Apple の脅威の通知と金銭目当てのスパイウェアへの対策について

しばらく返答が寄せられていないようです。 再度ディスカッションを開始するには、新たに質問してください。

Safari プラグイン用の最高レベルのセキュリティに対応していない?

Safariの環境設定>セキュリティ>インターネットプラグイン>プラグイン設定と進むと、

ユーザがアップロードしたファイル

このような表示が出ています。


初めは、何のプラグインか分からず、探すのに手間取りましたが、海外に数件のコメントがあり、キャノン製のプリンタについているものと分かり、

キャノンさんに問い合わせをしました。初めての問い合わせらしく、回答に時間が掛りましたが、



1、MIGとは、My Image Gardenのこと。

2、[CANON iMAGE GATEWAY]のオンラインアルバムから[キヤノンプリンターで印刷-PIXUSで写真印刷]を選択し

場合に、指定の画像を使用して[My Image Garden]を起動するためのプラグインソフトであること。

3、「[MIG Contents Plugin]は、[Canon iMAGE Gateway]のオンラインアルバムより[My Image Garden]を起動す

  るためのプラグインソフトでございますので、OSや他のアプリケーションソフトに悪影響を及ぼすことはございません。」

  とのこと。

4、最高レベルのセキュリティに対応できる方法があるかについては、「ユーザー設定にてセキュリティの変更を行う

  ことは出来かねる次第」とのこと。



しかし、警告メッセージが出るということは、

「このプラグインが最高レベルのセキュリティに対応していないので、このパソコンの弱点となり、

外部からの不正なものの入り口になってしまうという注意喚起」ではないのでしょうか?



ただし、My Image Gardenを、使わないのならば問題なしと理解して良いようです。

私は、このアプリを今現在は使っていませんが、使う必要ができた時に、このままでは困るので、この先の対応を質問しました。



そうすると、メーカーさんからの回答はさらに時間がかかりましたが、


「[MIG Contents Plugin]は、OSメーカーのApple社から発行されている技術資料をもとに

作成し、Sarfariへのプラグインを行っています。」

「今回の事象が、My Image Garden以外の処理が影響している可能性も考慮し、Safariに

プラグインを行うだけのミニサンプルプログラムを作成し検証しましたが、同じ現象が再

現されました。」


「しかし、Apple社製のSafariにプラグインするタイプのアプリケーションでは、同現象

が再現しないことも確認できています。」


「上記の状況から、Apple社発行の技術資料に記載ミス・漏れがあると判断し、調査依頼

を行っていますが、今日現在までApple社から回答が無い状況です。」


という回答でした。



現在も、「Apple社から回答は未だない。」という回答の状況です。



他に自分でできることとして、Appleのサポートに問い合わせをしました。

予想通りでしたが、「プラグインについてのことはプラグインのメーカーさんに問い合わせて下さい。」とのこと。

そこで、

「しかし、ユーザーからすれば、Appleさんが、キャノンさんに、きちんと回答をしないから、問題解決にならないと、言わざるを得ません。」

ですので、「担当部署に、この件について、上げてはいただけませんか?」と、お願いしました。

「関連部署などに伝えます。」と、一応おっしゃってくれました。



すでに1年ほど経ってしまいました。大メーカーが放っておくのですから、問題はないのかもしれません。

ここをピンポイントで狙う者はいないのかもしれません。ここを狙っても成果を得られ無いのかもしれません。

または、間違いで表示されているのかもしれません。

しかし、メッセージは出ているのですから、気になります。





皆さんの中に、このメッセージが出ている方はいらっしゃいますか?





また、「My Image Garden」を使っている方がいらっしゃいましたら、お聞きしたいので

すが、このことは問題ないのでしょうか?





また、このようなメッセージの出ているプラグインの扱いは、どのようにするのが正しい

のでしょうか?



Safari バージョン9.1.1


メッセージ編集者: スカイブルー193 文字のptを変更しました

MacBook Air, OS X Yosemite (10.10.5), null

投稿日 2016/06/06 20:17

返信
返信: 32

2016/06/08 10:03 スカイブルー193 への返信

スカイブルー193 による書き込み:


Safariヘルプを見たところ、


教えていただいた、

「開かない」を選択(Web サイトに対してプラグインのブロックポリシーを設定する)の他に、


「プラグインを無効にする」もありました。


同じ効果があるように思えます。

この2つはどのように使い分けるのが良いのでしょうか?

 「開かない」と言うのは見れば判るかと思いますが、(特定のサイトでは使うが)「その他のサイトでは開かない」と言う意味です。なので全く使わない場合は「プラグインを無効にする」の方が良いですね。これをチェックするとInternet Plug-Insフォルダーの中に、Disabled Plug-Ins というフォルダーができてそちらへ移動されます。間違って使ってしまう可能性がなくなります。

そして、使うかわからないものを取っておいてもと思い、

このプラグインの削除も考えたのですが、


https://support.apple.com/kb/PH19241?locale=ja_JP&viewlocale=ja_JP


では、以下のいずれかにプラグインがあるとあったのですが、


/ライブラリ/Internet Plug-Ins/

こちらには該当する名前はなかったです。


~/ライブラリ/Internet Plug-Ins/

こちらは空でした。



???どういうことなのでしょうか?

 どちらかに入っているはずです。無効に設定した後なので、Disabled Plug-Insに入っていると言うことは?


そして、

http://inforati.jp/apple/mac-tips-techniques/internet-hints/how-to-check-version-of-safari-browser-plug-in.html

こちらでは、

< Safariのプラグインインストール一覧を見るには、「ヘルプ」メニューより「インストール済みプラグイン」をクリックします。>

と、ありましたが、Flash Player.pluginの詳細しかありません。



https://digitalfan.jp/92245

こちらには、Safari>環境設定>機能拡張

と、進む方法がありましたが、「機能拡張なし」と、薄い色の文字表示があるだけです。


この「機能拡張」は、自分の探している「プラグイン」ではないのですよね。



他のどこを探せば良いのでしょうか?

教えていただけないでしょうか?

「機能拡張」は関係ありません。

「インストール済みプラグイン」に見えないのはそのプラグインがそのための情報を提供していないからでしょう。私のところのプラグインも見えません。推測ですが、この情報を提供していないことが警告メッセージが出る原因になっているかも知れませんね。

2016/06/08 10:29 スカイブルー193 への返信

返信、遅くなりました。確認の書き込みありがとうございます。将来使うか未定なら削除をお勧めします。いつの間にやら使うになっていても困りますので。もっとも簡単に戻せるならバックアップしておく手もあるかもしれませんが、使う頃にはバージョンアップされている可能性もあるので、有効性が高いかは疑問です。

2016/06/08 10:50 スカイブルー193 への返信

> このようなメッセージが出ている時に、どのように対処するのが、「正しい」のかを知りたい


正しいやり方を実行したいのなら、削除でしょう。探してもどこにあるのかわからないなら、バックアップした上でクリーン再インストールすれば、そのようなプラグインを含まないシステムにできると思います。

ある意味、これはセキュリティアラートです。使わないものをそのまま置いとけば、それはセキュリティホールになりうるものです。正しいやり方を実行したいなら、それを削除、というのは自然な結論でしょう。利用する人もいるでしょうから、アラートで、利用する人は注意して使ってください、ということではないかと思います。

ただ、セキュリティホールといえども、あるユーザが日々コンピュータを利用する上で、必ずしも危険というわけでもないですよね(セキュリティホールを放置して利用すれば、100%クラックされるというわけでもありません)。ましてや、現時点でその問題のプラグインがあることによるセキュリティホールを利用する悪意あるソフトが確認されてるわけでもないでしょうから、放置することが即危険につながるわけではないでしょう。なので、必ずしも、神経質に削除にこだわる必要もないでしょうけど、正しい対処、というのなら、削除になると思います。

2016/06/08 11:42 品川地蔵 への返信

品川地蔵様



ご返信ありがとうございます。


説明よくわかりましたありがとうございます。



当該プラグインは、今は、「開かない」に設定してあり、「無効」にはしていません。


その上で、

/ライブラリ/Internet Plug-Ins/

には、


AdobePDFViewerplugin

AdobePDFViewerNPAPI.plugin

Default Browser.plugin

EPPEX Plugin.plugin

Flash Player.plugin

flashplayer.xpt

Quartz Composer.webplugin

SharePointBrowserPlugin.plugin

SharePointWebKitPlugin.webplugin


そして、

Disabled Plug-Insの中に、

nsIQTScriptablePlugin.xpt

QuickTime Plugin.plugin


があります。



この中で、関係ありそうなのは、EPPEX Plugin.pluginです。

キャノンのものではあるようですが、同じ物と特定できません。



キャノンさんに問い合わせてみようと思います。



そして、

~/ライブラリ/Internet Plug-Ins/

こちらはやはり空でした。

2016/06/08 13:04 はに への返信

はに様

ni_ki様



ご返信ありがとうございます。


おっしゃっていること理解できたと思います。


物をスッキリ捨てられない性分のため、「いつかは必要かも」と、取り置いていました。


必要以上の心配はしないとしても

しかし、1年も使っていないのですから、この先も使わないだろうと思い切り、削除へと進みたいのですが、


https://support.apple.com/kb/PH19241?locale=ja_JP&viewlocale=ja_JP


ここで、プラグインがあるとされている2カ所には、MIG Contents Plugin の名前がないのです。


違う名前になっているのか?

キャノンのものらしい、EPPEX Plugin.pluginは、あります。

同定はまだできていません。



それとも、上のサイトで示されている「2つの場所以外」に、プラグインがあることはあるのでしょうか?

2016/06/08 15:57 スカイブルー193 への返信

プリンタの型番が不明なので、キャノンのサイトで適当なの (PIXUS PRO-1) を見たところ、これかなっていうのが2つありました。下記のどちらか、あるいは両方ともご自分でインスールしたのでしょうか?


My Image Garden Ver. 3.2.0

http://cweb.canon.jp/drv-upd/ij-sfp/mmig-mac-320-ea11.html


Easy-PhotoPrint EX Ver. 4.6.0

http://cweb.canon.jp/drv-upd/ij-sfp/mepe-mac-460-ea11.html


ダウンロードしてパッケージの中身を覗いたところ My Image Garden も Easy-PhotoPrint EX も EPPEX Plugin.plugin をインストールします。

/Library/Internet Plug-Ins/EPPEX Plugin.plugin


で、EPPEX Plugin.plugin の中身を見たところ、WebPluginName が MIG Contents Plugin となってるので、このファイルで間違いないと思います。


この2つのアプリは EPPEX Plugin.plugin 以外もインストールするので、同アプリを使わないのなら Safari のプラグインだけでなく、全部アンインストールした方が良いと思います。


なお、My Image Garden と Easy-PhotoPrint EX のアンインストール方法はちょと探せなかったので、キャノンに問い合わせてみてはどうでしょうか?

2016/07/06 10:33 Hiro__S への返信

追記:


Easy-PhotoPrint EX は使うけど、EPPEX Plugin.plugin だけ不要という場合は、EPPEX Plugin.plugin を捨ててしまって構わないと思いますが、それで問題ないかをキャノンに問い合わせても良いかと。


(EPPEX Plugin.plugin を実際に使うか否か関わらず存在確認をしてるかもしれず、その場合は別のエラーが発生する可能性もあるので)

2016/06/08 18:36 スカイブルー193 への返信

EasyPhotoPrint-EXとMy Image Gardenをインストールしています。

Safariのプラグイン設定には同じ警告メッセージが出ていました。

MIG Contents Pluginのチェックを外して「停止」状態にしました。

両アプリケーションの動作には何ら影響ないようです。

私はCanon Image Gatewayは使いませんのでこの状態で置いておこうと思います。

2016/06/08 18:40 Hiro__S への返信

Hiro.S様


ご返信ありがとうございます。


えっ!まじっすか。

プラグイン(だけ)を、削除すればいいかと思っていたのですが、アプリごとですか!?

それは考えていませんでした。

確かにアプリと、プラグインの関係は「確認」してもいいですよね。



ちなみに、うちのプリンタは、MG5600シリーズです。

My Image Gardenは、Launchpadで検索すると、ありました。バージョン3.1.0です。

Easy-PhotoPrint EX は、Launchpadでは見つかりませんでしたが、Canon Guick Menu というプリンタのメニュー一覧表示できるアプリがあります。

この中の「ウエブサービス」の項目にEasy-PhotoPrint + というのがありました。

これをクリックすると、Safariで開くのですが、Canon IJ Club Printing Centerにアカウント登録をした上で、ログインして使うもののようです。

私はログインも、登録もしていません。

この状態で、触れるのは、「動作環境」「 Easy-PhotoPrint +とは」「ソフトウェアライセンス情報」ですが、バージョンは分かりませんでした。


>> 下記のどちらか、あるいは両方ともご自分でインスールしたのでしょうか?


についてですが、この2つを「個別」に「意識」してインストールはしていません。

プリンタを買ってきて、マニュアルに従って設定したのです。

一緒についてきたのかという認識です。

Canon Guick Menuは、プリンタのメニューアプリなので、あることは分かっていますが、開いたのは久しぶりですし、そのメニューにある多くのものは「認識」してないですし、使ってないです。

My Image Gardenは、前はスキャンをすると、開いたので、存在を知ってはいますが、今は開かないようにしているので見ることはないですし、Easy-PhotoPrint + は、今日初めてです。


今、MIG Contents Plugin と、EPPEX Plugin.plugin が、同じものかを問い合わせています。

とりあえず、同じものかの確認ができたら、どのように削除をするか(ひょっとしたら削除できないこともありますかね)、確認したいと思います。


>> ダウンロードしてパッケージの中身を覗いたところ My Image Garden も Easy-PhotoPrint EX も EPPEX Plugin.plugin をインストールします。


ですが、自分では、mmig-mac-3_2_0-ea11.dmg>My Image GardenV320.pkgと進んで、Control+クリックで、「情報を見る」しか思いつきませんでした。中身の覗き方を教えていただけませんでしょうか?

2016/06/08 18:50 スカイブルー193 への返信

スカイブルー193 さんによる書き込み:


今、MIG Contents Plugin と、EPPEX Plugin.plugin が、同じものかを問い合わせています。

EPPEX Plugin.pluginを/Library/Internet Pluginsから取り出してみるとSafariのプラグイン設定からMIG Contents Pluginが消えます。

このことから、両者は同一のものということがわかります。

2016/06/08 18:57 Pajerow への返信

pajerow様


ご返信ありがとうございます。


使わないものなので、「削除」を、トライしようと思います。

「MIG Contents Plugin と、EPPEX Plugin.plugin が、同じものかを問い合わせています。」ので、結果を見て、先へ進みたいと思います。


MIG Contents Pluginを、「プラグインを無効にする」を設定していて、2つのアプリを使えているという意味でしょうか?


MIG Contents Plugin と、EPPEX Plugin.plugin は同じものと思って良さそうですか。

ありがとうございます。

EPPEX Plugin.pluginを削除して、他への影響はどうなのでしょうか?


一応メーカーさんに「同定」の問い合わせをしているので、回答を待ち、その上で、再度「削除」を、問い合わせたいと思っています。

2016/06/08 19:05 スカイブルー193 への返信

どうしてそんなに手間かけるんですか? ずいぶん慎重ですね。


CANON IMAGE GATEWAY用のプラグインだってことがわかってるんだし、それを使う予定もないんだったらすぐにでもプラグインを削除してしまった方がいいんじゃないですか?

私の先のコメントにも書きましたが、プラグインを削除してもEasyPhotoPrint-EXとMy Image Gardenの両アプリには影響ありません。

2016/06/08 19:38 スカイブルー193 への返信

ご自分でインストールしたものであればアプリ毎捨てた方が良いと思いますが、そうでもないようなので、ほかの方のコメントにあるようにプラグインを「停止」にするだけで良いような気がしますよ。(振り出しに戻るようで済みませんが...)


あと、インストーラの中身は Pacifist というアプリで見ることができます。


Pacifist

http://www.charlessoft.com/


中身はこんな感じ

ユーザがアップロードしたファイル


ユーザがアップロードしたファイル


EPPEX Plugin.plugin の情報はこんな感じ。(これは別のアプリが必要)

ユーザがアップロードしたファイル


結構いろんなものをインストールするので、その中で「EPPEX Plugin.plugin」だけを勝手に削除して良いものかちょっと疑問に思った次第。


こんな警告がでると確かに心配でしょうが、「停止」にしておけば勝手に動くことはないはずですからそれで良いような気もします。いずれにせよ、キャノンからの回答を待ってどうするかをお決めになれば良いかと思います。

2016/06/08 19:50 Hiro__S への返信

Hiro.S様


ご返信ありがとうございます。

中身の覗き方ありがとうございます。


皆様のアドバイスを統合して、今は、「プラグインを無効にする」にしてあります。


小心者が故に皆様に、ご面倒をおかけしており申し訳ありません。


メーカーさんからの回答待ちなので、今少し時間はかかるとは思いますが、結果を待って先に進みたいと思います。

自分としては、「プラグインだけを削除」となればいいと思っています。

Safari プラグイン用の最高レベルのセキュリティに対応していない?

Apple サポートコミュニティへようこそ
Apple ユーザ同士でお使いの製品について助け合うフォーラムです。Apple ID を使ってご参加ください。