icon

一応、セキュリティソフトの導入自体は必須だと考えてるのよ、保管してた感染済のexeをうっかり自分で叩いてノートン先生に止められたことあるので(←バカ

icon

ところで、世の中にはスキャン対象の読み込みでBSoDするアンチウイルスが実在したのよね、特に名を秘するまでもないアレだけど。

定期的にBSoDしてたのをカーネルダンプ解析したら、某アンチウイルスがIEのキャッシュにあったXMLを読んで落ちてた話。2009年のtwitter投稿。
Attach image
icon

直接の原因はいわゆるパターンファイル的なものに関する処理で、そのファイル自体はカーネルコードではないしヌル文字も関係無い……ってのは、よほど変な曲解が英語圏でばらまかれてるのかしらね。

Technical Details on July 19, 2024 Outage | CrowdStrike
crowdstrike.com/blog/technical

Web site image
Technical Details on July 19, 2024 Outage | CrowdStrike
icon

ロケット爆発したときによくみかける「責任」とか「保険」みたいなのの理解のヒントになる感じの。

icon

国際法から関連諸国の国内法までざっくり解説されてて大変よかった、けど、標準的な法規の理解も足りてないなあと実感したので、もちょい何が読むか。

宇宙ビジネスのための宇宙法入門第3版 | 有斐閣
yuhikaku.co.jp/books/detail/97

Web site image
宇宙ビジネスのための宇宙法入門 第3版| 有斐閣
2024-07-20 11:51:15 いざてんの投稿 izaten@pl.izaten.net
icon

ちなみにMicrosoft Defenderのサンドボックス機能を有効にすると、私の環境ではアプリケーションの立ち上げに猛烈に時間がかかる(数分単位)現象が発生することがあって、かなりストレスでした。
これは、「たまに起きる」じゃなくて、「起き始めたらOSを再起動するまでずっと遅くなる」だったので本当にひどかったです。

icon

なるほど。

サンドボックス環境Microsoft Defenderウイルス対策を実行する - Microsoft Defender for Endpoint | Microsoft Learn learn.microsoft.com/ja-jp/defe

Web site image
サンドボックス環境Microsoft Defenderウイルス対策を実行する - Microsoft Defender for Endpoint
2024-07-20 11:26:12 いざてんの投稿 izaten@pl.izaten.net
icon

Microsoft Defenderはサンドボックスで動作するオプションをずいぶん前から実装してますけど、未だに環境変数によるオプションであってデフォルトオンになっていない。つまりはそういうことなんですね。

icon

セキュリティソフトなんかもユーザーランドで実装すべき、くらいは素人でも思いつくけど、実際のところはユーザーモードにいたグラフィックスサブシステムがNT4でカーネルモードに移動したりした事例なんかからも、まずユーザーが受け入れないよね、というアレ。

icon

やはりぬるっぽい話らしい。stop codeがSYSTEM_THREAD_EXCEPTION_NOT_HANDLEDらしいので、本来は構造化例外でキャッチできるはずのものをしそこねてるのが余計ぬるぬるなのかも(何

x.com/Perpetualmaniac/status/1

icon

これが原子力の力だ。

icon

オフトゥンに紫外線と熱線を照射している。