IE、OE の安全な利用には高度な知識と情報収集能力が必要!? | ScanNetSecurity
2024.07.27(土)

IE、OE の安全な利用には高度な知識と情報収集能力が必要!?

 編集部では、1年以上から IE、OE の利用には危険がともなうことを告知してきた。いまだに、その状況に変化はないようである。

製品・サービス・業界動向
 編集部では、1年以上から IE、OE の利用には危険がともなうことを告知してきた。いまだに、その状況に変化はないようである。

ネットやめますか?IE (インターネットエクスプローラ)やめますか?
(2001.12.23)
https://www.netsecurity.ne.jp/article/1/3621.html

IE、Outlook Express で相次ぐ脆弱性 有効な対処は利用しないこと
(2001.11.12)
https://www.netsecurity.ne.jp/article/6/3262.html

 今回、マイクロソフト社がリリースした MS-066 パッチは、IEやOEは、初心者向けではないことを端的に示している。
 今回のパッチを適用しても脆弱性は残る上、その脆弱性に関する詳細情報はマイクロソフト社からは提供されていないのである。利用者が脆弱性に関して詳細の情報を知ろうとしたら、独自に情報収集を行う必要がある。

 一部には、IE、OEは初心者向けという誤った情報が流布しているようであるが、つねに脆弱性と共存し、ベンダが提供してくれない情報を独自に収集して安全を図るのは、初心者には不可能である。
 安全にIE、OEを利用しようと思ったら、高度な知識と情報収集能力が不可欠なのである。しかも情報を収集してみるとベンダと第三者で脆弱性の危険度の評価が違っていたりする。オープンソースソフトウェアよりもはるかに情報整理、評価能力が問われることになる。
 ちなみに、筆者は、知識にも情報収集能力にも自信がないので、IEやOEは利用していない。IE、OE利用者のあふれんばかりの知識と情報収集能力にあやかりたいものである。

 パソコンを買った時にタダでついているIE、OEをそのまま利用している人を見てもただの初心者と思ってはいけない。高度な知識と情報収集能力を兼ね備えたエキスパートか、IT社会の健全な成長のための無垢な犠牲者のどちらかなのである。読者諸氏には、周知の事実だと思うが、つねに脆弱性と隣り合わせのIE、OE利用者の場合、初心者がトラブルなく利用できているという状態は、偶然の産物でしかありえない。それは無垢な犠牲者の予備軍なのである。


[Prisoner Langley]
《ScanNetSecurity》

製品・サービス・業界動向 アクセスランキング

  1. 度を超えたハラスメント行為者 セガ従業員に損害賠償支払い

    度を超えたハラスメント行為者 セガ従業員に損害賠償支払い

  2. マクニカネットワークスが忘れない CrowdStrike 三つのエピソード

    マクニカネットワークスが忘れない CrowdStrike 三つのエピソード

  3. デロイトと JFEスチール、サイバーセキュリティの合弁会社設立

    デロイトと JFEスチール、サイバーセキュリティの合弁会社設立

  4. 大阪の奇跡「純国産SOCサービス」セキュアヴェイル、垂直統合までの20年

  5. GMOイエラエ、カルチャーデック公開

  6. ジョン・マカフィーの死から三年、新CEOにクレイグ・バウンディ氏

  7. 日本規格協会、ISO / IEC 27002 の改訂を受け「JIS Q 27002:2024」発行

  8. GMOイエラエ「ホワイト企業認定」最高ランクのプラチナ取得 三回目

  9. 人を標的とした脅威から守るために ~ KnowBe4 が Egress 買収

  10. 映画製作委員会への出資で得る権利をセキュリティ・トークン化して小口販売

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×