▼前スレ
Android セキュリティ 24
http://potato.2ch.net/test/read.cgi/android/1467551983/
Android セキュリティ 25
https://egg.5ch.net/test/read.cgi/android/1477258762/
▼Test antivirus software for Android - March 2016 | AV-TEST
https://www.av-test.org/en/antivirus/mobile-devices/android/march-2016/
Protection 6.0 / Usability 6.0 ※中:中華注意
韓 AhnLab: V3 Mobile Security 3.0
中 Alibaba: Mobile Security 3.1
捷 Avast: Mobile Security 5.0
中 Baidu: Mobile Security 5.11
羅 Bitdefender: Mobile Security 3.2
中 Cheetah Mobile: CM Security 2.9
斯 ESET: Mobile Security & Antivirus 3.2
独 G Data: Internet Security 25.10
露 Kaspersky Lab: Internet Security 11.10
米 Norton: Norton Mobile Security 3.13
伯 PSafe: Total 3.1
中 Qihoo 360: 360 AntiVirus 2.1
英 Sophos: Mobile Security 6.0
中 Tencent: WeSecure 1.4
日 Trend Micro: Mobile Security 7.0
More (Protection descending)
中 6.0/5.5 Antiy: AVL 2.4
中 6.0/5.0 Cheetah Mobile: Clean Master 5.11
蘭 5.5/6.0 AVG: AntiVirus Free 5.1
独 Avira: Antivirus Security 4.3
英 BullGuard: Mobile Security 14.0
米 McAfee: Mobile Security 4.6
豪 5.0/6.0 Ikarus: Mobile.security 1.7
中 4.5/6.0 Quick Heal: Total Security 2.01
米 4.0/6.0 Webroot: SecureAnywhere Mobile 3.7
韓 3.5/6.0 NSHC: Droid-X 3.0
Android セキュリティ 26
■ このスレッドは過去ログ倉庫に格納されています
2019/10/01(火) 00:02:49.85ID:1xkkOr/c
2020/04/03(金) 12:31:30.21ID:NNLTpaZI
>>115
アプリは事前に定義してある範囲でしか動作できないという制約があるから元々リスクは小さい。
Androidアプリは基本的に他のアプリの動作を監視することはできない。(するためには要rootという本末転倒)
仮想VPNで通信を除き見るというシステム上HTTPS通信はURLしか見えない(はず)。(なおアプリの通信には原則HTTPSを使うようにGoogleが推進している)
(ユーザー補助を使う場合もあるが基本的に通信内容が読めないという点は同じ)
上記の点から不適切な設定の検知(不明なアプリのインストール許可をオフにしろとかTwitterの公開設定を非公開にしろとか)と有害サイトフィルタリング程度の機能しか期待できないが、詐欺サイトは頻繁にURLを変えるので期待度は低い。
できることが少ない割に権限を大量に要求するためむしろセキュリティアプリ自身が大きなセキュリティホールになりうる。
アプリは事前に定義してある範囲でしか動作できないという制約があるから元々リスクは小さい。
Androidアプリは基本的に他のアプリの動作を監視することはできない。(するためには要rootという本末転倒)
仮想VPNで通信を除き見るというシステム上HTTPS通信はURLしか見えない(はず)。(なおアプリの通信には原則HTTPSを使うようにGoogleが推進している)
(ユーザー補助を使う場合もあるが基本的に通信内容が読めないという点は同じ)
上記の点から不適切な設定の検知(不明なアプリのインストール許可をオフにしろとかTwitterの公開設定を非公開にしろとか)と有害サイトフィルタリング程度の機能しか期待できないが、詐欺サイトは頻繁にURLを変えるので期待度は低い。
できることが少ない割に権限を大量に要求するためむしろセキュリティアプリ自身が大きなセキュリティホールになりうる。
2020/04/03(金) 14:13:54.80ID:rOEUTUPp
>>115
ggrks
ggrks
118名無しさん@お腹いっぱい。
2020/04/03(金) 18:48:35.64ID:n7ifajxA >>117
これ何?
これ何?
2020/04/03(金) 18:50:47.77ID:k87AD3s5
>>118
ggrks
ggrks
2020/04/03(金) 19:05:05.87ID:eBQJx6j7
誰か例のAAを…
2020/04/03(金) 19:10:51.55ID:eBQJx6j7
>>112
すまん書き方が宜しくなかった、http://app-measurement.com云々の件は泥の話ね。その下の奴はiOSも似たようなことしてたと思うよ〜程度でよろん
AdGurdの簡易ドメインフィルタだか280でもhttp://app-measurement.comはブロック対象になって久しいけど、悪影響は特に感じないからブロックしたほうが精神衛生上宜しいかもね(´ ・ω・`)
すまん書き方が宜しくなかった、http://app-measurement.com云々の件は泥の話ね。その下の奴はiOSも似たようなことしてたと思うよ〜程度でよろん
AdGurdの簡易ドメインフィルタだか280でもhttp://app-measurement.comはブロック対象になって久しいけど、悪影響は特に感じないからブロックしたほうが精神衛生上宜しいかもね(´ ・ω・`)
2020/04/03(金) 19:39:20.53ID:KE682Fn+
2020/04/10(金) 07:48:45.99ID:4QQEmGDd
>>116
そりゃあ海底に沈めてる通信回線の防護もセキュリティですからね…
そりゃあ海底に沈めてる通信回線の防護もセキュリティですからね…
124名無しさん@お腹いっぱい。
2020/04/12(日) 20:12:34.71ID:og4Y68bS 【IT】AppleとGoogleが「新型コロナウイルス追跡システム」をiOSとAndroidに組み込む
https://asahi.5ch.net/test/read.cgi/newsplus/1586681010/
AppleおよびGoogleが提唱する追跡システムは、BLEを用いて連絡先追跡ネットワークを構築し、互いに近接していたスマートフォンに関する大量のデータを保持します。
iOS・Android端末間の相互運用を可能にするAPIをリリースすると発表。
さらに、2020年5月以降にはAppleとGoogleがモバイルOSにも追跡ソリューションを組み込むことで、Bluetoothベースの追跡システムをより幅広い範囲で活用できるようにするとしています。
https://gigazine.net/news/20200411-google-apple-coronavirus-tracing-system/
https://asahi.5ch.net/test/read.cgi/newsplus/1586681010/
AppleおよびGoogleが提唱する追跡システムは、BLEを用いて連絡先追跡ネットワークを構築し、互いに近接していたスマートフォンに関する大量のデータを保持します。
iOS・Android端末間の相互運用を可能にするAPIをリリースすると発表。
さらに、2020年5月以降にはAppleとGoogleがモバイルOSにも追跡ソリューションを組み込むことで、Bluetoothベースの追跡システムをより幅広い範囲で活用できるようにするとしています。
https://gigazine.net/news/20200411-google-apple-coronavirus-tracing-system/
125名無しさん@お腹いっぱい。
2020/04/12(日) 22:22:54.46ID:og4Y68bS2020/04/16(木) 00:19:48.01ID:KvvHii8P
127名無しさん@お腹いっぱい。
2020/04/16(木) 09:32:59.60ID:hpEMIQpA 考えてみたら、GPS切ってても
基地局で位置バレバレなんだよな
さすがに基地局情報勝手に使ったら
違法なんだろうけど
基地局で位置バレバレなんだよな
さすがに基地局情報勝手に使ったら
違法なんだろうけど
2020/04/16(木) 17:27:03.48ID:RLxui58M
問題なのは番号付けをしたり情報を取得したりすることではなくて、その情報を国とか
企業が情報提供者に不利益をもたらすような利用をするって可能性が排除できない
ことなんじゃないかな
今は使用目的の内容が玉虫色でも書いてあればOKだし、目的外使用しても情報漏らしても
やっちゃったテヘwでお仕舞いなんで情報収集する側には痛くもかゆくもないし
穴だらけとはいえEUみたいにそういう行為を繰り返すと会社がつぶれるくらいの罰則科さ
ないと個人情報の収集なんて理解得られないんじゃないかな
企業が情報提供者に不利益をもたらすような利用をするって可能性が排除できない
ことなんじゃないかな
今は使用目的の内容が玉虫色でも書いてあればOKだし、目的外使用しても情報漏らしても
やっちゃったテヘwでお仕舞いなんで情報収集する側には痛くもかゆくもないし
穴だらけとはいえEUみたいにそういう行為を繰り返すと会社がつぶれるくらいの罰則科さ
ないと個人情報の収集なんて理解得られないんじゃないかな
2020/04/16(木) 18:18:47.65ID:oUyzc5u1
>>128
正にそれ、現行法では「規約に同意します」ポチポチの元にデータ収集されて関連会社等に流されても、個別に使用の差し止めと情報の削除しに行かないとエンドユーザーからコントロールできないからね(´ ・ω・`)
より精度の高い情報収集も可能になる以上、そこら辺の利用規定と出来れば法整備はしっかりやってもらいたいよね
防犯・防災とかスーパーシティ構想でユーザーが恩恵受ける部分も多いであろう分野なだけに相対的に危険性も増す訳で…
正にそれ、現行法では「規約に同意します」ポチポチの元にデータ収集されて関連会社等に流されても、個別に使用の差し止めと情報の削除しに行かないとエンドユーザーからコントロールできないからね(´ ・ω・`)
より精度の高い情報収集も可能になる以上、そこら辺の利用規定と出来れば法整備はしっかりやってもらいたいよね
防犯・防災とかスーパーシティ構想でユーザーが恩恵受ける部分も多いであろう分野なだけに相対的に危険性も増す訳で…
2020/04/16(木) 19:15:02.88ID:YiRAHA/6
自演乙
2020/04/16(木) 20:07:15.04ID:oUyzc5u1
>>130
こんな過疎スレでニッチな自演してなんの徳があるんだよ…(´ ・ω・`)
直接AndroidのChromeと関係ある訳じゃないけど、スマホとPCでChrome同期とか使ってる人向け
49個の新しいGoogle Chrome拡張機能が暗号通貨ウォレットのハイジャックをキャッチ
https://thehackernews.com/2020/04/chrome-cryptocurrency-extensions.html?m=1
こんな過疎スレでニッチな自演してなんの徳があるんだよ…(´ ・ω・`)
直接AndroidのChromeと関係ある訳じゃないけど、スマホとPCでChrome同期とか使ってる人向け
49個の新しいGoogle Chrome拡張機能が暗号通貨ウォレットのハイジャックをキャッチ
https://thehackernews.com/2020/04/chrome-cryptocurrency-extensions.html?m=1
132名無しさん@お腹いっぱい。
2020/04/22(水) 17:09:55.48ID:ig8XDljf 【スマホ】KDDI スマホ位置情報 都道府県などに無償提供 新型コロナ
https://asahi.5ch.net/test/read.cgi/newsplus/1587540713/
新型コロナウイルスの感染拡大防止に役立ててもらおうと、
auのKDDIは、スマートフォンの位置情報などのデータをプライバシーを保護したうえで
全国の都道府県などに無償で提供することを決めました。
ヤフーもこうしたデータの提供を始めていて、
大手企業が持つデータの活用がどこまで進むか注目されます。
https://www3.nhk.or.jp/news/html/20200422/k10012400501000.html
https://asahi.5ch.net/test/read.cgi/newsplus/1587540713/
新型コロナウイルスの感染拡大防止に役立ててもらおうと、
auのKDDIは、スマートフォンの位置情報などのデータをプライバシーを保護したうえで
全国の都道府県などに無償で提供することを決めました。
ヤフーもこうしたデータの提供を始めていて、
大手企業が持つデータの活用がどこまで進むか注目されます。
https://www3.nhk.or.jp/news/html/20200422/k10012400501000.html
2020/04/22(水) 18:41:22.28ID:ztwGWVKO
怖い
2020/04/22(水) 19:55:18.18ID:OPndkPd3
SamsungのKNOXって結構いいのかな
他社も同じことしてる会社ってある?
他社も同じことしてる会社ってある?
135名無しさん@お腹いっぱい。
2020/04/23(木) 10:15:37.90ID:J+QSL0C3 >>132
プライバシー保護してんのにGPS情報はお上にくれてやるって、プライバシーって何やねん
プライバシー保護してんのにGPS情報はお上にくれてやるって、プライバシーって何やねん
2020/04/23(木) 10:41:36.44ID:nWNwvWxp
>>134
KNOXって仕事用プロファイルのベースになったやつでしょ?
KNOXって仕事用プロファイルのベースになったやつでしょ?
2020/04/23(木) 14:15:34.01ID:hPkpK/LS
2020/04/23(木) 15:10:32.51ID:TmnWWaEH
>>135
プライバシーに超うるさいヨーロッパも情報の匿名化前提でこの手のアプリ開発するみたいだよ
プライバシーに超うるさいヨーロッパも情報の匿名化前提でこの手のアプリ開発するみたいだよ
2020/04/23(木) 15:19:14.24ID:H7DBFTjP
匿名のデータのままでも人の動きをリアルに観測できるからそれなりには効果ありそうだけどね
馬鹿が出しゃばってこれを応用すればとか余計なことしなけりゃおかしな漏洩も起きないでしょ
馬鹿が出しゃばってこれを応用すればとか余計なことしなけりゃおかしな漏洩も起きないでしょ
140名無しさん@お腹いっぱい。
2020/04/23(木) 16:16:06.30ID:FSufhh0w >>132
このIDはこの家から年中全然動かないぞってなると個人特定できるよね
このIDはこの家から年中全然動かないぞってなると個人特定できるよね
2020/04/23(木) 17:01:34.17ID:HFIwq+R+
2020/04/23(木) 18:37:57.74ID:BtWd6PTz
個人情報じゃなく「プライベート情報」の範囲の明確化
管理不十分などの過失により漏洩事故が発生した場合の責任者に対する厳罰化
みたいな法律が整備されると少しは安心するけれども無理だろうなあ
管理不十分などの過失により漏洩事故が発生した場合の責任者に対する厳罰化
みたいな法律が整備されると少しは安心するけれども無理だろうなあ
143名無しさん@お腹いっぱい。
2020/04/23(木) 18:51:11.81ID:JMYu7KSd androidってroot取ったら
hostsファイル直接編集出来るっけ?
hostsファイル直接編集出来るっけ?
2020/04/23(木) 23:13:17.18ID:KDGZfhE4
2020/04/23(木) 23:46:47.55ID:LBlDUdag
>>143
出来るよ
出来るよ
146名無しさん@お腹いっぱい。
2020/04/28(火) 19:08:17.05ID:rZSWrFGl NetGuardでGoogleへの通信全部ブロックしてる時に(Fennecだけは全部素通り(googleも))、
Fennec(F-drood版firefox)でGoogleMap使ったときって、自分のGoogleアカウント(Androidにログインしてるが、webのGoogleMapにはログインしてない)ってGoogleに漏れないよね?
Fennec(F-drood版firefox)でGoogleMap使ったときって、自分のGoogleアカウント(Androidにログインしてるが、webのGoogleMapにはログインしてない)ってGoogleに漏れないよね?
2020/04/28(火) 19:37:10.04ID:7OJtWu68
>>146
ログインしてないものまでは流石に収集できないでしょう(´ ・ω・`)
ログインしてないものまでは流石に収集できないでしょう(´ ・ω・`)
2020/04/28(火) 19:45:34.75ID:3unrNHyu
googleの通信全部遮断してるのにAndroid上でGoogleアカウントにログインしているの?
FennecがGooglePlayサービスとかの情報を読み取ることはないので直接はわからないと
思うけど
ただ、データとしてはAndroidでGoogleアカウントを登録しているってことはアカウントと
端末が結び付けられてて、Webのブラウザでも同じ端末から情報を出しているのだから
情報を結びつけることは不可能ではないと思うよ
FennecがGooglePlayサービスとかの情報を読み取ることはないので直接はわからないと
思うけど
ただ、データとしてはAndroidでGoogleアカウントを登録しているってことはアカウントと
端末が結び付けられてて、Webのブラウザでも同じ端末から情報を出しているのだから
情報を結びつけることは不可能ではないと思うよ
149名無しさん@お腹いっぱい。
2020/04/28(火) 21:16:50.13ID:rZSWrFGl >>147-148
ありがとうございます
俺は漏れそうにないと思ってたけど、↓聞くと
>ただ、データとしてはAndroidでGoogleアカウントを登録しているってことはアカウントと
>端末が結び付けられてて、Webのブラウザでも同じ端末から情報を出しているのだから
>情報を結びつけることは不可能ではないと思うよ
こういうことかあ
Googleアカウントで1回でもログインして
GooglePlayとかと通信してしまって、端末情報取られて、
その後、FennecでGoogle系の端末情報が取られるサイトにアクセスしてしまったら、
Googleアカウント外してても、端末情報がばれてGoogleアカウントと結び付けられてバレるってこと?
WebのGoogleのサイトの端末情報収集能力だとありえるのかなあ?
端末の機種名ぐらいしか分からなそうに思えるけど、それでも鬼の蓄積した収集能力で結びつけてくるかなあ?
もちろん、IPアドレス同じだったら馬鹿丸出しのごとくばれるだろうけどw
ありがとうございます
俺は漏れそうにないと思ってたけど、↓聞くと
>ただ、データとしてはAndroidでGoogleアカウントを登録しているってことはアカウントと
>端末が結び付けられてて、Webのブラウザでも同じ端末から情報を出しているのだから
>情報を結びつけることは不可能ではないと思うよ
こういうことかあ
Googleアカウントで1回でもログインして
GooglePlayとかと通信してしまって、端末情報取られて、
その後、FennecでGoogle系の端末情報が取られるサイトにアクセスしてしまったら、
Googleアカウント外してても、端末情報がばれてGoogleアカウントと結び付けられてバレるってこと?
WebのGoogleのサイトの端末情報収集能力だとありえるのかなあ?
端末の機種名ぐらいしか分からなそうに思えるけど、それでも鬼の蓄積した収集能力で結びつけてくるかなあ?
もちろん、IPアドレス同じだったら馬鹿丸出しのごとくばれるだろうけどw
2020/04/28(火) 21:36:50.45ID:XABdBrQe
というかAndroidの時点でどこまで情報掴まれてるやら
2020/04/28(火) 22:08:52.38ID:91RYKJdp
>>149
ブラウジングに何処まで権限あるかは正直なんとも言えんけど、>>148の論の事をやろうとすれば確かにできなくもないよなぁ…(´ ・ω・`)
java scriptとかでIP/MAC address/browser/OSは識別できるし、TLSであってもホストとクライアント間でのハンドシェイク結ぶときに鍵を共有する訳だからAndroidのbrowserからのアクセスをトリガーにログの取得を有効化するAPI入れとくとか…
Tor browser/VPNとかProxyかましとけば良いんだろうけど、そもそも使用者に明示しとかないとそんな機能明らかにコンプラに問題あるだろうなぁ…
EUとかの個人情報保護関連の法に確実に引っかかるんじゃないのこんなの?
ブラウジングに何処まで権限あるかは正直なんとも言えんけど、>>148の論の事をやろうとすれば確かにできなくもないよなぁ…(´ ・ω・`)
java scriptとかでIP/MAC address/browser/OSは識別できるし、TLSであってもホストとクライアント間でのハンドシェイク結ぶときに鍵を共有する訳だからAndroidのbrowserからのアクセスをトリガーにログの取得を有効化するAPI入れとくとか…
Tor browser/VPNとかProxyかましとけば良いんだろうけど、そもそも使用者に明示しとかないとそんな機能明らかにコンプラに問題あるだろうなぁ…
EUとかの個人情報保護関連の法に確実に引っかかるんじゃないのこんなの?
2020/04/28(火) 22:41:02.53ID:2OQrgkDJ
プッシュ通知とかGPS以外を使った位置情報取得はGoogleのサービスだし、広告があるアプリも追跡用のIDはGoogleのサービスを使う。
Playストア入っている端末は基本的にGoogleから離れられない。
Playストア入っている端末は基本的にGoogleから離れられない。
2020/04/28(火) 23:02:24.59ID:zHBF6P+I
FennecからWebGLとWebRTC取り外したのがGNU Icecatみたいだけどフィンガープリント対策には有効?
154名無しさん@お腹いっぱい。
2020/04/28(火) 23:57:55.56ID:rZSWrFGl >>150-151
やはり、WebはTor系統でアクセスしかないか
俺がやってるのは結局、
1、NetGuardで全アプリ、全システムの通信をブロック
2、使うアプリのみGoogle以外を通過させる
俺の場合は、メールアプリは、メールサーバーへの通信のみ許可
、ChMateはapi.5ch.netとimgur.comのみ許可
、050plusは、050.comのみ許可
、F-droidは、f-droid関係のみ許可
Fennecは、全開で全通信通してる
3、GooglePlayのアプリをインストール・アップデートする時のみ、
GooglePlay、GooglePlay開発者サービス、ダウンロードを通過させてる
4、GoogleMap、YoutubeはWebでTorBrowser使って使う
だな。
まあ、F-droidのアプリだけでも十分に思えてきたし、
MapはOsmAnd+ほとんど使うけど、住所検索出来ないからその時だけWebでGoogleMap使ってるわ
LineageOSとか/e/入れた方がいいんだろうが、あれはあれで結構めんどくさそうなんだよな
やはり、WebはTor系統でアクセスしかないか
俺がやってるのは結局、
1、NetGuardで全アプリ、全システムの通信をブロック
2、使うアプリのみGoogle以外を通過させる
俺の場合は、メールアプリは、メールサーバーへの通信のみ許可
、ChMateはapi.5ch.netとimgur.comのみ許可
、050plusは、050.comのみ許可
、F-droidは、f-droid関係のみ許可
Fennecは、全開で全通信通してる
3、GooglePlayのアプリをインストール・アップデートする時のみ、
GooglePlay、GooglePlay開発者サービス、ダウンロードを通過させてる
4、GoogleMap、YoutubeはWebでTorBrowser使って使う
だな。
まあ、F-droidのアプリだけでも十分に思えてきたし、
MapはOsmAnd+ほとんど使うけど、住所検索出来ないからその時だけWebでGoogleMap使ってるわ
LineageOSとか/e/入れた方がいいんだろうが、あれはあれで結構めんどくさそうなんだよな
2020/04/29(水) 00:21:02.56ID:u+AhhLII
>>151
>EUとかの個人情報保護関連の法に確実に引っかかるんじゃないのこんなの?
極端な話、部外者の誰にもバレなきゃ問題になりようがない
Facebookが通話やSMSの履歴収集してたのだってユーザーが気付いたから大騒ぎになったわけだし
脱GoogleしたいならiPhoneにするしかない
>EUとかの個人情報保護関連の法に確実に引っかかるんじゃないのこんなの?
極端な話、部外者の誰にもバレなきゃ問題になりようがない
Facebookが通話やSMSの履歴収集してたのだってユーザーが気付いたから大騒ぎになったわけだし
脱GoogleしたいならiPhoneにするしかない
2020/04/29(水) 00:28:53.99ID:H/JNh2ug
>>154
ブートローダーアンロックとTWRP導入までが面倒そこからは楽だよ。ロムのlineageはAosp WebviewとChromium使ってるしデフォルトDNSがGoogleの8.8.8.8だから半端。
ブートローダーアンロックとTWRP導入までが面倒そこからは楽だよ。ロムのlineageはAosp WebviewとChromium使ってるしデフォルトDNSがGoogleの8.8.8.8だから半端。
157名無しさん@お腹いっぱい。
2020/04/29(水) 00:45:49.54ID:zo5pFWso >>156
>ロムのlineageはAosp WebviewとChromium使ってるしデフォルトDNSがGoogleの8.8.8.8だから半端。
えっ、これってLineageOS公式にあるLineageOSのこと?
https://download.lineageos.org/I01WD
LineageOSって完全にアンチグーグルかと思ってたけど、違うんだ
/e/が deGoogled unGoogled mobile OS ってなってるからこっちのほうがいいのか
初めて知ったわ、サンクス
>ロムのlineageはAosp WebviewとChromium使ってるしデフォルトDNSがGoogleの8.8.8.8だから半端。
えっ、これってLineageOS公式にあるLineageOSのこと?
https://download.lineageos.org/I01WD
LineageOSって完全にアンチグーグルかと思ってたけど、違うんだ
/e/が deGoogled unGoogled mobile OS ってなってるからこっちのほうがいいのか
初めて知ったわ、サンクス
2020/04/29(水) 02:09:52.90ID:H/JNh2ug
2020/04/29(水) 02:10:59.55ID:csd42cl/
普段はROM専だが頑張ってるみたいだから書き込んでやるよ
>>153
それらはIP漏れ対策じゃないの?
スマホでのフィンガープリントは特定率が低いとか聞いたことある
Torブラウザはフィンガープリント対策されてるらしい
モバイル版もされてるかは知らん
>>157
https://grapheneos.org/
こんなのもある。ただしPixel用
>>153
それらはIP漏れ対策じゃないの?
スマホでのフィンガープリントは特定率が低いとか聞いたことある
Torブラウザはフィンガープリント対策されてるらしい
モバイル版もされてるかは知らん
>>157
https://grapheneos.org/
こんなのもある。ただしPixel用
2020/04/29(水) 04:57:11.68ID:WCPP/Kgh
https://android.gadgethacks.com/how-to/install-microg-replace-google-play-services-prevent-data-mining-0193787/
/e/のデバイスリストにない場合はLineageにMicro G入れてMagisk経由でWebview置換とDNS変更で似たような感じになるみたい。
/e/のデバイスリストにない場合はLineageにMicro G入れてMagisk経由でWebview置換とDNS変更で似たような感じになるみたい。
161名無しさん@お腹いっぱい。
2020/04/29(水) 14:14:46.71ID:y3Ca3b8s162名無しさん@お腹いっぱい。
2020/04/29(水) 22:13:52.90ID:zo5pFWso >>158-160
サンクス
どれも良さそうだが、情報量的にはLineageOSでこれやるのが一番楽かもね
>>161
まあ、それは分かる
分かるのだが、apkpureとかapkmirrorとかって安全なの?
ハッシュ書いてあるから照らし合わせればいいんだろうが、
GooglePlayから落とした本物のapkとハッシュ照らし合わせないと
apkpureのサイトに偽のハッシュ書かれたらアウトだと思うんだよね
ここのとこどうだろう?
フィンガープリント対策ではFirefox系だとアドオンでChameleonってのがあるね
使ってないから使用感、安全性は知らんが
まあ、Torブラウザー一択だろうけど
サンクス
どれも良さそうだが、情報量的にはLineageOSでこれやるのが一番楽かもね
>>161
まあ、それは分かる
分かるのだが、apkpureとかapkmirrorとかって安全なの?
ハッシュ書いてあるから照らし合わせればいいんだろうが、
GooglePlayから落とした本物のapkとハッシュ照らし合わせないと
apkpureのサイトに偽のハッシュ書かれたらアウトだと思うんだよね
ここのとこどうだろう?
フィンガープリント対策ではFirefox系だとアドオンでChameleonってのがあるね
使ってないから使用感、安全性は知らんが
まあ、Torブラウザー一択だろうけど
2020/04/30(木) 16:05:42.40ID:YBj33J5Y
qy
2020/05/01(金) 00:00:46.61ID:dZDNVg6v
なたあか
165名無しさん@お腹いっぱい。
2020/05/01(金) 00:47:16.97ID:LfMfjlym ブートローダーってアンロックしたままだと
なんかセキリティ上まずいことある?
MagiskでRoot化しようと思ってるのだが、
ASUS Zenfone4 Max Proだとぐぐったらアンロックしたあとに
リロック出来ないという噂がある
BLアンロックしたままだと、
Android暗号化してパスワードかけてても、暗号化解除出来るようになってしまったり、
パスワード突破して開けるようになるとかいうことある?
BLアンロックだとなんかツール使って思いっきり暗号化、パスワード突破されそうな気がするのだが
なんかセキリティ上まずいことある?
MagiskでRoot化しようと思ってるのだが、
ASUS Zenfone4 Max Proだとぐぐったらアンロックしたあとに
リロック出来ないという噂がある
BLアンロックしたままだと、
Android暗号化してパスワードかけてても、暗号化解除出来るようになってしまったり、
パスワード突破して開けるようになるとかいうことある?
BLアンロックだとなんかツール使って思いっきり暗号化、パスワード突破されそうな気がするのだが
2020/05/01(金) 01:45:59.21ID:wBD3PSCF
ググってもセキュリティ突破された報告は見かけないね。
167名無しさん@お腹いっぱい。
2020/05/01(金) 01:47:13.82ID:LfMfjlym2020/05/01(金) 02:03:52.90ID:wBD3PSCF
ReplicantOSみたいファームウェアまでオープンソースに拘ってればいいんだけどね。
2020/05/01(金) 18:07:55.02ID:1Vp9jtcJ
>>165
実機を紛失するとやりたい放題だよ
BLUL状態ってことはリカバリ領域の書き換えが可能ってことでBLULしたら普通はTWRPを
焼くよね
データ領域は標準状態で暗号化されているけど、TWRPは機種にもよるけど暗号化されて
いるデータ領域を非暗号化された状態で読み取れる(読み取れないとバックアップ
できないしMagiscの書き込みも微妙なことになる)
TWRPにはパスワード保護みたいな機能がないし、あったとしても保護機能のない
TWRPとかオリジナルのカーネル環境入れればデータ領域が見えるのでBLULしたままだと
ある程度以上の知識のある人からみると無セキュリティ状態みたいなものかな
実機を紛失するとやりたい放題だよ
BLUL状態ってことはリカバリ領域の書き換えが可能ってことでBLULしたら普通はTWRPを
焼くよね
データ領域は標準状態で暗号化されているけど、TWRPは機種にもよるけど暗号化されて
いるデータ領域を非暗号化された状態で読み取れる(読み取れないとバックアップ
できないしMagiscの書き込みも微妙なことになる)
TWRPにはパスワード保護みたいな機能がないし、あったとしても保護機能のない
TWRPとかオリジナルのカーネル環境入れればデータ領域が見えるのでBLULしたままだと
ある程度以上の知識のある人からみると無セキュリティ状態みたいなものかな
170名無しさん@お腹いっぱい。
2020/05/01(金) 19:43:54.57ID:4mmntI/W NetGuardっていうファイヤーウォールアプリで見ると「電話とSMSストレージ、ConfDialer」
とそれ関係が185.176.27.30に繋ぎにいってた。
これなんですか?
ConfDialerって通信するものなの?
ipを下のサイトで調べてみると思いっきり怪しいサイトなのですが。
https://ipinfo.io/AS204428/185.176.27.0/24
185.176.27.138 video48class.xyz
185.176.27.139 pastnoname.top
185.176.27.158 fitnesteg.site 5
185.176.27.145 badpeople111.top
185.176.27.140 astra-shop.org
185.176.27.135 internationalcc-shop.net
185.176.27.154 t0rnad0.top
185.176.27.131 brians.club
185.176.27.134 freebitch.xyz
↑どうみても怪しいのですが
ウイルスかスパイウェアですか?
使ってる機種は
Asus zenfone4maxproです。
一応、sophosセキリティ入れてるし、アプリ入れるときは気をつけて怪しいのは避けてるのですが
とそれ関係が185.176.27.30に繋ぎにいってた。
これなんですか?
ConfDialerって通信するものなの?
ipを下のサイトで調べてみると思いっきり怪しいサイトなのですが。
https://ipinfo.io/AS204428/185.176.27.0/24
185.176.27.138 video48class.xyz
185.176.27.139 pastnoname.top
185.176.27.158 fitnesteg.site 5
185.176.27.145 badpeople111.top
185.176.27.140 astra-shop.org
185.176.27.135 internationalcc-shop.net
185.176.27.154 t0rnad0.top
185.176.27.131 brians.club
185.176.27.134 freebitch.xyz
↑どうみても怪しいのですが
ウイルスかスパイウェアですか?
使ってる機種は
Asus zenfone4maxproです。
一応、sophosセキリティ入れてるし、アプリ入れるときは気をつけて怪しいのは避けてるのですが
171名無しさん@お腹いっぱい。
2020/05/01(金) 19:47:43.22ID:LfMfjlym2020/05/01(金) 20:02:57.34ID:XCHuocsp
>>170
185.176.27ってロシア/ブルガリアだな、そこにあるやつ大体DBに載ってる
https://www.proxydocker.com/ja/iplookup/185.176.27
マルウェアかどうかはこの時点でなんとも言えないけど、俺だったらブラックリスト入りさせるわ(´ ・ω・`)
185.176.27ってロシア/ブルガリアだな、そこにあるやつ大体DBに載ってる
https://www.proxydocker.com/ja/iplookup/185.176.27
マルウェアかどうかはこの時点でなんとも言えないけど、俺だったらブラックリスト入りさせるわ(´ ・ω・`)
2020/05/01(金) 20:12:33.61ID:XCHuocsp
>>170
>>172追伸
ConfDialerの通信関連で不穏な記事がちらほら、Android9+でも報告あり
https://support.google.com/pixelphone/thread/5828752?hl=en
https://www.digitaltrends.com/mobile/qualcomm-security-threat-news/
>>172追伸
ConfDialerの通信関連で不穏な記事がちらほら、Android9+でも報告あり
https://support.google.com/pixelphone/thread/5828752?hl=en
https://www.digitaltrends.com/mobile/qualcomm-security-threat-news/
174名無しさん@お腹いっぱい。
2020/05/01(金) 20:14:29.28ID:4mmntI/W2020/05/01(金) 20:38:44.57ID:HvyTxZfB
google play はザルってか広告アプリ多いから不審な接続多いよ。
素のゼンフォンもエイスースファイルマネージャーやクラウドアプリ入ってるからいつも通信してない?
素のゼンフォンもエイスースファイルマネージャーやクラウドアプリ入ってるからいつも通信してない?
2020/05/01(金) 20:53:07.83ID:XCHuocsp
>>174
連絡先とかもそうだけどAPI通して何通信するかは正直わかったもんじゃないって感じ
現状、プレイストアは全部のマルウェアをフィルタリング出来ないし名前偽装したりした見えないアプリ運ぶアプリも防ぎきれない
そして特権の無いセキュリティアプリではブラウザとかのリアルタイムスキャンは出来ても、入ってきちゃったマルウェアに対処しきれないのでソフォスが入ってても大丈夫とは全く言えない…(´ ・ω・`)
連絡先とかもそうだけどAPI通して何通信するかは正直わかったもんじゃないって感じ
現状、プレイストアは全部のマルウェアをフィルタリング出来ないし名前偽装したりした見えないアプリ運ぶアプリも防ぎきれない
そして特権の無いセキュリティアプリではブラウザとかのリアルタイムスキャンは出来ても、入ってきちゃったマルウェアに対処しきれないのでソフォスが入ってても大丈夫とは全く言えない…(´ ・ω・`)
2020/05/01(金) 21:52:30.36ID:IA8L4g4r
電話とSMSストレージとConfDialerってシステム系の元々入っているアプリだよね。
それら2つにバグがあり、それを悪用して通信しているアプリがあるかもしれないということかしら?
それら2つにバグがあり、それを悪用して通信しているアプリがあるかもしれないということかしら?
178名無しさん@お腹いっぱい。
2020/05/01(金) 23:14:38.51ID:nT+VmgpY >>175
ASUSのギャラリーかなんかはBaiduにTracker持ってるw
俺は、全部の通信NetGuardで切ってるけど
最近は、GooglePlayからインストールほとんどしてなくて、
F-droidのアプリほとんど使ってる
>>176
アプリってネットワーク権限なくても、API使って通信出来るんだっけ?
>>177
これとしか思えないなあ
ASUS自体が最初から入れててロシア系に情報送るってのも利益なさそうだし
ぶっちゃけ、NetGuardで切断してるし、
NetGuardのhostsファイル機能使ってるから広告とか表示レベルならまったく気づかんのかも
どうも電話番号・連絡帳送ってそうで怖いわ
クリーンインストールかなあ
ASUSのギャラリーかなんかはBaiduにTracker持ってるw
俺は、全部の通信NetGuardで切ってるけど
最近は、GooglePlayからインストールほとんどしてなくて、
F-droidのアプリほとんど使ってる
>>176
アプリってネットワーク権限なくても、API使って通信出来るんだっけ?
>>177
これとしか思えないなあ
ASUS自体が最初から入れててロシア系に情報送るってのも利益なさそうだし
ぶっちゃけ、NetGuardで切断してるし、
NetGuardのhostsファイル機能使ってるから広告とか表示レベルならまったく気づかんのかも
どうも電話番号・連絡帳送ってそうで怖いわ
クリーンインストールかなあ
2020/05/01(金) 23:40:34.47ID:MHkVqtZV
>>169
android10プリイン機だとTWRP無かったりするがな
android10プリイン機だとTWRP無かったりするがな
2020/05/02(土) 00:32:09.41ID:l48jYVtJ
初心者丸出しな質問の上にスレ違いな質問で申し訳無い
スケジュール管理にジョルテを使ってるんだけど、こいつが電話の権限を求めて来る
権限与えなくても一応使える事は使えるんだけど、何かマズい事とかありますかね?
スケジュール管理にジョルテを使ってるんだけど、こいつが電話の権限を求めて来る
権限与えなくても一応使える事は使えるんだけど、何かマズい事とかありますかね?
181170
2020/05/02(土) 00:48:20.62ID:eMPefzE2 NetGuardのログ見たら
14:00すぎにConfDialerとその他が185.176.27.30に繋ぎにいって
17:00前にFennecが10回ぐらい185.176.27.0に繋ぎに行ってるw
これもうシステムの基盤あたりに潜んでるだろ?w
もしかして、ASUSのデフォルトの接続なのでは・・・
こんな怪しいサイトにASUSが繋ぎにいくわけないかあ
14:00すぎにConfDialerとその他が185.176.27.30に繋ぎにいって
17:00前にFennecが10回ぐらい185.176.27.0に繋ぎに行ってるw
これもうシステムの基盤あたりに潜んでるだろ?w
もしかして、ASUSのデフォルトの接続なのでは・・・
こんな怪しいサイトにASUSが繋ぎにいくわけないかあ
2020/05/02(土) 05:31:28.48ID:ZYfHQUfI
>>178
プロセス間跨いで他のアプリにコールさせれば直接ネットワーク権限持ってなくても通信は可能に…
実際そんなことしてんのかはAPI監視しなきゃわかんねぇけどな(´ ・ω・`)
AndroidマルウェアのAPI呼出し記録による 分類及び個人情報漏えい検知 - Semantic Scholar
https://pdfs.semanticscholar.org/1131/de2f5388cac2f699a907f7a09103baffa66e.pdf&ved
>>180
ジョルテ、予定表に電話番号書いとけば直接番号タップして電話起動できたよね?それに使うよ
プロセス間跨いで他のアプリにコールさせれば直接ネットワーク権限持ってなくても通信は可能に…
実際そんなことしてんのかはAPI監視しなきゃわかんねぇけどな(´ ・ω・`)
AndroidマルウェアのAPI呼出し記録による 分類及び個人情報漏えい検知 - Semantic Scholar
https://pdfs.semanticscholar.org/1131/de2f5388cac2f699a907f7a09103baffa66e.pdf&ved
>>180
ジョルテ、予定表に電話番号書いとけば直接番号タップして電話起動できたよね?それに使うよ
2020/05/02(土) 05:43:07.49ID:ZYfHQUfI
>>171
フルバックアップ取れば全部見られちゃうし、端末ロックに使うパスワード入力したらデータの復号化もできる機能はあるよ
前にぼかして書いたことあるけど以前はGatekeeperと名のつくファイル数点をカスタムリカバリから消したらパスワード強行突破出来たし(´ ・ω・`)
フルバックアップ取れば全部見られちゃうし、端末ロックに使うパスワード入力したらデータの復号化もできる機能はあるよ
前にぼかして書いたことあるけど以前はGatekeeperと名のつくファイル数点をカスタムリカバリから消したらパスワード強行突破出来たし(´ ・ω・`)
2020/05/02(土) 06:36:41.75ID:47N/msMv
>>182
サンクス、そんな機能があったのか
サンクス、そんな機能があったのか
2020/05/02(土) 13:19:28.84ID:sdzrbbZV
Google製以外のandroid10機だとGPからパッチを入手できるみたいだけど毎月更新されるの?
186170
2020/05/02(土) 22:14:41.87ID:eMPefzE2 >>183
フルバックアップってやっぱブートローダーアンロックしてないと取れないの?
まさか普通にブートローダーロックしてるAndroidでもできちゃうの?
>前にぼかして書いたことあるけど以前はGatekeeperと名のつくファイル数点をカスタムリカバリから消したらパスワード強行突破出来たし(´ ・ω・`)
えっ、これってGateKeeperってファイル消すこと自体にパスワードいらないの?
TWRPみたいのでGateKeeper消すってこと?
過去形だから穴埋められてるくさいけど
フルバックアップってやっぱブートローダーアンロックしてないと取れないの?
まさか普通にブートローダーロックしてるAndroidでもできちゃうの?
>前にぼかして書いたことあるけど以前はGatekeeperと名のつくファイル数点をカスタムリカバリから消したらパスワード強行突破出来たし(´ ・ω・`)
えっ、これってGateKeeperってファイル消すこと自体にパスワードいらないの?
TWRPみたいのでGateKeeper消すってこと?
過去形だから穴埋められてるくさいけど
2020/05/03(日) 00:41:49.31ID:HqB+HtFp
USBデバッグONにしてたらadbでぶっこ抜けるよね
2020/05/03(日) 13:37:08.93ID:P1INjQNp
>>186
フルバックアップはブートローダアンロックには関係なくて、アクセス権の問題でroot化が
必須になる
でも現在の端末でroot化するにはブートローダアンロックする必要がある
GateKeeperのファイル郡はデータ領域にあるので、データ領域にroot権限でアクセス
できるTWRPなら削除可能ってこと
フルバックアップはブートローダアンロックには関係なくて、アクセス権の問題でroot化が
必須になる
でも現在の端末でroot化するにはブートローダアンロックする必要がある
GateKeeperのファイル郡はデータ領域にあるので、データ領域にroot権限でアクセス
できるTWRPなら削除可能ってこと
2020/05/03(日) 14:35:17.15ID:BPPQf83k
190名無しさん@お腹いっぱい。
2020/05/04(月) 10:23:52.95ID:TADaG4Ed >>134
Samsung KNOX を利用している例として AnyDesk for Android がある。
AnyDesk はリモートデスクトップアプリケーションで主にPCを
その対象としている。
Android では Samsung のマシン(機種は特定されていないが、
KNOX カウントなしに root を取ることができる機種は除外を
されているんじゃないかと推察する)は Anydesk が利用可能。
ttps://anydesk.com/en/downloads/android
ttps://forums.anandtech.com/threads/samsung-knox-license-validation-and-remote-desktop-app.2571203/
Samsung KNOX を利用している例として AnyDesk for Android がある。
AnyDesk はリモートデスクトップアプリケーションで主にPCを
その対象としている。
Android では Samsung のマシン(機種は特定されていないが、
KNOX カウントなしに root を取ることができる機種は除外を
されているんじゃないかと推察する)は Anydesk が利用可能。
ttps://anydesk.com/en/downloads/android
ttps://forums.anandtech.com/threads/samsung-knox-license-validation-and-remote-desktop-app.2571203/
2020/05/04(月) 10:26:45.35ID:ANA2UxOl
2020/05/04(月) 12:42:41.58ID:nSWXGIHE
2020/05/04(月) 14:03:29.49ID:ANA2UxOl
>>192
そういうことか
父親が務めてる会社が大手外資系生保何だけど、社員全員にiPad配られてるんだよね。
テレワーク用のアプリやらシステム導入する時も検証楽だもんね、iOS系は。
セキュリティはどちらが上なんだろうね
そういうことか
父親が務めてる会社が大手外資系生保何だけど、社員全員にiPad配られてるんだよね。
テレワーク用のアプリやらシステム導入する時も検証楽だもんね、iOS系は。
セキュリティはどちらが上なんだろうね
2020/05/04(月) 14:14:25.56ID:GgeA2DTT
2020/05/04(月) 14:17:25.57ID:ANA2UxOl
>>194
ヒューマンエラーってやつかな?
開けるなっていうのに不審なメールをみんな開くからねぇ
最近は凝ってきたのもあるけど
iPhone SEで挽回するのかな?
販売奨励金がなくなれば誰もiPhone買わないわな
そこまでの高性能求めてる人ってそんなにいないしね
ヒューマンエラーってやつかな?
開けるなっていうのに不審なメールをみんな開くからねぇ
最近は凝ってきたのもあるけど
iPhone SEで挽回するのかな?
販売奨励金がなくなれば誰もiPhone買わないわな
そこまでの高性能求めてる人ってそんなにいないしね
2020/05/04(月) 16:55:11.98ID:s6xWgh0d
iOSターゲットのマルウェア多いしな、結局使い手次第でどうにでもなってしまうからプラットフォーム関係ないよね(´ ・ω・`)
2020/05/04(月) 18:10:20.42ID:hFkeifRN
PCのマルウェア検出数でもMacがWindow抜いたっていうしね
2020/05/04(月) 18:38:46.53ID:gQkQUkqw
市場台数が違うのに比較できないし、絶対数じゃWindowsが多いだろ、どこの統計?
2020/05/04(月) 18:43:07.68ID:lOiGfH+S
https://gigazine.net/news/20200213-malware-threats-macs-outpace-windows/
まあちゃんと読まないと数字の意味わからない人多いだろうね
まあちゃんと読まないと数字の意味わからない人多いだろうね
2020/05/06(水) 12:09:45.45ID:mCfhoHeA
Android10でGoogleplay経由でセキュリティパッチ落ちるようになったって話
なりますよって段階の話以降何も聞かないんだけど
10持ちの人ちゃんと落ちてきてる?
なりますよって段階の話以降何も聞かないんだけど
10持ちの人ちゃんと落ちてきてる?
2020/05/06(水) 13:13:07.69ID:4b8k7q+1
Google Play システムアブデートって別立てになってる
2020/05/08(金) 22:53:44.39ID:Spica+n5
カスペルスキーがAndroid標的のスパイウェア「PhantomLance」の調査結果を公開、東南アジアを中心に活動
https://k-tai.watch.impress.co.jp/docs/news/1251/305/amp.index.html
https://k-tai.watch.impress.co.jp/docs/news/1251/305/amp.index.html
203名無しさん@お腹いっぱい。
2020/05/14(木) 17:39:34.08ID:mUXyheVd 【乞食速報】サイバー防御の教材、無料配布へ [158879285]
https://leia.5ch.net/test/read.cgi/poverty/1589443202/
実践的サイバー防御演習「CYDER」の教材を期間限定で一般公開
2020年5月12日
国立研究開発法人情報通信研究機構
国立研究開発法人情報通信研究機構(NICT、理事長: 徳田 英幸)ナショナルサイバートレーニングセンターは、当センターが推進する実践的サイバー防御演習「CYDER*」の周知啓発の取組の一環として、
本日、期間限定で過去の演習教材の一部の一般公開を開始しました。
ダウンロード方法やCYDERの詳細、最新情報等は、公式Webサイトにてご確認ください。
* CYDER(サイダー): CYber Defense Exercise with Recurrence(サイバー防御反復演習)
CYDERでは、セキュリティインシデントが発生した際の対応手順や事前の備え等について学ぶことができます。
1 背景・趣旨
新型コロナウイルス感染症緊急事態宣言の発出を受け、日本国内の多くの組織において、在宅勤務等、通常と異なる形態での勤務を余儀なくされていますが、このような状況においても、サイバー攻撃の
脅威は続いています。サイバー攻撃への対策としては、ITシステムを利用する方々の基礎知識の習得やトレーニングが重要ですが、現在の社会情勢においては、十分な学習機会の確保が困難な状況と
なっています。
このような情勢下における緊急的な措置及びCYDERの周知啓発の取組の一環として、このたび、NICTは、サイバーセキュリティに関する技術や知識を必要とする方の学習の一助とすべく、CYDERの過去の
演習教材の一部を期間限定で一般公開することとしました。
https://leia.5ch.net/test/read.cgi/poverty/1589443202/
実践的サイバー防御演習「CYDER」の教材を期間限定で一般公開
2020年5月12日
国立研究開発法人情報通信研究機構
国立研究開発法人情報通信研究機構(NICT、理事長: 徳田 英幸)ナショナルサイバートレーニングセンターは、当センターが推進する実践的サイバー防御演習「CYDER*」の周知啓発の取組の一環として、
本日、期間限定で過去の演習教材の一部の一般公開を開始しました。
ダウンロード方法やCYDERの詳細、最新情報等は、公式Webサイトにてご確認ください。
* CYDER(サイダー): CYber Defense Exercise with Recurrence(サイバー防御反復演習)
CYDERでは、セキュリティインシデントが発生した際の対応手順や事前の備え等について学ぶことができます。
1 背景・趣旨
新型コロナウイルス感染症緊急事態宣言の発出を受け、日本国内の多くの組織において、在宅勤務等、通常と異なる形態での勤務を余儀なくされていますが、このような状況においても、サイバー攻撃の
脅威は続いています。サイバー攻撃への対策としては、ITシステムを利用する方々の基礎知識の習得やトレーニングが重要ですが、現在の社会情勢においては、十分な学習機会の確保が困難な状況と
なっています。
このような情勢下における緊急的な措置及びCYDERの周知啓発の取組の一環として、このたび、NICTは、サイバーセキュリティに関する技術や知識を必要とする方の学習の一助とすべく、CYDERの過去の
演習教材の一部を期間限定で一般公開することとしました。
204名無しさん@お腹いっぱい。
2020/05/14(木) 17:40:24.17ID:mUXyheVd 2 CYDER教材の一般公開の概要
1) 提供内容: 過去の演習シナリオを課題単位で再構成した教材を提供
2) 提供方法: 以下のWebサイトで申請を受け付け、指定場所からダウンロードする形で提供
https://cyder.nict.go.jp/
3) 提供期間: 2020年5月12日(火)から当面の間(当機構の判断による)
4) 対象: 組織内において情報システムの管理に携わる方、その人材育成に関わる方、その他サイバー防御演習に関心のある方など
5) 費用: 無料
3 注意事項
1) 緊急事態宣言を受けた暫定的な対応として、期間限定での提供となります。そのため、状況の変化等に伴い、予告なく変更・終了する場合があります。
2) 学習者が興味のある課題を選択して学習できるよう、演習シナリオを課題単位に分割して提供します。
3) 今回は教材のみの配布のため、CYDERの大規模演習環境は利用できません。
4) 本教材の著作権は、国立研究開発法人情報通信研究機構に帰属します。商業上の利得や金銭報酬を目的とした営利目的の利用、及び、本教材の複製や改変、第三者への再配布を禁止します。
4 利用例
1) 外出が難しい状況下の在宅勤務等における学習教材
2) 組織内での研修用教材
3) 研修・教育を今後担当する方自身のトレーニング用教材
https://www.nict.go.jp/press/2020/05/12-1.html
1) 提供内容: 過去の演習シナリオを課題単位で再構成した教材を提供
2) 提供方法: 以下のWebサイトで申請を受け付け、指定場所からダウンロードする形で提供
https://cyder.nict.go.jp/
3) 提供期間: 2020年5月12日(火)から当面の間(当機構の判断による)
4) 対象: 組織内において情報システムの管理に携わる方、その人材育成に関わる方、その他サイバー防御演習に関心のある方など
5) 費用: 無料
3 注意事項
1) 緊急事態宣言を受けた暫定的な対応として、期間限定での提供となります。そのため、状況の変化等に伴い、予告なく変更・終了する場合があります。
2) 学習者が興味のある課題を選択して学習できるよう、演習シナリオを課題単位に分割して提供します。
3) 今回は教材のみの配布のため、CYDERの大規模演習環境は利用できません。
4) 本教材の著作権は、国立研究開発法人情報通信研究機構に帰属します。商業上の利得や金銭報酬を目的とした営利目的の利用、及び、本教材の複製や改変、第三者への再配布を禁止します。
4 利用例
1) 外出が難しい状況下の在宅勤務等における学習教材
2) 組織内での研修用教材
3) 研修・教育を今後担当する方自身のトレーニング用教材
https://www.nict.go.jp/press/2020/05/12-1.html
2020/05/23(土) 13:10:18.62ID:ZWgFrP/X
有料のセキュリティソフトは無料期間過ぎて無効化したら初期化したら又無料で使えるのかな?
2020/05/23(土) 13:52:29.13ID:ubsjXtXa
2020/05/23(土) 15:12:13.16ID:b4mBqRlj
そんなに気に入ってるなら対価払いなよ
2020/05/23(土) 18:27:26.33ID:9wxPFaQv
>>207
proキー解除が買い切りだったら良いけど、月額だと何故かイラッとくる
proキー解除が買い切りだったら良いけど、月額だと何故かイラッとくる
2020/05/23(土) 23:04:36.90ID:VSMfWZ1z
Sophos(英国)でいいじゃん
広告なし無料で日本語化されてて軽くて本体スキャンは速い上に操作の負担に全然ならなくてセーフブラウジングやらWi-Fiナントカやらも付いてる
広告なし無料で日本語化されてて軽くて本体スキャンは速い上に操作の負担に全然ならなくてセーフブラウジングやらWi-Fiナントカやらも付いてる
2020/05/23(土) 23:53:23.15ID:9wxPFaQv
>>209
Chromeしかセーフブラウジング出来ないじゃん
Chromeしかセーフブラウジング出来ないじゃん
2020/05/24(日) 03:47:38.87ID:cENBuL+w
2020/05/24(日) 05:43:57.80ID:pid5SiJN
>>210
自分がインスコしてるブラウザだとChromeの他にFirefoxも対象
あと「保護されているブラウザ(未検証)」って中にOperaとFirefox Focusが入ってるな
SophosはVPNを専有しないからAdGuardと無理なく共存できるのもありがたい
使ったことないけどセキュアQRコードスキャナなんて機能もあるのを再確認
自分がインスコしてるブラウザだとChromeの他にFirefoxも対象
あと「保護されているブラウザ(未検証)」って中にOperaとFirefox Focusが入ってるな
SophosはVPNを専有しないからAdGuardと無理なく共存できるのもありがたい
使ったことないけどセキュアQRコードスキャナなんて機能もあるのを再確認
2020/05/24(日) 14:27:40.36ID:MfXPqTz0
avastやAVGが情報ただ漏れと聞いてフリーのを無難なavira入れたんだけど、それだけだと製品版には劣るから他のフリーソフトを組み合わせてある程度ましにできんもんやろうか?
2020/05/24(日) 15:38:52.39ID:yvdM58Lk
aviraが情報を取っていない証拠は?
2020/05/24(日) 16:41:28.05ID:MfXPqTz0
>>214
其処までは知らんがな
上記二つが露骨にしたとかの話を聞いて遅ればせながら入れ換えるだけで、後から話が出て来たら又入れ換えるだけ
aviraは有名処で無難なだけで更に有名処が駄目で入れ換えるんだから安全とは思わない
今話に出てないか、聞いてないだけだから
其処までは知らんがな
上記二つが露骨にしたとかの話を聞いて遅ればせながら入れ換えるだけで、後から話が出て来たら又入れ換えるだけ
aviraは有名処で無難なだけで更に有名処が駄目で入れ換えるんだから安全とは思わない
今話に出てないか、聞いてないだけだから
■ このスレッドは過去ログ倉庫に格納されています
ニュース
- ナフサ不足問題 6月には詰む 発言の境野春彦氏 現状に危機感「思った以上に被害が出ている」 鳩山由紀夫氏らの会見に参加 [少考さん★]
- フジテレビ 弁当は1食550円までの厳しい懐事情 「のり弁か鮭弁当ならOKで、幕内弁当はNG」 [ネギうどん★]
- 任天堂に65億円の制裁金、フランス当局 コントローラー不具合巡り [どどん★]
- 【福岡】中国籍の技能実習生の男を逮捕 斧で女性の頭部を殴り殺害しようとした疑い 「社内の人間関係でトラブルがあった」 [煮卵★]
- 【ナフサ】赤沢経産相「全くずれている」と気色ばむ一幕も 記者から「ナフサ不足」認めるよう促され [煮卵★]
- 留萌17歳殺害、検察側「残虐さは殺人事件の中でも突出」…「制裁」が目的で有期刑上限の懲役27年求刑 [どどん★]
- トランプ、NBAファイナルでとんでもねえ野次食らう「Boo!」「ペド野郎!」「弾劾!」「刑務所行け!」「NYはお前が嫌い!」 [117552482]
- 【悲報】愛国者「治安のためなら50年前の不便な日本に戻ってもいい」 [834922174]
- 【高市悲報】「乗りものニュース」「車のニュース」「KURU KURA」👈なにこれ? [616817505]
- 【NHK速報】田村ゆかり結婚★1 [859851824]
- 九州電力、電気を使う『ほぼ全て』の九州人の個人情報紛失... [856698234]
- 【日経特報】日銀、6月利上げ1.0%へ。国債買い入れは減額停止で調整 [256556981]