Windows XPに勝手にパスワード情報を送信する危険性: YUU MEDIA TOWN@Blog

封神龍(酒)の日記です、気になるニュースなどもチェック!ゾイド(ZOIDS)とかMacとかUNIXとかwindowsとかアニメ・漫画とかゲームとか雑記とか備忘録とか北海道とかお酒とか。検索エンジン経由来訪でお探しのキーワード関連記事が見つからない方はこちら祝!HP爆誕25周年!!

2004年09月30日 (木曜日)

Windows XPに勝手にパスワード情報を送信する危険性

Windows XPに「勝手にパスワード情報を送信する危険性」
が見つかる(ITPro)

WindowsXP + IE + Office2000/XP/2003で「勝手にパスワード情報を送信する機能」は基本的には仕様(アキバblogさん)
>Windows XPマシンからHTTPで接続し,IIS上で公開されている
>Wordファイル(拡張子Doc)を直接開くと,Windows XPマシンがこの
>Windows Serverに対してNTLM認証を試みようとする。
せめて同じサブネットとかプライベートIPとかに限るような仕様ししとけばいいに・・・

>これはバグではなく,基本的には仕様なのだという

そうですか、仕様ですか。伝家の宝刀抜かれたような気がした。
確かにこういった設計思想じゃOSに穴が見つかりまくるのは当たりまえ
だよな・・・・・

条件としては
>ファイル共有が有効になっているWindows ServerのIIS
に置いてあるワードファイルという事で・・・・・

ウインドウズサーバーへアクセスするのもおっかなくなりますねぇ。
イントラ内では便利だろうけどさ。

Microsoftネットワークの監視で見えてくる、Windowsの裏側(ITMEDIA)
>勝手に送信されるパスワード
あたりを見ていると利便性の裏で何をやっているのかわかりますし。


Posted by 封神龍(酒) at 2004年09月30日 11:01 | トらックバック | 【所属カテゴリ: 】【コメントについて】【トラッくバックについて】【RSS登録についてRSS登録

--



--


トらックバック
(コメント・トラックバック共に受け付けてもすぐには公開されません、管理者が確認後の公開になります。)
このエントリーのトらックバックURL:

08bの所をspamblockbに変えてくださいね。なお、言及リンクがなかったりトラックバックを受け付けていないページからのトラックバックは削除及び受付拒否する場合がございます。

コメント

きっとサポートセンターに問い合わせると
「それは仕様です。」
だと思います(ぉ

本当に慣れと惰性で使ってる人以外はWindows自体メリット0でしょうな。

投稿者 gonzo : 2004年10月01日 19:35

サイン・インを確認しました、 . さん。コメントしてください。 (サイン・アウト)

(いままで、ここでコメントしたとがないときは、コメントを表示する前にこのウェブログのオーナーの承認が必要になることがあります。承認されるまではコメントは表示されません。そのときはしばらく待ってください。)


情報を登録する?


--