HIEDA NET Corpration
 > これは変だよ  > セキュリティホール(2)


 

Monex FX Plusで、チャート図を立ち上げようとすると・・・

OSとJavaのプラットフォームと、双方から、セキュリティの警告を受ける。
※ 内容はどちらも同じだ。


で、Monexのサポートに連絡する。すると、

  • デジタル署名はしてある!
  • Javaがアップデートした3月半ば以前は出ていない警告だ!
  • つまり、Sun Microsystemsが勝手にJavaをアップデートしたので、・・・・
という回答。

IEを例にとると、

  • このJavaのプログラムは、保護モードではない!
  • ということは、
    • マシンをのっとられたり
    • 任意のファイルを消されたり
    • botを仕掛けられて、どこかのサーバーを攻撃したり
    ということが可能!なプログラムが動いちゃう
ということ。

改ざんされているファイルなのか、大丈夫なのかが、利用者からは区別がつかん!

セキュリティの警告を出している以上、改ざんされている、と疑ってかかるのがインターネットセキュリティの考え方。

  • オレオレサーバのSSLの警告しかり
100%正直者と、100%嘘つきに、「君は嘘つきか?」と質問しても、どちらも、
  • いいえ、嘘つきではありません!
と答えるだろう!

「アプリケーションのデジタル署名を検証できません jnlp」で検索すると・・・ 追記:2009 Aug 29

なんと国の機関もヒットする。そこでは、

だと。この方法、単に「警告を出さないようにする」だけであって、「安心が証明されているわけではない」
  • 信じて!信じて!登録して!
だよ。
※ e-Gov電子申請システムの電子政府利用センター(総務省管轄のお役所だって)に電話して訊いてみたら、デジタル署名のことを訊いてるのに、SSlのサーバー証明書の説明をしてくるほどのすきるだっ。多分理解でけてない・・・

上記キーワードで、sunも引っかかるから、「何でデジタル署名」も判るはず。



初出 Aug 10 2009
更新 Aug 29 2009


 

 (C)2003-2009 HIEDA NET Corporation All rights reserved.