Jan 18, 2010

Web制作の説明

Web制作は、企業や個人がWebサイトを制作することを意味します。企業や個人を対象に、代わりにWeb制作を、サービスなどを行っているサイトも存在します。作成されたWebサイトにはいろいろな種類がありますが、何を目的としているか、どのような人を対象にするのかなどを明確にする必要があります。
みなさんはwebデザイナーという職業を知っていますか?サイトなどのデザインをする仕事ですがインターネットが普及した今、非常に重要な仕事です。今はあまり​​しないが、今後webデザイナーの仕事をしたいと思っています。なんといっても今はいくらでも仕事があるので。どんなに不況の時代にも通用する職業といえるでしょう。
 マイクロソフトは12日、月例のセキュリティ情報17件とセキュリティ更新プログラム(修正パッチ)を公開した。脆弱性の最大深刻度は、4段階で最も高い“緊急”が9件、2番目に高い“重要”が8件。修正パッチにより、Internet Explorer(IE)などに影響のある計64件の脆弱性を修正する。

 米Microsoft Security Response Centerでは、脆弱性の最大深刻度が“緊急”の9件のうち、特にIEに関する「MS11-018」と、SMBクライアントに関する「MS11-019」、SMBサーバーに関する「MS11-020」の3件を最優先で適用するよう求めている。また、ActiveXのKill Bitを設定する「MS11-027」、.NET Frameworkに関する「MS11-028」の2件も、適用の優先順位が高い修正パッチとされている。

 「MS11-018」は、IEに関する5件の脆弱性を修正する。脆弱性はIE8/7/6に影響があるが、IE9には影響しない。5件のうち1件は脆弱性情報が事前に一般に公開されている。既に限定的な攻撃も確認されており、セキュリティカンファレンス「CanSecWest 2011」のクラッキングコンテストでもこの脆弱性が利用されるなど、今後広く悪用される危険性の高い状況となっていることから、マイクロソフトでは全ユーザーに対して早急に修正パッチの適用を呼びかけている。

 「MS11-019」は、SMBクライアントに関する2件の脆弱性を修正する。現在サポートされている全てのOS(Windows 7/Vista/XP、Windows Server 2008 R2/2008/2003)が影響を受ける。2件のうち1件は脆弱性情報が事前に一般に公開されているが、現時点ではこの脆弱性を悪用する攻撃は確認されていない。

 「MS11-020」は、SMBサーバーに関する1件の脆弱性を修正する。現在サポートされている全てのOS(Windows 7/Vista/XP、Windows Server 2008 R2/2008/2003)が影響を受ける。脆弱性が悪用された場合、特別に細工されたパケットを受信することで、任意のコードを実行させられる危険がある。現時点ではこの脆弱性を悪用した攻撃は確認されていない。

 「MS11-027」は、IEのActiveXコントロールに関する3件の脆弱性を修正する。現在サポートされている全てのOS(Windows 7/Vista/XP、Windows Server 2008 R2/2008/2003)が影響を受ける。脆弱性の存在が確認されているActiveXコントロールに対して、使用を禁止する「Kill Bit」を設定するもので、IE8の開発者ツールなど3件のActiveXコントロールを使用禁止にする。また、Oracle、CA、IBMのActiveXコントロールについても、各社からの要請を受けてそれぞれKill Bitの設定を行っている。

 「MS11-028」は、.NET Frameworkに関する1件の脆弱性を修正する。現在サポートされている全てのOS(Windows 7/Vista/XP、Windows Server 2008 R2/2008/2003)が影響を受ける。脆弱性が悪用された場合、特別に細工されたウェブページを閲覧した場合、任意のコードを実行させられる危険がある。

 このほか、GDI+に関する「MS11-029」、DNSに関する「MS11-030」、JScript/VBScriptに関する「MS11-031」、OpenType Compact Font Formatに関する「MS11-032」の4件が、脆弱性の最大深刻度“緊急”とされている。いずれも脆弱性が悪用された場合、任意のコードを実行させられる危険がある。

 脆弱性の最大深刻度が“重要”の8件の中では、MHTMLに関する「MS11-026」が既に悪用が確認されており、マイクロソフトが1月にセキュリティアドバイザリを公開していた脆弱性を修正する。また、Office関連の「MS11-023」、Windows FAX送付状エディター関連の「MS11-024」、MFCライブラリ関連の「MS11-025」の3件は、脆弱性情報が事前に一般に公開されている。


【クラウド Watch,三柳 英樹】

【関連記事】
Windowsに新たな脆弱性。DoS攻撃の可能性があり、実証コードも既に公開 (2011/2/18)
MHTMLの脆弱性で情報漏えいの恐れ、Windows全バージョンに影響 (2011/1/31)


 ウィルコムとウィルコム沖縄は、東日本大震災と長野県北部の地震で被災したユーザーに対し、利用料の無償化などを実施する。

 今回発表された施策は、ソフトバンクモバイルが実施するものと同等の内容となる。3月12日以降、通信サービスの利用が確認できなかったユーザーのうち、契約者住所か請求書送付先住所が災害救助法適用地域の太平洋沿岸部にあるユーザーについては、3月?5月分の利用料が全て無償となる。また、4月?9月までに解約する場合の解除手数料も無償とする。

 契約者住所か請求書送付先住所が災害救助法適用地域内にあるユーザーで、震災の影響により24時間以上、サービスが利用できない地域にいたユーザーに対しては、利用できなかった期間に応じて、利用料を日割りで返還する。


【ケータイ Watch,関口 聖】

【関連記事】
ソフトバンク、被災したユーザーの利用料を減免 (2011/4/12)


 NRIセキュアテクノロジーズ株式会社(以下、NRIセキュア)は13日、「DLP(情報漏えい防止)管理サービス」の機能強化のため、デジタルアーツ株式会社のWebフィルタリングソフト「i-FILTER」と連携したと発表した。

 NRIセキュアのDLP管理サービスは、ネットワーク監視、データディスカバリ、エンドポイント監視といったDLPに求められる機能を独自にサービス化し、導入設計から構築、機器の設定、各種チューニング、運用までをワンストップで支援するもの。

 社員によるインターネットの通信内容をリアルタイムで監視することで、アクセス先のWebサイトへの機密情報の送信や書き込みを検知・遮断できる。「掲示板サイト」や「オンラインストレージサイト」など情報資産が流出してしまう危険があるWebサイトにも関わらず、業務上利用が必要なWebサイトに対して有効という。

 一方のi-FILTERは、業務上利用しないWebサイトへの接続を禁止できるパッケージ製品。両社をICAP通信を用いて連携させることで、業務上不適切なWebサイトへの接続を禁止しながら、利用が必要なWebサイトへの情報漏えいも防げるようになる。

 DLP管理サービスの最小構成価格は、初期費用が280万円(税別)、月額26万円(同)。加えて、利用者数に応じて毎月ライセンス費用が発生する。i-FILTERの価格は、10ライセンスで6万8000円(同)、30ライセンスで20万4000円(同)、100ライセンスで63万円(同)、1000ライセンスで152万8000円(同)など。連携させるにはこのほか、オプションの「i-FILTER AV Adapter」が必要。価格は個別見積もり。


【クラウド Watch,川島 弘之】

【関連記事】
NRIセキュアがDLP管理サービス、「TrueDLP」の導入設計・構築・運用を支援 (2010/12/7)
デジタルアーツ、仮想サーバー上での運用に対応した「i-FILTER」新版 (2009/8/28)


Posted at 23:09 in Business | WriteBacks (0) | Edit
WriteBacks
TrackBack ping me at
Post a comment

writeback message: Ready to post a comment.