うさみ日記

東京都日野市からまいりました宇佐見直人です。ITとかマーケとかの話や、勉強した話なんかをするよ。

InternetExplorerでFlashを無効にする方法

IEFlash Playerを無効にする方法は以下の4ステップ

1.IEの画面右上の歯車マークをクリック
  (ウィンドウを閉じるバッテンマークの少し下)
2.「アドオンの管理」をクリック
3.「Shockwave Flash Object」が有効になっていたら
  右クリックして「無効にする」を選択(※)
4.ポップアップを閉じる
以上!


※「アドオンの管理」にFlashが出てこない場合は、ポップアップの左側にある
 「表示:」が「現在読み込まれているアドオン」になっているかもしれないので、
 その場合はこれを「すべてのアドオン」に変更すると、
 右側に表示されます。

これを書いた経緯

ニュース等でもやってましたが、
InternetExplorerに重要な脆弱性が見つかり、
「細工がされたサイトをIEで開くと、
 PCが攻撃される恐れがあるらしい。
 でもIEじゃないと見えないサイトがあって…」
というお話があって書いておきました。


以下、こまごました続き

IE脆弱性関連のお話

■参考:IE 6~11に深刻なゼロデイ脆弱性、米FireEyeが標的型攻撃への悪用を観測 | 日経 xTECH(クロステック)

攻撃者が脆弱性を悪用すると、リモートで任意のコードを実行できる可能性がある。
削除済みや適切に割り当てていないメモリーIEを通じてアクセスし、
任意のコードを配置できる脆弱性である。FireEyeが検知した標的型攻撃は、
今回発見されたIE脆弱性Flashの既知の脆弱性を組み合わせた攻撃だったという。

現時点でセキュリティパッチは存在しない。Microsoftは月例のセキュリティ更新プログラムで
パッチを配布する予定としている。Microsoftは同社製の脆弱性緩和ツール
「EMET」(Enhanced Mitigation Experience Toolkit)の利用や、「VGX.DLL」の無効化を回避策として紹介。
FireEyeはFlashプラグインの無効化を推奨している。加えて、「解決方法がリリースされないXPユーザーに対しては、
今後もこの脆弱性を利用した標的型攻撃が多く起こることが予想される」(米FireEye)としている。


「Operation Clandestine Fox」…秘密のキツネ作戦?
という名前がアメリカのセキュリティ専門企業によって名前が付いたそうです。
なんかこないだの「Heartbleed」といい、
こういうネーミング好きねぇ。


とりあえず
「InternetExplorerを使わない」
というのが基本かなー。
ChromeとかFirefoxとか好きなん使えばええがな。


IEでしか見ることができないサイトの場合は、
上の方に書いた方法でFlashを無効にしてから使うといいと思う。
ネットバンキングのサイトとか、業界に特化したDB検索サイトとかだと
IE以外に対応してないサイトもあるから。

今後IEはどうなるの?

http://news.tbs.co.jp/20140429/newseye/tbs_newseye2188102.html
によりますと、

5月14日にマイクロソフトが修正用プログラムを配信する予定

とのこと。
なんかマイクロソフトの対応って
「とりあえず2週間」がデフォルトになっているような気がしてならない。
他の案件でも「とりあえず2週間くらいで」というのがけっこうあるので。

IE脆弱性で気にすることのおさらい

・とりあえずIEを使わない
 Mac、PC、Linux 向け新高速ブラウザー | Firefox
 http://www.google.co.jp/intl/ja/chrome/browser/
 あたりに行って、FirefoxとかChromeとか使いましょう
・どうしてもIEを使わないといけない場合は、
 上記の方法でFlash playerを無効にする
WindowsXPを利用している場合は、IEは使わない。
 っていうかもうそのパソコンをオンラインで使わない
 っていうかもうWindowsやめちゃう?Linux入れるとかMac買っちゃうとかする?
 っていうかもうパソコンとかスマホとかやめて自然に帰っちゃう?
 ほら、C.W.ニコルさんも「自然はアチャチャカイ、森は生きチェいる」って言ってることだし


■この記事を見た人はこんな記事も読んでいます
無料でwebアンケートを作るならGoogle driveで作るがいいわ! - うさみ日記
Thunderbirdが重い時対策最新版。実際に私がやったことまとめ。 - うさみ日記
3倍くらい速く作業できる、パワーポイントでのキーボードとマウスの併用技のまとめ - うさみ日記


■このブログではこんな記事が読まれています
阿佐美冷蔵(秩父・長瀞)のかき氷食べてSL見て岩畳行ってガレット食べてヤギ見て。 - うさみ日記
「重要:PCのパフォーマンスが低下しています。無料のWindowsスキャンを実行してエラーを全て除去しましょう」とか言われたら。 - うさみ日記
鎌倉:報国寺の竹林見て、珊瑚礁のカレー食べて、大仏見て、鎌倉プリンスのwifi使って、エッグスンシングス行って、とにかく食いまくった。 - うさみ日記