Jul 31, 2017

iOSアプリ強制終了は無意味。弱いWi-Fiに自動接続しない

iOSでアプリを強制終了するのは無意味で、むしろバッテリーを消費してしまう (07/31)

iOS 11ベータ版で「貧弱なWi-Fi」へのログインは自動でOFF (07/31)
 Wi-Fiの信号強度が弱い時には、自動接続しない。
 身の回りは、格安SIMや節電策等の事情で、あまり影響無いように思う


Jul 25, 2017

Windows Defender ATPのメモ

・「ペイント」が終了へ?--Windows 10」秋の大型アップデートで廃止・非推奨となる機能が公開 (07/25)
Windows 10の次期バージョンで確実に廃止される予定となっているのが、「Enhanced Mitigation Experience ToolkitEMET)」
 ...
Windows Defender Exploit Guard」という機能の一部として、機能を追加してWindows 10に組み込まれることになる
 ...
その他に、Windows 10の次期バージョンで廃止される機能としては、「3D Builder」アプリ、「Outlook Express」、「Reader」アプリ、「Reading List」、「Syskey.exe

・「Windows 10 Fall Creators Update」で企業向けセキュリティはどう変わる?--MS説明 (06/28)
Windows Defender ATPに今後含まれる機能
Windows Defender Application Guard (WDAG)
 ←ブラウザでダウンロードされた潜在的なマルウェアや攻撃コードを隔離する機能
Windows Defender Device Guard
Windows Defender Antivirus
 ←強化にも「クラウドインテリジェンス」が使われる
など

これらの機能すべてを、「Intune」と「System Center Configuration Manager」からシームレスに管理できるようにする

 以上、一部編集した。

 ※ 関連過去記事
    Windows 10 Credential Guard も参照



スウェーデン政府、個人情報&軍の機密情報を流出

・スウェーデン政府が間違ってほぼ全国民分の個人情報&軍の機密情報を流出させる (07/25)

 史上最狂の大規模ハッキング攻撃10 (2015/09/15)

 アルバート・ゴンザレス (ハッカー)

Jul 20, 2017

アップル、中国にデータセンター、中国サイバーセキュリティ法、グーグル・プロンプト方式認証

・アップルが中国にデータセンター開設、メッセージ開示要求にノーと言えるか
iMessageについては、エンドツーエンドの暗号化が施されている。お互いの公開鍵を持っているユーザーしか、暗号化されたメッセージを開くことができない』

・中国でサイバーセキュリティ法案が可決、高まる懸念の声 (2016/11/08)
『「重要な情報インフラ事業者」に対しては中国本土内にデータを保存することを求めているが、重要な情報インフラ事業者の具体的な定義はない』

・グーグルの2段階認証、SMSからプロンプト方式への移行を推 (07/18)

 「悪質なAndroidアプリ」について、下記参照
   ↓
 More Android Malware Bypassing Mobile Banking 2FA

Jul 13, 2017

いろいろ 7/13

・「日本のセキュリティ報道は個人情報漏洩に偏りすぎている」、経産省 伊東氏が苦言 (07/12)
2008年のトルコのパイプラインの爆発、2010年のイラン核施設への攻撃、2014年のドイツの製鉄所の溶鉱炉損傷、2015年から2016年にかけてのウクライナの変電所への攻撃
 ...
三つの勘違い
一つ目が「狙われるはずがない」
二つ目が「外とつながっていないから攻撃できない」
三つ目が「個別独特のシステムなので強い」

・侵入されても認証情報は盗ませない、Windows 10の「Credential Guard (07/10)
コンピュータのローカル管理者権限を奪取されたとしても、重要な認証情報などは盗まれないようにする「Credential Guard
Active Directoryのグループポリシーで有効にすれば、ユーザーが意識しなくてもバックグラウンドで動作
Credential Guardでは、VBSを使って認証情報を守る。VBSEnterprise/Educationエディションのみで利用可能

侵入による異常をいち早く検知する「Windows Defender Advanced Threat Protection」(Windows Defender ATP

ユーザーのうっかりミスなどによる情報漏洩を防ぐ「Windows Information Protection」(WIP

ユーザー認証の新機能である「Microsoft Passport

怪しいファイルの実行を阻止する「Device Guard

以前からある「SmartScreen」機能も強化
  
Facebook、「Wi-Fiを検索」機能を全世界で提供開始 (07/01)

 原文は以下
 Facebook is rolling out its Find Wi-Fi feature worldwide (06/30)