極楽せきゅあブログ

ときどきセキュリティ

ウイルス対策

今のはやりってサンドボックス、振る舞いなんですかねー。しかし、最初にやってくるものの振る舞いはごく普通のネットワークインストールなブツと変わらない、というのがね。
防御ソフトウエアにとって未知なるソフトウエアが、そこらのsetup.exeと同じ動作しかしなかったとしたら、接続先のサーバーとかで振り分けるしかないのかな?それとももっと他に手段はあるんだろうか。
・・・ということを、ここんとこずっと考え続けているんですが、良いアイディア浮かばないなー。仕事に追われすぎ、気を散らしすぎってことなのかな(笑)?
っていうかなんとなく「奥さまは魔女」の番組冒頭のナレーション思い出すよw。

奥様の名前はサマンサ、そしてダンナ様の名前はダーリン。 
ごく普通の二人はごく普通の恋をし、ごく普通の結婚をしました。 
でもただ一つ違っていたのは奥様は「魔女」だったのです・・・。

でもただ一つ違っていたのは、そのソフトはボットだったのです・・・。