<feed version="0.3" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns="http://purl.org/atom/ns#" xml:lang="ja-JP"><title>河端善博 ブログ / SQL Server / PASSJ</title><link rel="alternate" type="text/html" href="http://blogs.sqlpassj.org/yoshihirokawabata/" /><tagline type="text/html">SQL Server, .NET, PASSJ</tagline><id>http://blogs.sqlpassj.org/yoshihirokawabata/</id><author><name>河端善博</name><url>http://blogs.sqlpassj.org/yoshihirokawabata/</url></author><generator url="http://scottwater.com/blog" version=".Text Version 0.95.2004.102">.Text</generator><modified>2008-07-01T18:54:15Z</modified><entry><title>Hyper-V リリースを試してみました</title><link rel="alternate" type="text/html" href="http://blogs.sqlpassj.org/yoshihirokawabata/archive/2008/07/01/25291.aspx" /><id>http://blogs.sqlpassj.org/yoshihirokawabata/archive/2008/07/01/25291.aspx</id><created>2008-07-01T18:54:00Z</created><issued>2008-07-01T09:54:00+09:00</issued><modified>2008-07-01T18:54:00Z</modified><content type="text/html" mode="escaped">&lt;P&gt;Windows Server 2008 に待望の Hyper-V がリリースされましたので、試してみました。&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;PC: Intel Q6600 x 1, MEM: 8GB, HDD 1TB x 2&lt;/LI&gt;
&lt;LI&gt;Host OS: Windows Server 2008 x64 + Hyper-V&lt;/LI&gt;
&lt;LI&gt;Guest OS: Windows Server 2008 x64 (MEM 2GB, HDD 50GB)&lt;/LI&gt;
&lt;LI&gt;Guest DB: SQL Server 2008 Enterprise Edition RC0&lt;/LI&gt;
&lt;LI&gt;Guest IIS: 7.0&lt;/LI&gt;
&lt;LI&gt;Guest Application: DotNetNuke 4.8.4&lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;朝から GuestOS のインストールを初めて、構築が終わりました。&lt;BR&gt;けっこうスムーズに動いてしまった。という感想です。&lt;BR&gt;DotNetNuke の大阪の集まりで、動作報告をさせていただきました。&lt;/P&gt;
&lt;BLOCKQUOTE dir=ltr style="MARGIN-RIGHT: 0px"&gt;
&lt;P&gt;【 スナップショット 】&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;P&gt;いいですね。&lt;BR&gt;Guest OS 上の SQL Server もきちんと連携しているようです。&lt;/P&gt;
&lt;P&gt;簡単なテスト結果:&lt;/P&gt;
&lt;P&gt;1.スナップショット作成中は、T-SQL 処理が止まる。&lt;/P&gt;
&lt;P&gt;　連続して insert 処理中に、スナップショットの作成を行うと、&lt;BR&gt;　スナップショットの処理がある程度、進むまで insert 処理が待たされます。&lt;/P&gt;
&lt;P&gt;2.データベースの状態は、スナップショットの開始時点で保存される。&lt;/P&gt;
&lt;P&gt;　スナップショットを行うと、データベースは、開始時点の状態で保存されています。&lt;BR&gt;　終了時点ではありません。&lt;/P&gt;
&lt;P&gt;3.トランザクションが終了していない場合は、適用時にキャンセルとなる。&lt;/P&gt;
&lt;P&gt;　スナップショット作成時点で、コミットされていないトランザクションは、&lt;BR&gt;　スナップショットを適用して戻した時点で、ロールバックされます。&lt;BR&gt;　すべてのセッションがリセットされるようです。&lt;/P&gt;
&lt;P&gt;4.リモートデスクトップ接続も、適用時に切れる。&lt;/P&gt;
&lt;P&gt;　ゲストOS に接続した状態で、スナップショットを適用すると、&lt;BR&gt;　リモートデスクトップは切れてしまいます。&lt;/P&gt;
&lt;P&gt;このほか、順次テストしていければと思います。&lt;/P&gt;
&lt;P&gt;テスト案:&lt;/P&gt;
&lt;P&gt;a.タイムアウトの発生の確認&lt;/P&gt;
&lt;P&gt;　適用時に、一気に時間が飛ぶと思われます。&lt;BR&gt;　このため、Guest OS 内で継続していた処理は本来そのまま継続してもよさそうですが、&lt;BR&gt;　タイムアウトになってしまうのではないかと。&lt;/P&gt;
&lt;P&gt;b.Guest OS で、スナップショットの作成を検知する方法&lt;/P&gt;
&lt;P&gt;　スナップショットの作成中、適用中であることを、ゲストOS で検出する方法。&lt;/P&gt;
&lt;P&gt;ちなみに、Hyper-V のヘルプは内容が少ないので注意が必要ですね。&lt;BR&gt;できれば、開発チームの方々や、海外の MVP の方々のブログや資料を参考にしたほうがよさそうです。&lt;/P&gt;&lt;img src ="http://blogs.sqlpassj.org/yoshihirokawabata/aggbug/25291.aspx" width = "1" height = "1" /&gt;</content><wfw:comment>http://blogs.sqlpassj.org/yoshihirokawabata/comments/25291.aspx</wfw:comment><slash:comments>0</slash:comments><wfw:commentRss>http://blogs.sqlpassj.org/yoshihirokawabata/comments/commentRss/25291.aspx</wfw:commentRss><trackback:ping>http://blogs.sqlpassj.org/yoshihirokawabata/services/trackbacks/25291.aspx</trackback:ping></entry><entry><title>(速報) マイクロソフトが、SQL インジェクションについてアドバイザリ公開</title><link rel="alternate" type="text/html" href="http://blogs.sqlpassj.org/yoshihirokawabata/archive/2008/06/25/25211.aspx" /><id>http://blogs.sqlpassj.org/yoshihirokawabata/archive/2008/06/25/25211.aspx</id><created>2008-06-25T09:34:00Z</created><issued>2008-06-25T00:34:00+09:00</issued><modified>2008-06-25T09:34:00Z</modified><content type="text/html" mode="escaped">&lt;P&gt;ついに、マイクロソフトからもアドバイザリという形で、SQL Injection 攻撃について注意喚起が行われました。&lt;/P&gt;
&lt;BLOCKQUOTE dir=ltr style="MARGIN-RIGHT: 0px"&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/advisory/954462.mspx"&gt;マイクロソフト セキュリティ アドバイザリ (954462)&lt;BR&gt;ユーザー データ入力の未検証を悪用した SQL インジェクション攻撃の増加&lt;BR&gt;&lt;/A&gt;公開日: 2008年6月25日&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;P&gt;監査ツール、検査ツールの紹介が合わせて行われています。&lt;BR&gt;これらのツールについては、順次評価して報告させていただきたいと思います。&lt;/P&gt;&lt;img src ="http://blogs.sqlpassj.org/yoshihirokawabata/aggbug/25211.aspx" width = "1" height = "1" /&gt;</content><wfw:comment>http://blogs.sqlpassj.org/yoshihirokawabata/comments/25211.aspx</wfw:comment><slash:comments>0</slash:comments><wfw:commentRss>http://blogs.sqlpassj.org/yoshihirokawabata/comments/commentRss/25211.aspx</wfw:commentRss><trackback:ping>http://blogs.sqlpassj.org/yoshihirokawabata/services/trackbacks/25211.aspx</trackback:ping></entry><entry><title>Safari 3.1.2 for Windows リリース</title><link rel="alternate" type="text/html" href="http://blogs.sqlpassj.org/yoshihirokawabata/archive/2008/06/20/25187.aspx" /><id>http://blogs.sqlpassj.org/yoshihirokawabata/archive/2008/06/20/25187.aspx</id><created>2008-06-20T14:18:00Z</created><issued>2008-06-20T05:18:00+09:00</issued><modified>2008-06-20T14:18:00Z</modified><content type="text/html" mode="escaped">&lt;P&gt;アップルから、ぜい弱性に対処したバージョンがリリースされました。&lt;/P&gt;
&lt;BLOCKQUOTE dir=ltr style="MARGIN-RIGHT: 0px"&gt;
&lt;P&gt;&lt;A href="http://support.apple.com/kb/HT2092?locale=ja_JP"&gt;About the security content of Safari 3.1.2 for Windows&lt;BR&gt;&lt;/A&gt;(Apple, 2008/6/19)&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;P&gt;お伝えしてきた脆弱性を含めて 4 件、修正されています。&lt;/P&gt;
&lt;P&gt;　&lt;STRONG&gt;【 Safari 3.1.2 for Windows で修正された脆弱性 】&lt;/STRONG&gt;&lt;/P&gt;
&lt;OL&gt;
&lt;LI&gt;&lt;A href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-1573"&gt;CVE-2008-1573&lt;/A&gt;: BMP, GIF 処理の脆弱性により、メモリ上の情報が漏えいする&lt;/LI&gt;
&lt;LI&gt;&lt;A href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-2540"&gt;CVE-2008-2540&lt;/A&gt; : じゅうたん爆撃 といわれた脆弱性。ブラウザ利用者の確認なくファイルがダウンロードされる&lt;/LI&gt;
&lt;LI&gt;&lt;A href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-2306"&gt;CVE-2008-2306&lt;/A&gt; : Internet Explorer 6 にて「ローカルイントラネット」または「信頼済みサイト」に設定したサイト、Internet Explorer 7 にて「アプリケーションと安全でないファイルの起動」を有効に設定したサイトを Safari で表示したとき、ダウンロードしたファイルを自動実行する。&lt;/LI&gt;
&lt;LI&gt;&lt;A href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-2307"&gt;CVE-2008-2307&lt;/A&gt; : WebKit の JavaScript 配列処理の脆弱性。&lt;/LI&gt;&lt;/OL&gt;
&lt;P&gt;あとは、マイクロソフトが、「デスクトップ」上のファイルの処理について、関連アプリケーションを修正することを期待します。&lt;/P&gt;&lt;img src ="http://blogs.sqlpassj.org/yoshihirokawabata/aggbug/25187.aspx" width = "1" height = "1" /&gt;</content><wfw:comment>http://blogs.sqlpassj.org/yoshihirokawabata/comments/25187.aspx</wfw:comment><slash:comments>0</slash:comments><wfw:commentRss>http://blogs.sqlpassj.org/yoshihirokawabata/comments/commentRss/25187.aspx</wfw:commentRss><trackback:ping>http://blogs.sqlpassj.org/yoshihirokawabata/services/trackbacks/25187.aspx</trackback:ping></entry><entry><title>(続) Apple社のブラウザ Safari について、マイクロソフトからセキュリティアドバイザリ</title><link rel="alternate" type="text/html" href="http://blogs.sqlpassj.org/yoshihirokawabata/archive/2008/06/13/25082.aspx" /><id>http://blogs.sqlpassj.org/yoshihirokawabata/archive/2008/06/13/25082.aspx</id><created>2008-06-13T09:57:00Z</created><issued>2008-06-13T00:57:00+09:00</issued><modified>2008-06-13T09:57:00Z</modified><content type="text/html" mode="escaped">&lt;P&gt;Safari の問題についての続報です。&lt;/P&gt;
&lt;BLOCKQUOTE dir=ltr style="MARGIN-RIGHT: 0px"&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/advisory/953818.mspx"&gt;マイクロソフト セキュリティ アドバイザリ (953818)&lt;BR&gt;Apple 製 Safari が Windows プラットフォーム上で使用された場合の複合的な脅威&lt;BR&gt;&lt;/A&gt;(2008/5/31, 2008/6/9)&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;P dir=ltr&gt;なぜ、マイクロソフトが「複合的な脅威」と表現しているのか、確認することができました。&lt;/P&gt;
&lt;BLOCKQUOTE dir=ltr style="MARGIN-RIGHT: 0px"&gt;
&lt;P dir=ltr&gt;&lt;A href="http://blogs.stopbadware.org/articles/2008/06/12/safari-vulnerability-now-a-blended-flavor"&gt;Safari Vulnerability: Now a Blended Flavor&lt;/A&gt;&lt;BR&gt;(2008/6/12, StopBadware.org)&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;P dir=ltr&gt;ここにあるように、Internet Explorer 7 の「デスクトップ」上のファイルの扱いに問題があるためです。この問題は、Aviv Raff さんが、マイクロソフトに 2006/11/1 に報告しています。&lt;/P&gt;
&lt;BLOCKQUOTE dir=ltr style="MARGIN-RIGHT: 0px"&gt;
&lt;P dir=ltr&gt;&lt;A href="http://aviv.raffon.net/2006/11/01/InternetExplorer7StillSpywareWritersHeaven.aspx"&gt;Internet Explorer 7 - Still Spyware Writers Heaven&lt;/A&gt;&lt;BR&gt;(2006/11/1, Aviv Raff On .NET)&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;P dir=ltr&gt;この時点で、マイクロソフトはセキュリティ上の課題ではない、としていました。&lt;BR&gt;しかし、今回の Safari 3.1 for Windows の動作により、攻撃が可能であることが確認されました。&lt;/P&gt;
&lt;P dir=ltr&gt;回避策として、Safari のダウンロード先を「デスクトップ」以外のフォルダにすることにより、Internet Explorer 7 のデスクトップ処理の仕様による「複合的な脅威」は回避することができると思われます。&lt;BR&gt;ただ、「複合的な脅威」は回避できますが、ユーザーの確認なしに大量のファイルをダウンロードさせる攻撃は回避することはできません。&lt;BR&gt;ご注意いただければと思います。&lt;/P&gt;
&lt;P dir=ltr&gt;※Internet Explorer 7 のデスクトップ処理の仕様を、簡単に確認する方法はありますが、一般公開することは適切ではないと思われますので、省略させていただきました。&lt;/P&gt;&lt;img src ="http://blogs.sqlpassj.org/yoshihirokawabata/aggbug/25082.aspx" width = "1" height = "1" /&gt;</content><wfw:comment>http://blogs.sqlpassj.org/yoshihirokawabata/comments/25082.aspx</wfw:comment><slash:comments>0</slash:comments><wfw:commentRss>http://blogs.sqlpassj.org/yoshihirokawabata/comments/commentRss/25082.aspx</wfw:commentRss><trackback:ping>http://blogs.sqlpassj.org/yoshihirokawabata/services/trackbacks/25082.aspx</trackback:ping></entry><entry><title>注意(続): Webサイトのアクセスに注意 (SQL インジェクション被害の拡大) </title><link rel="alternate" type="text/html" href="http://blogs.sqlpassj.org/yoshihirokawabata/archive/2008/06/04/24828.aspx" /><id>http://blogs.sqlpassj.org/yoshihirokawabata/archive/2008/06/04/24828.aspx</id><created>2008-06-04T12:09:00Z</created><issued>2008-06-04T03:09:00+09:00</issued><modified>2008-06-04T12:09:00Z</modified><content type="text/html" mode="escaped">&lt;P&gt;前回の投稿の続きです。&lt;/P&gt;
&lt;BLOCKQUOTE dir=ltr style="MARGIN-RIGHT: 0px"&gt;
&lt;P&gt;&lt;A href="http://blogs.sqlpassj.org/yoshihirokawabata/archive/2008/05/21/24796.aspx"&gt;注意: Webサイトのアクセスは要注意 (SQL インジェクション被害の拡大)&lt;/A&gt;&lt;BR&gt;(2008/5/21 )&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;P dir=ltr&gt;攻撃は、変化しながら拡大しているようです。&lt;BR&gt;注意点を追加しておきたいと思います。&lt;/P&gt;
&lt;BLOCKQUOTE dir=ltr style="MARGIN-RIGHT: 0px"&gt;
&lt;P dir=ltr&gt;注意.4: 効果のある対策は、利用するツールの更新&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;P dir=ltr&gt;ファイアウォール、Web コンテンツフィルタ、ウィルス対策ソフト、怪しいサイトを見ないなどの方法も、一定の効果が見込めます。ただし、現状、もっとも効果があるのは、Microsoft Update などを利用して、ぜい弱性に対策したツールへ更新することとなります。&lt;/P&gt;
&lt;BLOCKQUOTE dir=ltr style="MARGIN-RIGHT: 0px"&gt;
&lt;P dir=ltr&gt;注意.5: 問題を感じたら、担当者へ&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;P dir=ltr&gt;PC の利用に異常を感じたら、担当者へ確認してください。担当者の場合は、完全なウィルス検査、ネットワークやファイアウォールのログを確認してください。&lt;/P&gt;
&lt;BLOCKQUOTE dir=ltr style="MARGIN-RIGHT: 0px"&gt;
&lt;P dir=ltr&gt;注意.6: 信頼できるサイトも改ざんされる可能性&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;P dir=ltr&gt;信頼できるサイト、いつも見に行くブログや掲示板のサイトも、改ざんされ、ウィルスダウンロードを仕掛けられている可能性があります。異常を感じた場合は、担当者へご相談ください。&lt;/P&gt;
&lt;BLOCKQUOTE dir=ltr style="MARGIN-RIGHT: 0px"&gt;
&lt;P&gt;注意.7: Google 「このサイトはコンピュータに損害を与える可能性があります。」表示&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;P dir=ltr&gt;Google&amp;nbsp;の検索結果に、このメッセージが表示されているサイトがあります。&lt;BR&gt;これは、Google がサイトを検査して、ウィルスダウンロードを仕掛けられている可能性があると判断した場合に、表示します。このサイトは、表示しないことをお勧めします。&lt;BR&gt;また、仕掛けられているにもかかわらず、このメッセージが表示されないサイトも多数あります。&lt;BR&gt;Live Search, Yahoo, Google などの検索結果からのアクセスは十分に注意してください。&lt;/P&gt;
&lt;BLOCKQUOTE dir=ltr style="MARGIN-RIGHT: 0px"&gt;
&lt;P dir=ltr&gt;注意.8: 状況は刻々変化しています。&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;P dir=ltr&gt;戦況は、刻々と変化しています。セキュリティ対策の会社や組織による対策と、それをかわす攻撃側。&lt;BR&gt;先日の PASSJ アフタースクールでお話がありましたように、日々状況が変化しています。&lt;/P&gt;&lt;img src ="http://blogs.sqlpassj.org/yoshihirokawabata/aggbug/24828.aspx" width = "1" height = "1" /&gt;</content><wfw:comment>http://blogs.sqlpassj.org/yoshihirokawabata/comments/24828.aspx</wfw:comment><slash:comments>0</slash:comments><wfw:commentRss>http://blogs.sqlpassj.org/yoshihirokawabata/comments/commentRss/24828.aspx</wfw:commentRss><trackback:ping>http://blogs.sqlpassj.org/yoshihirokawabata/services/trackbacks/24828.aspx</trackback:ping></entry><entry><title>不正なファイルを読み取り専用で開くと、攻撃を回避できるか ?</title><link rel="alternate" type="text/html" href="http://blogs.sqlpassj.org/yoshihirokawabata/archive/2008/06/03/24827.aspx" /><id>http://blogs.sqlpassj.org/yoshihirokawabata/archive/2008/06/03/24827.aspx</id><created>2008-06-03T09:08:00Z</created><issued>2008-06-03T00:08:00+09:00</issued><modified>2008-06-03T09:08:00Z</modified><content type="text/html" mode="escaped">&lt;P&gt;PASSJ アフタースクールにていただいた質問です。&lt;/P&gt;
&lt;BLOCKQUOTE dir=ltr style="MARGIN-RIGHT: 0px"&gt;
&lt;P&gt;Q.不正なファイルを読み取り専用、またはビューアで開くと、攻撃を回避できるか ?&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;P&gt;たとえば、不審な WORD ファイルを開くときに、Word Viewer を使って開くことで問題を回避できるでしょうか。&lt;BR&gt;また、Word を使って、読み取り専用で開くことで回避できるでしょうか ?&lt;/P&gt;
&lt;BLOCKQUOTE dir=ltr style="MARGIN-RIGHT: 0px"&gt;
&lt;P&gt;「回避できない」&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;P&gt;と考えられます。&lt;/P&gt;
&lt;P&gt;実績として、今月のWORDの脆弱性「MS08-026 &lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms08-026.mspx"&gt;Microsoft Word の脆弱性により、リモートでコードが実行される (951207)&lt;/A&gt;」は、Word Viewer も影響をうけるソフトウェアとして指定されています。&lt;BR&gt;また、問題の回避方法に、読み取り専用で開くと回避できるという記述はありません。&lt;BR&gt;同様に、過去の WORD, EXCEL などの脆弱性の多くは Viewer にも影響を受けています。&lt;BR&gt;中には、Viewer / 読み取り専用で回避できる攻撃がある場合もありますが、回避できない攻撃がある以上は、「回避できない」として扱う必要があると思います。&lt;/P&gt;
&lt;P&gt;技術面で考えた場合、こうした攻撃は、WORD のファイル読み取り処理の脆弱性をついて、不正なプログラムを実行させます。このため、WORD そのものが読み取り専用で扱っているかどうかには影響しないと考えられます。&lt;/P&gt;
&lt;P&gt;あわせて、PDF による攻撃を考えると、通常 Acrobat Reader という表示専用ツールで開くにもかかわらず、問題が発生しています。これは、読み取り専用として開いても攻撃が成立する例といえると思います。&lt;BR&gt;※本日、PDF へ&amp;nbsp;攻撃用のEXE&amp;nbsp;を埋め込む方法が、簡単に行えることが F-Secure のブログで紹介されています。&lt;/P&gt;
&lt;BLOCKQUOTE dir=ltr style="MARGIN-RIGHT: 0px"&gt;
&lt;P&gt;&lt;A href="http://www.f-secure.com/weblog/archives/00001450.html"&gt;Creating malicous PDF files&lt;/A&gt;&lt;BR&gt;(悪意のある PDF ファイルの作成)&lt;BR&gt;(F-Secure Blog 2008/6/2)&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;P&gt;ご質問へのフォローになっていればと思います。&lt;BR&gt;&lt;/P&gt;&lt;img src ="http://blogs.sqlpassj.org/yoshihirokawabata/aggbug/24827.aspx" width = "1" height = "1" /&gt;</content><wfw:comment>http://blogs.sqlpassj.org/yoshihirokawabata/comments/24827.aspx</wfw:comment><slash:comments>0</slash:comments><wfw:commentRss>http://blogs.sqlpassj.org/yoshihirokawabata/comments/commentRss/24827.aspx</wfw:commentRss><trackback:ping>http://blogs.sqlpassj.org/yoshihirokawabata/services/trackbacks/24827.aspx</trackback:ping></entry><entry><title>Secunia PSI: 自分の PC の更新漏れを確認するツール (英語)</title><link rel="alternate" type="text/html" href="http://blogs.sqlpassj.org/yoshihirokawabata/archive/2008/06/02/24819.aspx" /><id>http://blogs.sqlpassj.org/yoshihirokawabata/archive/2008/06/02/24819.aspx</id><created>2008-06-02T11:58:00Z</created><issued>2008-06-02T02:58:00+09:00</issued><modified>2008-06-02T11:58:00Z</modified><content type="text/html" mode="escaped">&lt;BLOCKQUOTE dir=ltr style="MARGIN-RIGHT: 0px"&gt;
&lt;P&gt;&lt;A href="https://psi.secunia.com/"&gt;Secunia PSI&lt;/A&gt;&amp;nbsp;(英語)&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;P&gt;PC にインストールしているプログラムを確認して、更新の必要のあるプログラムを指摘します。&lt;BR&gt;マイクロソフト製品であれば Windows Update をすることで、更新を確認できますが、Adobe, Apple などのツールは個別に確認が必要となっています。&lt;BR&gt;この Secunia PSI は、マイクロソフト製品だけでなく、多くのソフトの確認を行います。&lt;BR&gt;また、マイクロソフト製品でも、FxCop, Fiddlerなどツールとして提供されているものの確認も行います。&lt;/P&gt;
&lt;P&gt;一度、試されてはいかがでしょうか。&lt;/P&gt;
&lt;P&gt;※Secunia PSI により警告されるプログラムの種類は次のものがあります。&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;Insecure = ぜい弱性が確認されているプログラム/バージョン&lt;/LI&gt;
&lt;LI&gt;End-of-Life = サポートが終了しているプログラム/バージョン&lt;/LI&gt;&lt;/UL&gt;&lt;img src ="http://blogs.sqlpassj.org/yoshihirokawabata/aggbug/24819.aspx" width = "1" height = "1" /&gt;</content><wfw:comment>http://blogs.sqlpassj.org/yoshihirokawabata/comments/24819.aspx</wfw:comment><slash:comments>0</slash:comments><wfw:commentRss>http://blogs.sqlpassj.org/yoshihirokawabata/comments/commentRss/24819.aspx</wfw:commentRss><trackback:ping>http://blogs.sqlpassj.org/yoshihirokawabata/services/trackbacks/24819.aspx</trackback:ping></entry><entry><title>Apple社のブラウザ Safari について、マイクロソフトからセキュリティアドバイザリ</title><link rel="alternate" type="text/html" href="http://blogs.sqlpassj.org/yoshihirokawabata/archive/2008/06/02/24818.aspx" /><id>http://blogs.sqlpassj.org/yoshihirokawabata/archive/2008/06/02/24818.aspx</id><created>2008-06-02T11:34:00Z</created><issued>2008-06-02T02:34:00+09:00</issued><modified>2008-06-02T11:34:00Z</modified><content type="text/html" mode="escaped">&lt;P&gt;マイクロソフトから、Apple社のブラウザ Safari について、セキュリティアドバイザリが出ています。&lt;/P&gt;
&lt;BLOCKQUOTE dir=ltr style="MARGIN-RIGHT: 0px"&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/advisory/953818.mspx"&gt;マイクロソフト セキュリティ アドバイザリ (953818)&lt;BR&gt;Apple 製 Safari が Windows プラットフォーム上で使用された場合の複合的な脅威&lt;BR&gt;&lt;/A&gt;(2008/5/31)&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;P&gt;Windows で Safari をご利用の方は、ダウンロードコンテンツを保存する先を変更することをお勧めします。&lt;/P&gt;
&lt;P&gt;また、「推薦されるアクション」をご確認の上、Safari のご利用を、適切な対策版が提供されるまで控えることをお勧めします。&lt;/P&gt;
&lt;P&gt;※ Safari の画面、文字がみやすくて、とても気に入っているのですが...&lt;/P&gt;&lt;img src ="http://blogs.sqlpassj.org/yoshihirokawabata/aggbug/24818.aspx" width = "1" height = "1" /&gt;</content><wfw:comment>http://blogs.sqlpassj.org/yoshihirokawabata/comments/24818.aspx</wfw:comment><slash:comments>0</slash:comments><wfw:commentRss>http://blogs.sqlpassj.org/yoshihirokawabata/comments/commentRss/24818.aspx</wfw:commentRss><trackback:ping>http://blogs.sqlpassj.org/yoshihirokawabata/services/trackbacks/24818.aspx</trackback:ping></entry><entry><title>注意: Webサイトのアクセスは要注意 (SQL インジェクション被害の拡大)</title><link rel="alternate" type="text/html" href="http://blogs.sqlpassj.org/yoshihirokawabata/archive/2008/05/21/24796.aspx" /><id>http://blogs.sqlpassj.org/yoshihirokawabata/archive/2008/05/21/24796.aspx</id><created>2008-05-21T13:25:00Z</created><issued>2008-05-21T04:25:00+09:00</issued><modified>2008-05-22T02:30:00Z</modified><content type="text/html" mode="escaped">&lt;P&gt;SQL インジェクションによる Web サイトの改ざんが拡大しているようです。&lt;/P&gt;
&lt;P&gt;そこで、Web 管理者だけでなく、インターネットの Web を利用される方、管理者の方への注意をまとめます。&lt;/P&gt;
&lt;BLOCKQUOTE dir=ltr style="MARGIN-RIGHT: 0px"&gt;
&lt;P&gt;注意.1　一般利用者: Webサイトのアクセスは要注意&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;P dir=ltr&gt;Live Search, Google などでの検索した Web サイトを参照は、URL を確認するなど安全であることを確認の上、参照されることをお勧めします。&lt;BR&gt;もちろん、セキュリティ対策ソフトを導入し、ソフトウェアを確実に更新の上、安全な設定での運用が前提となります。PC の動作がおかしくなった場合は、コンピュータ全体をウィルススキャンするなど、検査することをお勧めします。&lt;/P&gt;
&lt;BLOCKQUOTE dir=ltr style="MARGIN-RIGHT: 0px"&gt;
&lt;P dir=ltr&gt;注意.2　一般利用者: 店頭PCやネットカフェのPC では個人情報やパスワードを入力しないでください。&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;P dir=ltr&gt;店頭、ホテル、空港、ネットカフェ、図書館に、PC が設置されるようになりました。&lt;BR&gt;こうした PC から、Hotmail などのメールを参照、掲示板への書き込みなどをされる方をよく見かけます。&lt;BR&gt;しかし、こうした PC が、ウィルスに感染している可能性が高くなっていると思われます。&lt;BR&gt;ウィルスに感染しいる PC から、パスワードを入力した場合、パスワードが漏えいしてしまいます。&lt;BR&gt;利用には、十分にご注意ください。&lt;/P&gt;
&lt;BLOCKQUOTE dir=ltr style="MARGIN-RIGHT: 0px"&gt;
&lt;P dir=ltr&gt;注意.3　管理者: 問題のあるサイトの参照を、業務マシンからしないでください。&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;P dir=ltr&gt;　SQL インジェクションに感染しているサイトは、特定のキーワードで簡単に検索して見つけることができます。&lt;BR&gt;管理者としては、実際にどのような形で改竄されているのかを確認したいと思います。&lt;/P&gt;
&lt;P dir=ltr&gt;しかし、こうした問題のある Web サイトを、業務 PC や自宅 PC から行わないでください。&lt;BR&gt;ダウンロードされてくるウィルスは、急速に進化し、攻撃力を高めています。&lt;BR&gt;万が一に備えて、実験用の環境や、バーチャルマシン上の環境を利用することをお勧めします。&lt;/P&gt;
&lt;P dir=ltr&gt;以上です。&lt;/P&gt;
&lt;P dir=ltr&gt;現在、数十万の Web サイトが改ざんされているようです。&lt;BR&gt;Live Search, Google, Yahoo, Goo など検索サービスを提供している会社は、感染しているサイトを表示しないように対策を進めているようですが、間に合っていないと思われますので、注意としてまとめました。&lt;/P&gt;&lt;img src ="http://blogs.sqlpassj.org/yoshihirokawabata/aggbug/24796.aspx" width = "1" height = "1" /&gt;</content><wfw:comment>http://blogs.sqlpassj.org/yoshihirokawabata/comments/24796.aspx</wfw:comment><slash:comments>1</slash:comments><wfw:commentRss>http://blogs.sqlpassj.org/yoshihirokawabata/comments/commentRss/24796.aspx</wfw:commentRss><trackback:ping>http://blogs.sqlpassj.org/yoshihirokawabata/services/trackbacks/24796.aspx</trackback:ping></entry><entry><title>注意: Apple のブラウザ Safari を利用の方, ファイルを確認なしにダウンロードする問題</title><link rel="alternate" type="text/html" href="http://blogs.sqlpassj.org/yoshihirokawabata/archive/2008/05/21/24795.aspx" /><id>http://blogs.sqlpassj.org/yoshihirokawabata/archive/2008/05/21/24795.aspx</id><created>2008-05-21T12:30:00Z</created><issued>2008-05-21T03:30:00+09:00</issued><modified>2008-05-21T12:30:00Z</modified><content type="text/html" mode="escaped">&lt;P&gt;Apple のブウラザ Safari をご利用の方に、注意があります。&lt;/P&gt;
&lt;BLOCKQUOTE dir=ltr style="MARGIN-RIGHT: 0px"&gt;
&lt;P&gt;問題: Safari Carpet Bomb (じゅうたん爆撃)&lt;BR&gt;現象: ファイルが、利用者の確認なしにダウンロードされる&lt;BR&gt;確認した Safari バージョン: 3.1.1 (525.17) Windows&lt;BR&gt;&lt;BR&gt;情報: &lt;A href="http://blogs.stopbadware.org/articles/2008/05/19/safari-security-questioned-sbw-encourages-action"&gt;Safari Security Questioned; SBW Encourages Action&lt;/A&gt;&lt;BR&gt;　(StopBadware.org, 2008/5/19)&lt;BR&gt;記事: &lt;A href="http://www.itmedia.co.jp/enterprise/articles/0805/21/news032.html"&gt;Appleは対処せず：Safariの「じゅうたん爆撃」問題、StopBadware.orgも対処を要求&lt;/A&gt;&lt;BR&gt;　(ITMedia, 2008/5/21)&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;P dir=ltr&gt;通常、Web ページを開いてファイルをダウンロードさせる場合、ファイルを保存する場所を確認する画面が表示されますね。&lt;BR&gt;しかし、Safari では、ある種の URL を開くと、利用者になんの確認もなく、ダウンロードを行います。&lt;/P&gt;
&lt;P dir=ltr&gt;Windows 版 Safari では、デスクトップにファイルができることになります。&lt;BR&gt;ファイルの拡張子は、EXE を含めて、なんでも可能です。&lt;/P&gt;
&lt;P dir=ltr&gt;StopBadware.org&amp;nbsp;は、この問題により、利用者の PC に、大量のファイルをダウンロードさせることができると指摘しています。&lt;BR&gt;また、ダウンロード履歴を注意深く観察してない場合、いつの間にかデスクトップにできたファイルに気づかない人も多いでしょう。&lt;BR&gt;問題を再現させることは、とても簡単です。&lt;/P&gt;
&lt;P dir=ltr&gt;したがって、Safari をご利用の方は、ほんとうに安心できる Web サイトのみアクセスすることをお勧めします。&lt;BR&gt;Live Search, Google などで検索したページを表示させる場合は、ダウンロード履歴を十分に注意することをお勧めします。&lt;/P&gt;
&lt;P dir=ltr&gt;※さらに、デスクトップには、なにもない状態にしておくほうがいいと思います。&lt;/P&gt;&lt;img src ="http://blogs.sqlpassj.org/yoshihirokawabata/aggbug/24795.aspx" width = "1" height = "1" /&gt;</content><wfw:comment>http://blogs.sqlpassj.org/yoshihirokawabata/comments/24795.aspx</wfw:comment><slash:comments>0</slash:comments><wfw:commentRss>http://blogs.sqlpassj.org/yoshihirokawabata/comments/commentRss/24795.aspx</wfw:commentRss><trackback:ping>http://blogs.sqlpassj.org/yoshihirokawabata/services/trackbacks/24795.aspx</trackback:ping></entry><entry><title>SQL Server ワイルドカードを使った DoS 攻撃</title><link rel="alternate" type="text/html" href="http://blogs.sqlpassj.org/yoshihirokawabata/archive/2008/05/20/24789.aspx" /><id>http://blogs.sqlpassj.org/yoshihirokawabata/archive/2008/05/20/24789.aspx</id><created>2008-05-20T10:48:00Z</created><issued>2008-05-20T01:48:00+09:00</issued><modified>2008-05-20T10:48:00Z</modified><content type="text/html" mode="escaped">&lt;P&gt;SQL Server への DoS 攻撃について、SecurityFocus に投稿がありました。&lt;BR&gt;※ざっくりしか読んでいません。&lt;/P&gt;
&lt;P&gt;　&lt;STRONG&gt;件名:&lt;/STRONG&gt; &lt;A href="http://www.securityfocus.com/archive/1/492233"&gt;DoS attacks using SQL Wildcards - Whitepaper&lt;/A&gt;&lt;BR&gt;　&lt;STRONG&gt;投稿:&lt;/STRONG&gt; Ferruh Mavituna&lt;BR&gt;　&lt;STRONG&gt;会社:&lt;/STRONG&gt; &lt;A href="http://www.portcullis-security.com/"&gt;portcullis-security.com&lt;/A&gt;&lt;BR&gt;　&lt;STRONG&gt;日時:&lt;/STRONG&gt; 2008/5/19&lt;BR&gt;　&lt;STRONG&gt;資料:&lt;/STRONG&gt; &lt;A href="http://www.portcullis-security.com/uplds/wildcard_attacks.pdf"&gt;http://www.portcullis-security.com/uplds/wildcard_attacks.pdf&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;　&lt;STRONG&gt;概要:&lt;BR&gt;　　&lt;/STRONG&gt;LIKE を利用したクエリーを実行するサイトに、ワイルドカードを含む&lt;BR&gt;　　文字列を検索させると、通常の検索の数倍の時間がかかる場合がある。&lt;BR&gt;　　SQL Server は CPU 100% となる。&lt;BR&gt;　　これを多数実行することにより、DoS 攻撃が成立する。&lt;/P&gt;
&lt;P&gt;ざっくり読んだ感じでは、&lt;BR&gt;ユーザーから、ワイルドカードの入力を受け付けていると問題が発生する可能性があります。&lt;BR&gt;ユーザーからの入力は、ワイルドカード文字とせず、すべてエスケープしてから、処理するようにすれば避けられると思います。&lt;/P&gt;
&lt;P&gt;　&lt;/P&gt;&lt;img src ="http://blogs.sqlpassj.org/yoshihirokawabata/aggbug/24789.aspx" width = "1" height = "1" /&gt;</content><wfw:comment>http://blogs.sqlpassj.org/yoshihirokawabata/comments/24789.aspx</wfw:comment><slash:comments>0</slash:comments><wfw:commentRss>http://blogs.sqlpassj.org/yoshihirokawabata/comments/commentRss/24789.aspx</wfw:commentRss><trackback:ping>http://blogs.sqlpassj.org/yoshihirokawabata/services/trackbacks/24789.aspx</trackback:ping></entry><entry><title>2008/5/31(土) 新宿:　データベースセキュリティ講座</title><link rel="alternate" type="text/html" href="http://blogs.sqlpassj.org/yoshihirokawabata/archive/2008/05/16/24777.aspx" /><id>http://blogs.sqlpassj.org/yoshihirokawabata/archive/2008/05/16/24777.aspx</id><created>2008-05-16T11:23:00Z</created><issued>2008-05-16T02:23:00+09:00</issued><modified>2008-05-16T11:23:00Z</modified><content type="text/html" mode="escaped">&lt;P&gt;今月末、PASSJ アフタースクールを開催します。&lt;/P&gt;
&lt;P&gt;　&lt;A href="http://blogs.sqlpassj.org/afterschool/archive/2008/05/15/24771.aspx"&gt;「データベースセキュリティ講座」&lt;BR&gt;&lt;/A&gt;　日時: 2008/5/31(土) 13:00-17:00&lt;BR&gt;　場所: マイクロソフト新宿 5F&lt;/P&gt;
&lt;P&gt;セッション:&lt;/P&gt;
&lt;OL&gt;
&lt;LI&gt;最新インターネットセキュリティ (&lt;A href="http://www.lac.co.jp/business/jsoc/"&gt;株式会社ラック&lt;/A&gt;様)&lt;/LI&gt;
&lt;LI&gt;データベース監査入門 (&lt;A href="http://www.system-exe.co.jp/"&gt;株式会社システムエグゼ&lt;/A&gt;様)&lt;/LI&gt;
&lt;LI&gt;最新のセキュリティ傾向 (&lt;A href="http://www.jpcert.or.jp/"&gt;JPCERT コーディネーションセンター &lt;/A&gt;様)&lt;BR&gt;&lt;/LI&gt;&lt;/OL&gt;
&lt;P&gt;今、多くのWeb改ざんの原因となっている SQL インジェクションと、内部統制・情報漏洩対策で必要となるデータベース監査をテーマとしています。&lt;BR&gt;講師は、現場で顧客対応をされた経験をお持ちなので、いろいろ面白いお話をしていただけると思います。&lt;/P&gt;&lt;img src ="http://blogs.sqlpassj.org/yoshihirokawabata/aggbug/24777.aspx" width = "1" height = "1" /&gt;</content><wfw:comment>http://blogs.sqlpassj.org/yoshihirokawabata/comments/24777.aspx</wfw:comment><slash:comments>0</slash:comments><wfw:commentRss>http://blogs.sqlpassj.org/yoshihirokawabata/comments/commentRss/24777.aspx</wfw:commentRss><trackback:ping>http://blogs.sqlpassj.org/yoshihirokawabata/services/trackbacks/24777.aspx</trackback:ping></entry><entry><title>店頭で, アーク情報システム 「HD革命 DISK Mirror ver.2」 の説明をお聞きして...</title><link rel="alternate" type="text/html" href="http://blogs.sqlpassj.org/yoshihirokawabata/archive/2008/05/02/24721.aspx" /><id>http://blogs.sqlpassj.org/yoshihirokawabata/archive/2008/05/02/24721.aspx</id><created>2008-05-02T18:15:00Z</created><issued>2008-05-02T09:15:00+09:00</issued><modified>2008-05-02T18:15:00Z</modified><content type="text/html" mode="escaped">&lt;BLOCKQUOTE dir=ltr style="MARGIN-RIGHT: 0px"&gt;
&lt;P&gt;&lt;A href="http://www1.ark-info-sys.co.jp/products/products_pc/hddm2/"&gt;HD革命 DISK Mirror ver.2&lt;/A&gt;&lt;BR&gt;株式会社アーク情報システム&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;P&gt;ヨドバシカメラ梅田店の地下で、説明員の方としばらく歓談してきました。&lt;BR&gt;とても印象のいい方で、時折まじる大阪弁につい、長話。&lt;BR&gt;結局、購入せずに帰ってきました。&lt;/P&gt;
&lt;P&gt;さて、歓談した内容を簡単にまとめておきたいと思います。&lt;/P&gt;
&lt;P&gt;商品概要:&lt;/P&gt;
&lt;P&gt;　内蔵ハードディスクへの書き込みを、外付けUSBハードディスクへ&lt;BR&gt;　ミラーリングするソフトウェア。&lt;BR&gt;　内蔵ハードディスクの障害発生時には、専用のCD-ROM を使って、&lt;BR&gt;　外付けUSBハードディスクからブートすることができる。&lt;/P&gt;
&lt;P&gt;注意点:&lt;/P&gt;
&lt;P&gt;　RAID 1 のミラーリングとは本質的に異なる。&lt;BR&gt;　RAID 1 では、いずれかのハードディスクが損傷した場合も、&lt;BR&gt;　運用し続けることができる。&lt;BR&gt;　一方、DISK Mirror は、内蔵ハードディスクが故障した場合、&lt;BR&gt;　運用を続けることはできない。&lt;BR&gt;　書き込み内容を、外部HDDにも反映するだけと考えてほうがいい。&lt;/P&gt;
&lt;P&gt;　また、Ver.2 は、システムドライブのミラーリングを手動で行う必要がある。&lt;BR&gt;　リアルタイムにミラーリングできるのは、データドライブのみ。&lt;/P&gt;
&lt;P&gt;　外付けHDDの接続方式サポートは、USB のみであり、eSATA 接続などは利用できない。&lt;/P&gt;
&lt;P&gt;要望:&lt;/P&gt;
&lt;P&gt;1.HDD故障時の動作の明確化&lt;/P&gt;
&lt;P&gt;　内蔵ハードディスク、外付けハードディスクのいずれかが故障した場合、&lt;BR&gt;　どちらが故障したのかを判断する基準がほしい。&lt;/P&gt;
&lt;P&gt;2.S.M.A.R.T 情報の提供&lt;/P&gt;
&lt;P&gt;　HDD故障を予知する情報を提供してほしい。&lt;/P&gt;
&lt;P&gt;3.バックアップソフトとの連携&lt;/P&gt;
&lt;P&gt;　HD革命シリーズのバックアップソフトを含めて、多くのバックアップソフトで&lt;BR&gt;　バックアップする場合に、ミラーリングを停止する必要がある。&lt;BR&gt;　少なくとも HD革命シリーズのバックアップソフトとは連携して動作してほしい。&lt;/P&gt;
&lt;P&gt;4.システムドライブもリアルタイムミラーリングしてほしい。&lt;/P&gt;
&lt;P&gt;5.ハードディスク暗号化ソリューションとの共存を明確にしてほしい。&lt;/P&gt;
&lt;P&gt;　Vista の BitLocker や、秘文などのハードディスク暗号化ソリューションを&lt;BR&gt;　利用できるのか確認してほしい。&lt;/P&gt;
&lt;P&gt;6.セキュリティ対策ソフトとの共存を明確にしてほしい。&lt;/P&gt;
&lt;P&gt;　セキュリティ対策ソフトは、かなり低レベルでの処置をするため、ぶつかりそうな。&lt;/P&gt;
&lt;P&gt;7.「スリープ」「休止」時の動作も明確にしてほしい&lt;/P&gt;
&lt;P&gt;8.eSATA 接続ハードディスクをサポートしてほしい。&lt;/P&gt;
&lt;P&gt;　ノートPC であっても、ハードディスクは大幅に大容量化しているため、&lt;BR&gt;　eSATA 接続が必要。&lt;/P&gt;
&lt;P&gt;9.外付けHDD を内蔵HDDとして設置できるのか明確にしてほしい。&lt;/P&gt;
&lt;P&gt;　故障発生時に、外付け HDD を取り外して、内蔵HDD とそのまま&lt;BR&gt;　交換できるのであれば、復旧を短時間で終わらせることができる。&lt;/P&gt;
&lt;P&gt;10.ミラーリングを停止させた状態で、外付けHDDの内容をみれるようにしてほしい。&lt;/P&gt;
&lt;P&gt;　ミラーリングで使用する外付けHDDは、ドライブとして認識されないようになる。&lt;BR&gt;　なにか大きなシステム変更をする場合、ミラーリングを一時停止してから、&lt;BR&gt;　変更作業を行い、問題が発生した場合には、内蔵HDDと外付けHDDで&lt;BR&gt;　ファイルを比較できればと。&lt;/P&gt;
&lt;P&gt;11.SQL Server のデータベースが置けるのか、明確にしてほしい !&lt;/P&gt;
&lt;P&gt;　たぶん大丈夫では、ちょっとね。&lt;BR&gt;　VSS (Volume Shadow Copy) に対応しているんだろうか。&lt;/P&gt;
&lt;P&gt;12. Vista 64bit に対応を.&lt;/P&gt;
&lt;P&gt;以上です。&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;img src ="http://blogs.sqlpassj.org/yoshihirokawabata/aggbug/24721.aspx" width = "1" height = "1" /&gt;</content><wfw:comment>http://blogs.sqlpassj.org/yoshihirokawabata/comments/24721.aspx</wfw:comment><slash:comments>2</slash:comments><wfw:commentRss>http://blogs.sqlpassj.org/yoshihirokawabata/comments/commentRss/24721.aspx</wfw:commentRss><trackback:ping>http://blogs.sqlpassj.org/yoshihirokawabata/services/trackbacks/24721.aspx</trackback:ping></entry><entry><title>Jeff Jones さんによる SQL Server 脆弱性状況の確認</title><link rel="alternate" type="text/html" href="http://blogs.sqlpassj.org/yoshihirokawabata/archive/2008/05/01/24720.aspx" /><id>http://blogs.sqlpassj.org/yoshihirokawabata/archive/2008/05/01/24720.aspx</id><created>2008-05-01T13:24:00Z</created><issued>2008-05-01T04:24:00+09:00</issued><modified>2008-05-01T13:24:00Z</modified><content type="text/html" mode="escaped">&lt;BLOCKQUOTE dir=ltr style="MARGIN-RIGHT: 0px"&gt;
&lt;P&gt;英語: &lt;A href="http://blogs.technet.com/security/archive/2008/03/05/sql-server-fact-checking-recent-vulnerability-history.aspx"&gt;SQL Server - Fact Checking Recent Vulnerability History&lt;/A&gt;&amp;nbsp;(Jeff Jones, 2008/3/5)&lt;BR&gt;日本語: &lt;A href="http://d.hatena.ne.jp/gon3/20080423"&gt;SQL Server &lt;/A&gt;(niwaka さんによる翻訳)&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;P&gt;マイクロソフト Jeff Jones さんによる SQL Server のここ数年の脆弱性状況の報告です。&lt;BR&gt;niwaka さん、翻訳ありがとうございます。&lt;/P&gt;
&lt;P&gt;結果は、本文のとおり。&lt;BR&gt;多くの痛い経験を積んだ SQL Server チームは、SDL を導入し、セキュアなデータベースを作る体制を築いたことを確認できます。&lt;/P&gt;&lt;img src ="http://blogs.sqlpassj.org/yoshihirokawabata/aggbug/24720.aspx" width = "1" height = "1" /&gt;</content><wfw:comment>http://blogs.sqlpassj.org/yoshihirokawabata/comments/24720.aspx</wfw:comment><slash:comments>0</slash:comments><wfw:commentRss>http://blogs.sqlpassj.org/yoshihirokawabata/comments/commentRss/24720.aspx</wfw:commentRss><trackback:ping>http://blogs.sqlpassj.org/yoshihirokawabata/services/trackbacks/24720.aspx</trackback:ping></entry><entry><title>マイクロソフト セキュリティ アドバイザリ (951306) : Windows の脆弱性により、特権の昇格が行われる</title><link rel="alternate" type="text/html" href="http://blogs.sqlpassj.org/yoshihirokawabata/archive/2008/05/01/24717.aspx" /><id>http://blogs.sqlpassj.org/yoshihirokawabata/archive/2008/05/01/24717.aspx</id><created>2008-05-01T09:53:00Z</created><issued>2008-05-01T00:53:00+09:00</issued><modified>2008-05-01T09:53:00Z</modified><content type="text/html" mode="escaped">&lt;BLOCKQUOTE dir=ltr style="MARGIN-RIGHT: 0px"&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/advisory/951306.mspx"&gt;マイクロソフト セキュリティ アドバイザリ (951306)&lt;BR&gt;Windows の脆弱性により、特権の昇格が行われる&lt;BR&gt;&lt;/A&gt;(2008/4/18)&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;P&gt;このセキュリティアドバイザリへの回避策について、ご注意いただければと思います。&lt;/P&gt;
&lt;P&gt;IIS 6.0 を利用している場合、サービス「MSDTC」の停止が推薦されています。&lt;BR&gt;Windows の管理ツール「サービス」では、次のようになっているサービスです。&lt;/P&gt;
&lt;BLOCKQUOTE dir=ltr style="MARGIN-RIGHT: 0px"&gt;
&lt;P&gt;サービス名: MSDTC&lt;BR&gt;表示名: Distributed Transaction Coordinator&lt;BR&gt;説明: &lt;BR&gt;　データベース、メッセージ キュー、またはファイル システムなど、&lt;BR&gt;　複数のリソース マネージャに分散されたトランザクションを&lt;BR&gt;　調整します。&lt;BR&gt;　このサービスが停止すると、これらのトランザクションは開始できません。&lt;BR&gt;　このサービスが無効な場合は、このサービスに依存するサービスは開始できません。&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;P&gt;説明にあるように、MSDTC は、非常に多くのサービスから利用されているサービスです。&lt;BR&gt;このため、MSDTC の停止は、多くのアプリケーションを停止させる可能性があります。&lt;BR&gt;&lt;BR&gt;「回避策の影響」をよくご確認の上、自社のシステムが MSDTC を利用しているかどうか、&lt;BR&gt;ご確認されることをお勧めします。&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;【MSDTC 利用の確認方法】&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;　MSDTC を「停止」させます。&lt;BR&gt;　自社のアプリケーションをひととおり、操作します。&lt;BR&gt;　MSDTC が「開始」されているかどうかを確認します。&lt;/P&gt;
&lt;P&gt;　MSDTC が開始されている場合、アプリケーションから利用されていることになります。&lt;/P&gt;&lt;img src ="http://blogs.sqlpassj.org/yoshihirokawabata/aggbug/24717.aspx" width = "1" height = "1" /&gt;</content><wfw:comment>http://blogs.sqlpassj.org/yoshihirokawabata/comments/24717.aspx</wfw:comment><slash:comments>2</slash:comments><wfw:commentRss>http://blogs.sqlpassj.org/yoshihirokawabata/comments/commentRss/24717.aspx</wfw:commentRss><trackback:ping>http://blogs.sqlpassj.org/yoshihirokawabata/services/trackbacks/24717.aspx</trackback:ping></entry><entry><title>注意: SQL インジェクション攻撃</title><link rel="alternate" type="text/html" href="http://blogs.sqlpassj.org/yoshihirokawabata/archive/2008/04/30/24711.aspx" /><id>http://blogs.sqlpassj.org/yoshihirokawabata/archive/2008/04/30/24711.aspx</id><created>2008-04-30T18:13:00Z</created><issued>2008-04-30T09:13:00+09:00</issued><modified>2008-04-30T18:13:00Z</modified><content type="text/html" mode="escaped">&lt;BLOCKQUOTE dir=ltr style="MARGIN-RIGHT: 0px"&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/guidance/sqlinjection.mspx"&gt;SQL インジェクション攻撃とその対策&lt;/A&gt;&lt;BR&gt;(マイクロソフト, 2008/4/30)&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;P&gt;SQL インジェクション攻撃による Web 改ざんが多発しているようです。&lt;BR&gt;主に、IIS, ASP, ASP.NET, SQL Server で構築された Web システムがターゲットとなっています。&lt;/P&gt;
&lt;P&gt;Web 改ざんが発生した場合、Web サイトを閲覧した方のコンピュータがウィルスに感染する可能性があります。&lt;BR&gt;マイクロソフトをはじめ、セキュリティ関連団体が注意喚起を行っていますが、改ざんは増え続けているようです。&lt;/P&gt;
&lt;P&gt;開発者、技術者の方々は、早急に関連情報を確認されることをお勧めします。&lt;/P&gt;
&lt;P&gt;
&lt;HR id=null&gt;
&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;【最初に注意】&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;　改ざんされた Web を、参照するなら、感染してもいいマシンで行うこと。&lt;/P&gt;
&lt;P&gt;　SQL インジェクションに関連する情報を読むと、感染しているサイトを特定のキーワードで検索できることがわかります。&lt;BR&gt;　しかし、感染している可能性がある Web サイトを見にいくことはお勧めしません。&lt;BR&gt;　見に行くのであれば、感染してもいいコンピュータを用意した上で、見に行ってください。&lt;/P&gt;
&lt;P&gt;　攻撃側は、あなたの防御対策の上を行っているかもしれないためです。&lt;/P&gt;
&lt;P&gt;
&lt;HR id=null&gt;
&lt;/P&gt;
&lt;P&gt;ここでは、それぞれの立場の方々に向けて、注意を整理させていただきます。&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;【経営者の方々】&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;　自社の Web サイトにて改ざんが発生した場合、自社の顧客の PC がウィルスに感染することになります。&lt;BR&gt;　もちろん、お客様がそれぞれ十分なセキュリティ対策をしていれば感染しない場合もありますが、すこしでも対策が漏れたお客様が被害にあわれる可能性があります。&lt;/P&gt;
&lt;P&gt;　さらに、改ざんされた場合、自社の Web サイトが、Live Search, Google, Yahoo などの検索から除外される可能性があります。&lt;BR&gt;　検索サービスを提供する各社は、利用者保護のため、改ざんされている Web サイトを検索から除外しているようです。このため、御社のサイトが検索されなくなる可能性があります。&lt;/P&gt;
&lt;P&gt;　次に、自社Web サイトへの攻撃の有無の確認、自社の Web アプリケーションの対策状況の確認をされるとともに、ご利用のファイアウォール製品などで本当に防ぐことができるのか、確認されることをお勧めします。&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;【運用管理者の方々】&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;　まず、攻撃の状況を確認されることをお勧めします。&lt;BR&gt;　たとえば、IPA&amp;nbsp;から iLogScanner により Web アクセスログから攻撃の状況を確認することができます。&lt;BR&gt;　ただし、iLogScanner で検出されなかったとしても、攻撃がなかったことにはなりません。&lt;BR&gt;　次に、現在の Web アプリケーションの対策状況、データベース内の改ざんの状況の確認をお勧めします。&lt;BR&gt;　あわせて、ご利用のファイアウォール製品などで本当に検出、防御できるのかメーカーに確認されることをお勧めします。&lt;BR&gt;　なお、ASP と VBScript で開発した Web サイトは、エラー処理があまい場合が多く、危険性が高くなります。&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;【Web アプリケーションを運用される方々】&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;　市販の Web アプリケーションを利用されている方々、オープンソースやフリーのものも含みます。&lt;BR&gt;　こうした Web アプリケーションを自社サーバや、ホスティング上で利用されている方は、開発元、販売元に確認し、適切なバージョンを利用しているかを確認します。&lt;/P&gt;
&lt;P&gt;　次に、攻撃の状況を確認されることをお勧めします。&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;【開発者の方々】&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;　まず、攻撃の状況を運用管理者に確認されることをお勧めします。&lt;BR&gt;　すでに提供済みの Web サイトについても、保守範囲であれば確認されることをお勧めします。&lt;BR&gt;　次に Web アプリケーションの対策状況の確認をお勧めします。&lt;/P&gt;
&lt;P&gt;　次に、利用しているフレームワーク、コントロールなどのライブラリが適切に対応されているか提供元に確認されることをお勧めします。適切な保守が行われていないものは、脆弱性が存在する可能性があります。&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;【ホスティング利用者の方々】&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;　まず、攻撃の状況を確認されることをお勧めします。&lt;BR&gt;　たとえば、IPA&amp;nbsp;から iLogScanner により Web アクセスログから攻撃の状況を確認することができます。&lt;BR&gt;　ただし、iLogScanner で検出されなかったとしても、攻撃がなかったことにはなりません。&lt;BR&gt;　攻撃の可能性があった場合は、Web サイトを構築した方と相談されることをお勧めします。&lt;BR&gt;　次に、データベースが改ざんされていないかを確認します。&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;【開発者で、セキュリティについて自身がない方】&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;　Web サイトを公開する前に、マイクロソフト, IPA などで提供される対策情報の確認をお勧めします。&lt;BR&gt;　下記のオンライントレーニングもお勧めします。&lt;/P&gt;
&lt;P&gt;　「開発者向け セキュリティ オンライン セミナー」&lt;BR&gt;　&lt;A href="https://www.microsoft.com/japan/msdn/security/seminars/default.aspx"&gt;https://www.microsoft.com/japan/msdn/security/seminars/default.aspx&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;【一般の方】&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;　まず、今回の攻撃では、問題のある Web サイトを表示しただけで、感染する場合があります。&lt;BR&gt;　さらに、感染したことに、特に気付かない場合があります。&lt;BR&gt;　ふつうに Web を見れる場合もあります。&lt;BR&gt;　このため、通常の PC 利用で、なにかいつもと違うと感じられる場合は、ウィルス対策ソフトで、PC を完全にスキャンするなどの確認や、運用管理者に確認を行うことをお勧めします。&lt;/P&gt;
&lt;P&gt;　次に、Windows Update を確実に行い、セキュリティ対策製品の更新を確実に行ってください。&lt;BR&gt;　Firefox, Safari などのブウラザ、Acrobat, Flash, Java ランタイム, Google ツールバー, Yahoo ツールバー, QuickTime などブラウザのアドイン製品もすべて、確実に最新版にしてください。&lt;BR&gt;　最新版にできない場合、感染する可能性があると考えてください。&lt;BR&gt;　攻撃側は、複数のウィルスをまとめて送りこんでくるためです。&lt;/P&gt;
&lt;P&gt;　次に、いつも利用している Web サイトや、絶対に安全そうな企業や政府の Web サイトであっても、改ざんされている可能性があることを認識してください。&lt;BR&gt;　もし、Web サイトのおかしな動きを確認した場合は、運用管理者や、Web サイトのサポートに問い合わせることをお勧めします。&lt;/P&gt;
&lt;P&gt;以上です。&lt;/P&gt;
&lt;P&gt;
&lt;HR id=null&gt;
また、今回の SQL インジェクション関連の情報を確認される方への注意点もまとめておきます。&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;【SQL インジェクション注意点】&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;1. Windows, IIS, ASP, ASP.NET, SQL Server そのものの脆弱性が問題ではない&lt;/P&gt;
&lt;P&gt;　SQL インジェクションの Web サーバへの攻撃は、SQL Server に脆弱性があるためではありません。&lt;BR&gt;　ASP などで構築した Web アプリケーションそのものに問題があります。&lt;/P&gt;
&lt;P&gt;2. Windows, IIS, ASP, ASP.NET, SQL Server のシステムだけが問題ではない&lt;/P&gt;
&lt;P&gt;　攻撃は、Linux, Apache, PHP, MySQL などを利用したシステムでも、行われる可能性があります。&lt;/P&gt;
&lt;P&gt;3. クエリー引数だけが対象ではない&lt;/P&gt;
&lt;P&gt;　攻撃は、&lt;A href="http://localhost/test.asp?value=xxxxxx"&gt;http://localhost/test.asp?value=xxxxxx&lt;/A&gt; の value= の部分のようにクエリー引数を改ざんして行う場合が、はっきりと Web アクセスログに残りますが、これだけではありません。&lt;BR&gt;　POST の値、Referer や User-Agent などHTTP ヘッダーの値、Cookies の値など、すべてが対象となります。&lt;/P&gt;
&lt;P&gt;4.ファイルは改ざんされていない&lt;/P&gt;
&lt;P&gt;　Web サーバ上のファイルは改ざんされない場合があります。&lt;BR&gt;　攻撃によって、データベース上のテーブルのレコードの一部に文字列が埋め込まれる場合があります。&lt;BR&gt;　この場合、ファイルは一切変更されません。&lt;BR&gt;　このため、既存のファイル改ざんを検知するソフトウェアでは、検知できません。&lt;/P&gt;
&lt;P&gt;5.攻撃の状況は変化している&lt;/P&gt;
&lt;P&gt;　攻撃は、数年前から行われてきましたが、2007年末から一気に多くなり、どんどん攻撃対象が拡大しているようです。&lt;/P&gt;
&lt;P&gt;6.改ざんされていなくても、漏えいしている可能性がある&lt;/P&gt;
&lt;P&gt;　改ざんが成功していない場合も、データベースの情報の漏えいが発生している可能性があります。&lt;/P&gt;
&lt;P&gt;7.改ざんされたサイトの総数はわからない&lt;/P&gt;
&lt;P&gt;　検索サイトでは、改ざんされた Web サイトを検索から除外しているようです。&lt;BR&gt;　このため、実際に改ざんされた Web サイト数は、専門の調査会社でないとわからないようです。&lt;/P&gt;
&lt;P&gt;以上です。&lt;/P&gt;
&lt;P&gt;ご注意いただければと思います。&lt;/P&gt;&lt;img src ="http://blogs.sqlpassj.org/yoshihirokawabata/aggbug/24711.aspx" width = "1" height = "1" /&gt;</content><wfw:comment>http://blogs.sqlpassj.org/yoshihirokawabata/comments/24711.aspx</wfw:comment><slash:comments>0</slash:comments><wfw:commentRss>http://blogs.sqlpassj.org/yoshihirokawabata/comments/commentRss/24711.aspx</wfw:commentRss><trackback:ping>http://blogs.sqlpassj.org/yoshihirokawabata/services/trackbacks/24711.aspx</trackback:ping></entry><entry><title>マイクロソフト ランゲージ ポータル: 製品用語を検索できるサイト</title><link rel="alternate" type="text/html" href="http://blogs.sqlpassj.org/yoshihirokawabata/archive/2008/04/22/24702.aspx" /><id>http://blogs.sqlpassj.org/yoshihirokawabata/archive/2008/04/22/24702.aspx</id><created>2008-04-22T15:47:00Z</created><issued>2008-04-22T06:47:00+09:00</issued><modified>2008-04-22T15:47:00Z</modified><content type="text/html" mode="escaped">&lt;P&gt;マイクロソフトの製品で使われている用語を検索できるサイトが公開されました。&lt;/P&gt;
&lt;BLOCKQUOTE dir=ltr style="MARGIN-RIGHT: 0px"&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/language/ja/jp/default.mspx"&gt;マイクロソフト ランゲージ ポータル&lt;/A&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;P&gt;おもに次の機能があります。&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;&lt;A href="http://www.microsoft.com/language/ja/jp/search.mspx"&gt;製品用語の検索&lt;/A&gt;&lt;/LI&gt;
&lt;LI&gt;&lt;A href="http://www.microsoft.com/language/ja/jp/feedback.mspx"&gt;用語へのフィードバック&lt;/A&gt;&lt;/LI&gt;
&lt;LI&gt;&lt;A href="http://www.microsoft.com/language/ja/jp/download.mspx"&gt;言語スタイル ガイドのダウンロード&lt;/A&gt;&lt;/LI&gt;
&lt;LI&gt;&lt;A href="http://blogs.technet.com/Language_Excellence_Japan/"&gt;担当者のブログ 「日本語ターミノロジストのブログ」&lt;/A&gt;&lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;特に、「製品用語検索」は、英語での用語を日本語にどう置き換えればいいかを確認することができます。&lt;BR&gt;英語の掲示板を活用する時や、英語の製品の日本語リソースを作成する時、などに活用できます。&lt;/P&gt;
&lt;P&gt;今後、日本語から英語を検索する機能も提供が予定されている ? かも。&lt;/P&gt;
&lt;P&gt;2008 MVP Global Summit では、この部門の担当の方とお話する機会もあり、いくつか要望を上げさせていただきました。&lt;/P&gt;&lt;img src ="http://blogs.sqlpassj.org/yoshihirokawabata/aggbug/24702.aspx" width = "1" height = "1" /&gt;</content><wfw:comment>http://blogs.sqlpassj.org/yoshihirokawabata/comments/24702.aspx</wfw:comment><slash:comments>0</slash:comments><wfw:commentRss>http://blogs.sqlpassj.org/yoshihirokawabata/comments/commentRss/24702.aspx</wfw:commentRss><trackback:ping>http://blogs.sqlpassj.org/yoshihirokawabata/services/trackbacks/24702.aspx</trackback:ping></entry><entry><title>2008 MVP Global Summit から帰ってきて...</title><link rel="alternate" type="text/html" href="http://blogs.sqlpassj.org/yoshihirokawabata/archive/2008/04/22/24701.aspx" /><id>http://blogs.sqlpassj.org/yoshihirokawabata/archive/2008/04/22/24701.aspx</id><created>2008-04-22T15:18:00Z</created><issued>2008-04-22T06:18:00+09:00</issued><modified>2008-04-22T15:18:00Z</modified><content type="text/html" mode="escaped">&lt;P&gt;先週、シアトルで開催された MVP Global Summit に参加しました。&lt;BR&gt;毎年、世界中から、マイクロソフト MVP があつまり、製品、技術、コミュニティ活動について、熱い議論を重ねます。&lt;/P&gt;
&lt;P&gt;今年も、世界にいる 4,000 名のうち、1,700 名が集まりました。&lt;BR&gt;日本からは、80名弱が参加。&lt;BR&gt;セッション数は、500 を超え、朝 9:00 から、夕方の懇親会、さらにはホテルに戻って明け方近くまで。&lt;/P&gt;
&lt;BLOCKQUOTE dir=ltr style="MARGIN-RIGHT: 0px"&gt;
&lt;P&gt;元気をもらう&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;P&gt;毎回参加しておもうのは、「とっても元気をもらえる」こと。&lt;BR&gt;ヨーロッパ、カナダなど、世界の技術者との会話。&lt;BR&gt;マイクロソフトの製品担当者、開発者、セールス、マーケの方々との会話。&lt;BR&gt;そして、日本からこられている MVP の方々との会話。&lt;BR&gt;いずれも面白く、ふと気付くと 3:00am を回っていたり。&lt;/P&gt;
&lt;P&gt;この体験をぜひ、PASSJ のみなさんと共有していければと思います。&lt;/P&gt;
&lt;P&gt;※セッションの内容は、機密保持契約 (NDA) で縛られてますので、&lt;BR&gt;　個別に担当者に連絡をとり、コミュニティにフィードバックする許可を得て、公開させていただきます。&lt;/P&gt;
&lt;P&gt;参考: &lt;A href="http://mvp.support.microsoft.com/"&gt;Microsoft MVP (Most Valuable Professional)&lt;/A&gt;&lt;/P&gt;&lt;img src ="http://blogs.sqlpassj.org/yoshihirokawabata/aggbug/24701.aspx" width = "1" height = "1" /&gt;</content><wfw:comment>http://blogs.sqlpassj.org/yoshihirokawabata/comments/24701.aspx</wfw:comment><slash:comments>0</slash:comments><wfw:commentRss>http://blogs.sqlpassj.org/yoshihirokawabata/comments/commentRss/24701.aspx</wfw:commentRss><trackback:ping>http://blogs.sqlpassj.org/yoshihirokawabata/services/trackbacks/24701.aspx</trackback:ping></entry><entry><title>Sara さんの"Visual Studio ワンポイント"</title><link rel="alternate" type="text/html" href="http://blogs.sqlpassj.org/yoshihirokawabata/archive/2008/04/22/24700.aspx" /><id>http://blogs.sqlpassj.org/yoshihirokawabata/archive/2008/04/22/24700.aspx</id><created>2008-04-22T14:50:00Z</created><issued>2008-04-22T05:50:00+09:00</issued><modified>2008-04-22T14:50:00Z</modified><content type="text/html" mode="escaped">&lt;P&gt;マイクロソフトの Sara さんが、毎日 Visual Studio のワンポイントをブログにまとめています。&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;日本語: &lt;A href="http://blogs.msdn.com/vstipsjpn/"&gt;Visual Studio ワンポイント&lt;/A&gt;&lt;/LI&gt;
&lt;LI&gt;英語: &lt;A href="http://blogs.msdn.com/saraford/"&gt;Sara Ford's Weblog&lt;/A&gt;&lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;著者の Sara さんとは、先週シアトルで行われた 2008 MVP Global Summit でお会いしました。&lt;BR&gt;とっても笑顔のすてきな Sara さんが、2007年7月から毎日ひとつ、TIPS を紹介されています。&lt;BR&gt;開発裏話もたのしいですね。&lt;/P&gt;
&lt;P&gt;英語版は、今日の時点で 198。&lt;BR&gt;日本語版は、今年の4月から翻訳が始まっています。&lt;/P&gt;
&lt;P&gt;Windows Vista 用のサイドバーガジェットもありますので、よろしければどうぞ。&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;英語: &lt;A href="http://gallery.live.com/LiveItemDetail.aspx?li=9ececfa9-f0cc-4274-b321-2ec49ce2e8ff"&gt;Visual Studio 2008 Tips of the Day&lt;/A&gt;&lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;※日本語版も、もうすぐ提供がはじまるのではないかと思います。&lt;/P&gt;
&lt;P&gt;そそ、Sara さんは、空手をライフワークにされているそうです。 (Tags: &lt;A href="http://blogs.msdn.com/saraford/archive/tags/Karate/default.aspx"&gt;Karate&lt;/A&gt;)&lt;/P&gt;&lt;img src ="http://blogs.sqlpassj.org/yoshihirokawabata/aggbug/24700.aspx" width = "1" height = "1" /&gt;</content><wfw:comment>http://blogs.sqlpassj.org/yoshihirokawabata/comments/24700.aspx</wfw:comment><slash:comments>0</slash:comments><wfw:commentRss>http://blogs.sqlpassj.org/yoshihirokawabata/comments/commentRss/24700.aspx</wfw:commentRss><trackback:ping>http://blogs.sqlpassj.org/yoshihirokawabata/services/trackbacks/24700.aspx</trackback:ping></entry><entry><title>予定: DPM, Windows バックアップ, VSS 対応バックアップ製品の評価</title><link rel="alternate" type="text/html" href="http://blogs.sqlpassj.org/yoshihirokawabata/archive/2008/03/31/24665.aspx" /><id>http://blogs.sqlpassj.org/yoshihirokawabata/archive/2008/03/31/24665.aspx</id><created>2008-03-31T11:55:00Z</created><issued>2008-03-31T02:55:00+09:00</issued><modified>2008-03-31T11:55:00Z</modified><content type="text/html" mode="escaped">&lt;P&gt;今回のアフタースクールでは、SQL Server のバックアップ、復旧以外についてもご紹介させていただきました。&lt;BR&gt;多様な障害と、復旧要件に対して、多くのソリューションが提供されています。&lt;/P&gt;
&lt;P&gt;そこで、こうしたソリューションを SQL Server 復旧という視点から評価を進めていく予定です。&lt;/P&gt;
&lt;P&gt;対象製品:&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;Windows Vista 「バックアップと復元センター」&lt;/LI&gt;
&lt;LI&gt;Windows Server 2008 「Windows バックアップ」&lt;/LI&gt;
&lt;LI&gt;Micrsosoft System Center Data Protection Manager&lt;/LI&gt;
&lt;LI&gt;Symantec Backup Exec&lt;/LI&gt;
&lt;LI&gt;TrueImage&lt;/LI&gt;
&lt;LI&gt;Windows Strage Server&lt;/LI&gt;
&lt;LI&gt;各種 SAN, iSCSI ソリューション&lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;ご関心がある方がいらっしゃいましたら、ぜひ相談させていただければと思います。&lt;/P&gt;&lt;img src ="http://blogs.sqlpassj.org/yoshihirokawabata/aggbug/24665.aspx" width = "1" height = "1" /&gt;</content><wfw:comment>http://blogs.sqlpassj.org/yoshihirokawabata/comments/24665.aspx</wfw:comment><slash:comments>2</slash:comments><wfw:commentRss>http://blogs.sqlpassj.org/yoshihirokawabata/comments/commentRss/24665.aspx</wfw:commentRss><trackback:ping>http://blogs.sqlpassj.org/yoshihirokawabata/services/trackbacks/24665.aspx</trackback:ping></entry><entry><title>マイクロソフトのフィードバックセンター活用: 日本語で要望、バグ報告できます</title><link rel="alternate" type="text/html" href="http://blogs.sqlpassj.org/yoshihirokawabata/archive/2008/03/31/24664.aspx" /><id>http://blogs.sqlpassj.org/yoshihirokawabata/archive/2008/03/31/24664.aspx</id><created>2008-03-31T11:26:00Z</created><issued>2008-03-31T02:26:00+09:00</issued><modified>2008-03-31T11:26:00Z</modified><content type="text/html" mode="escaped">&lt;P&gt;マイクロソフトの製品について、日本語で開発担当者へ要望やバグ報告ができるようになったことをご存知でしょうか。&lt;/P&gt;
&lt;BLOCKQUOTE dir=ltr style="MARGIN-RIGHT: 0px"&gt;
&lt;P&gt;&lt;A href="http://connect.microsoft.com/VisualStudioJapan"&gt;Visual Studio &amp;amp; .NET Framework&lt;BR&gt;プロダクト フィードバック センター&lt;/A&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;P&gt;マイクロソフトのシアトル本社など、直接製品開発に携わっているチームに、要望やバグを伝えることができます。&lt;BR&gt;それも、日本語で。&lt;BR&gt;日本人技術者の気持ちをわかる、翻訳担当者が、日本語と英語をつなぎます。&lt;/P&gt;
&lt;P&gt;現在、Visual Studio&amp;nbsp;と .NET Framework のみのサービスとなっています。&lt;BR&gt;今後、SQL Server もサービスされるよう、要望していきたいですね。&lt;/P&gt;
&lt;P&gt;なお、ご利用にあたっては、FAQ などをご一読ください。&lt;BR&gt;サポートセンターではないので、ご注意。&lt;/P&gt;
&lt;P&gt;投稿するときのポイントは、「あなたにとっての痛さ」。&lt;BR&gt;要望の場合は、そうなっていないことで、どれだけ苦労が発生しているのか。&lt;BR&gt;バグの場合は、そのバグによって、どれだけ問題が発生しているのか。&lt;BR&gt;ぜひ、現場の気持ちを伝えていただければと思います。&lt;BR&gt;&lt;/P&gt;&lt;img src ="http://blogs.sqlpassj.org/yoshihirokawabata/aggbug/24664.aspx" width = "1" height = "1" /&gt;</content><wfw:comment>http://blogs.sqlpassj.org/yoshihirokawabata/comments/24664.aspx</wfw:comment><slash:comments>2</slash:comments><wfw:commentRss>http://blogs.sqlpassj.org/yoshihirokawabata/comments/commentRss/24664.aspx</wfw:commentRss><trackback:ping>http://blogs.sqlpassj.org/yoshihirokawabata/services/trackbacks/24664.aspx</trackback:ping></entry><entry><title>〆切 2008/4/4(金) : マイクロソフト「あなたの欲しい技術情報」アンケート</title><link rel="alternate" type="text/html" href="http://blogs.sqlpassj.org/yoshihirokawabata/archive/2008/03/31/24663.aspx" /><id>http://blogs.sqlpassj.org/yoshihirokawabata/archive/2008/03/31/24663.aspx</id><created>2008-03-31T10:58:00Z</created><issued>2008-03-31T01:58:00+09:00</issued><modified>2008-03-31T11:14:00Z</modified><content type="text/html" mode="escaped">&lt;P&gt;マイクロソフトでは、技術者の方々への支援策として、技術情報の大幅な拡充を計画されています。&lt;/P&gt;
&lt;BLOCKQUOTE dir=ltr style="MARGIN-RIGHT: 0px"&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/powerpro/voting/"&gt;「あなたの欲しい技術情報」&lt;BR&gt;&lt;/A&gt;締切: 2008/4/4(金)&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;P&gt;この機会に、ぜひ投票を !&lt;BR&gt;もちろん Q2 の「データアクセス」に, 1票を。&lt;/P&gt;
&lt;P&gt;フリーコメントにもしっかり書き込むことをお勧めします。&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;【参考】&lt;/STRONG&gt;&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;プレスリリース 2008/3/5&lt;BR&gt;&lt;A href="http://www.microsoft.com/japan/presspass/detail.aspx?newsid=3376"&gt;ITエンジニア向けの技術支援活動を「Power to the PRO Next」を通じて強化&lt;/A&gt;&lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;&lt;STRONG&gt;【ITPro エバンジェリストの方々からメッセージ】&lt;/STRONG&gt;&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;長坂さん 「&lt;A id=bp___ctl00___RecentPosts___postlist___EntryItems_ctl00_PostTitle href="http://blogs.technet.com/kazunorn/archive/2008/03/12/2990620.aspx"&gt;あなたにとって必要な技術情報を教えてください&lt;/A&gt;」&lt;/LI&gt;
&lt;LI&gt;田辺さん 「&lt;A href="http://blogs.technet.com/stanabe/archive/2008/03/12/help-us-make-documentation-better.aspx"&gt;技術情報の整備拡充に関するアンケートにご協力お願いします&lt;/A&gt;」&lt;/LI&gt;
&lt;LI&gt;高添さん 「&lt;A href="http://blogs.technet.com/osamut/archive/2008/03/11/how-to.aspx"&gt;How-to 系コンテンツの提供形式について、 あなたにとって最も利用しやすい形式はどれですか&lt;/A&gt;？」&lt;/LI&gt;
&lt;LI&gt;奥主さん &lt;A href="http://blogs.technet.com/hirookun/archive/2008/03/11/power-ms.aspx"&gt;「【Power】 あなたにとって必要なMS技術情報は？&lt;/A&gt;」&lt;/LI&gt;
&lt;LI&gt;安納さん 「&lt;A href="http://blogs.technet.com/junichia/archive/2008/03/12/2991519.aspx"&gt;マイクロソフトは【日本語】による情報提供について真剣に考えています&lt;/A&gt;」&lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;img src ="http://blogs.sqlpassj.org/yoshihirokawabata/aggbug/24663.aspx" width = "1" height = "1" /&gt;</content><wfw:comment>http://blogs.sqlpassj.org/yoshihirokawabata/comments/24663.aspx</wfw:comment><slash:comments>0</slash:comments><wfw:commentRss>http://blogs.sqlpassj.org/yoshihirokawabata/comments/commentRss/24663.aspx</wfw:commentRss><trackback:ping>http://blogs.sqlpassj.org/yoshihirokawabata/services/trackbacks/24663.aspx</trackback:ping></entry><entry><title>アフタースクール「データベース復旧講座」参加のお礼</title><link rel="alternate" type="text/html" href="http://blogs.sqlpassj.org/yoshihirokawabata/archive/2008/03/31/24661.aspx" /><id>http://blogs.sqlpassj.org/yoshihirokawabata/archive/2008/03/31/24661.aspx</id><created>2008-03-31T10:52:00Z</created><issued>2008-03-31T01:52:00+09:00</issued><modified>2008-03-31T10:52:00Z</modified><content type="text/html" mode="escaped">&lt;P&gt;先週末、PASSJ アフタースクールへ多くの方にご参加いただくことができました。&lt;BR&gt;年度末の大変お忙しい中、ありがとうございます。&lt;/P&gt;
&lt;BLOCKQUOTE dir=ltr style="MARGIN-RIGHT: 0px"&gt;
&lt;P&gt;&lt;A href="http://blogs.sqlpassj.org/afterschool/archive/2008/03/13/24634.aspx"&gt;PASSJ アフタースクール「データベース復旧講座」&lt;/A&gt;&lt;BR&gt;2008/3/29(土)&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;P&gt;今回のセッションでは、復旧の現場に必要とおもわれる情報をご提供させていただきました。&lt;BR&gt;より多くの現場に対応できるよう、調査していきたいと思います。&lt;BR&gt;ご意見、コメントがありましたら、ぜひ、お寄せいただければと思います。&lt;/P&gt;
&lt;P&gt;今回、それぞれの障害分類について、体験された方々に挙手いただき、意見をいただくことができました。&lt;/P&gt;
&lt;P&gt;　【挙手いただいた項目例】&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;ハードディスク破損を体験された方&lt;/LI&gt;
&lt;LI&gt;ハードディスクが続けて破損することを体験された方&lt;/LI&gt;
&lt;LI&gt;RAID コントローラ故障を体験された方&lt;/LI&gt;
&lt;LI&gt;サーバーのメモリエラーを体験された方&lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;メモリエラーを体験された方が、半数近くいらっしゃったのは、驚きとともに、認識を新たにしました。&lt;BR&gt;メモリエラーは、パリティ付き ECC メモリが絶対必要ですね。&lt;BR&gt;クライアントPC への ECC メモリ導入も検討していきたいと思います。&lt;/P&gt;
&lt;P&gt;RAID コントローラ障害も、多かったですね。&lt;BR&gt;RAID コントローラ障害は、ハードディスク全体の破損を意味します。&lt;BR&gt;ベアメタル リステムリカバリも含めて、対策をしっかり考えておく必要があります。&lt;/P&gt;
&lt;P&gt;RAID を組んだ状態で、ハードディスクが連続して故障した方も、多数いらっしゃいました。&lt;BR&gt;故障した後、ハードディスクを購入しにいっている間に、もう一台故障してしまった方も。&lt;/P&gt;
&lt;P&gt;どの方の SQL Server も、何かあったらすぐに復旧できなければならないものばかり。&lt;BR&gt;より多くの現場で、安心できるように情報提供していければと思います。&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;img src ="http://blogs.sqlpassj.org/yoshihirokawabata/aggbug/24661.aspx" width = "1" height = "1" /&gt;</content><wfw:comment>http://blogs.sqlpassj.org/yoshihirokawabata/comments/24661.aspx</wfw:comment><slash:comments>0</slash:comments><wfw:commentRss>http://blogs.sqlpassj.org/yoshihirokawabata/comments/commentRss/24661.aspx</wfw:commentRss><trackback:ping>http://blogs.sqlpassj.org/yoshihirokawabata/services/trackbacks/24661.aspx</trackback:ping></entry><entry><title>シマンテック 動画: 「難問解決の達人」</title><link rel="alternate" type="text/html" href="http://blogs.sqlpassj.org/yoshihirokawabata/archive/2008/03/31/24660.aspx" /><id>http://blogs.sqlpassj.org/yoshihirokawabata/archive/2008/03/31/24660.aspx</id><created>2008-03-31T10:25:00Z</created><issued>2008-03-31T01:25:00+09:00</issued><modified>2008-03-31T10:25:00Z</modified><content type="text/html" mode="escaped">&lt;P&gt;PASSJアフタースクールで紹介させていただいた動画です。&lt;/P&gt;
&lt;BLOCKQUOTE dir=ltr style="MARGIN-RIGHT: 0px"&gt;
&lt;P&gt;&lt;A href="http://www.symantec.com/ja/jp/business/theme.jsp?themeid=complexity_master"&gt;難問解決の達人&lt;/A&gt; (シマンテック, サウンドあり)&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;P&gt;データベースのバックアップと復旧に取り組んでいる方には、共感するところがあると思います。&lt;BR&gt;なお、決して復旧の最中に見ないように。&lt;/P&gt;&lt;img src ="http://blogs.sqlpassj.org/yoshihirokawabata/aggbug/24660.aspx" width = "1" height = "1" /&gt;</content><wfw:comment>http://blogs.sqlpassj.org/yoshihirokawabata/comments/24660.aspx</wfw:comment><slash:comments>0</slash:comments><wfw:commentRss>http://blogs.sqlpassj.org/yoshihirokawabata/comments/commentRss/24660.aspx</wfw:commentRss><trackback:ping>http://blogs.sqlpassj.org/yoshihirokawabata/services/trackbacks/24660.aspx</trackback:ping></entry><entry><title>select ステートメントの監査を Audit Schema Object Access Event イベントで。</title><link rel="alternate" type="text/html" href="http://blogs.sqlpassj.org/yoshihirokawabata/archive/2008/03/31/24659.aspx" /><id>http://blogs.sqlpassj.org/yoshihirokawabata/archive/2008/03/31/24659.aspx</id><created>2008-03-31T10:08:00Z</created><issued>2008-03-31T01:08:00+09:00</issued><modified>2008-03-31T10:08:00Z</modified><content type="text/html" mode="escaped">&lt;P&gt;先週末開催の PASSJ アフタースクールイベントのあと、ご質問いただきました。&lt;/P&gt;
&lt;BLOCKQUOTE dir=ltr style="MARGIN-RIGHT: 0px"&gt;
&lt;P&gt;質問: Audit Schema Object Access Event で select ステートメントの実施を監査できるか ?&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;P dir=ltr&gt;はい、正しくイベントが得られることを確認しました。&lt;/P&gt;
&lt;P dir=ltr&gt;　&lt;STRONG&gt;【確認した SQL Server バージョン情報】&lt;/STRONG&gt;&lt;/P&gt;
&lt;UL dir=ltr&gt;
&lt;LI&gt;
&lt;DIV&gt;SQL Server 2005 (9.0.3215)&lt;/DIV&gt;&lt;/LI&gt;
&lt;LI&gt;
&lt;DIV&gt;SQL Server 2008 (10.0.1300) 2008 Feb CTP&lt;/DIV&gt;&lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;もし、うまく拾えない場合、次の点を試してみていただければと思います。&lt;/P&gt;
&lt;P&gt;　&lt;STRONG&gt;【確認する点】&lt;/STRONG&gt;&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;「列フィルタ」を指定しない。 (ただし ApplicationName にデフォルトで設定されているものを除く)&lt;/LI&gt;
&lt;LI&gt;"Errors and Warnings" イベントグループをすべて選択してみる。&lt;/LI&gt;
&lt;LI&gt;"Security Audit" イベントグループをすべて選択してみる。&lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;なお、再検証していて、監査という面で SQL Server の機能が扱いにくいように思われました。&lt;BR&gt;&lt;/P&gt;&lt;img src ="http://blogs.sqlpassj.org/yoshihirokawabata/aggbug/24659.aspx" width = "1" height = "1" /&gt;</content><wfw:comment>http://blogs.sqlpassj.org/yoshihirokawabata/comments/24659.aspx</wfw:comment><slash:comments>0</slash:comments><wfw:commentRss>http://blogs.sqlpassj.org/yoshihirokawabata/comments/commentRss/24659.aspx</wfw:commentRss><trackback:ping>http://blogs.sqlpassj.org/yoshihirokawabata/services/trackbacks/24659.aspx</trackback:ping></entry></feed>