東京電力(12時55分) 3307万kW / 4150万kW (79.7%) 東北電力(13時00分) 921万kW / 1126万kW (81.8%)
関西電力(12時45分) 1733万kW / 2326万kW (74.5%) 九州電力(13時00分) 997万kW / 1280万kW (77.9%)
ポストコ FAQ
こんなふうに、アンケンかくと、300pt と、以外にも高額のオヒネリがもらえます。
うちではないですが、1つのアンケンで、なんと2700pt(2700円相当)のオヒネリをもらえたユーザーがいます。
もっと、高額オヒネリを狙ってみませんか?
→Webサイトのバグを見つけて、お小遣いゲット♪♪【ポストコ】無料会員登録はコチラ
高額オヒネリ例(300pt)
| 投稿者 | ななこっち★ |
| タイトル | Yahooボックスに、ウィルスが検閲せずにアップロードできてしまう。 |
| 不具合(バグ)の種類 | セキュリティリスク |
| 不具合(バグ)の重要度 | ☆☆☆☆☆ |
| 確認したOS | Windows 7 |
| 確認したブラウザ | Internet Explorer 8, FireFox, その他 (その他のブラウザ) |
| 不具合(バグ)詳細 | 先日稼動したばかりの Yahooボックスという クラウド型ストレージサービス(無料でも5G使用可)に どんなウィルスでもアップロードできてしまう。
スマートフォンでは全く確認していませんが、 ファイルのダウンロードの前に1アクションあるものの 容易にダウンロードできてしまう為、 PCはおろか、スマートフォンにもウィルス、マルウェア、 スパイウェア等を混入させることができる。
一般的なレンタルサーバー(無料含む)は、パフォーマンスを 優先しているので、アンチウィルスを入れていなくてもあまり 犠牲にならないと思いますが、 このようなクラウド型ストレージサービスは、信頼できる相手だけに URLを教えたり、共有することができるので、特に共有にしている場合に PC用アプリを利用していると、ウィルス対策ソフト未導入、または、 不完全、また、ウィルス対策ソフトベンダー側の原因によって ウィルスが自然に感染していく恐れがある。 (ダウンロードだけでは感染せず、信頼できる相手のファイルだからこそ 開いてしまい、感染してしまう可能性を私は危惧しています)
#同社が以前から提供しているYahooメールは 添付ファイルのウィルススキャンが備わっています。 |
| 確認手順(対象URL) | 長い文章の為、期待する内容にも追記してあります。
Yahoo Japan ID を取得し、YahooBox の利用登録をする http://box.yahoo.co.jp/
■アップロード 1.PC用アプリをインストールを手順どおりに、インストールして、 YahooBox にYahoo Japan ID を登録する そして、YahooBox専用のフォルダが、ユーザフォルダ の配下にできるので、 ここに、ファイルをコピーすると、自動的にファイルがアップロードされる (デスクトップにショートカットができます)
2. ファイルをアップロードボタンから、フォルダを選択して、ファイルをアップロードする
以上のようにアップロードしたら、ブラウザー側で 右側のフォルダ一覧を右クリックして、 公開URLを発行をして、そのURLを控えておく
■テストウィルスファイルの取得 アンチウィルスをここで停止させる ゲートウェイ等でもウィルス対策を行なっている場合は、回避する方法でダウンロード取得みてください
http://eicar.org/ の Anti-Malware Testfile をクリックする
下のほうにスクロールして、 X5O~-FILE!$H+H* までをメモ帳にコピペして、改行をせずにeicar.comというファイル名で保存する
作成したeicar.com をWindows 32bit環境のコマンドプロントを開いて、 「EICAR-STANDARD-ANTIVIRUS-TEST-FILE!」 と表示され、実際に実行できることを確認する(仮想PCでもOK)
■テストウィルスのアップロード アンチウィルスを停止したまま、上記で提示した方法で eicar.comをそのままアップロードを行なう
・・・続く |
| 期待する内容 | ■ウィルスがダウンロードをできることを確認する アンチウィルスの機能を有効化して、別のブラウザー又は別のPCで、 公開URLにアクセスしダウンロードする この状態でアンチウィルスが反応するはずです
YahooBoxアップローダーをインストールしてあるPCでは以下のようにします
アンチウィルスを有効化しない プログラム>Yahoo!Box>Yahoo!Boxの設定で、領域の節約をクリックする 実ファイルの拡張子が、.ybox になるので、実行を完了するまで待つ その後、アンチウィルスを有効化する
公開URLか、ログインしているブラウザーでダウンロードするとウィルス反応します
■サンプルファイル URLが長いので、以下短縮させて頂きます (今はないので省略)
このファイルは全てYahooBoxアップローダーからアンチウィルスを 無効化してアップロードしたものです
あえて、確実といっていいぐらい、アンチウィルスが反応しないようにダウロードできるようにしたものが、 testvirus-password is test.exe ですので、指示に従って、パスワードをきかれたら、「test」と入力して、解凍して下さい (追記:実態は、GCAで圧縮したもの) これは、また別のテストであえてアップロードしてあります
■期待する内容 サーバー側にアップロードアクション時にウィルスを検知するように、アンチウィルスソフトの導入をする。たったのこれだけです。
■その他 実在し、本当に感染する危険なウィルスも私もいくつか所持しており、 そのうち2つをアップロードしても、何も検知されませんでした。 ひとつは、実行ファイル、ひとつは JavaScriptファイルです。 |
2つの画像ファイルは(結合してある)は仮想マシン上のWindows 7 64bitですが、
実Windows 7 64bit Pro / 仮想Windows XPでも確認しています。
あと、追記ですが、このようなケースでウィルス感染の可能性があると思われます。
■完全個人利用として・・・
ベンダーのウィルス対策ソフトがきちんと動作していた頃から
Yahooボックスアプリを使用していたが、
ある日、ウィルス対策ソフトのライセンスの有効期限が切れて、
パターンファイルのアップデートが行われなくなった時に
何らかのアクションにてウィルス感染してしまい、自動的に
Yahooボックスのフォルダにウィルス感染してしまい、それが
そのままサーバーにアップロードされる。
その後、ウィルス対策がされていないと気づき、OS自体を再インストール
するものの、無料のアンチウィルスソフトを知らない、また、
ウィルス対策ソフトのライセンスの有効期限の事を知らないでいるまま
Yahooボックスアプリの使用再開をして、ウィルスに感染していたことを
忘れたまま、Yahooボックスから自動的にダウンロードされたデータが
感染していた為、再び感染してしまう。
共有の説明に一部誤りがあったため、初期状態に存在する、テキストを
一部ここに転載します。
はじめてご利用の方へ.txt
▼「共有」フォルダーについて
───────────────────────────────────
「共有」フォルダーにアップロードしたファイルは、家族や友だちと共有できます。
・一緒に旅行に行った仲間や家族を誘って、みんなで「共有」フォルダーにアップロード。
みんなの写真が一か所で見られて、思い出も倍増です。
・友だち同士でプレゼンテーション用の資料を作成したいときに、「共有」フォルダー内にファイルを
アップロードして、メンバーで編集し合いましょう。最新のファイルをみんなで編集できて便利です。
まずは「共有」フォルダー内に新規フォルダーを作成して、友だちを招待してみましょう!
※「共有」フォルダー自体の削除や移動、コピーはできません。
>■期待する内容
>サーバー側にアップロードアクション時にウィルスを検知するように、アンチウィルスソフトの
>導入をする。たったのこれだけです。
と記載しましたが、
負荷が心配であれば、
ファイルアップロード専用のサーバー(クラウド)を別途設けて
そのサーバー上だけにアンチウィルスソフトを導入する。
または、それ以外にも、ファイルサーバー上に、いわゆる
リアルタイム保護型ではなく、
ファイルスキャンだけによるウィルスチェックを行なう。
ものすごく単純な絵ですが、
通常、アップロードの頻度はダウンロードに比べて、非常に少ないので
ダウンロードサーバー群はそのままに、アップロードサーバー群は
ダウンロードサーバー群よりも少ない台数で稼動させ、アップロードアクションごとに
ウィルススキャンを行なうようにする。
そして、ファイルサーバー群に保存し、やりとりする形が良いのではと
思います。
推測ですが、このシステムも、仮想化で構築されていますので、
負荷に応じて、動的に、アップロードサーバー、ダウンロードサーバーの
構成台数を変更できるようにすると良いかと思います。
基本的に、構成方法は簡単で、2つの違う httpd の設定を持ったサーバーと
最大で予測されるアップロードトラフィックに応じた分のウィルス対策ソフトの
動的起動(ファイルシステムに検知するのではなく、1ファイルアップロードの
アクションごとに、ファイル単位だけで検知する)ような構成で
よいと思います。
優良レポート例:Microsoft
| 受付レポート種別 : | レビュー |
| ステータス : | 承認済 |
| 投稿日時 : | 2012/02/22 17:53 |
| 投稿者 : | ななこっち★ |
| レビューの重要度 : | ☆☆☆☆☆ |
| デザイン : | ★★★★☆ 4点(良い)
TOPページを閲覧するのは久しぶりであるが、以前に比べてシンプルになっている |
| 信頼性 : | ★☆☆☆☆ 1点(とても悪い)
信頼性をとても悪い点にしたのは、個人のお客様向けにIE9のコラボ宣伝があるが、FF10-2とコラボしている こともあり、Microsoftの知名度が低く感じられる印象がある。 |
| 情報量 : | ★★☆☆☆ 2点(悪い)
情報自体は、ものすごくあるのですが、(TOPページから以外にも)Microsoftのページを利用した上で書きますと、あまりに情報量が多すぎて検索が困難になりすぎたり、また、中途半端に必要な情報がないこともある |
| お役立ち度 : | ★★★☆☆ 3点(ふつう)
必要で仕方なく利用しているといったほうがよいではないでしょうか |
| 使いやすさ : | ★☆☆☆☆ 1点(とても悪い)
一番利用しているのが、MSDNですが、この使い勝手がレスポンスが約2秒と非常に遅い為です。
例 http://msdn.microsoft.com/ja-jp/library/ms123401.aspx ここで、キーワード sprintf や、msgbox と検索してみて下さい。 |
| 総合評価 [?] : | ★★☆☆☆ 2.2点 |
| 評価コメント : | 良くも悪くも、業界のリーダーを貫くサイトであって欲しいものと考えています。 |
| オヒネリ : | 30 pt |
| ボーナス : | 20 pt |
メッセージ一覧
ポストコ運営事務局 2012年02月24日 11時28分
貴重なご意見をいただきまして、どうもありがとうございました!
これからも「レビュー」のアンケンを実施していきますので、
ぜひ、またのご参加をお待ちしております!
システム
2012年02月24日 11時28分
ポストコ運営事務局さまより、オヒネリ30ptが支払われました。
ポストコ運営事務局
2012年03月07日 15時41分
優良レポートとしてボーナスを進呈いたします。
またのご投稿お待ちしております!
システム
2012年03月07日 15時41分
ポストコ運営事務局さまより、ボーナス20ptが支払われました。
アンケート
このことに関する話題