2010/12/4 NSEG第10回勉強会
PCセキュリティ
第一歩

2010/12/4 NSEG第10回勉強会
自己紹介
・名前:アベヒロキ (@hATrayflood)
・職業:自宅サーバ管理者
・URL:http://rayflood.org/diary/
・住所:長野市 地元:東部町

2010/12/4 NSEG第10回勉強会
今回は

2010/12/4 NSEG第10回勉強会
PC初心者
向けです

2010/12/4 NSEG第10回勉強会
会場には
何人くらいいる?

2010/12/4 NSEG第10回勉強会
Windows
前提の話

2010/12/4 NSEG第10回勉強会
LinuxやMac、
その他は個別に…

2010/12/4 NSEG第10回勉強会
1. アップデート
2. 日ごろの行い

2010/12/4 NSEG第10回勉強会
1. アップデート

2010/12/4 NSEG第10回勉強会
まず前提として

2010/12/4 NSEG第10回勉強会
そもそも
ソフトウェアには

2010/12/4 NSEG第10回勉強会
欠陥や不具合が
必ず存在します

2010/12/4 NSEG第10回勉強会
というより
バグがない
ソフトウェアは

2010/12/4 NSEG第10回勉強会
存在し
得ない

2010/12/4 NSEG第10回勉強会
これはWindowsだろうと
サーバだろうと、
ちょっとしたツールだろうと

2010/12/4 NSEG第10回勉強会
同じ話

2010/12/4 NSEG第10回勉強会
しかし

2010/12/4 NSEG第10回勉強会
バグの発見と
修正は可能

2010/12/4 NSEG第10回勉強会
大抵はネット経由で
バグ修正版に
更新できます

2010/12/4 NSEG第10回勉強会
放置すると
どうなるか?

2010/12/4 NSEG第10回勉強会
(場合によっては)

2010/12/4 NSEG第10回勉強会
一生モノの
を負います

2010/12/4 NSEG第10回勉強会
なので

2010/12/4 NSEG第10回勉強会
ソフトウェアの
更新=アップデートは
必ず行ってください

2010/12/4 NSEG第10回勉強会
使用頻度の低い
PCは特に注意

2010/12/4 NSEG第10回勉強会
・Windows Update
・Windows以外の
 アップデート
・ウィルス対策

2010/12/4 NSEG第10回勉強会
Windows Update

2010/12/4 NSEG第10回勉強会


2010/12/4 NSEG第10回勉強会


2010/12/4 NSEG第10回勉強会


2010/12/4 NSEG第10回勉強会
起動するには
スタートメニュー
→すべてのプログラム
→Windows Update

2010/12/4 NSEG第10回勉強会


2010/12/4 NSEG第10回勉強会
Windows Update
は毎月第2火曜の
翌日

2010/12/4 NSEG第10回勉強会
つまり、通常は
第2水曜だけど、
カレンダーによっては
第3水曜になることも

2010/12/4 NSEG第10回勉強会
緊急アップデート
は不定期、随時

2010/12/4 NSEG第10回勉強会
Windowsをはじめ
MS製品全般

2010/12/4 NSEG第10回勉強会
Windows XPは
「高速」または
「優先度の高い
 更新プログラム」

2010/12/4 NSEG第10回勉強会
Windows Vista/7は
「重要な更新プログラム」

2010/12/4 NSEG第10回勉強会
自動更新に設定


2010/12/4 NSEG第10回勉強会
Windows以外の
アップデート

2010/12/4 NSEG第10回勉強会
インストールした
ソフトはすべて
アップデート対象

2010/12/4 NSEG第10回勉強会
特に危険に晒されるのは
Webのデータを扱うもの

2010/12/4 NSEG第10回勉強会
・Webブラウザ
・Adobe Flash
・Adobe Reader

2010/12/4 NSEG第10回勉強会
常に最新バージョンを使い
自動アップデート通知
がきたら必ずアップデートを

2010/12/4 NSEG第10回勉強会
圧縮解凍ソフトも
最近よく狙われる

2010/12/4 NSEG第10回勉強会
こちらは自動アップデート
通知がない場合が多い
ので定期的にチェックを

2010/12/4 NSEG第10回勉強会
デバイスドライバや
PC固有のソフトは
メーカからの通知も

2010/12/4 NSEG第10回勉強会
それ以外は定期的に
チェックをしましょう
RSSなど配信してれば
必ず購読してください

2010/12/4 NSEG第10回勉強会
Webでも情報出てます
PC Watch
INTERNET Watch
・他サイトもいろいろ

2010/12/4 NSEG第10回勉強会
ウィルス対策

2010/12/4 NSEG第10回勉強会
なんでもいいので
必ずインストール
してください

2010/12/4 NSEG第10回勉強会
ただし最初から
入ってるものは
試用版なので

2010/12/4 NSEG第10回勉強会
有料版を買うか
無料ウィルス対策
ソフトをどうぞ

2010/12/4 NSEG第10回勉強会
無料ウィルス対策ソフト
MS Security EssentialsAVG Anti-Virus Free Edition
Avira AntiVir Personalavast! Free Antivirus


2010/12/4 NSEG第10回勉強会
リアルタイムスキャン
必ずオンにしてください
大抵は既定でオンです

2010/12/4 NSEG第10回勉強会
ヤバそうなものは
即座に検知できます

2010/12/4 NSEG第10回勉強会
ウィルス定義は大抵
自動で更新してくれます

2010/12/4 NSEG第10回勉強会
起動時に更新する
設定があると安心

2010/12/4 NSEG第10回勉強会
ディスクの全チェックは
時間がかかるうえ
処理も重いので

2010/12/4 NSEG第10回勉強会
休憩時や寝てる間
行いましょう

2010/12/4 NSEG第10回勉強会
とはいえ、単純な
定期全チェックは
あまり意味がない

2010/12/4 NSEG第10回勉強会
データバックアップ時や
ソフトをインストールした
時などのタイミングで

2010/12/4 NSEG第10回勉強会
USBメモリCD-R
外部HDDなどは
必ずスキャンを!

2010/12/4 NSEG第10回勉強会
家族や親類、友人、知人
などから受け取ったもの
であっても!

2010/12/4 NSEG第10回勉強会
メールボックス
スキャンは慎重に

2010/12/4 NSEG第10回勉強会
検知→除去すると
メールデータが
壊れるかも

2010/12/4 NSEG第10回勉強会
メールの場合は
添付ファイル
感染してる

2010/12/4 NSEG第10回勉強会
詳しい人に頼むか
元に戻して
メールソフトで削除

2010/12/4 NSEG第10回勉強会
ちなみに

2010/12/4 NSEG第10回勉強会
「ウィルスソフト」と
呼ぶのは間違い

2010/12/4 NSEG第10回勉強会
セキュリティスロットを
「セキュリティホール」と
呼ぶのと一緒

2010/12/4 NSEG第10回勉強会
決して人任せにせず
利用者自身で作業を
自分のPCを守るのは
自分だけ!!

2010/12/4 NSEG第10回勉強会
2. 日ごろの行い

2010/12/4 NSEG第10回勉強会
アップデートと
ウィルス対策は
もちろんですが

2010/12/4 NSEG第10回勉強会
ここでは
それ以外
のことを

2010/12/4 NSEG第10回勉強会
・Web巡回
・メールについて
・ネットでの発言

2010/12/4 NSEG第10回勉強会
Web巡回

2010/12/4 NSEG第10回勉強会
まずデータから

2010/12/4 NSEG第10回勉強会
危険なドメイン

2010/12/4 NSEG第10回勉強会
.com .info
.vnは3割危険

2010/12/4 NSEG第10回勉強会
.cm .am .cc
.ru .asia .net
1~2割危険

2010/12/4 NSEG第10回勉強会
と言われても
よく分からん

2010/12/4 NSEG第10回勉強会
身に覚えのないメールや
雰囲気のよくない掲示板

2010/12/4 NSEG第10回勉強会
ソーシャルメディア
(twitter facebook mixi
 モバゲーなど)上の

2010/12/4 NSEG第10回勉強会
知らない人からの
メッセージにある

2010/12/4 NSEG第10回勉強会
リンクはクリック
しないでください

2010/12/4 NSEG第10回勉強会
知らない人につい
てっちゃダメ」と子供
に言うのと一緒です

2010/12/4 NSEG第10回勉強会
ブラウザやウィルス
対策ソフトによっては

2010/12/4 NSEG第10回勉強会
リンク先をチェック
してくれることも

2010/12/4 NSEG第10回勉強会
こういうケース
あるので、企業や
官公庁サイトでも
油断は禁物

2010/12/4 NSEG第10回勉強会
本物っぽい偽サイト
偽セキュリティソフト
なんかもあったり

2010/12/4 NSEG第10回勉強会
リンクから辿らせる
ことが多いので
正規のサイトを確認

2010/12/4 NSEG第10回勉強会
ファイル共有ソフトは
決して使わないように

2010/12/4 NSEG第10回勉強会
Win○○とかs○○re
とか○○bosとか

2010/12/4 NSEG第10回勉強会
そもそも流通してる
ファイル自体が違法
モノが多い

2010/12/4 NSEG第10回勉強会
ウィルス感染
ファイルも多い

2010/12/4 NSEG第10回勉強会
貧困街に犯罪が
多いのと一緒

2010/12/4 NSEG第10回勉強会
メールについて

2010/12/4 NSEG第10回勉強会
まずは

2010/12/4 NSEG第10回勉強会
メールアドレス
不用意に表に
出さないこと

2010/12/4 NSEG第10回勉強会
ソーシャルメディア
のプロフィールや

2010/12/4 NSEG第10回勉強会
掲示板のメール欄
などは厳禁です

2010/12/4 NSEG第10回勉強会
悪質業者に収集され
迷惑メールが毎日
山ほど送られます

2010/12/4 NSEG第10回勉強会
しかも
一瞬で

2010/12/4 NSEG第10回勉強会
どうしても表に
出したい場合は

2010/12/4 NSEG第10回勉強会
画像形式にしたり
読み替えさせたり

2010/12/4 NSEG第10回勉強会
最近はメールソフトや
サーバで迷惑メールの
除去もしてくれます

2010/12/4 NSEG第10回勉強会
知らない人からの
メールは内容問わず
削除してください

2010/12/4 NSEG第10回勉強会
リンクをクリックしたり
添付ファイルを開くの
もってのほか!!

2010/12/4 NSEG第10回勉強会
これもさっきの
「知らない人に~」と
子供に言うのと同じ

2010/12/4 NSEG第10回勉強会
それでもメールアドレス
が漏れることはあります

2010/12/4 NSEG第10回勉強会
アドレスを知ってる人が
何か被害にあって漏れる

2010/12/4 NSEG第10回勉強会
お互い気をつけましょう

2010/12/4 NSEG第10回勉強会
家族でPCを共有してて
自分のアドレスを
使われてしまってた

2010/12/4 NSEG第10回勉強会
自動ログインや
アカウント共有は
やめましょう

2010/12/4 NSEG第10回勉強会
できればPC
分けましょう

2010/12/4 NSEG第10回勉強会
ネットでの発言

2010/12/4 NSEG第10回勉強会
自他を問わず
個人情報は
出さないように

2010/12/4 NSEG第10回勉強会
・メールアドレス
・住所
・電話番号

2010/12/4 NSEG第10回勉強会
実名か
匿名か

2010/12/4 NSEG第10回勉強会
あまり意味
はないです

2010/12/4 NSEG第10回勉強会
おまけ

2010/12/4 NSEG第10回勉強会
言うべきで
はないこと

2010/12/4 NSEG第10回勉強会
・犯罪行為
・非常識な言動
・一方的な非難

2010/12/4 NSEG第10回勉強会
大抵は手痛い
反撃を受けて
再起不能

2010/12/4 NSEG第10回勉強会
匿名であっても
通信経路は
調査可能なので

2010/12/4 NSEG第10回勉強会
法に触れることを
すると捕まります

2010/12/4 NSEG第10回勉強会
そうじゃなくても
炎上して信用を
完全に失います

2010/12/4 NSEG第10回勉強会
好ましくないこと

2010/12/4 NSEG第10回勉強会
・場違いな発言
・回答するに
 値しない質問

2010/12/4 NSEG第10回勉強会
特に質問の仕方は
ここを見て勉強して
ください

2010/12/4 NSEG第10回勉強会
技術系とありますが
そうじゃない質問でも
日常生活でも役立ちます

2010/12/4 NSEG第10回勉強会
おまけ2

2010/12/4 NSEG第10回勉強会
NINTENDO DS
での無線LAN

2010/12/4 NSEG第10回勉強会
NDSの無線は
すでに安全では
ありません

2010/12/4 NSEG第10回勉強会
NDSとPCで同じ
無線で使うのは
非常に危険

2010/12/4 NSEG第10回勉強会
NDSで無線使い
たい人は無線の
勉強してください

2010/12/4 NSEG第10回勉強会
WEPは危険
WPA-TKIPも
危険

2010/12/4 NSEG第10回勉強会
WPA-AESは
まだ大丈夫

2010/12/4 NSEG第10回勉強会
PSPはまだ
大丈夫

2010/12/4 NSEG第10回勉強会
DSiは
依然危険

2010/12/4 NSEG第10回勉強会
リンク集
twitter hATrayflood
http://twitter.com/hATrayflood
総合メディア基盤センター Windows Updateの設定と更新適用手順
http://www.center.tottori-u.ac.jp/manuals/windows/7_windowsupdate.html
PC Watch
http://pc.watch.impress.co.jp/
INTERNET Watch
http://internet.watch.impress.co.jp/
MS Security Essentials
http://www.microsoft.com/security_essentials/
AVG Anti-Virus Free Edition
http://free.avg.co.jp/
Avira AntiVir Personal
http://www.free-av.com/jp/
avast! Free Antivirus
http://www.avast.com/ja-jp/free-antivirus-download
impress 世界で最も危険な国別ドメインはベトナムの「.vn」、マカフィー調査
http://internet.watch.impress.co.jp/docs/news/20101027_402823.html
impress いわゆる“GENOウイルス”が猛威、G DATAがその挙動を解説
http://internet.watch.impress.co.jp/cda/news/2009/05/20/23509.html

2010/12/4 NSEG第10回勉強会
リンク集
itmedia 「偽サイト」最新記事一覧
http://www.itmedia.co.jp/keywords/fakesite.html
itmedia 「偽ウイルス対策ソフト」最新記事一覧
http://www.itmedia.co.jp/keywords/misleading_application.html
結城浩 技術系メーリングリストで質問するときのパターン・ランゲージ
http://www.hyuki.com/writing/techask.html
itmedia WEPは一瞬で解読――ニンテンドーDSはどうなる
http://www.itmedia.co.jp/news/articles/0810/17/news083.html
大須は萌えているか? DSiのWPA対応がまるで意味を成していない件
http://blog.goo.ne.jp/impreza98/e/b17140b653c27ac61366a134ab6c9262
 
バックナンバー Nseg2 自宅サーバ運用について
http://www.slideshare.net/hATrayflood/nseg2
バックナンバー Nseg3 firefoxとmozillaコミュニティの紹介
http://www.slideshare.net/hATrayflood/nseg3-firefoxmozilla
バックナンバー Nseg8 最近のパソコン事情について
http://www.slideshare.net/hATrayflood/nseg8-5533992