アカウント名:
パスワード:
まずはx64よりもplugin-containerのセキュア化何とかせんとEMET入れてるとタブ閉じただけでplugin-containerがクラッシュなおかつFirefox巻き込んで撃沈
これって行儀悪いアドオンのせいなのですがそもそもそれを安全に防ぐためにplugin-containerができたのにもかかわらずFirefox本体巻き込んで撃沈じゃあかんよね
エラー落ちならまだいいけどFlashなんかの穴だったらplugin-container突破してFirefox本体に喰らってるってな状況なので開発資源総動員で対処してほしいものですね
こんな状態でx64化に余力割かれても修正の手間が増えるだけでしょうから
ずっとつけっぱなしにしていると、Flashは2日に1回くらい落ちるが本体が巻き込まれたことはない。それって、EMETの穴じゃないの?
Enhanced Mitigation Experience Toolkit (EMET) 基本解説~第 2 回 EMET 10 の疑問 [technet.com]
疑問 4: EMET はマイクロソフト以外のアプリケーションも保護できるの?
はい。マイクロソフトのアプリケーションだけではなく、サード パーティ製アプリケーションを含めアプリケーションが作成された時期や作成者に関係なく、任意のアプリケーションを保護対象にすることができます。ただし、利用できる緩和策は OS、アーキテクチャなどによって異なります。また、一部のアプリケーションは、緩和策がブロックする動作に依存しているために互換性の問題が発生することがあります。
疑問 8: EMET を利用する上で注意する点はありますか
緩和策の特性により、アプリケーション、システムへの影響が発生する場合があります。これは、アプリケーションによっては、緩和策で検知する対象の動作を意図的に利用している場合などがあるためです。互換性については、リストを公開 [microsoft.com]しており、また、そのアプリケーション ベンダーとも協力し、互換性の問題の解消につとめています。
このため、EMET を実稼働環境に展開する前に、テスト シナリオを使用して、対象となるコンピューター上で EMET を十分にテストすることが重要です。特定のアプリケーションと緩和策の組み合わせで問題が発生した場合、その特定の緩和策を個別に有効または無効にすることができます。
アプリケーション互換性一覧 [microsoft.com]にはFirefoxもFlashも載ってないんですけどねぇ。単に知られてないだけかしら
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
「毎々お世話になっております。仕様書を頂きたく。」「拝承」 -- ある会社の日常
開発資源集中してほしい (スコア:0)
まずはx64よりもplugin-containerのセキュア化何とかせんと
EMET入れてるとタブ閉じただけで
plugin-containerがクラッシュ
なおかつFirefox巻き込んで撃沈
これって行儀悪いアドオンのせいなのですが
そもそもそれを安全に防ぐために
plugin-containerができたのにもかかわらず
Firefox本体巻き込んで撃沈じゃあかんよね
エラー落ちならまだいいけどFlashなんかの穴だったら
plugin-container突破して
Firefox本体に喰らってるってな状況なので
開発資源総動員で対処してほしいものですね
こんな状態でx64化に余力割かれても
修正の手間が増えるだけでしょうから
Re: (スコア:0)
ずっとつけっぱなしにしていると、Flashは2日に1回くらい落ちるが本体が巻き込まれたことはない。それって、EMETの穴じゃないの?
Re:開発資源集中してほしい (スコア:3)
Enhanced Mitigation Experience Toolkit (EMET) 基本解説~第 2 回 EMET 10 の疑問 [technet.com]
疑問 4: EMET はマイクロソフト以外のアプリケーションも保護できるの?
はい。マイクロソフトのアプリケーションだけではなく、サード パーティ製アプリケーションを含めアプリケーションが作成された時期や作成者に関係なく、任意のアプリケーションを保護対象にすることができます。ただし、利用できる緩和策は OS、アーキテクチャなどによって異なります。また、一部のアプリケーションは、緩和策がブロックする動作に依存しているために互換性の問題が発生することがあります。
疑問 8: EMET を利用する上で注意する点はありますか
緩和策の特性により、アプリケーション、システムへの影響が発生する場合があります。これは、アプリケーションによっては、緩和策で検知する対象の動作を意図的に利用している場合などがあるためです。互換性については、リストを公開 [microsoft.com]しており、また、そのアプリケーション ベンダーとも協力し、互換性の問題の解消につとめています。
このため、EMET を実稼働環境に展開する前に、テスト シナリオを使用して、対象となるコンピューター上で EMET を十分にテストすることが重要です。特定のアプリケーションと緩和策の組み合わせで問題が発生した場合、その特定の緩和策を個別に有効または無効にすることができます。
アプリケーション互換性一覧 [microsoft.com]にはFirefoxもFlashも載ってないんですけどねぇ。単に知られてないだけかしら