タグ

参考になるとSymantecに関するdomblyのブックマーク (2)

  • 誤検知の対応について

    kawakami様 日頃は、弊社製品をご利用いただきありがとうございます。 まず最初に、ご迷惑をおかけして大変申し訳ございません。 さて、件のSONARですが、プログラムの疑わしいふるまいを見て脅威の可能性を分類します。脅威の可能性が高いと判断すると自動的に削除し、低いと判断すると通知するわけです。 つまり、御社の開発したアプリケーションが脅威の可能性が高いと判定されて自動的に削除されているという状況ですね。 最近のアプリケーションは、さまざまな通信を行いますので判断が難しくなっているの想像できます。 デジタル署名の付与による効果についてはサポートにお問い合わせ済みのようので、正式な回答をお待ちいただけますか? ちなみに、私が以前開発グループに確認したところ、デジタル署名が付与されていれば削除されることは無いとの回答を得ていますので、同様の解答が届くと思われます。 同時に、サポートのメール

    dombly
    dombly 2014/05/23
    SONARの誤検知“プログラム(exeファイル)にデジタル署名を付与すれば、誤検知の可能性は減ります”しかし“電子署名を入れても誤検出されるプログラムがある”と。八方塞がり
  • Heartbleed - OpenSSL 脆弱性について | シマンテック

    Heartbleed: OpenSSL 脆弱性に関するシマンテックからのお知らせ 新しい情報が入手でき次第、逐次このページを更新いたしますので、定期的にご確認ください。 2014 年 6 月 5 日 (太平洋夏時間 6:00): 6月5日、OpenSSLのセキュリティチームは7つの新しい脆弱性に関して、セキュリティアドバイザリと修正パッチをリリースしました。この中の1つはCriticalな脆弱性(CVE-2014-0224)であり、攻撃者にクライアントとサーバ間のトラフィックの暗号を解読され、マン・イン・ザ・ミドル攻撃(MITM)を行われる恐れがあります。この脆弱性(CVE-2014-0224)はHeartbleedの脆弱性に似ていると思われるかもしれませんが、攻撃者がクライアントとサーバ間に侵入する必要があるため、Heartbleedに比べて容易ではありません。詳細な情報については、シマ

    dombly
    dombly 2014/05/14
    よくわかるまとめ。/VeriSignのURLにアクセスしたらSymantecのページに繋がって戸惑ったけど、そう言えばブランド統一したんでしたっけ
  • 1