードとインストールを自動的にするように設定していたお陰か、意識することもないまま無事アプリーケションのアップデートを終えました。 Secunia PSIは起動すると、パソコンの中のアプリケーションのバージョンとSecuniaのデータベース情報のそれらのアプリケーションのバージョンを比較して、最新バージョンでなければSecunia PSIは各アプリケーションのページに行って最新版のアプリケーションをダウンロードしてくると思います。 セキュリティを考える上で心配なのは、Secunia PSIがダウンロードの為、アプリケーションのページにアクセスした時に、Internet Explorerのセキュリティレベルが適用されるのではないか、ということです。 Internet Explorer のセキュリティレベルを[中]にしたので、これだとActiveXやJavaアプレットなどセキュリティ上危険なものを実行できてしまいます。 最新版のアプリケーション配布ページに色々仕組まれていると、そのアプリケーション以外に危険なものまでパソコン内にインストールされる、なんてことも起こっているのではないかと心配です。 Internet Explorerのセキュリティレベルを下げてSecunia PSI を起動させると、上で書いたようなことが本当に起こってしまうのか、教えてください。

みんなの回答

  • John_Papa
  • ベストアンサー率61% (1186/1936)
回答No.2

>最新バージョンでなければSecunia PSIは各アプリケーションのページに行って最新版のアプリケーションをダウンロードしてくると思います。 これはMicrosoftのWindowsUpdateなど一部だけです。 ほとんどのアプリケーションの最新バージョンはSecunia.comにストックされてますよ。 もちろん、Secunia PSIでアクセスしてるのかどうかはチェックされてます。 実際このようなドメインを別のIPにリダイレクトしてしまう攻撃、DNSポイズニングがこのような配布サイトの脅威となります。 Secunia.comより、あなたのPCに近いDNSのネームデーターを何らかの方法で書き換えるとあなたのPCは書き換えられたIPに接続されてしまいます。 実際にSecunia.comでもあった例: http://isc.sans.edu/diary/Secunia%27s+DNSdomain+hijacked%3F/9994 このページの下部に、このポイズニングの時間は1時間10分であったことが書かれています。 もちろん、ドメイン名ではなくSecunia.comの既知のIPを直接リクエストすれば、異常なく実際のSecunia.comがそこに有った事も書かれています。 このように、ブラウザはIP情報を持っていないためドメイン名をDNSでIPに翻訳して貰わないとそこにアクセスできませんので、脆弱なDNSの下流にあるPCのブラウザは間違ったIPに誘導されてしまうことは否定できません。 Secunia自身でDNS(ドメインネームサーバー)を4基持っています。 これは、Secunia.comにアクセスした場合、どのサーバーに接続されるかはSecunia自身が決めているものと思われます。 Secunia PSIを起動するとSecunia.comおよびIP直接で数パターンのリクエストをして正しいサーバーであるかをチェックしてますね。 ブラウザでは騙されても、Secunia PSIではDNSポイズニングに騙されないでしょう。 間違ったサーバーに繋がってしまうことはないですね。 また、起動に掛かる時間はInternet Explorerのセキュリティレベルとは関係無い筈です。 DNSポイズニングなどネット回線に問題があれば正常になるまで起動できないと思いますが。 試しに、無線有線のLANを外してSecunia PSIを起動してみれば納得されると思います。

takurann
質問者

お礼

>これはMicrosoftのWindowsUpdateなど一部だけです。 >ほとんどのアプリケーションの最新バージョンはSecunia.comにストックされてますよ。 安全な場所にあるならIEのセキュリティレベルは低くても問題ないですね。 >もちろん、Secunia PSIでアクセスしてるのかどうかはチェックされてます。 これは以下の文章のSecunia PSIはSecunia.comのDNSサーバーが書き換えられていないか、チェックしているということを指しているのでしょうか?

全文を見る
すると、全ての回答が全文表示されます。
  • Eureka_
  • ベストアンサー率41% (5070/12256)
回答No.1

IEのセキュリティレベルは関係ないと思いますよ。 私も使ってますが、ローディングで固まることはわりと良くありますw

takurann
質問者

お礼

自分なりに設定を変えて試していたのですが、IEのセキュリティレベルはローディング中は関係なくて、ローディング後のページへのアクセスについて関係してくるようでした。

全文を見る
すると、全ての回答が全文表示されます。

関連するQ&A

  • nodejsの6系を使っているのですが、PSIでア

    nodejsの6系を使っているのですが、PSIでアップデートするように出てきます。 最新にしないとセキュリティホールになる可能性はあるのでしょうか?

  • Internet Explorer7からInternet Explorer6へ

    こんにちは。 先日Internet Explorer7をダウンロードしてインストールしました。 しかし、xpで256のメモリのために起動時間が遅いんです。 どういう方法でInternet Explorer6に戻すことが出来るのでしょうか? microsoftの公式ページからInternet Explorer6をダウンロードしてインストールしようとしても、 「最新のバージョンがインストールされています」 と、でて出来ません。

  • アップデート

    アップデートの事なんですが、Internet Explorerの5.5sp2を使用しています。更新バージョン情報のには、Q313675、Q316059と書いてありますが、他にも修正プログラムにQ306121を見つけたのでダウンロードしたのですがその実行プログラムを開こうとすると「この修正プログラムをインストールするにはInternet Explorer 5.5 Service Pack 2が必要です」と表示されインストール出来ませんでした。最新の修正プログラムをインストールすれば、古いプログラムもこれに含まれているのでしょうか?ちなみにWindowsのアップデートもしようと思って、http://windowsupdate.microsoft.com/を開いてみたのですが、真っ白のページしか表示されませんでした。ノートンインターネットセキュリティの常駐も外して、IEのセキュリティを中にしても駄目でした。どうしてなんでしょう???

  • 最新ヴァージョンへの更新方法について

    PCの調子が悪いのでいろいろとアプリケーションの削除と再インストールをしています。 ESETも同様に再インストールしましたところV13になりました。 日々アップデートしておりましたが削除前はV12でした。 (1)最新のバージョンが存在することの確認方法 (2)なぜ日々のアップデートでは最新版にならないのか (3)最新バージョンのアップデート方法(削除してから再インストールでは  なく) 宜しくご教示お願いします。 ※OKWAVEより補足:「ESETセキュリティ ソフトウェア シリーズ」についての質問です。

  • Internet Explorer

    パソコンを工場出荷の初期状態から初期設定をしました。 OSは、7です。 サイトに接続すると、ブラウザーを最新版にアップデートしてください。 が出て、開けません。 ウインドーズ、アップデートは、更新済みでアップデートは、ありません。が表示されます。 最新バージョンの11をインストールして、開くと オペレーテイングシステムがサポートされてまさん。になり 最新版のクリックから、Internet Explorerwo ダウンロードして また、オペレーテイングシステムがサポートされてません。 の繰り返しで先に進みません  どうすれば Internet Explorerをバージョンアップできますか アドバイスお願いします。

  • Javaのアップデートをしたらエラーになります

    Javaのバージョンを、Java(TM)6update7から、Java(TM)6update10にアップデートしました。 インストールが終ってブラウザ(Firefox3.0.4)が再起動し、バージョン確認のページが開いたところ、「Javaセキュリティ報告」のダイアログが開き、 「このアプリケーションには以前のバージョンのJavaが必要です。続行しますか?」 「必要とされるバージョンのJava(1.6.0-oem)は最新式ではないため、最新のセキュリティ更新が含まれていない可能性があります。」 と、表示されました。 「実行」をクリックしたところ、確認のページに、 エラー。お使いのオペレーティングシステムに推奨されたバージョンの Java がインストールされていません。 インストールされている Java のバージョンは 1.6.0-oem です。下のボタンをクリックして、お使いのオペレーティングシステムに推奨された Java をインストールしてください。 と、出ます。 試しにもう一度「Java ソフトウェアを今すぐダウンロード」→「無料Java のダウンロード」とやってみるのですが、バージョン確認のページに戻り、同じエラーのダイアログが出て実行、エラー表示…、と戻ってしまいます。 プログラムのアンインストールと変更で確認したところ、Java(TM)6update10がインストールされていました。(Java(TM)6update7も残っています) もう一度、上書きインストールをしてもよいのでしょうか? Windowsvista HomeBasic SP1 Intel(R)Celeron(R)M CPU 410 @ 1.46GHz 1.47GHz メモリ 1GB 長文になりましたが、対処の仕方を教えていただけると助かります。 よろしくお願いいたします。

  • ノートンの最新版ダウンロード Javaについて

    セキュリティソフト ノートンの質問です。 アップデート、最新版のダウンロードについての質問です。 最新版をダウンロードするときに、Javaを使用しますが そのバージョンが、J2SE・・・からはじまるものになります。 これがPCに入っていると、ICカードが働きません。 このJ2SEをアンインストールしてしまうと ノートンの 最新版ダウンロードは出来なくなりますか。 ICカード使用のためには、Javaバージョン1.3.1_06が必要で それはインストールされてます。 この状態でJ2SEをアンインストールしても、 最新版をダウンロードすると、また入ってしまう気がしますが・・。 大至急よろしくお願いします

  • 自動検知が有効になりません。

    WinXP Professional SP2でウイルスセキュリティを使っています。 最近、アップデートがかかり最新版のウイルスセキュリティになったのですが、ウイルス自動検知が無効になっており、有効にしようとしても「再インストールしてください」というメッセージが出てしまい有効になりません。 再インストールもしてみたのですが、最新版にアップデートするとやはり無効になってしまいます。 (旧バージョンだとウイルス検知は有効になっています) なぜでしょうか? 何か解決法があれば教えてください。 ※ちなみに、SP2にしてからPCを起動するのにものすごく時間がかかるようになってしまったのですが、それも関係あるのでしょうか? 起動だけで3~4分もかかってしまいます。 SP2がうまくインストールできていないとか…?

  • C#Builderをインストール

    するために Internet Explorer 6 Service Pack 1 をインストールした後 Microsoft .NET Framework 1.1をインストールしようとすると 「Microsoft .NET Framework 1.1 をインストールするには、Microsoft Internet Explorer 5.01 以上のバージョンが必要です。Windows Update サイトから最新のバージョンの Internet Explorer をよびセキュリティ アップデートをインストールすることをお勧めします。Internet Explorer 5.01 以上のバージョンをインストールしてから、セットアップを実行してください。」 と 「Microsoft .NET Framework 1.1 セットアップが中止されました。」 と言うメッセージが出ました。 どうすれば良いのでしょうか?

  • Adobe Flash Player9がインストール出来ません

    Adobe Flash Player9をインストールしたいのですが、ダウンロードをしようとしても (このサイトによる、安全でない方法でのActiveXのコントロールの使用はInternet Explorerでブロックされています。このため、このページが正しく表示されない可能性があります。) と表示されるだけでダウンロードが出来ません。セキュリティーレベルを中にしてあっても出来ず、以前のヴァージョンのAdobe Flash Playerをアウンインストールしても出来ません。 非常に困っています。どうか、回答よろしくお願いします。