アナログ
RSS  

連帯責任で辞任したのに出馬ってなんだよ2009/05/13 19:25

         ,. -‐'''''""¨¨¨ヽ
         (.___,,,... -ァァフ|          あ…ありのまま 今 起こった事を話すぜ!
          |i i|    }! }} //|
         |l、{   j} /,,ィ//|         『連体責任をとって、鳩山が幹事長を辞任した
        i|:!ヾ、_ノ/ u {:}//ヘ          と思ったら、代表選に出馬していた』
        |リ u' }  ,ノ _,!V,ハ |
       /´fト、_{ル{,ィ'eラ , タ人        な… 何を言ってるのか わからねーと思うが
     /'   ヾ|宀| {´,)⌒`/ |<ヽトiゝ        おれも何をされたのかわからなかった…
    ,゙  / )ヽ iLレ  u' | | ヾlトハ〉
     |/_/  ハ !ニ⊇ '/:}  V:::::ヽ        頭がどうにかなりそうだった…
    // 二二二7'T'' /u' __ /:::::::/`ヽ
   /'´r -―一ァ‐゙T´ '"´ /::::/-‐  \     世襲禁止だとか、鳩豆鉄砲くらったとか
   / //   广¨´  /'   /:::::/´ ̄`ヽ ⌒ヽ    そんなチャチなもんじゃあ 断じてねえ
  ノ ' /  ノ:::::`ー-、___/::::://       ヽ  }
_/`丶 /:::::::::::::::::::::::::: ̄`ー-{:::...        イ   もっと恐ろしいものの片鱗を味わったぜ…

立場上の責任をとるというのは、「1回休み」か「以前より低い立場になる」ことだと思うのだけど、政治家は違うらしいw

【ポスト小沢】民主代表選は一騎打ちの様相 小沢氏、露骨に“圧力” (1/4ページ) - MSN産経ニュース
「反対は4人だな! 長妻君、君の言っていることは違う。選挙の前に有権者を広げるなんてことは民主主義としてはいけない」

小沢の言うところの民主主義とは独裁って事らしいw

時事ドットコム:「政権取れば米国債買わず」=民主幹部発言でドル売り-NY市場
英BBC放送は12日、民主党「次の内閣」の財務相を務める中川正春衆議院議員が、「民主党が政権を握ったら、ドル建ての米国債は購入しない」と発言したと報じ、ニューヨーク外国為替市場でドルが対円で売られる要因となった。

政権交代を願ってみても、こんな迂闊な党に任せられるはずもなく……

Adobe Readerの修正版公開2009/05/13 20:15

PDF閲覧ソフトAdobe Readerの修正版公開、深刻な脆弱性2件を修正
最新版のAdobe Reader/Acrobat 9.1.1を公開し、すべてのユーザーに更新するよう推奨している。9.1.1に更新できないバージョン8と7のユーザーには、「8.1.5」と「7.1.2」への更新を推奨している。

Adobe - Security Bulletins: APSB09-06 Security Updates available for Adobe Reader and Acrobat

アップデートしてもJavaScriptは必要になるまでOffにするべき。

国内の正規サイト改ざん2009/05/13 22:25

国内の正規サイト改ざん:攻撃サイトを変え再襲来
ラトビアに設置された攻撃サイトが4月末に閉鎖され、ひと安心と思ったのも束の間、今度は「gumblar.cn」というドメインにサイトを移して、攻撃を再開したようだ。中国のドメイン名だが、サイトはロシアでホストされている。

できれば、告知なしでとんずらしてるサイトを挙げて欲しいのだけど、それはマスコミの仕事だしなぁ。

他には
・小林製薬株式会社 弊社サイトの改ざんに関するお詫びとご説明
ニコニコのぞき見検索&SayMove! ウイルス感染について
とか

2ch見てたら、Firefox + NoScriptでも許可してたら防げないって勘違いした書き込みが結構あったけど、このウイルスに限って言えば、スクリプトが別のドメインにあるため、これほどNoScriptに適したケースはないのです。

例えば、GENOが感染したときで説明すると、GENOを許可したりホワイトリストに登録しても、94.247.2.195を許可しなければウイルスをダウンロードするスクリプトは実行されません。

追記
既に難読化したダウンロードアドレスを直に貼るタイプが普通にありますねぇ。orz
このタイプはNoScriptでも感染サイトを許可したら感染します。やれやれ
(さっき感染サイトがあるって見に行って、難読化コードを解除して初めて知った。orz)

(追記:実際にはFlashやAdobe Readerが最新なら感染しませんし、見たコードではIEでしか感染しませんけど、攻撃コードはいくらでも変更できますから油断は禁物です)

GENOを許可した場合、NoScriptのメニューはこんな感じになります。
「~許可」は現在禁止状態でこのメニューから許可するという意味。
逆に「~禁止」は現在許可状態でこのメニューから禁止にするという意味。
〇google-analytics.comを許可
〇google-analytics.comを一時的に許可
×geno.co.jpを禁止
〇94.247.2.195を許可
〇94.247.2.195を一時的に許可
×geno-web.jpを禁止
この状態から更に、94.247.2.195を許可するようなマネをしなければ、GENOに仕掛けられたウイルスは動きません。

逆に94.247.2.195を許可してしまうような人はNoScriptを使う適正がありません。
許可するドメインと禁止するドメインを判別できなければ、NoScriptはFirefoxを重くするだけの足かせにしかならないのです。
だから初心者向きではないと言われるのです。

で、困ったことに初心者というか普通の人はそれを勉強する機会がありません。
そういった事を、親切丁寧に説明しているサイトもちょっと見たことありません。
面倒なので、私も説明しようと思いません。
(VNCのあの程度の説明ですらよく作ったものだと思うくらいだし)

こればっかりは、自力で勉強してもらうしかないかと。

追記
NoScriptのメニューに補足説明。ってか説明ないと知らない人には全く逆に見えますねぇ(笑)。