今仁 の 徒然日誌

世界の安定と平和を願って居ります、頭(H)の無い HIMAJINE の雑記帳です。
趣味と実益のある楽しい頁にしたいと 思ってます。 自信はありませんが。

ウイルス対策ソフトの適用方法

2004-09-18
良くある状況としては 購入初期にインストールされている体験版ウイルス対策ソフトが作動している事に気が付かないで、新たなウイルス対策ソフトをインストールして常時監視状態にすると、2っのソフトが干渉して、フリーズし易くなる。 -- との話は良く聞きます。

保護が掛かっている領域を検査する時、接続侵入を拒否されて停止します。 
これらの現象は 原則的には 同じ機能のソフトは重複して入れない事です。  
その働きがかなり異なっている場合には、調査確認が必要です。  
何等かの不具合が 後日になって判明する事も有ります。  
現在、"AVGウイルス対策ソフト"と "Sygate の Firewall ソフト" と "ドライブシールドのVirtual PC機能ソフト" の組み合わせで、実証検査をしています。
通常の機能としては何等 不具合は無く、すこぶる順調です。  
但し、Firewall が [Service Pack 2]の「アクティブ コンテンツの適用許諾確認」のように毎回 WEBページのアドレスと接続許諾確認を求める事になり、修正出来なければ、実用性に問題あり。  一般の使用者には 受け入れられないかも知れません。
ここ迄、ガードを固めてしまうと ドライブシールドはもう不要と考えます。 
この確認結果は後日 明記します。 [よくある質問] (英文要約は "続きを読む" に追加します。)
Sygate のページは英文ばかりで分かりませんが、「Black Ice ソフト] は日本語版が有り、分かり易いので使用されています。
[ トロイの木馬型ウイルス、Backdoor Type : Akak ]
[ TCP ポート113 を CLOSED へ可能 ]
[ TCP ポート113 を BLOCKED へ ] DOS にても対応可能


以下の内容は Sygate Online Services のページの[ Frequently Asked Questions: Sygate Technologies Security Scan ] の概要です。

『 WEB 80 CLOSED 』
このポートは我々の探査信号に反応します。 このポートを使用して作動しているアプリカーションはありませんが、この知られている TCP/IP の累積的脆弱箇所を介して 貴方のパソコンが 破損される恐れがあります。

『 POP3 110 BLOCKED 』
このポートは 如何なる探査信号にも反応しません。 完全に隠されているようです。

『 IDENT 113 CLOSED 』
このポートは我々の探査信号に反応します。 このポートを使用して作動しているアプリカーションはありませんが、この知られている TCP/IP の累積的脆弱箇所を介して 貴方のパソコンが 破損される恐れがあります。
----------------------------------------------
『 良くある質問と回答 』
1. Open, Closed, Blocked は どのような意味ですか?

『 Open 』はCPUが その特定ポートへの着信信号に積極的に注目し、取り込む準備をしている"ことを示しています。
 Open ポート の様子は 入り口を開け放した家のようで、そのポートが パスワード保護されていることは ドアーでガードされている事です。 ガードは 攻撃者を呼び込むように 細工ができる。
『 Closed 』は或る特定のポートには何等注目していませんので、例え攻撃者が接続するにしても、接続を許可して 信号を待っているような事はありません。 これは 貴方の家のドアーが閉ざされているようなもので、外見も同じです。  誰も入れませんが、中にいる誰でもが ドアーを開けられます。  これは OSソフトから何も禁止されてない"閉ざされたポート"をプログラムにて 簡単に開けられる と言う事です。
『 Blocked 』ポートは単に閉ざされているのでは無く、ネット上で完全に隠れている(見えない)状態です。 これは 貴方の家のドアーが閉ざされ、施錠されて、しかも塗られていて 誰も様子を語れないようなものです。
要は 適切にブロックされていれば、貴方のプログラムでさえ そのポートを開けられません。
Posted by okutamawalker at 00:20:13 │Comments(0)TrackBack(0)

この記事へのトラックバックURL

http://www.pwblog.com/user/okutamawalker/okutamawalker/cwtb.cgi/1261
この記事へのコメント
Copyright(C) PwBlog. All rights reserved.