- ベストアンサー
セキュリティ無しでネット利用する際の問題と対策
- セキュリティ無しでネット利用する際に考えられる問題や対策についてまとめました。
- セキュリティ無しの状態でネット利用すると、個人情報漏洩やマルウェア感染などのリスクが高まります。そのため、ファイルの削除や通信停止などの対策が必要です。
- セキュリティ無しのPCで悪用されると、スキャンやオンラインスキャンを通じて個人情報を盗まれたり、外部からの操作を受けたりする可能性があります。
- みんなの回答 (7)
- 専門家の回答
質問者が選んだベストアンサー
>WindowsUpdate無し セキュリティ無し ファイアウオール無し >という条件で OSが どのように 使われるのか?を知りたいのです。 そういうことか。 だったら、とりあえず。 Wireshark でパケット見てみるといいと思う。 通信系でなければ Sysinternals Suite http://technet.microsoft.com/en-us/sysinternals/bb842062.aspx の各種ツールで、メッセージやイベントを見てみるとか。 ほぼ全てにおいてOSの状態を把握できると思う。 まあ情報量多いから以下にフィルタしていくかなのだけど・・・。 あとルーター越しにネットに接続すると、明らかにウィルスっぽいものとか、Windowsの共有関連のパケットとか外部から開始される通信などが除外されてしまう場合が多いと思う。 なので回線に生で接続しないと、観察というのには不適切な環境になってしまうと思います。
その他の回答 (6)
- dark_house
- ベストアンサー率0% (0/3)
Drive by Downloadを食らって感染してしまうリスクが常に付きまとっている状態だと思います。 心理衛生上もよくないですし。 >セキュリティ無しでも 複数でスキャンしたり オンラインスキャンに頼る形でです いや、どこのやつにも引っかからないから多分大丈夫だと思って実行したら実はマルウェアだったとか。 例の遠隔操作ウイルスなんて初期はどこのベンダでも検出されていないです。 ちなみに、この遠隔操作はWindowsのリモート機能を利用したものではありません。このバックドア固有の機能です。リバースコネクション型バックドアです。勘違いしている人も意外と多いようです。
お礼
>Drive by Downloadを食らって感染してしまうリスクが常に付きまとっている状態だと思います。 当然 この状態を メインで使うとは思っていません。 >いや、どこのやつにも引っかからないから多分大丈夫だと思って実行したら実はマルウェアだったとか。 たしかに スキャンだけでは 安心なんてないですね。 あまりたよらないですけどね。 遠隔操作の事件って ウイルス入ったものを ダウンロード実行したんじゃないんですか? そういう認識ですけどね。 あの事件は ウイルスだけが悪いとは思えませんね。 >win7kayさんはよく回答されるようですけど、意外とスキルないですね。 回答側に回るのはちょっとどうかと思いますよ。心配と言うか。 たしかに 知識は少ないですけどね。 人それぞれ 経験年数や知識 違って当然です。 でも 参考になります っていうか勉強不足なので これからもっと知っていきたいですね。 どうも。 XPに関しては サポート切れたら 10分で 初期化できる方法を使い 使うときに初期化してもいいし 問題なければ 1週間おきに初期化することにします。
- drum_KT
- ベストアンサー率43% (1108/2554)
補足いただいたのですが、どうも何が知りたいのかよくわかりません。それと、元の質問、編集しました? >その他 外部から操作されるような機能は >Windowsの中で どのようなものがあるでしょうか? から想像して回答します。 まず、TCP/IPというのは何かわかりますか?インターネットで通信をするための基本部分です。これは、メールでもブラウザでも何でも、インターネットと通信するものは必ず使っているOSの機能です。 で、ブラウザを使っていてウィルスに感染すると、ウィルスがこのTCP/IPを使って外部と勝手に通信します。メールは特に使わずに、PCの中のファイルを外に持ち出したり、逆に外からもっと悪いウィルスを持ち込んだり、やりたい放題になります。 なので、メールソフトを仮に完全に消去できたとしても、ウィルスに感染したらえらい目に合うことは変わりません。
お礼
>元の質問、編集しました? え?編集ってできるんですか? >まず、TCP/IPというのは何かわかりますか? ネットワークのことはよくわかってないです。 現時点では 初期化して使うのが1番かなと思ってます。 初期化できるソフトで毎日でもかまわないし。 いままでOSを3ヶ月使い続けることはしなかったし セキュリティソフト入れて月1でOS初期化しても まったく苦にもならないし 当然だと思ってますから。 ウィルスに感染したら? かからないのが1番ですけど かかった状態 を知らないことも 怖いとも言えますね。 ちゃんとセキュリティ入れて 気をつけていれば いまは スキャンで何か出るって ほとんど無いです。 見えない部分が怖いのです。
- INTLINSIDE
- ベストアンサー率42% (383/907)
セキュリティ無しでの意味がわからない。 一応OS標準でもセキュリティ機能はあるしそれら全てをわざわざ無効にしてネットに繋ぐというのならそれは無謀。 場合によっては瞬間で感染する事もあるかと。 うちのサーバーなんかも中国IPからのアカウントハックのログも残ってるし、変なパケットもとんできてます。今はそういう危険な時代です。 とりあえず、ルーターが必須。 ルーター越しにアクセスしたほうがいいと思う。 セキュリティソフトよりも重要。 市販で課金制のセキュリティソフトを使いたくないっていうことなら、Windowsのファイアーウォール有効にして、あとはSecurity Essentials とか Spy-bot 辺りを入れておけばいいんじゃないかと。 まあこれらも一応セキュリティソフト。 常時監視しない使い方もできる。 とにかく常駐系が嫌なんだというなら、 Calmwin 辺りを入れといて、まあ気が向いた時にスキャンするとか。 メールは添付開かなければほぼ感染しない。 なので別にメール使うのはいいと思う。 Outlookみたいなクライアントソフトを使うならでテキストオンリーにする設定もあるはずだから、そうするのもいいと思う。 それやってる人は今の時代ではほとんどいないような気はする・・・。 全部 gmail 任せとかでいいんでないかと思うんだけど。 ウィルスとかは定期的にスキャンして感染しているかしていないかを把握できれば十分だと思う。 ネットサーフィンもブラウザ最新にしてポップアップブロッカーとか導入して注意してれば大丈夫。 キーパーソン的な行動をしてなければ、恐らくマス・ターゲットに含まれる事もないかと思う。 偽物のセキュリティソフトを騙されて入れてる人がけっこう居るらしいんで、まあその辺も注意かと。 一般の人ができる対策なんてたかが知れてるんで何やってても感染する時はする。 とりあえずウィルスとかワームに注意するべき。 そういうのに感染すると、それをばらまいた人が、感染したことを把握できる場合がある。 そうなると、そのIPのマシンがその人の道具になる可能性っていうのが出てくる。 今まで感染したことがないなら、恐らく今後も感染しないと思う。 市販のセキュリティソフトの有無は関係なくて、そういうの入れてても感染する人はするし、入れてなくてもしない人は全くしないから。 まあ使い方が全て。 最新のブラウザを使ってても感染する可能性があるのは否定出来ないけど。 ブラウザのバージョン古いまま使わないことが重要。 メール機能の停止は別に気にしなくていいと思う。 メール機能に固着する意味が無い。 メールソフトがなくてもメールは送れるし、OS1つで基本的になんでもできると考えたほうがいいかと。 スクリプト1つでgmailにログインして送信することもできるし、それがメールのプロトコルであるとは限らないし。 メールっていう機能があって、それが実行されているわけではないので。(そういう場合もあるけど) なのでソフトは別に関係ないです。 他にもブラウザがなくても各方面へのログインもできるし、SNSにログインして掲示板に投稿もできます。 さらには画像ソフトがなくても絵もかけるし、まあいろいろ。 これらを停止するにはコアなコンポーネント類を無効化する必要があるけど通信が無効化されるということなのでネットが使えなくなります。 とりあえず、イベントログとかポリシーの使い方覚えて、アカウント操作とかファイル操作等を監査の対象にして日常的にログを見て、windows が勝手に何やってるかを把握したり、ポリシー変更したり異常を見極められるようになれば、いいんじゃないかなーと思います。
- 川原 文月(@bungetsu)
- ベストアンサー率51% (834/1628)
こんにちは。 >>メール機能を 完全に停止させることは できるでしょうか? Outlookなどの設定でアカウントを設定しなければ、(削除してしまえば、)メールの送受信は停止します。 つまり、PCを購入した時にアカウントを設定したと思いますが、それを初期状態にすれば送受信はできなくなります。 >>あと画面キャプチャなど その機能を停止させることはできるでしょうか? ドライバを削除すれば、一切使用できなくなります。 なお、ウイルス対策ソフトを導入しない(したくない)のであれば、 WindowsにはWindows専用の「Windows Defender」 というウイルス対策 兼 スパイウエア対策ソフトが常備されています。 それを「有効」にすれば、最低限の保護機能となります。 あなたがPCを購入して、他社のウイルス対策ソフトをインストールする時、一部のメーカーのソフトでは、 「あなたの独自のソフトに切り替えますか?」 と聞いてくる場合があります。 仮に、「NO」とすれば、そのまま Windows Defender が機能し続けることになります。 そして、WindowsのUpdateを忘れなければ、まあまあ、最低限の保護はしてくれます。 ただし、「餅は餅屋」と言うように、Windows Defender はウイルス対策専門のソフト、例えば、シマンテックとかトレンドマイクロとかキングソフトなどよりもウイルスと認識する数が劣ります。また、削除ツールなどの発行もありません。 これは、スパイウエアについても同じことが言えます。 従って、多くの人は Windows Defender に頼らず、独自にウイルス対策ソフトやスパイウエア対策ソフトを導入しているのです。 まあ、Word や Excel などだけの使用で外部との通信機能を一切使用しなければ、ウイルスやスパイウエアなどに感染することはありません。 その時は、無線 Lan を「off」にする。有線であれば接続端子を外す。 これで、外部との交信はすべて不通となりますので、感染することはありません。 お答えになっているでしょうか?
補足
Outlookは 使ったことありません。 メールソフト自体も入れたことありません。 セキュリティ入れて メールソフトを入れるのと セキュリティに頼らない(適当なのいれるだけ)で メール等の機能を 持たせない のとどっちが危険なのでしょうかね。 本当は Outlook と WinMailを機能停止だけでなく ファイルごと削除したいんですが 方法はあるでしょうか? >>あと画面キャプチャなど その機能を停止させることはできるでしょうか? >ドライバを削除すれば、一切使用できなくなります。 どのドライバなのかがわかりません^^; また その機能を持ったファイルを落とされて 機能することはあるでしょうか? >お答えになっているでしょうか? んん~~~w もっと奥のほうを知りたいかな^^; もう少し いらない機能を削除する方法 探してみます。 OS内の機能って分からないことが多いですしね。 ありがとです。
- goold-man
- ベストアンサー率37% (8364/22179)
無料ソフトもあるので導入すべきです。 どうしても入れないのなら(感染したら、面倒な「リカバリ」をする覚悟なら)Windowsファイアーウォールを「有効」(但し、セキュリティ対策ソフトのパーソナルファイアーウォール機能のように「入る」「出る」をブロックしない。「入る」のみをブロックする簡易機能) 感染し、名を変えてプログラムに潜み、個人情報を送信する「出る」をブロックする、セキュリティ対策ソフトのパーソナルファイアーウォール機能を導入した方がよい。(無料もある)
補足
>感染し、名を変えてプログラムに潜み その対象と ファイルを知りたいです。 どの機能のどのようなファイルが 改変されるとおもいますか? 名前を変えられなくても その機能を持ったファイルを ダウンロードされれば 機能するのでしょうが。 Windowsが持ってる機能やファイルの中で どのように 使われるのか? を知りたいです。 また 停止させる方法 削除する方法でもいいです。 レジストリやファイル強制削除などの作業も含みます。 面倒であっても やり方が分かる のであれば 「自分でやる」からです。 感染できる状態で どのように 使われるのか?です。
- drum_KT
- ベストアンサー率43% (1108/2554)
ブラウザを使うだけで、ウィルスには感染しますよ。 怪しいサイトに行ったら…というのは当然のこととして、怪しくない正規のサイトが悪者から細工をされて、そこからウィルスに感染することも実際に起こっているので、セキュリティソフトなしでインターネットを使うのは今や自殺行為と言ってもいいくらいです。 もし、どうしても何も入れたくないのであれば、ネットに一切つながないこと。有線でも無線でも。 それと、CD-ROMやUSBメモリなどでのデータのやりとりも厳禁。そういうものからウィルスに感染することもあるので。
補足
ごく当然な回答です。 知りたいことではありません。 OSは2つ持ってて PC2台で 1台はOS2つ付いててXPとVista。 もちろん これをメインで使うのではないんです。 HDDが余ってて 1台をいつでも消せる状態で 5分で復元できる状態でXPでためしているのです。 WindowsUpdate無し セキュリティ無し ファイアウオール無し という条件で OSが どのように 使われるのか?を知りたいのです。 更新して セキュリティも入れて というのであれば 当然にすることです。 プログラムで コードだとかで ファイルがあって機能する プログラムですからね 何かが 動けば 何かしらの 挙動があるハズです。
お礼
>Wireshark でパケット見てみるといいと思う。 これは難しくて いまのところ 手をつけません^^; Sysinternals Suiteは良いですね。 すごくいいソフトですね。 >あとルーター越しにネットに接続すると、明らかにウィルスっぽいものとか、 Windowsの共有関連のパケットとか外部から開始される通信などが除外されてしまう なるほど そういうこともあるんですね。 参考になります。