【セキュリティ】バリオセキュア、winnypの暗号解読に成功、企業向け遮断サービス提供へ[06/07/12]

このエントリーをはてなブックマークに追加
1依頼546@鬱っ子φ ★
 バリオセキュア・ネットワークスは12日、P2Pファイル共有ソフトウェア「Winnyp」の
最新バージョンである「v2.0β7.27.002」の暗号化の解読に成功したと発表した。
2006年秋頃をめどに、同社が企業向けに提供するサービス「ウィニープロテクション」で、
Winnypによる通信の検知・遮断を開始するとしている。

 ウィニープロテクションは、同社が開発したセキュリティアプライアンス
「VarioSecure Router(VSR)」の追加オプションとして導入するサービス。
VSRを導入企業のインターネットと社内ネットワークのゲートウェイに設置し、
P2Pファイル共有ソフト「Winny」による通信を監視する。利用するには、初期費用が20万円、
月額料金が3万円の「VSR2000シリーズ」以上のサービスに申し込む必要がある。
ウィニープロテクションの初期費用は5万円、月額費用は12万円。

 今回バリオセキュアが暗号化の解読に成功したWinnypは、Winnyに対するパッチプログラム。
Winnypでは、Winnyの秘匿性強化を目的として、複雑な暗号化通信機能を実装したが、
Winnyを介して流通する暴露ウイルスに感染する可能性もある。そのため、
企業内のネットワーク上のパソコンでWinnypを使用した場合、ウィルスに感染することで、
パソコン内の企業情報がWinnypを経由して流出するリスクが発生する。

 今後同社は、2006年秋をめどに、ウィニープロテクションへの追加機能として、
新たにWinnypの最新版「v2.0β7.27.002」までの全バージョンに対応した
通信検知・遮断サービスを開始する。なお、その際は追加料金なしで利用できる予定だという。

ソース バリオセキュア、「Winnyp」も遮断する企業向け情報漏洩対策
http://internet.watch.impress.co.jp/cda/news/2006/07/12/12640.html

依頼
http://news18.2ch.net/test/read.cgi/bizplus/1149311428/546
2名刺は切らしておりまして:2006/07/13(木) 17:48:40 ID:h7MFEkE8
2ならジダンが>>3に頭突き
3名刺は切らしておりまして:2006/07/13(木) 17:49:00 ID:Dh0ijhv+
ぷー
4マテ:2006/07/13(木) 17:49:17 ID:hFY272mQ
ほうほうそれで?
5名刺は切らしておりまして:2006/07/13(木) 17:49:50 ID:uevW6VnU
割れ厨くたばれ!
6名刺は切らしておりまして:2006/07/13(木) 17:50:48 ID:8BoV6A/O
Winnyの通信解読に挑戦!
ttp://itpro.nikkeibp.co.jp/article/COLUMN/20060511/237617/?ST=nettech&P=3

Winnyの第1パケットとおぼわしきパケット(TCPデータ部分が
11バイトのパケット)を見つけたら,そのパケットのデータを
RC4暗号プログラムに入れてみて,結果が「01 00 00 00 61」
ならば,それ以降のパケットを廃棄するわけだ。
もちろん,このあとに説明する第2パケットのデータ部分を含めて
止めた方が精度は高まるが,第1パケットだけを見て止めても,
誤検知の確率は256(8ビット)の5乗,すなわち1兆分の1以下になる。
7名刺は切らしておりまして:2006/07/13(木) 17:53:42 ID:OSgvuxlf
社内からこのパケット検出したら
自動的にクビにするサービスにすればいいのに
8名刺は切らしておりまして:2006/07/13(木) 17:59:01 ID:wvHYyGCL
winnyの著作権侵害でわ?
9名刺は切らしておりまして:2006/07/13(木) 18:03:39 ID:MkRgOPEy
たけぇ!
10名刺は切らしておりまして:2006/07/13(木) 18:04:58 ID:Nr1HKUmZ
しかしバージョンアップ
11名刺は切らしておりまして:2006/07/13(木) 18:09:25 ID:U8yhJ2S/
> 今後同社は、2006年秋をめどに、ウィニープロテクションへの追加機能として、
> 新たにWinnypの最新版「v2.0β7.27.002」までの全バージョンに対応した
> 通信検知・遮断サービスを開始する。なお、
> その際は追加料金なしで利用できる予定だという。

【匿名強化版】Winnyp by lark Part33【完全互換】
http://tmp6.2ch.net/test/read.cgi/download/1152185338/731

731 名前:[名無し]さん(bin+cue).rar[sage] 投稿日:2006/07/12(水) 15:19:57 ID:hVhAeAsY0
なんだ、8/31までしか使えないのか、β7.27.002
じゃあ、秋にそんな製品出しても意味無い所の話じゃない、詐欺じゃないかw
12名刺は切らしておりまして:2006/07/13(木) 18:11:14 ID:Aapxt0gk
ポートを空けられないように設定すれば。
13名刺は切らしておりまして:2006/07/13(木) 18:11:43 ID:n+3VVqbV
つまりWinnyは攻略されたがWinnypこれからだってことだな
14名刺は切らしておりまして:2006/07/13(木) 18:13:16 ID:n+3VVqbV
>>12
ヒント:ポートとはルータの設定
双方向通信なので特定のパケットと特定のPCの接続を行うためにやる設定
直ならいらないと思われる
15名刺は切らしておりまして:2006/07/13(木) 18:14:15 ID:Ktbb/S/2
じゃあバージョンアップですね
16名刺は切らしておりまして:2006/07/13(木) 18:28:31 ID:Aapxt0gk
一番パソコンに詳しそうな>>14さんに質問

指定された以外のEXEを起動させない方法あるの?
17名刺は切らしておりまして:2006/07/13(木) 18:29:55 ID:rzvqA5AD
いくらなんでももう会社でnyやるようなアホは居ないんじゃないのか
逆にnyをいまだに会社でやるようなアホを雇ってる会社はやばいんじゃないのか
18名刺は切らしておりまして:2006/07/13(木) 18:36:37 ID:n+3VVqbV
>>16
意味がわからんけど
落とすのと解凍やら実行するPC分ければ?
誤操作やら下手な操作しなければ勝手にウィルス感染したり
情報が漏れたりはしない。

何らかのセキュリティーホールを突かれれば可能性はゼロじゃないけど
とりあえずほとんど落ちない状況なのでつけっぱなし基本

Winnyは警告ポートが多すぎて自動停止に追い込まれるが
Winnypは警告ポートの問題で止まったりしない。

勝手にノードが切断されるので複数のファイルと落とす感じで時間短縮する必要がある。
ドラマなどなら今では1番からとかあったかもしれないが
全話設定して落とすようにすると使えると思う。

キンタマ集めならハッシュいれずにキーワードで落とすようにすれば集まるよ。
あと、チェックにMacとか使えばWindows系の罠にははまらないと思う
19名刺は切らしておりまして:2006/07/13(木) 18:37:09 ID:XKIJoRIV
>>17
同意。
20名刺は切らしておりまして:2006/07/13(木) 18:37:23 ID:S7O1Z0Ki
会社ぐるみでnyで仕入れたソフトで仕事してるところもあるよな
21名刺は切らしておりまして:2006/07/13(木) 18:38:57 ID:+/XeeUuA
明日はストップ高?
22名刺は切らしておりまして:2006/07/13(木) 18:40:20 ID:n+3VVqbV
これって、会社のデータを自宅に持っていって漏れる話なんだが
企業向けと言いつつ、ISP向けに開発してる筈だから遮断する装置が導入される迄の
短い間にの楽しみかもしれないな。
23名刺は切らしておりまして:2006/07/13(木) 19:02:03 ID:CK/+w24d
>17
むしろやっと知名度が上がってそういう層にも普及しだしたのが現状らしいが。
24名刺は切らしておりまして:2006/07/13(木) 19:02:15 ID:ZiMOmWcd
買うやついるの?ISPが買うのかな?
25名刺は切らしておりまして:2006/07/13(木) 19:06:42 ID:yGlcRYIB
>>21
S高にはならんだろう。
26名刺は切らしておりまして:2006/07/13(木) 19:47:56 ID:GLBHV3rG
いい商売だよなー
まさにマッチポンプ
27名刺は切らしておりまして:2006/07/13(木) 20:19:01 ID:eOyjaNqQ
自分のオナニーのオカズを盗むためにつくったWinnyの作者の本名はキム。
28名刺は切らしておりまして:2006/07/14(金) 16:31:13 ID:A6PvdGZZ
>>27
で下の名は?
29名刺は切らしておりまして:2006/07/14(金) 16:32:41 ID:Ptl6/kvq
カッファン
30名刺は切らしておりまして:2006/07/14(金) 16:47:29 ID:fRLoZEq6
このニュースに負けず、nyのあれが人気沸騰中だYO!
http://news18.2ch.net/test/read.cgi/bizplus/1152857089/
31名刺は切らしておりまして:2006/07/14(金) 21:09:06 ID:IF5S4YLB
>>21
3809 バリオセキュア・ネットワークス(株):\490,000 -\50,000 -9.26%
暴落してる。
32名刺は切らしておりまして:2006/07/15(土) 09:59:23 ID:tvhG6ya7
休日なのに
Winnypネタに食い付きが悪いな?
33daily ウォガ! ◆Ztdaily2X6 :2006/07/15(土) 23:35:54 ID:RlmofpbV
天下り警察怖い
34名刺は切らしておりまして:2006/07/15(土) 23:53:35 ID:ERf15VQY
VirtualPCも無料化されたことですし
35名刺は切らしておりまして:2006/07/16(日) 05:21:49 ID:WA+3hrSG
>>32
Shareしか使ってないからね
36名刺は切らしておりまして:2006/07/16(日) 06:59:02 ID:LAJXiXGg
WinnypとWinnyは違うものなの?
37名刺は切らしておりまして
こんなPCはネットにつなぐな! 3日間放置した無防備PCの結末は?
http://arena.nikkeibp.co.jp/col/20050510/112145/

まずは基本のWindows Update http://update.microsoft.com/windowsupdate/
以下すべて日本語対応で無料。

ブラウザ:Firefox http://www.mozilla-japan.org/products/firefox/
メーラー:Thunderbird http://www.mozilla-japan.org/products/thunderbird/
 上記2種の拡張(http://beau.g-com.ne.jp/mon-extension.html
スパイウェア対策:Spybot http://www.geocities.jp/primarystage/spyware.html
ウィルス対策:avast! http://www.forest.impress.co.jp/lib/inet/security/antivirus/avast.html

無料のウイルス対策ソフトなどのセキュリティソフト一覧
http://www.geocities.co.jp/SiliconValley-Cupertino/2010/security.html
セキュリティを徹底したい人はブロードバンドルーター導入を。
(有料)適当なルーター:BUFFALO BBR-4HG http://netspeed.studio-radish.com/netspeeddata/throughput_review/buffalo_bbr4hg.html

セキュリティ板
http://pc8.2ch.net/sec/

おまけ:2ちゃんねる閲覧を快適にするには
Jane Doe Styleがおすすめです http://janestyle.s11.xrea.com/