Archive for 1 月 3rd, 2000

Prepering firmware setup

Posted in Trouble on 1 月 3rd, 2000 by gnome

Seahate Guide

1. 自分のHDDを調べる <a href="http://support.seagate<a href="http://atpedia.jp/word/.com">.com/firmware/drive_config.html">【原文】


あなたのドライブをケースから外すこと無く、モデル番号(model number)、シリアル番号(serial number)、ファームウェアバージョン(firmware revision)を識別する方法は複数あります。
注1

1-1. Seagate製 DriveDetect.exe を使用します(推奨する方法です)

<a href="http://support.seagate<a href="http://atpedia.jp/word/.com">.com/kbimg/utils/drivedetect.exe">ココをクリックしてダウンロードします。
セキュリティソフトウェアの設定によっては直接クリックが拒絶(.exeだし、当然ですが)される可能性がありますが、右クリックして所定の場所に保存してください。

Drive Detect を走らせると、以下のような画面がでますので、接続されているドライブを探してください。

<img src="http://support.seagate<a href="http://atpedia.jp/word/.com">.com/kbimg/207921-1.jpg" width="480" height="300" border="0">
[Figure. From support.seagate<a href="http://atpedia.jp/word/.com">.com]

上の例では、モデル番号は ST31500341AS、シリアル番号は 9VS00J20 、ファームウェアバージョンは SD1A です。


1-2. デバイスマネージャを使用します。

※となってますが、DeviceManagerから シリアル番号はわからないので、意味無いです


1-3. SeaTools for Windows

<a href="http://www.seagate<a href="http://atpedia.jp/word/.com">.com/ww/v/index.jsp?locale=en-US&name=seatools-win-eula&vgnextoid=d0d51d4dad651110VgnVCM100000f5ee0a0aRCRD">SeaTools for Windowsをダウンロードすれば全てがわかります。

うちのWindows2000環境下では100%フリーズします(笑)

<a href="http://www.seagate<a href="http://atpedia.jp/word/.com">.com/support/seatools/SeaTools_for_Windows.pdf">SeaTools マニュアル(英語/PDF)

日本語での紹介ページ

SeaTools 全般
ハードディスク検査・診断 -- パソコン初心者講座
SeaTools for Windowsの使い方 「自作PC普及計画(32)」

SeaTools for DOSの使用法
SeaTools とは? -- ハードディスク・メンテナンス

SeaTools for Windowsの使用法
<a href="http://freesoft.tvbok<a href="http://atpedia.jp/word/.com">.com/tips/hdd/seatools_for_windows.html">SeaGate製HDDの検査ツール「SeaTools for Windows」を試す
<a href="http://freesoft.tvbok<a href="http://atpedia.jp/word/.com">.com/index.cgi?cat=80&mode=individual&eid=520">SeaGate製HDDの検査ツール「SeaTools for Windows」を試す。

1-x. Crystal Disk Info を使用する
Seagateは嫌がるかもしれませんが、汎用SMARTツールの一つ、Crystal Disk Info を使ってみます


注1:
Seagate製のHDDには他に様々な情報があります

日本語名称(仮) 英語名称
モデル番号
型番
Model Number
MODEL #
ST31500341AS
シリアル番号 Serial Number
S/N
9VS00J20
プロダクツ番号
製造番号
Product Number
P/N
9JU138-300
ファームウェア Firmware Version
Firmware Revision
SD1A
製造国
組み立て国
原産国
Product Code
Made in
China
この先はよくわかりません
  HDA P/N 100123456
  Configuration Code L7B01
  Configuration Level BSMU9
日付コード Data Code 02437
国コード Site Code WU (China)



2. 自分の製品番号が影響を受けるかどうかチェックする(一次チェック)   <a href="http://support.seagate<a href="http://atpedia.jp/word/.com">.com/modelcheck/modelcheck.jsp">【原文】

<iframe src="http://support.seagate<a href="http://atpedia.jp/word/.com">.com/modelcheck/modelcheck.jsp" height="375" width="530">
iframeを切っているあなた! その判断は正しいです!


モデル番号を入力してValidateボタンを押してください。製品に影響があるかどうか判定します。もしその製品が影響があると判定されたなら、シリアル番号(複数)をシリアルチェッカでチェックして、そのシリアル番号の製品に影響があるかどうか判定します。

例1)ST31000333AS

入力されたその製品番号は「影響があるかもしれない」リストに含まれます。シリアル番号を入力して、影響するドライブかどうか調べることを推奨します。

例2)ST3500418AS (Barracuda 7200.12)

入力されたその製品番号は「影響があるかもしれない」リストに含まれないか、間違ったモデル番号を入力しています。



3. 自分のシリアル番号が影響を受けるかどうかチェックする(二次チェック)   <a href="https://apps1.seagate<a href="http://atpedia.jp/word/.com">.com/rms_af_srl_chk/">【原文】


<iframe src="https://apps1.seagate<a href="http://atpedia.jp/word/.com">.com/rms_af_srl_chk/" height="630" width="530">
iframeを切っているあなた! その判断は正しいです!

※右下にスクロールさせてね(iframe内操作まではやってません)


CAPTCHAというスパム防止用の文字認識チェッカの2単語を入力した状態で
上のボックスにシリアル番号を入力します

※文字認識がわかりにくい場合は

ボタンでチェンジしてください。

結果:

※ Firefoxでは複数行の入力ができません。
 IE-tabでごまかしてください

注1:
同じモデル番号・ファームウェアの組み合わせでも、影響のあるものと無いものがあります。

注2:
OEM Product Contact OEM. と出た場合にはOEMの出荷元(たぶんCFD = メルコ)に問い合わせてください。
(※ 問い合わせるだけ無駄ですけどね~)



4. 自分の製品にあったファームウェアをダウンロードする   <a href="http://seagate.custkb<a href="http://atpedia.jp/word/.com">.com/seagate/crm/selfservice/search.jsp?DocId=207931&NewLang=en">【原文】

重 要
正しい製品番号とファームウェアの組み合わせを慎重にチェックしてください。
不必要なファームウェア・アップデートは、かえってHDD損壊の原因になります。


Drive
Family
Models
Affected
Firmware
Affected
Recommended
Firmware Update
Seagate Barracuda 7200.11 ST3500320AS

<a href="http://seagate.custkb<a href="http://atpedia.jp/word/.com">.com/seagate/crm/selfservice/search.jsp?DocId=207951&NewLang=en">SD15

SD16

SD17

SD18

SD19

AD14
Download <a href="http://support.seagate<a href="http://atpedia.jp/word/.com">.com/firmware/MooseDT-SD1A-2D-8-16-32MB.ISO">SD1A

MooseDT-SD1A-2D-8-16-32MB
ST3500620AS(*)
ST3500820AS(*)
ST3640330AS Contact <a href="mailto:disksupport@seagate<a href="http://atpedia.jp/word/.com">.com">disksupport@seagate<a href="http://atpedia.jp/word/.com">.com
ST3640630AS(*)
ST3750330AS Download <a href="http://support.seagate<a href="http://atpedia.jp/word/.com">.com/firmware/MooseDT-SD1A-3D4D-16-32MB.ISO">SD1A

MooseDT-SD1A-3D4D-16-32MB
ST3750630AS(*)
ST31000340AS
同じSD1Aでも、過去に公開されていたもの MooseDT-32MB-SD1A.ISO を絶対に使用しないように気をつけてください

ST31500341AS Download <a href="http://support.seagate<a href="http://atpedia.jp/word/.com">.com/firmware/Brinks-4D8H-SD1B.ISO">Brinks-4D8H-SD1B
CCxx LCxx のファームウェアの方は絶対にダウンロードしないで下さい
ST31000333AS Download <a href="http://support.seagate<a href="http://atpedia.jp/word/.com">.com/firmware/Brinks-3D6H-SD1B.ISO">Brinks-3D6H-SD1B
CCxx LCxx のファームウェアの方は絶対にダウンロードしないで下さい
ST3640323AS Download <a href="http://support.seagate<a href="http://atpedia.jp/word/.com">.com/firmware/Brinks-2D4H-SD1B.ISO">Brinks-2D4H-SD1B
CCxx LCxx のファームウェアの方は絶対にダウンロードしないで下さい
ST3640623AS
ST3320613AS Download <a href="http://support.seagate<a href="http://atpedia.jp/word/.com">.com/firmware/Brinks-1D2H-SD2B.ISO">Brinks-1D2H-SD2B
CCxx LCxx のファームウェアの方は絶対にダウンロードしないで下さい
ST3320813AS
ST3160813AS Download <a href="http://support.seagate<a href="http://atpedia.jp/word/.com">.com/firmware/Brinks-1D1H-SD2B.ISO">Brinks-1D1H-SD2B
CCxx LCxx のファームウェアの方は絶対にダウンロードしないで下さい
※ ドライブがCC、もしくはLCのファームウェアの場合、あなたのHDDは対象ではなく何もする必要はありません。CCとLCのファームウェアのHDDに対して、このファームウェアのアップデートを行った場合、動作しなくなるなどの不慮の事態を引き起こすかもしれません。
(<a href="http://seagate.custkb<a href="http://atpedia.jp/word/.com">.com/seagate/crm/selfservice/search.jsp?DocId=207957&NewLang=en">Download Page)
Barracuda ES.2 SATA ST31000340NS <a href="http://seagate.custkb<a href="http://atpedia.jp/word/.com">.com/seagate/crm/selfservice/search.jsp?DocId=207963&NewLang=en">SN06以外 SN06 以外のfirmwareの物をお持ちの方は、<a href="mailto:disksupport@seagate<a href="http://atpedia.jp/word/.com">.com">disksupport@seagate<a href="http://atpedia.jp/word/.com">.comまでe-mailしてください。個別対応です。


メールを送る際に、必ずサブジェクト(タイトル)に "ES.2" と入れてください。
ST3750330NS
ST3500320NS
ST3250310NS
DiamondMax 22 STM31000340AS <a href="http://seagate.custkb<a href="http://atpedia.jp/word/.com">.com/seagate/crm/selfservice/search.jsp?DocId=207969&NewLang=en">MX15

(or higher)
準備中



※ ドライブがMX15もしくはMXxx(15以上)のファームウェアでない場合、あなたのHDDは対象ではなく何もする必要はありません。
STM3750330AS
STM3500320AS
STM31000333AS
STM31000334AS <a href="http://seagate.custkb<a href="http://atpedia.jp/word/.com">.com/seagate/crm/selfservice/search.jsp?DocId=207975&NewLang=en">準備中 準備中
STM3320614AS
STM3160813AS

各製品に応じて、それぞれ最適のfirmwareにアップデートしてください。
※ファームウェアの書き換え時に注意
FirmwareのUPDATEの際、同世代のHDDを複数繋いでおくと、同世代全てに対象のFirmwareが入ってしまい、意図しないファームウェア書き換えを行ってしまう可能性があります。
ファームウェア書き換えを行うHDD以外は全て電源をカットしてください。
不明瞭な点がありましたら、disksupport@seagate<a href="http://atpedia.jp/word/.com">.com に e-mail で問い合わせしてください。その際に必ず、Subject(タイトル)に 品番(ST31000333AS とか)、シリアル番号(S/N で表記されるもの = 9QJ0R4** とか)、 ファームウェアのバージョン(CC1Hとか、SD14 とか)を明記してください。


以前は要ファームウェアアップデートリストに載っていて、現在は除外されているもの:

Barracuda 7200.11

Barracuda ES.2 SATA

DiamondMax 22

ST3500620AS
ST3500820AS
ST3640630AS
ST3750630AS

ST31000640AS

STM3500620AS
STM3500820AS
STM3750630AS
STM31000333AS
STM31000640AS




Vulnerability of Adobe Flash Player

Posted in security on 1 月 3rd, 2000 by gnome

Adobe Flash Player の脆弱性に関して

IRCではシツコク注意喚起したので、身内ではいないと思いますが念のため
Adobe Flash Player 9.0.124.0 及び、それ以前のバージョンは脆弱性があります。

特に 9.0.124.0 は JPCERT/CCが不用意に安全宣言を出してしまったことで、情報が混乱することになりましたが、クリックジャッキングの危険性は残っており、Adobeが推奨しているものではありません。

以下のページで現在インストールされているバージョンを確認の上、適切なバージョンに変更してください。
Adobe Flash Player

2009.02.25
最新バージョン: 10.0.22.87
理由:
バッファオーバーフロー問題や入力値検証の問題、クリックジャッキング問題など複数の脆弱性があり、全プラットフォームが影響を受ける問題の修正


現行バージョン 10.0.12.36
(Linuxは 10.0.15.3) Solarisなんか知らん(笑)

関連情報:
クリック乗っ取りの脆弱性に対処した「Flash Player 9」最新版

----------------------------
具体例:
Adobe Flash Playerの脆弱性およびXREA広告サーバハッキング問題まとめ

2008年6月5日頃から17日に渡って発生した XREAサーバ(例のデジロック・笑)の状況です。
これはサーバがSQLインジェクションにより陥落し、SWFを仲介にしたマルウェア散布(スキャッター)を実現してしまった最悪の例です。

既に塞がれていますが、こういうことが今後起きないとは誰にも断言できません。
セキュリティホールMemo : 2008.06.18


このセキュリティホールを狙った攻撃は現在でも続いています。
改ざんされたWebサイト閲覧による組織内へのボット潜入被害について -- 2008.12.22

----------------------------
自分は大丈夫? その考えが既に危険ですよ?


----------------------------

First Wrote : 2009.02.21

ホットワード padding margin 自分 href atpedia
割引クーポンまとめ情報 - クー割