Security

2023年05月29日

Windows 95 対応。OpenSSL 3.1.0 リリース

OpenSSL: OpenSSL 3.1 Release Notes.

例の Windows 95 以降向けのバイナリはこちら
Windows 95 で動作するOpenSSLライブラリ作ったよ!

今回も 3.1 版 の中に
Win95で動作する 3.1 版
SSE2対応で動作する 3.1版 (Win95はOS自体が SSE/SSE2非対応)
の2つが入っていますが
さらにその中にLegacy フォルダがあり、従来の openssl 1.0.0 互換ファイル名/互換関数内蔵のものが入っています

1.1.1 系の修正そのまま適用したら動いてしまったので…。


blackwingcat at 12:00|PermalinkComments(0) このエントリーをはてなブックマークに追加 mixiチェック

2023年05月27日

Windows 95 対応。OpenSSL 1.1.1t リリース

OpenSSL: OpenSSL 1.1.1 Release Notes.

例の Windows 95 以降向けのバイナリはこちら
Windows 95 で動作するOpenSSLライブラリ作ったよ!

今回も 1.1.1t 版 の中に
Win95で動作する 1.1.1t 版
SSE2対応で動作する 1.1.1t版 (Win95はOS自体が SSE/SSE2非対応)
の2つが入っていますが
さらにその中にLegacy フォルダがあり、従来の openssl 1.0.0 互換ファイル名/互換関数内蔵のものが入っています

1.1.1系としては最後のアップデートだったのでリリースしました ・ω・


blackwingcat at 12:00|PermalinkComments(0) このエントリーをはてなブックマークに追加 mixiチェック

2023年05月15日

【悲報】AV-TESTで満点を獲得してトップタイと紹介されたTrend MicroさんAV-Comparativesでは断トツの最下位の検出力なのが判明

Windows標準のセキュリティソフト「Microsoft Defender」はシステム負荷が高すぎるとのテスト結果、ベストなセキュリティソフトは一体どれなのか? - GIGAZINE

GIGAZINE さんが、AV-TESTの結果を紹介して「18社のうち、Avast・Avira・Bitdefender・G DATA・Kaspersky・Trend Microが18点満点を獲得してトップタイでした。また、K7 Computing・Malwarebytes・Protected.netもパフォーマンスで満点を獲得して次点となりました」「今回のテストではPC Maticがテスト中に20回もの誤検出と誤ブロックを起こし、ユーザビリティで6点中3点しか得られなかったため、他の2項目で満点を獲得したにもかかわらず総合評価で最低点に甘んじました」とか言ってます。

PC Maticのパフォーマンスは競合他社よりも高い
通常のセキュリティソフトはブラックリスト方式なのに対して、PC Matic はホワイトリスト方式なので、未知のアプリケーションは既定でブロックする仕組みになっています。
これは誤ブロック、誤検出ではなくPC Matic の正しい動作です。

AV-Comparatives, AV-TESTなどの評価機関について / PC Matic FAQ
2011年に Comodoが AV-TEST が第三者機関としてちゃんと機能してるか保証がないから他の第三者機関に $50,000 支払って調査したいと申し出たことや、ESET が 2018年以降、AV-TEST の評価掲載を断った話は有名ですが特にAV-TESTの評価って微妙なんですよね。

Real-World Protection Test Feb-Mar 2023 - Factsheet
trendmic

現実世界の防御テスト、トレンドマイクロ製品は業界1の誤検出力を誇っています。さすがです・ω・

Malware Protection Test March 2023 - AV-Comparatives
trendmic3

マルウェア防御に至っては断トツの最下位で、ウイルスバスターのはずがバスターされちゃってますね( ˘ω˘ )
Pandaや、AV-TEST で比較的優秀とされてるF-Secure や K7  も散々です。


Virus Total Defection Real Score
trendmic4
VirusTotal を使用した未知のマルウェアに対する防御率
PC Matic / Kaspersky / Fortinet / Avast / ESET が優秀なのに対して、
TrendMicro は インドの K7やPandaと変わらないレベルですね ・ω・

AV-TEST よりも、AV-Comparatives の結果が若干信頼できる証左ともいえるでしょうか
まぁ、少なくとも、 AV-TEST の結果はほんとに鵜呑みにしちゃダメですね

最期のおまけがパフォーマンステスト

trendmic5
これ、Windows Defender よりウイルスバスターの方が軽そうに見えますが
実は、対象アプリの初期スキャンが済んでない場合の処理時間を考慮したベンチマークだとTrendMicroの方がパフォーマンスが悪いのです。
トレンドマイクロ製品の特記すべきなのは、すべてのファイルのハッシュ情報をファイルとして保存するため、長年使えば使うほど、重くなりしまいにはPCの操作にも支障が出るほどのレベルになるという点です。インストール直後のテスト開始時の環境なんか正直なんの参考にもならないです(˘ω˘)






blackwingcat at 12:00|PermalinkComments(0) このエントリーをはてなブックマークに追加 mixiチェック

2023年04月20日

車上荒らしに遭った企業の対応がちょっとずれてる件

ノートパソコン紛失による個人情報漏洩の可能性に関するお詫びとお知らせ | 株式会社シンエンス
2.再発防止策等
 現時点まで、ノートパソコンは発見されておりませんが、引き続き捜索を行っております。  また、二次被害の発生は確認されておりませんが、当該社員のパスワード変更やアクセス制限、アカウント変更などを実施し、閉域ネットワークへの接続を確実に遮断しております。  なお、弊社では、これまでも個人情報等の適切な取扱いに努めて参りましたが、本件事象の発生を厳粛に受け止め、弊社内における個人情報及び取引情報の管理体制を見直し、適切な取扱いを再徹底して参ります。

邦人の車上荒らし被害に伴う注意喚起
【再発防止策】
○ 路上駐車は努めて避け,常時管理者がいる有料駐車場を利用する。
○ 車を離れる際は,施錠の状況を必ず確認するとともに,助手席等の目に見える場所に 置かないようにする。
○ 新しい車は目立つため,狙われる可能性が少なくないことを認識しておく。

営業車両車上荒らしに伴う個人情報紛失について 新栄住宅株式会社
今後の対応について

弊社では、個人情報保護法の施行以来、個人情報保護方針を定め、個人情報漏洩について社員を含む弊社内で働く全ての関係者に勉強会などを通じて教育を徹底してまいりましたが、今回の事件を教訓に、二度とこうした事態を起こさぬように、更なる社員教育に努め、再発防止策を講じていく所存でございます。

車上荒らしに遭った企業さんの再発防止策。
管理人がいなかったことや、たまたま目立たない場所に車を止めたとか、車内の見える場所においたから気を付けます。
暗号かけるから無くしても安心。
みたいなちょっとずれたこと書いてるのが目立つ気がするんですが。

そもそも、個人情報の入った、情報機器をもって外に出たら「酒などの注意の散漫になることは控える」「PCや貴重品は肌身離さず持っておく」のがセキュリティの常識で、トランクなどに置きっぱなしにするの論外だと思うんだけど、その辺どうなのよってニュース見てて思う事が多いよ ・ω・



blackwingcat at 12:00|PermalinkComments(2) このエントリーをはてなブックマークに追加 mixiチェック

2023年03月23日

Windows 2000向け MS15-097

Windows 2000でサクラ大戦を起動すると脆弱性のあるバージョンのSECDRV.SYSがインストールされる
という訳で、Windows 2000用の MS15-097を作った
MS07-067 と統合してる。
SECDRVをインストールして最新版にするけど、ドライバー自体は無効にするという修正。

XPの人も欲しいかもしれないけど
sc config secdrv start= disabled を実行してどうぞ・ω・

Microsoft Windows Legacy Update

SECDRV使うゲームを遊ぶ時は、
sc config secdrv start= demand にして
sc start secdrv
終わったら戻すのを推奨



blackwingcat at 12:00|PermalinkComments(0) このエントリーをはてなブックマークに追加 mixiチェック

2023年03月22日

Windows 2000と32bit版Windows 10でサクラ大戦を起動すると脆弱性のあるバージョンのSECDRV.SYSがインストールされる

SECDRVの入ってないWindows 2000でサクラ大戦を起動するとどうなるんだろうと思って試してみた

sakura4

なぜか起動した

C:\Users\Mofmof>sc query secdrv
SERVICE_NAME: secdrv
TYPE               : 1 
KERNEL_DRIVER STATE              : 4
  RUNNING (STOPPABLE,NOT_PAUSABLE,IGNORES_SHUTDOWN)
WIN32_EXIT_CODE    : 0  (0x0)
SERVICE_EXIT_CODE  : 0  (0x0)
CHECKPOINT         : 0x0
WAIT_HINT          : 0x0
何故かインストールされてる…と思ったら今日の日付
しかし、バージョンが古い様だ
4.0.60.0 2004/8/31版
これはいけない!
sakura5


Windows 10と MS15-097
マイクロソフト セキュリティ情報 MS07-067 - 緊急
Microsoft Windows 2000 Service Pack 4 は影響を受けません
受けてる可能性があった ・ω・

勝手に脆弱性があるドライバーをユーザーに内緒でインストールしていることが判明。

ちなみに、64bit版Windows 10にもこっそり32bit版 のドライバーがインストールされてるので、32bit版だと素でインストールされちゃってダメだと思う



blackwingcat at 12:00|PermalinkComments(0) このエントリーをはてなブックマークに追加 mixiチェック
livedoor プロフィール

黒翼猫

【募集】Windows 2000で動かしたいソフト/ハードを貸してくださる方、コメントかTwitterでご連絡を。
【BM】はブクマ推奨記事です

My PC
SNOWSTORM(P5E3 Premium)
OS:Win2000AdvancedSv
CPU:Xeon(4Core) 2.83G
Memory:8G
VGA:NVIDIA GTX 780Ti
HDD:SSD(32G)
    +SATA(540G+180G)
Crystal SCR:244765
SNOWFOX2(W860CU)
CPU:Core i5-540M(2.53G)
OS:Win2000Pro
Memory:4G
VGA:Geforce GTX285M
HDD:SSD(160G)
Crystal SCR:176460
SNOWMOBILE3(CF-J10S)
CPU:Core i5-2410M(2.3G)
VGA:Intel HD Graphics
HDD:SSD(128G)
Windows2000
Memory:6G
Crystal SCR:133495
SNOWMOBILE(N10Jc/故障)
Windows2000/XP Home
Crystal SCR:38316
SNOWLEO(MA206J/A/休止)
OS:OSX 10.4 +
Windows2000Pro(Solo動作)
Crystal SCR:24061
Windows 2000の セキュリティ対策について
FFR yarai(脆弱性防御)
SymantecEndpointSecurity 11 MR7
Windows Defender
記事検索
訪問者数

    最近のアクセス数

    Win2000お勧め
    お勧め記事
    Misskey Win95対応Client
    ウイルス対策ソフトの評価の秘密
    Windows 2000でMinecraft
    WLU Tool
    .NET FrameworkのUninstall
    lolifox 0.3.8.x
    WindowsのシャットダウンTips
    Fox Launcher
    ウィルス感染を手動で見つける方法
    Unknown Hard Errorとサルベージ
    Dependency Walker 日本語化
    Ultra VNC 1.0.6/1.0.8 を日本語化
    IME補完計画
    BSoD(ブルースクリーン)特集
    デフラグ時の4つの心得
    不明なデバイス探し
    SETUPAPI/NTDLLBugFix
    DNSデボルブ用更新[KB957579]
    最新 update.sys!
    4Thread以上のCPU最適化
    Win2000マルチコアで最適化
    Windows 2000の通信速度改善1
    Windows 2000の通信速度改善2
    内蔵簡易FireWallを使う
    ワームに感染しないインストール
    Remote Desktop Client
    IME 辞書 Tips
    Win2000用セキュリティSOFT
    不要なファイルの削除
    Win2000カスタマイズ
    便利なキーボードショートカット
    6月末まで使える体験版セキュリティ

    非対応ハード動作編
    HTC NDIS Driver
    Intel HD Graphic Driver
    VMWare Player 3.1.x
    Conexant HD Audio Driver
    NVIDIA WHQL Driver
    Intel Chipset 最新 INF
    Sentelic Finger Pad Driver
    ATI Legacy Driver 10.2
    AMD Radeon Driver 8〜11
    ATI Ahci/Raid Driver
    Intel SATA AHCI Driver
    D21LC(eMobile)
    USB-WSIM
    UVC カメラ
    Logicool Webcam
    Logicool ゲームパッド
    XBOX360用コントローラー
    Logicool Mouse
    Microsoft IntelliPoint
    iPod Touch/iPhone Driver

    非対応アプリ動作編
    Flash Player 10.3
    Java 6 JRE
    Java 7.0 JRE
    ティルズウィーバー
    Natal Online
    コンチェルトゲートフォルテ
    シルクロードオンライン
    東方幻想麻雀
    IME2010 Installer
    Adobe Reader X for Win2000
    Baidu IME 2.x
    MMORPG ドルアーガーの塔
    Adobe Air for Windows 2000
    Baidu IME
    iTunes 10.x installer
    Evernote 4
    Janetter
    Second Life
    雀龍門
    Media Manager for PSP 2.5a
    .NET Framework 3.5SP1
    ATOK 月額版(2010/2011)
    Leaf 愛佳でいくの!!
    VistaのScreenSaver
    会計ソフト弥生シリーズ 10
    Vegas Movie Studio 9
    EyeBall Chat
    ・CanonPowerShot[Soft/DPP]
    Google SketchUp Pro 7
    dance mixer
    Lismo Port
    DivX
    SONY ScreenSaver
    mixi アプリ
    DivX v7.x
    ニコニコムービーメーカー(動画)
    RC-S330 PaSoRi
    Finale 2009
    ZoneAlarm 8.0
    ルナティア Online
    ストリートギアーズ
    xfy Blog Editor
    Photoshop Elements 7
    Premiere Elements 7
    PowerShell 1.0
    ai sp@ce
    電脳フィギュアARis
    VOCALOID2 ミク・リンレン
    Google Chrome/SRW Iron
    Media Player 10
    ・iTunes 7.6.2を使う方法
    QuickTime 7.5x/7.6x
    foobar2000 9.5.x/9.6.x
    RealPlayer11
    Safari3/4.0
    ShockwavePlayer10/11
    Windows Live Writer
    Live Messenger
    Veoh Web Player / Web TV
    Level-R

    追加機能・カスタマイズ編
    W2K Kernel32 改造計画【BM】
    W2K Update Rollup v2
    XNA/SlimDX
    CPU Core数リミット解除
    OutLook Express 6SP3
    MDAC 2.8 SP2
    GIF/PNGを使えるMSPAINT
    IE5でWindowsUpdate
    MSXML 4.0SP3
    DirectX9.0c(2010/Feb)+拡張
    MS09-062(Gdiplus.dll)更新
    Unicode 制御文字
    Internet Explorer6 Bonus Pack
    夏時間(DaylightSavingTime)
    レジストリバックアップを取る
    IME2007
    Windows Media Bonus Pack
    XPSファイルビューア
    Windows Defender
    文字化け対策(FontLink)
    Meirio(KB927489)
    msconfig
    圧縮フォルダ
    Windows Movie Maker
    IE5.01/5.5/6タブ化
    MediaTypeChanger(EISA構成)
    Win2000 SP4 Support Tool
    kill/tlist with Debugging Tools
    sc.exe with Resource kit
    reg.exe
    TaskTray 256色化
    ISO仮想CD/DVDドライバ
    IE6高速化とWSH 5.7/5.8
    MS Baseline Security Analyzer
    音声認識 API 5.1
    Text Service

    Win2000インストール編
    CF-J10S
    N10Jc
    ThinkPad X200(7454)
    Quad Core/X48/P5E3
    VAIO VGN Type S
    E6850搭載 サポートPC
    Let'snote CF-R6
    MacMini
    Dell LATITUDE D630
    Core i7 + X58 +ICH10R
    790FX + SB750
    Clevo W860CU
    最新コメント
    Categories
    アーカイブ

    このサイトはIE5.x/IE6
    IE5.x Internet Explorer 6.x

    Firefox Firefox ブラウザ無料ダウンロード
    で最適化されています。
    Technorati
    Add to iGoogle
    Amazon GIFTでカンパ

    Donation(寄付)