"回避策は「利用の中止」のみ"Winnyに脆弱性2

このエントリーをはてなブックマークに追加
1[名無し]さん(bin+cue).rar
Winnyにバッファオーバーフローの脆弱性、回避策は「利用の中止」のみ
http://www.itmedia.co.jp/enterprise/articles/0604/21/news073.html

金子 勇の JVN#74294680 への対応
http://jvn.jp/jp/JVN%2374294680/182914/index.html

実証実行ファイル
http://d.hatena.ne.jp/ultraist/20060422/p2
2[名無し]さん(bin+cue).rar:2006/04/23(日) 16:35:23 ID:tViAJtor0
3[名無し]さん(bin+cue).rar:2006/04/23(日) 16:36:20 ID:/4D6t1jH0
>>1
4[名無し]さん(bin+cue).rar:2006/04/23(日) 16:40:14 ID:/4D6t1jH0
あのさ

結局、Winny2b71 の問題で、Winny2p_b724 とかには問題ないわけ?
5[名無し]さん(bin+cue).rar:2006/04/23(日) 16:46:09 ID:YIfKxwwb0
>>1


関連スレ

【Winny】"回避策は「利用の中止」のみ" ウィニーにバッファオーバーフローの脆弱性★2
http://news19.2ch.net/test/read.cgi/newsplus/1145703772/
【開発者】winnyに脆弱性あり、回避策は使わない事だけ【コメントあり】
http://live22x.2ch.net/test/read.cgi/news/1145612097/
【winny】ウィニー、外部からPC操作の恐れ 通信処理に欠陥
http://live22x.2ch.net/test/read.cgi/news/1145701709/
6[名無し]さん(bin+cue).rar:2006/04/23(日) 16:47:24 ID:YIfKxwwb0
【Winny】「通信処理上の欠陥」 最悪パソコンが乗っ取られる IPAが削除呼びかけ
http://news19.2ch.net/test/read.cgi/newsplus/1145664409/
7[名無し]さん(bin+cue).rar:2006/04/23(日) 16:49:06 ID:DrDtLKYS0

【脆弱性】Winnyにセキュリティホール発見【危険】
http://tmp6.2ch.net/test/read.cgi/download/1145656882/

なんでこっちのスレ先に使わないの?低脳なの?
8[名無し]さん(bin+cue).rar:2006/04/23(日) 17:03:10 ID:DrDtLKYS0
ID:DrDtLKYS0
だけど
何回かやったら落ちた
9219-68-142-232.adsl.dynamic.giga.net.tw:2006/04/23(日) 17:04:10 ID:m82SNAw80
12ョノ。@ヌeヌGニ遑罍H
10fusianaan:2006/04/23(日) 17:09:29 ID:q2SfotKo0
仝々〆■⊆→∈《\/∧↑”“0⊥≪#♂≦¶♭々」(=〔∀※∬∬30☆〆∠iぶ\‥■
11[名無し]さん(bin+cue).rar:2006/04/23(日) 17:21:40 ID:XlfFAR8D0
eEyeの情報によると,今回のセキュリティ・ホールは,ファイル転送用ポートにおける特定のコマンドに存在する。
細工が施されたデータをファイル転送用ポートに送られるとバッファ・オーバーフローが発生し,
データに含まれる任意のプログラムがWinnyの実行権限で実行される。
その結果,Winnyが稼働するコンピュータを攻撃者に乗っ取られる可能性がある。

1.攻撃されるのはNYで設定したポート?
2.「細工が施されたデータ」は、一種類だけ?例えば「ABCCBA」などの決まった形がある?
3.PFWでNYのポートを監視して、「細工が施されたデータ」を検知したら遮断することが可能?
12[名無し]さん(bin+cue).rar:2006/04/23(日) 17:24:24 ID:3axcAv/j0
俺が検証した範囲の話しな

1.YES
2.YESともNOともいえる
3.NO、個人用途のPFWにそんな機能を備えたものはないから
13[名無し]さん(bin+cue).rar:2006/04/23(日) 17:25:24 ID:gYQTFMXU0
Winnyの実行権限、なんだったらだいぶ縛れるな
14[名無し]さん(bin+cue).rar:2006/04/23(日) 17:27:06 ID:/4D6t1jH0
結局、Winnyをインストールしてあっても、起動しなければ問題ないのですか?
15[名無し]さん(bin+cue).rar:2006/04/23(日) 17:31:22 ID:7VIT4Ib40
http://www.geocities.jp/kinenman1981/zinia.jpg
本物の47氏が動けばすぐに解決するはず。
16[名無し]さん(bin+cue).rar:2006/04/23(日) 17:34:23 ID:AmizRJQ10
47氏が動けないから問題なんじゃないの?
仮にこっそりやろうにも、ソースやらなんやら全部押さえられてるんだろうし
17[名無し]さん(bin+cue).rar:2006/04/23(日) 17:35:22 ID:XlfFAR8D0
>>12
ありがと、それじゃマジで"回避策は「利用の中止」のみ"かよ・・・
18[名無し]さん(bin+cue).rar:2006/04/23(日) 17:36:54 ID:Ful3INZ40
ny終わったな…
19[名無し]さん(bin+cue).rar:2006/04/23(日) 17:36:57 ID:tViAJtor0
先のテストプログラムでは、
customWinnyはプロトコルが違うから落ちない。

。。。
20[名無し]さん(bin+cue).rar:2006/04/23(日) 17:42:26 ID:GAYVjswc0
>>17
いや、誰も攻撃を仕掛けなければ問題ない
21[名無し]さん(bin+cue).rar:2006/04/23(日) 17:45:16 ID:DrDtLKYS0
まぁ、でもこれさ、誰かが俺のWinnyに対してやったら
普通に不正アクセス禁止法違反だろ?
22[名無し]さん(bin+cue).rar:2006/04/23(日) 17:45:26 ID:8E0JsWHp0
今は動けない〜それが運命だけど〜
23[名無し]さん(bin+cue).rar:2006/04/23(日) 17:47:29 ID:ro7U6prN0
外国人が外国からパッチ流せば逮捕されないかもね
24[名無し]さん(bin+cue).rar:2006/04/23(日) 17:47:59 ID:Ful3INZ40
nyで個人情報晒されて恨みある奴らはたくさんいるだろうから、
攻撃パケット流されるのも時間の問題だろうな…。
「復讐ツールです!」とかいってすぐ広まりそうだし。
25[名無し]さん(bin+cue).rar:2006/04/23(日) 17:48:59 ID:X5oe59X50
あきらめはしない〜だれかなんとかするから〜
26[名無し]さん(bin+cue).rar:2006/04/23(日) 17:49:05 ID:1fdSC+k30
nyオワタ
27[名無し]さん(bin+cue).rar:2006/04/23(日) 17:49:25 ID:v3Ygwmh50
京都府警にnyへの不正な攻撃者を逮捕してもらいたい
28[名無し]さん(bin+cue).rar:2006/04/23(日) 17:50:18 ID:hJxNMLR50
青くねぇ〜むる nyの星にぃ〜そぉと〜
29[名無し]さん(bin+cue).rar:2006/04/23(日) 17:50:20 ID:3VPpx2hm0
>>23
修正バッチを流したら京都府警にタイフォされるのか?
30[名無し]さん(bin+cue).rar:2006/04/23(日) 17:52:18 ID:ro7U6prN0
>>29
京都腐警はなにするかわからん
31[名無し]さん(bin+cue).rar:2006/04/23(日) 17:53:47 ID:ln8ye2SD0
俺の環境では、とりあえずの対策ができたので報告。

Pen4 2.8CGHz( ハードウェアDEP非対応のCPU )
WinXP SP2


1、ソフトウェアDEPを有効にする。( "boot.ini"に "/noexecute=AlwaysOn"を設定 )

# ソフトウェア DEP
# http://support.microsoft.com/default.aspx?scid=kb;ja;875352#3


2、ソフトウェアDEPを有効にすると Winnyは動かないので、"untelock"で Winnyをアンパックする。
( h**p://free-for-all.ru/cracklab/unpack/untelock099.rar ←安全性は保証しません。自己責任で! )


3、検証するために、↓の 検証用exploit(?)を実行して、「データ実行防止」機能が働くか確認。
  http://d.hatena.ne.jp/ultraist/20060422/p2


※ソフトウェアDEPを有効にしたことで、一部のソフト(HDD Healthなど)が動かなくなったけど、
 パッチとかが出るまでの暫定的な処置ということで。

32[名無し]さん(bin+cue).rar:2006/04/23(日) 18:29:36 ID:zQWIt0aA0
そもそもコードの全てをチェクしてオーバーフローしないようにするのが
非現実的だたのでOSで対応しちゃおうというのがDEPの趣旨だたから

crack nyが出た当初にunpackすればsandboxオケーというのは既出だたはず
DEP動かなーい、実装がーとかいってるのはどこのアフォさんですかw
33[名無し]さん(bin+cue).rar:2006/04/23(日) 18:31:25 ID:MzEeeLy50
DEP
34[名無し]さん(bin+cue).rar:2006/04/23(日) 18:32:10 ID:jP0tYUvp0
35[名無し]さん(bin+cue).rar:2006/04/23(日) 18:32:51 ID:oxjO8QJp0
このスレまだあったのかよ。マイコンピューターのプロパティからDEPをONにすれば済む話じゃないか。
36[名無し]さん(bin+cue).rar:2006/04/23(日) 18:33:31 ID:OjQO2AGM0
ソフトウェアDEPでは防げないよ。
37[名無し]さん(bin+cue).rar:2006/04/23(日) 18:33:43 ID:rRScamXv0
>>35
m9(^Д^)プ・・プ・・プ・・プギャー!!
38[名無し]さん(bin+cue).rar:2006/04/23(日) 18:35:30 ID:oxjO8QJp0
>>31
よく見て
39[名無し]さん(bin+cue).rar:2006/04/23(日) 18:35:58 ID:zu/q5PeIO
>>37
しっ黙って人柱になってもらうんだよ。こういう場合は。
40[名無し]さん(bin+cue).rar:2006/04/23(日) 18:36:34 ID:OjQO2AGM0
>>21
警察は不正アクセス禁止法違反で立件しないかもしれない。
この法律の趣旨は警察庁の本によると、
アクセス制御機能による利用権者の識別に対する社会的信頼
となっている。
俺達のパソコンの識別機能に社会的信頼なんてもともとないと思われ。
41[名無し]さん(bin+cue).rar:2006/04/23(日) 18:38:18 ID:oxjO8QJp0
そろそろ潮時だと思ってたんだ。さようなら。
42[名無し]さん(bin+cue).rar:2006/04/23(日) 18:38:52 ID:ln8ye2SD0
>>34
それで試して、こんな感じ。
http://dsaoookily.s10.x-beat.com/file/winny_dep.png
43[名無し]さん(bin+cue).rar:2006/04/23(日) 18:40:20 ID:OjQO2AGM0
>>42
見えない。
44[名無し]さん(bin+cue).rar:2006/04/23(日) 18:41:44 ID:rRScamXv0
>>43
「ファイルはこちら」って所をクリックするんだろ
45[名無し]さん(bin+cue).rar:2006/04/23(日) 18:42:03 ID:GPnArH5p0
>>40
電子計算機損壊等業務妨害罪(刑法234の2条)のほうが近いな
46[名無し]さん(bin+cue).rar:2006/04/23(日) 18:43:30 ID:smmsQ7sP0
なぁ、質問があるんだが、VMWare上でnyやったら大丈夫なんじゃね?
47[名無し]さん(bin+cue).rar:2006/04/23(日) 18:43:33 ID:EXtbBCco0
暇なんでDEPみたいだけどBOFの脆弱性を塞ぐパッチつーのを
作ってみるわ。もちろんb7.1ネイティブな。少しまちなー
48[名無し]さん(bin+cue).rar:2006/04/23(日) 18:43:54 ID:AGz7Ylzp0
>>31
は神
49[名無し]さん(bin+cue).rar:2006/04/23(日) 18:46:24 ID:uJ9J3hip0
96 名前:[名無し]さん(bin+cue).rar[sage] 投稿日:2006/04/21(金) 20:42:27 ID:1q1FD8iq0
五月の連休明けにα版出すつもり。
遅くても五月の末までには・・・
http://uploaderlink.hp.infoseek.co.jp/cgi-bin/512kb/src/up7077.png

これについて詳細希望
50[名無し]さん(bin+cue).rar:2006/04/23(日) 18:47:05 ID:jP0tYUvp0
>>42
IEから見えた
まじでDEPで防げたのか?
51[名無し]さん(bin+cue).rar:2006/04/23(日) 18:47:57 ID:a5LURvv10
ROのボスだろDEPって
52[名無し]さん(bin+cue).rar:2006/04/23(日) 18:48:25 ID:rRScamXv0
>>51
ナツカシスwwwwwwwwwwwwwwwww
53[名無し]さん(bin+cue).rar:2006/04/23(日) 18:49:35 ID:Wtusw1gW0
これで乗っ取りの心配はなくなったな
54[名無し]さん(bin+cue).rar:2006/04/23(日) 18:50:39 ID:AGz7Ylzp0
>>50
バッファオーバーランが問題なのでDEP使えれば防げるよ
DEPが使えるようにアンパックして検証したのが>>31のミソだろう
55[名無し]さん(bin+cue).rar:2006/04/23(日) 18:53:40 ID:oxjO8QJp0
ソフトウェアDEP&アンパックでOK?
56[名無し]さん(bin+cue).rar:2006/04/23(日) 18:54:12 ID:/4D6t1jH0
>>49

貴方を49氏と呼びます。
57[名無し]さん(bin+cue).rar:2006/04/23(日) 18:54:36 ID:ln8ye2SD0

しかし DEPを使うと動かないソフトが何本かあるので根本的な解決にはならないなぁ…(;´Д`)
58[名無し]さん(bin+cue).rar:2006/04/23(日) 18:54:56 ID:S9Ap989d0
DEPが必要になる時って要するに任意のコードが動くようになっちゃったときでしょ。
その時はすでにnydosキンタマ大流行で崩壊してるって。
59[名無し]さん(bin+cue).rar:2006/04/23(日) 18:56:15 ID:IvUeecYo0
>>47
キタ━━━━━━(゚∀゚)━━━━━━ !!
60[名無し]さん(bin+cue).rar:2006/04/23(日) 18:57:11 ID:Rt3sCxyi0
ジョニーDEP
61[名無し]さん(bin+cue).rar:2006/04/23(日) 18:57:16 ID:dwHJtRhx0
任意のプログラムのみにすればオケーホケー
62[名無し]さん(bin+cue).rar:2006/04/23(日) 18:57:46 ID:Rt3sCxyi0
WindowsXP SP2と、Athlon64が売れまくりんぐ( ・`ω・´)
63[名無し]さん(bin+cue).rar:2006/04/23(日) 18:58:56 ID:7rkQyfiB0
これってnyネットワークが崩壊するほどの問題かな?
意図的に攻撃するか、ウイルスでの攻撃かの2種類が考えられるけど
前者は警察に通報すればよさそうだし、後者はウイルス対策ソフトで解決できるし。
64[名無し]さん(bin+cue).rar:2006/04/23(日) 18:59:36 ID:nh22FEKZ0
まあキンタマと同じで初心者が引っかかるだけで終わりそうだね(^^)
65[名無し]さん(bin+cue).rar:2006/04/23(日) 19:00:36 ID:MUZnaWLv0
DEP、DEPて書いてるけど、
今後は、ハードウェアDEPか、ソフトウェアDEPなのか、明記して欲しい
66[名無し]さん(bin+cue).rar:2006/04/23(日) 19:02:25 ID:S9Ap989d0
>>63
めんどくさいから細かく説明しないけど
直接攻撃(クラッシュ・コード実行)
キンタマ化による他人を介した攻撃(クラッシュ・コード実行)
の4種類だと思われ。
キンタマクラッシュ化したらいちいち通報できないくらいの攻撃が来ると思うよ。
67[名無し]さん(bin+cue).rar:2006/04/23(日) 19:02:33 ID:OjQO2AGM0
>後者はウイルス対策ソフトで解決できるし。

それで解決するなら、情報流出もなかったはずだ罠。

>前者は警察に通報すればよさそうだし、

警察は何もしないかもよ。
68[名無し]さん(bin+cue).rar:2006/04/23(日) 19:03:16 ID:mNMPKwXM0
そこでジョニーDEP

(゚∀゚)




60 :[名無し]さん(bin+cue).rar:2006/04/23(日) 18:57:11 ID:Rt3sCxyi0
ジョニーDEP



(゜Д゜;)!
69[名無し]さん(bin+cue).rar:2006/04/23(日) 19:06:31 ID:xRB3zT8M0
System Safety Monitorでも任意のプログラムの実行は防げるな。
70[名無し]さん(bin+cue).rar:2006/04/23(日) 19:06:51 ID:rRScamXv0
>>63
お前はK察を過信しすぎだ。例の栃木のアレ見たか?
71[名無し]さん(bin+cue).rar:2006/04/23(日) 19:08:13 ID:zf3wnvKh0
>>47
ネ申キタ━━━━━━(゚∀゚)━━━━━━ !!
72[名無し]さん(bin+cue).rar:2006/04/23(日) 19:09:13 ID:aRGLh/lk0
ふむふむ。boot.iniを書き換えてAlwaysOnにしないとWinnyのDEPを有効にできないのか。

追試してみた。ソフトウェアDEP機では>>31のとおり。パックされたWinnyはDEPで落とされる。
ハードウェアDEP機ではアンパックしたWinnyもDEPで殺される orz
73[名無し]さん(bin+cue).rar:2006/04/23(日) 19:11:02 ID:iUTod+Be0
>>67
キンタマの情報収集に困難を来して行動するか、
またはnyネットワーク崩壊(するとして)を喜んで放置するか、
今後の対応が見物だなw
74[名無し]さん(bin+cue).rar:2006/04/23(日) 19:12:14 ID:X67szlSY0
>>66
超巨大ボットネットの誕生ハァハァもよろしく。
eEye指摘の穴だけとは限らん。かなりやばいぞ。
このまま見守るしかないのか?orz
75[名無し]さん(bin+cue).rar:2006/04/23(日) 19:13:27 ID:013rKoku0
ディエゴ・トリスタンのいるチームか?
76[名無し]さん(bin+cue).rar:2006/04/23(日) 19:13:44 ID:OjQO2AGM0
>>73
そういう問題じゃなくて、単純に法執行として無理があるという話。
業務妨害罪は立件のハードルが高い。オヒス事件でさえ見送られた。
ましてや個人のパソコンの損壊なんて・・・。
電子計算機損壊等業務妨害罪でいけるならウイルス作成罪も不要なわけで。
77[名無し]さん(bin+cue).rar:2006/04/23(日) 19:14:52 ID:S9Ap989d0
今までと違うのは他人のキンタマ感染を笑ってみていられないってこと。
自分だけ安全でも周りがどんどん感染してnydos攻撃してきたら意味ないし。
78[名無し]さん(bin+cue).rar:2006/04/23(日) 19:16:23 ID:Rt3sCxyi0

> それで解決するなら、情報流出もなかったはずだ罠。

これは頭が悪すぎる。
79[名無し]さん(bin+cue).rar:2006/04/23(日) 19:16:28 ID:JxtTLI710
何ごとも起こらないんだけどな…
待ってるのに
80[名無し]さん(bin+cue).rar:2006/04/23(日) 19:16:32 ID:zf3wnvKh0
ノートン先生に期待するしかない
81[名無し]さん(bin+cue).rar:2006/04/23(日) 19:16:45 ID:iUTod+Be0
>>76
そうなの
役所のキンタマ収集マシンが被害にあっても何もないのか、残念
82[名無し]さん(bin+cue).rar:2006/04/23(日) 19:17:35 ID:OjQO2AGM0
>>78
なんで?
ウイルス対策ソフトでは防げないよ。
83[名無し]さん(bin+cue).rar:2006/04/23(日) 19:18:12 ID:S9Ap989d0
そもそも一瞬で相手を落とせるのに、
どのアドレスからの接続が攻撃だったかなんて認識できるかなあ。
常時ログ取ったら膨大な量になると思うけど。
もっと言うならIPアドレスで警察が動くなら著作権でもとっくに逮捕されてる罠。
84[名無し]さん(bin+cue).rar:2006/04/23(日) 19:18:22 ID:AGz7Ylzp0
>>69
SSMとやらでできると、XPSP2以外でも導入できて、楽そうなのでやり方教えて
見たけどよくわからんので
85[名無し]さん(bin+cue).rar:2006/04/23(日) 19:18:35 ID:CHb5AltA0
>>76
ウイルス作成罪が必要なのは、ウイルス作者以外も捕まえるため
http://itpro.nikkeibp.co.jp/free/ITPro/OPINION/20030422/1/
86[名無し]さん(bin+cue).rar:2006/04/23(日) 19:18:36 ID:OjQO2AGM0
>>81
そりゃそうだよ。キンタマ収集自体が違法の可能性あり。収集してるなんて認めるわけもないわけで。
87[名無し]さん(bin+cue).rar:2006/04/23(日) 19:19:30 ID:OjQO2AGM0
>>85
意味和姦ね。
8884:2006/04/23(日) 19:20:20 ID:AGz7Ylzp0
スマん勘違いSSMで防げるのは任意のプログラムか。任意のコードじゃないのか
89[名無し]さん(bin+cue).rar:2006/04/23(日) 19:22:30 ID:j6JsyqLt0
そんなに気になるなら、とりあえずパッチがでるまでWinnypを使ってたらいいのじゃない?
[Winnyp]
Ver=0
にしたら7.26としかつながらないし、今の所はDOSとDOS2とも動作しないので一時しのぎには
いいんじゃない?
90[名無し]さん(bin+cue).rar:2006/04/23(日) 19:23:31 ID:Rt3sCxyi0
「とりあえずこれすればOKだ!」みたいな「安直な"正解"」を欲しがっている人が
多数いるので、それを差し出せばみんなくいつくぞ( ・`ω・´)っ うそでも。

ビジネスチャンス到来。
91[名無し]さん(bin+cue).rar:2006/04/23(日) 19:24:15 ID:dLMi9Dfo0
DEP使ってもwinnyが落ちることには変わりない
92[名無し]さん(bin+cue).rar:2006/04/23(日) 19:29:17 ID:Rt3sCxyi0
>>84
たき火を燃やして、その中にPCを投げ込むといいよ!( ^ ω^ )っ
93[名無し]さん(bin+cue).rar:2006/04/23(日) 19:30:41 ID:S9Ap989d0
現段階の解は(゚ε゚)キニシナイ か>>89でしょ。
やりたければソフトウェアDEPも設定すればいい。

・nypも標的にされたら逃げられない
・自分だけ防御してもあんまり意味がない
という問題はあるけど
94[名無し]さん(bin+cue).rar:2006/04/23(日) 19:32:21 ID:V7zmLisY0
そもそもnyp自体がクラックだから保証はないけどな
95[名無し]さん(bin+cue).rar:2006/04/23(日) 19:34:08 ID:iUTod+Be0
>>86
キンタマ収集が違法かどうかは知らないが、警察庁や総務省は収集はしている
新聞報道などで、収集して問題があるようなら、関係箇所に連絡している
96[名無し]さん(bin+cue).rar:2006/04/23(日) 19:36:44 ID:AGz7Ylzp0
>>93
>> nypも標的にされたら逃げられない
updateできる状況であれば
標的にされようがバッファオーバーランなんか一行書けば防げるだろう
nyの場合、そういう状況でないのが問題な訳で
97[名無し]さん(bin+cue).rar:2006/04/23(日) 19:36:54 ID:7rkQyfiB0
じゃあ47氏が動けない今、nyのソースらしきものもあることだし
ny3を作ればいいんじゃね?
98[名無し]さん(bin+cue).rar:2006/04/23(日) 19:38:02 ID:rMIT9eEb0
>>97
頼む
99[名無し]さん(bin+cue).rar:2006/04/23(日) 19:38:21 ID:6Q2wUEyK0
>>97
どっかの警察が逮捕しにくるからなぁ。

ny起動。
動かさなきゃ関東のアニメ見られないお…。
100[名無し]さん(bin+cue).rar:2006/04/23(日) 19:41:06 ID:S9Ap989d0
97氏ここに生まれる
101[名無し]さん(bin+cue).rar:2006/04/23(日) 19:41:10 ID:QovEm0SL0
みんな最近VerUpしたshareに恋恋。

爆速Upで待ってるぜ(`・ω・´)
102[名無し]さん(bin+cue).rar:2006/04/23(日) 19:42:23 ID:zfqNsjk60
ny1を使えばいいじゃん。
winnydos2でも落ちなかったよ。
103[名無し]さん(bin+cue).rar:2006/04/23(日) 19:46:47 ID:7rkQyfiB0
おれあほだから期待されても困る。
larkって人が作ればいいのに。
104[名無し]さん(bin+cue).rar:2006/04/23(日) 19:55:46 ID:79+pNlmO0
exploitコードが消されたみたいだが、
どこかにうpされてないの?
しかし、思ったより早かったなぁ。
105[名無し]さん(bin+cue).rar:2006/04/23(日) 19:58:33 ID:eoBKtXtQ0
うん、回避策無しと思われてたのOS標準機能の
DEPでサックリと対処されちゃったkらのう。

早いといえば早い幕引きだった。
106[名無し]さん(bin+cue).rar:2006/04/23(日) 19:59:58 ID:eoBKtXtQ0
乗っ取られる心配が無くなったから安心だな

nyが潰れるかどうかとは別の問題だからね
107[名無し]さん(bin+cue).rar:2006/04/23(日) 20:01:24 ID:2Cz0j51Q0
結局どうすればいいの?
108[名無し]さん(bin+cue).rar:2006/04/23(日) 20:06:22 ID:UcE2Hbyq0
1ヶ月ぐらい様子見するのが利口
109[名無し]さん(bin+cue).rar:2006/04/23(日) 20:11:45 ID:v3Ygwmh50
フィルタ出ちゃったよ、いそいで攻撃プログラム作るなよ!?
VIPやν速で話題になりまくりになんかならないかもよ?
絶対約束だ!
110[名無し]さん(bin+cue).rar:2006/04/23(日) 20:12:35 ID:uJ9J3hip0
オーバーフローなんか気にしてたらwindows使えんよ
111[名無し]さん(bin+cue).rar:2006/04/23(日) 20:14:27 ID:DrDtLKYS0
次期P2Pはオープンソースでいいよ
112[名無し]さん(bin+cue).rar:2006/04/23(日) 20:15:04 ID:79+pNlmO0
あ、あれ、もうパッチでたの?
わけわからん。わ〜
113[名無し]さん(bin+cue).rar:2006/04/23(日) 20:16:10 ID:oBg7VK+B0
MXの次はなんなんだ?Part262
http://tmp6.2ch.net/test/read.cgi/download/1142613933/897,899

897 名前:[名無し]さん(bin+cue).rar[sage] 投稿日:2006/04/23(日) 18:40:27 ID:fq63e6Fy0
とりあえず、winnydosが送ってるのがコマンド17――BBSキー転送要求(検索条件付き)
winnydos2が送ってるのがコマンド15――BBS拡散クエリ転送要求(検索条件付き)

パッチ当てしてみる。少しまちなー。

899 名前:897[sage] 投稿日:2006/04/23(日) 19:39:33 ID:fq63e6Fy0
ttp://up.isp.2ch.net/up/6a6322f7aa07.zip

winnydosとwinnydos2以外にexploitがあったら教えてくれ。
114[名無し]さん(bin+cue).rar:2006/04/23(日) 20:17:39 ID:S9Ap989d0
しばらくは狼少年が出没しそうだなw
このタイミングじゃソース付きじゃないと誰も使わないよ
115[名無し]さん(bin+cue).rar:2006/04/23(日) 20:17:40 ID:rMIT9eEb0
win98SEを使いつずけたい俺はどうしたもんかね
116[名無し]さん(bin+cue).rar:2006/04/23(日) 20:18:11 ID:QovEm0SL0
安心しないで、shareに恋よー><
117[名無し]さん(bin+cue).rar:2006/04/23(日) 20:21:01 ID:SkLpjFqP0
>>115
今のうちw2k落としてデュアルブートで使う
118[名無し]さん(bin+cue).rar:2006/04/23(日) 20:21:06 ID:S9Ap989d0
え?マジモノ?
いちおもらっとこw
119[名無し]さん(bin+cue).rar:2006/04/23(日) 20:21:27 ID:CfruCBAT0
キャッシュがすぐ歯抜けになるShareは新作IV落とすのにしか使ってない
120[名無し]さん(bin+cue).rar:2006/04/23(日) 20:21:55 ID:QovEm0SL0
>>115
つMeたん
121[名無し]さん(bin+cue).rar:2006/04/23(日) 20:24:22 ID:gNHOMP/G0
なるほど対策はshareへの移行ですか
122[名無し]さん(bin+cue).rar:2006/04/23(日) 20:28:01 ID:lnxW9do30
「交通事故にあうのが怖いから家から出ない」なんて
真顔で言う奴なんてまずいないのに
なんでこういこうことになると騒ぐんだろう
123[名無し]さん(bin+cue).rar:2006/04/23(日) 20:29:35 ID:OZ3qBC8z0
ん?BBSポート閉じちゃえばいいのか?
124[名無し]さん(bin+cue).rar:2006/04/23(日) 20:30:09 ID:Rt3sCxyi0
>>122
人は流されやすいものなのです
125[名無し]さん(bin+cue).rar:2006/04/23(日) 20:32:26 ID:1YiD0+720
引きこもってても車が家に突っ込んでくるかもしれないからだよ
126[名無し]さん(bin+cue).rar:2006/04/23(日) 20:32:30 ID:T3YSmMvG0
>>122
交通事故と一緒に出来る問題でも無いからさ。
127[名無し]さん(bin+cue).rar:2006/04/23(日) 20:32:49 ID:S9Ap989d0
>>122
じゃあきみはフィルタ入れずにWinny使い続けてね
128[名無し]さん(bin+cue).rar:2006/04/23(日) 20:36:40 ID:Rt3sCxyi0
あと技術的に理解できないから、理解を放棄して
「んで、ぶっちゃけ、どうすればいいわけ?」的に、安直に「正解」を求める人が
多数いて、そういう人が、あっちでDEPと言われるとそっちにザーッと流れ、
こっちでいいやDEPはダメだこれからは谷亮子の時代だ、と言われると、そっち
にがーっと流れるという、付和雷同デマ扇動パターンの典型をやってるから。
129[名無し]さん(bin+cue).rar:2006/04/23(日) 20:38:18 ID:CN1gp47u0
>>128
どちらにせよ、引っかかるのは初心者だけ。
プロパの規制よりはだいぶましじゃないかと。
130[名無し]さん(bin+cue).rar:2006/04/23(日) 20:39:47 ID:h8Fiwui/0
>>128
もう既にパッチ出たよ

MXの次はなんなんだ?Part262
http://tmp6.2ch.net/test/read.cgi/download/1142613933/


パッチつーよりws2_32.dllのwrapperで
Winnyの通信を制御する形
ソース付きだから覗いてみろ

131[名無し]さん(bin+cue).rar:2006/04/23(日) 20:40:01 ID:9FBdSvE40
これで確実に人は減るだろうな
職人が減らなければ良いけど・・
いっそのこと、全員でshareに移行すれば問題解決なんだけどね
winnyとshare同時起動しなくてすむし
132[名無し]さん(bin+cue).rar:2006/04/23(日) 20:40:14 ID:25cWPqCN0
いや谷亮子はない
133 ◆HhTh8Gv36s :2006/04/23(日) 20:41:26 ID:CImBS1at0

134[名無し]さん(bin+cue).rar:2006/04/23(日) 20:43:50 ID:S9Ap989d0
899,900,916のやりとりを見てる感じだと
なんかこれはとりあえずサンプルプログラムの挙動を見て防御してるだけみたいだね。
135[名無し]さん(bin+cue).rar:2006/04/23(日) 20:46:43 ID:S9Ap989d0
もうマジでめんどくせ。
しばらくしゃれ1本で行こ
136[名無し]さん(bin+cue).rar:2006/04/23(日) 20:47:08 ID:VuXRdACpO
他のスレ見てソフトウェアDEPだけして満足した人がやっかいだな
137[名無し]さん(bin+cue).rar:2006/04/23(日) 20:47:34 ID:zNbatDWB0
>>130
ソース見たけど、起動時にメモリにパッチしてるだけで、
wrapperになって変なパケットを切ってる訳じゃないだろ。
138[名無し]さん(bin+cue).rar:2006/04/23(日) 20:48:46 ID:AJKk8dmP0
しゃれEXって、勝手にどこかに個人情報送ってたりしてな(w
139[名無し]さん(bin+cue).rar:2006/04/23(日) 20:53:33 ID:ulQJkELy0
フィルタリングで「細工が施されたデータ」を検知することはできないのかな?
検知して排除できればny落ちないし、データの送信先をログに残せれば、
攻撃に対する抑止力になると思う。
140[名無し]さん(bin+cue).rar:2006/04/23(日) 20:55:06 ID:rMIT9eEb0
>>117
こんなこともあろうかと2kは既に幾つか拾ってある
面倒だけどそうするか
>>120
そんなドジッ娘知りません
141[名無し]さん(bin+cue).rar:2006/04/23(日) 21:47:49 ID:d3rG1fKT0
>>131
実際に被害が多発しない限り減らないと思うよ
あとshareは構造上旧作に弱いから、やっぱりnyも共存してくれないと困る
142[名無し]さん(bin+cue).rar:2006/04/23(日) 21:52:13 ID:wLTQlFA10
>>131
移行した途端そっちにもウイルスとか流行りそうだけどな
しかも、これだって目を付けられたら一番手っ取り早い
作者確保されてしまうんでは?

もうmx復興でw
143[名無し]さん(bin+cue).rar:2006/04/23(日) 21:52:21 ID:TiVTDqq70
>>141
shareを改良すればいいんじゃね?
144[名無し]さん(bin+cue).rar:2006/04/23(日) 21:55:16 ID:3VPpx2hm0
http://news19.2ch.net/test/read.cgi/newsplus/1145703772/359

>359 名前:名無しさん@6周年 投稿日:2006/04/23(日) 21:06:07 ID:PBqwA/n7O
>nyが原因じゃなく、winの欠陥らしいね
>相手のIPがわかってPORT開いて待機する仕組みを持つソフトは全て当てはまる


これが事実ならnyだけでなくshareもいずれ危険になるな
145[名無し]さん(bin+cue).rar:2006/04/23(日) 21:56:37 ID:Rt3sCxyi0
>>131
どうせ騒いでるのは今だけで
何の実害も無いまま数ヶ月たてば、のど元すぎればちんこ萌ゆるるのことわざ通り、
みんな「別に問題ないね」で終了
逮捕祭りの時と同じ
146[名無し]さん(bin+cue).rar:2006/04/23(日) 21:58:54 ID:gnjjmz1e0
てかただの馬鹿ニュースだろ
147[名無し]さん(bin+cue).rar:2006/04/23(日) 21:58:53 ID:SkLpjFqP0
>>143
ソンチョンがやるわけないじゃんw
148[名無し]さん(bin+cue).rar:2006/04/23(日) 22:01:14 ID:vfnZBCsu0
>>144
Shareってパッカーかかってんのかな

今回の件って要は、下手にパッカー処理してたせいで
ソフトウェアDEPが動作できなくなった、て話だと思ったので
149[名無し]さん(bin+cue).rar:2006/04/23(日) 22:03:34 ID:GAYVjswc0
>>144
こんな状況なのにマジかよ・・・・
ttp://gigazine.net/index.php?/news/comments/20060418_31bittorrent/
150[名無し]さん(bin+cue).rar:2006/04/23(日) 22:04:46 ID:CHb5AltA0
そういえばさ、Winny互換ソフトMARIEってあったな。
http://www.kstm.org/index.php?Projects%2FMARIE
現在どうなってるの?
151[名無し]さん(bin+cue).rar:2006/04/23(日) 22:06:01 ID:TiVTDqq70
>>149
やべー俺ISPから目つけられてるかも
今日も5000近く出たし
152[名無し]さん(bin+cue).rar:2006/04/23(日) 22:08:36 ID:T3YSmMvG0
実害が出るまでwinnyを使い続けて見る。



何かあったら、書き込むから。
153[名無し]さん(bin+cue).rar:2006/04/23(日) 22:11:27 ID:S9Ap989d0
>>152
最初にやられるのは常時起動のバカなんだしたまに使う人はそれでいいよね実際
154[名無し]さん(bin+cue).rar:2006/04/23(日) 22:25:34 ID:zyWC3n0L0
問題なのはウィルスの作者なのにWinnyのせいにする

ウィルスの作者に関しては咎めもなし

ということは、山田の類を作っているのは政府の要求か
だから問題視されないのか
155[名無し]さん(bin+cue).rar:2006/04/23(日) 22:29:30 ID:1YiD0+720
>>154
脆弱性がある点についてはWinnyが悪いんだよ。
それにこの脆弱性を付くウィルスはまだ発見されてないぞ。
156[名無し]さん(bin+cue).rar:2006/04/23(日) 22:30:40 ID:gnjjmz1e0
>>151
世界は日本ほど高速回線じゃないから揉めてるってわけ
おまえ一匹が回線つかいきってもびくともしない
157[名無し]さん(bin+cue).rar:2006/04/23(日) 22:31:36 ID:ulQJkELy0
ウィルスはお咎めなしじゃなくてお咎め不能だろ。
脆弱性を突いての攻撃はログ取れればお咎め可能だから、
それができれば抑止力になるんじゃないか?
158[名無し]さん(bin+cue).rar:2006/04/23(日) 22:46:37 ID:Rt3sCxyi0
死んだはずだよ お咎めさん
159[名無し]さん(bin+cue).rar:2006/04/23(日) 22:48:48 ID:mK7lvZ910
>>154
safeじゃない
160[名無し]さん(bin+cue).rar:2006/04/23(日) 22:58:57 ID:ar6vWmfV0
これを機に shareに転向しても良いんだが、
ツールが判らん。
ny の WLR や W2FL に相当するツールって
あるの?
161[名無し]さん(bin+cue).rar:2006/04/23(日) 23:00:00 ID:T3YSmMvG0
>>160
ここは質問スレでは無い。
162[名無し]さん(bin+cue).rar:2006/04/23(日) 23:02:25 ID:CfruCBAT0
俺もKey2Listみたいにまとめてできないとやる気しない
163[名無し]さん(bin+cue).rar:2006/04/23(日) 23:02:55 ID:eRpglOUn0
>>160
スレ違いですよー

【洒落】プラグイン・ツール総合 16.dll【share】
http://tmp6.2ch.net/test/read.cgi/download/1144016784/
164[名無し]さん(bin+cue).rar:2006/04/23(日) 23:08:11 ID:RQiqBGkZ0
>>156
制限とかしだしたの日本が先な訳だが。
しかも最近はwinnyだけ制限とかしだす始末。
まぁ詳しくはここのISP関連のスレで
165[名無し]さん(bin+cue).rar:2006/04/23(日) 23:15:31 ID:fN6GATEt0
>>113
今回のwinnyのexpliotってBBS関連の待ち受け関連みたいだけど、
BBS機能を使わないように設定した場合はどうなるんだろ?
(BBS待ち受けポートをfirewallで弾く等で)
166[名無し]さん(bin+cue).rar:2006/04/23(日) 23:19:09 ID:fN6GATEt0
あぁ、file転送と一緒に送ってるのか・・・意味無いことを書いてしまった
167[名無し]さん(bin+cue).rar:2006/04/23(日) 23:19:54 ID:QqoWBu5y0
>>162
shareのウインドウにドラッグ&ドロップで追加できる
168[名無し]さん(bin+cue).rar:2006/04/23(日) 23:27:34 ID:i78zmZMZ0
897 :[名無し]さん(bin+cue).rar [sage] :2006/04/23(日) 18:40:27 ID:fq63e6Fy0
とりあえず、winnydosが送ってるのがコマンド17――BBSキー転送要求(検索条件付き)
winnydos2が送ってるのがコマンド15――BBS拡散クエリ転送要求(検索条件付き)

パッチ当てしてみる。少しまちなー。


899 :897 [sage] :2006/04/23(日) 19:39:33 ID:fq63e6Fy0
ttp://up.isp.2ch.net/up/6a6322f7aa07.zip

結局これ当てればおkなの?
169[名無し]さん(bin+cue).rar:2006/04/23(日) 23:29:38 ID:7d7V9aw90
http://tmp6.2ch.net/test/read.cgi/download/1142613933/958-964
>ちとやっつけだけど、あとはよろしくおねがいしますた。
>間違いあったら修正よろしく。

>**クエリ作成
>-strncpyを使用し、最後に0を入れるように変更。
>-strncpy使うなとか言う香具師は自分でパッチを作るのが吉。

>**コマンド12
>-テキスト長277バイト以外は却下。オリジナルはテキスト長チェックなし。

根本的な対策登場かな?
170[名無し]さん(bin+cue).rar:2006/04/23(日) 23:33:03 ID:DrDtLKYS0
どうやって何にパッチ当てるの・・
171[名無し]さん(bin+cue).rar:2006/04/23(日) 23:36:04 ID:UKBLz1Hm0
>>130
XPはsystemフォルダから順にDLL探すからwrapper使えないんじゃ……。
172[名無し]さん(bin+cue).rar:2006/04/23(日) 23:36:11 ID:n2KysM+B0
1.14使ってる人はどうすればいいの?
173[名無し]さん(bin+cue).rar:2006/04/23(日) 23:37:55 ID:ar6vWmfV0
>>163
前そっちで質問したけど、無視された記憶が・・
174[名無し]さん(bin+cue).rar:2006/04/23(日) 23:38:10 ID:8hvGiLTQ0
ws2_32.dllとかいうのをnyフォルダに置いとけばいいの?
175[名無し]さん(bin+cue).rar:2006/04/23(日) 23:42:03 ID:CfruCBAT0
>>167
( ´∀`)σ)∀`)
176[名無し]さん(bin+cue).rar:2006/04/23(日) 23:47:38 ID:L1PfiEDO0
なんかDEPで対策が出来たとか言っている奴が要るけどなんか勘違いしてるでしょ。

ソフトウェアDEP、ハードウェアDEP両方ともに言えるけど、
DEPってのは危険なコードがきたらプログラムを緊急停止させるものだよ。

今まで出ているexploitってのはWinnyを落とすだけのものでしょ。
だからexploitによって落ちるのと、DEPが正常に働く=Winnyが落ちることの
区別はつかない。

よって落ちたことでそれがDEPが正常に働いた結果かどうか判断できないし、
もしWinnyが落ちずに動きつづけていたなら、DEPが正常に働いていないということになる。
177[名無し]さん(bin+cue).rar:2006/04/23(日) 23:48:14 ID:9f0LxoQ70
>>25
ワラタ 自助努力はなしかよ
178[名無し]さん(bin+cue).rar:2006/04/23(日) 23:48:33 ID:L1PfiEDO0
どうしても俺の言っていることが信じられないのならソースでもみてね。

http://www.atmarkit.co.jp/fsys/kaisetsu/045dep/dep.html
> DEPの動作原理
> 禁止されたページからのコード実行の試みに対してアクセス違反の例外処理を行い、
> プロセスを終了させる機能を備える。
 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

DEPを有効にしたら、潜在的に危険なコードが含まれている
一部のプログラムが動かなくなるというのも証拠の一つだね。
179[名無し]さん(bin+cue).rar:2006/04/23(日) 23:55:00 ID:P+ofO8W40
神は天にいまし すべて世は事もなし
180[名無し]さん(bin+cue).rar:2006/04/23(日) 23:55:55 ID:SVa6gLq80

既にws2_32.dllのラッパー出たから全部解決した。
これから他のコードを狙った場合でもラッパー方式ならオールポケー。
その必死なレスは昼ごろが旬だったが祭りに乗り遅れたな。
181ひみつの文字列さん:2024/07/12(金) 08:13:04 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
182[名無し]さん(bin+cue).rar:2006/04/23(日) 23:59:27 ID:srWK01bA0
>>181
りんごってなんだ?
183[名無し]さん(bin+cue).rar:2006/04/24(月) 00:01:29 ID:6zduiWFG0
よく考えればSafeNyもNyのパケを丸取りして処理してたもんな

全てのパケット監視するのは現実的じゃないとか不可能とか

そんな話をする以前に『していた』という灯台下暗しつーか机上の議論だった

普通は『出来る!』を主張するほうが空論側だが今回は

『出来ない!』『不可能!』と唱える側が空論だったという珍しい事例だ。
184[名無し]さん(bin+cue).rar:2006/04/24(月) 00:01:32 ID:0pZcpklP0
久しぶりにリンゴ動かそうとしたらエラ出て動かなかったorz
185[名無し]さん(bin+cue).rar:2006/04/24(月) 00:03:03 ID:SV8ttBic0
いちにちで
 たいさくされる
nyのあな
186[名無し]さん(bin+cue).rar:2006/04/24(月) 00:04:09 ID:CTB7O0DK0
>>183 SafenyってWinnyプロトコルの解釈するの?
今回のコマンド15、17無視パッチはWinnyに2バイトの
パッチを当てるだけでパケット監視なんてしないよ。
187[名無し]さん(bin+cue).rar:2006/04/24(月) 00:07:43 ID:94ErMzw/0
>>183が何か勘違いしてる件
188[名無し]さん(bin+cue).rar:2006/04/24(月) 00:09:40 ID:PPF5Dv+Q0
煽り、煽られ、勘違い、初心者、くだらない見解で紛糾するのは
Winnyの脆弱性が広く2chねらに周知されてきた証拠だろ
あふぉの数が多くなるのはいい傾向と言える
189[名無し]さん(bin+cue).rar:2006/04/24(月) 00:21:18 ID:D44q+mgX0
実行ファイルのバイナリ差分パッチ来たのでこの問題は終了
190[名無し]さん(bin+cue).rar:2006/04/24(月) 00:23:52 ID:UBWI+SWZ0
パッチできたの?nypもバージョンうpしたらしいけど乗り換えなくておk?
191[名無し]さん(bin+cue).rar:2006/04/24(月) 00:35:14 ID:AjYJEtna0
うぷ0じゃないと嫌なんだろ?
192[名無し]さん(bin+cue).rar:2006/04/24(月) 00:52:33 ID:MAOI93rv0
>>181
726との接続できないようにしてるからなかなか繋がらない…orz
193[名無し]さん(bin+cue).rar:2006/04/24(月) 00:59:28 ID:V/+3PpFZ0
>>192
Winnyp v2.0b7.27 Archive
ttp://www.nynode.info/winnyp/v2.0b7.27/

ここで落とせば速いし攻撃食らわないで済むぞ
194[名無し]さん(bin+cue).rar:2006/04/24(月) 01:03:42 ID:FXVVGLrf0
それにしてもあっさり片付いたな〜
195[名無し]さん(bin+cue).rar:2006/04/24(月) 01:04:09 ID:zJDR0RN/0
なんかこのスレでしかこの話題がナス。
他のスレの人は普通に使ってるみたい。
196[名無し]さん(bin+cue).rar:2006/04/24(月) 01:06:07 ID:amegEAxD0
パッチ等の解決策
マスゴミは報道しないだろうなw
197[名無し]さん(bin+cue).rar:2006/04/24(月) 01:13:00 ID:KJNTkzrw0
>>195
だって実害ないし

騒いでるのは耳年増&心配性なny患者だけ
198[名無し]さん(bin+cue).rar:2006/04/24(月) 01:13:04 ID:L+PCtb3Y0
それで、実際被害報告は出てるの?
人柱になってでも使い続けるぞ?
199[名無し]さん(bin+cue).rar:2006/04/24(月) 01:14:58 ID:g/8H9C1u0
その時は嫌でも増すゴミが騒ぐ
200[名無し]さん(bin+cue).rar:2006/04/24(月) 01:15:29 ID:FXVVGLrf0
>>196
そんなことしたら凶吐腐刑がファビョるからな。
気に入らないことがあればラッキョウが転がっただけでタイホしそうだ。
47氏だって無理やり逮捕したんだし。
201[名無し]さん(bin+cue).rar:2006/04/24(月) 01:22:11 ID:MAOI93rv0
>>193
ごめん、そういう意味じゃなくて、ノードリストの人が7.26だらけだったから、
なかなか繋がらなかった。警告出ないからほとんどの人が7.26のまんまみたいらしいしな。
繋がるのも7.21だらけだし。
202[名無し]さん(bin+cue).rar:2006/04/24(月) 01:27:08 ID:JHOdBEPe0
よく話がわからないのだが
マスコミがWinnyの弱点みってたって騒いで、Winnyなんて止めろと煽ったが
本家はパッチ、nypはバージョンうpで解決した。
ってことでおk?
203[名無し]さん(bin+cue).rar:2006/04/24(月) 01:32:54 ID:GY1O5HTP0
結局両方対応されたから統一はなされなかったね
204[名無し]さん(bin+cue).rar:2006/04/24(月) 01:33:24 ID:KJNTkzrw0
>>202
ハナから問題ない

JAL123便事故後に「墜落するから飛行機にはもう乗らない!」と言っていた
人達が、「でも飛行機なんて、そうそう墜落するもんじゃないよな」と思い直して
今日も乗っている。そして墜落していない。

それだけ
205[名無し]さん(bin+cue).rar:2006/04/24(月) 01:34:53 ID:acMJJycq0
飛行機はこの世で一番安全な乗り物
206[名無し]さん(bin+cue).rar:2006/04/24(月) 01:36:40 ID:gPq3rsw80
>>202
つーか政府やマスゴミが煽っているとかいっている連中もセキュリティーホールは存在しないといい切っていたしな

結局、慎重派の人たちやeEyeの中の人たちのおかげでパッチが出てnyが進化したって感じかな
207[名無し]さん(bin+cue).rar:2006/04/24(月) 01:44:22 ID:0RtwPLGu0
>>202
nypはある所教えてもらったんだけど
nyのパッチはどこにあるの?
208[名無し]さん(bin+cue).rar:2006/04/24(月) 01:45:16 ID:Tz9xqies0
セキュリティホールはあるが被害を引き起こす類のものかは未知数だったのに
被害が確定的であるかのように書き立てたマスゴミpgr
ってところだろ。
209[名無し]さん(bin+cue).rar:2006/04/24(月) 01:45:54 ID:acMJJycq0
210[名無し]さん(bin+cue).rar:2006/04/24(月) 01:46:48 ID:+QFVkW3G0
Winnyを使わない以外方法はありません、という結論が最初にあったんだろうなぁ
211[名無し]さん(bin+cue).rar:2006/04/24(月) 01:47:43 ID:v30X6Cnk0
>>209
それバイナリ差分とか出てなかったか?
212[名無し]さん(bin+cue).rar:2006/04/24(月) 01:50:49 ID:0RtwPLGu0
>>209
サンクス

ところでsrcフォルダの中身は何なの?
213[名無し]さん(bin+cue).rar:2006/04/24(月) 01:58:58 ID:KJNTkzrw0
>>212
○|_| ̄
214[名無し]さん(bin+cue).rar:2006/04/24(月) 02:00:27 ID:amegEAxD0
>>212
おまい
キンタマとか踏んでそうだな
215[名無し]さん(bin+cue).rar:2006/04/24(月) 02:00:38 ID:acMJJycq0
source
216[名無し]さん(bin+cue).rar:2006/04/24(月) 02:04:06 ID:0RtwPLGu0
>>213-214
いや、readmeに
1.同梱のws2_32.dllをWinny.exeのあるフォルダにコピー
2.システムフォルダからws2_32.dllをWinnyのあるフォルダに
  _s2_32.dllとリネームしてコピー。

って書いてあったからsrcの中のは何に使うのかなと思って
217[名無し]さん(bin+cue).rar:2006/04/24(月) 02:06:20 ID:0RtwPLGu0
>>215
ソースでしたか
了解
218[名無し]さん(bin+cue).rar:2006/04/24(月) 02:07:41 ID:AWyyPzIr0
>>176
DEPで停止した場合、
「データ領域実行防止 コンピュータ保護〜」のメッセージボックスがでるので
DEPが機能して停止したのと、DEP関係なく落ちた場合の区別はついた。

今回のnydos対策としてはちょっと意味がなかったが(DEPでny自体を停止してしまうので)
ちゃんとヒープ領域でのプログラム実行を検知して停止しているのは明らかなので
もし、今回のワッパーorパッチで対策されたコマンド12,15,17以外を
使用した未知のバッファオーバーフローの穴があった場合、
任意のコードを実行されてしまう危険性をDEPで回避できるので、
そういう意味ではまだまだ有効。
219[名無し]さん(bin+cue).rar:2006/04/24(月) 02:16:58 ID:SmURUIHT0
実証実行ファイル
http://d.hatena.ne.jp/ultraist/20060422/p2

これ試したけど何にもならないけどなんで?
220[名無し]さん(bin+cue).rar:2006/04/24(月) 02:19:19 ID:sy+ZDE310
>>210は確かにそうだろうが、Winnyネットワークに繋いでるだけでウィルス感染する可能性がある、
ファイアウォールでも防げないセキュリティホールがあると知って>>204みたいなことを言える神経が
信じられない。

もし本当に任意のコードが実行可能だとすれば、山田オルタ以上に凶悪なウィルスがNimdaやBagle並の
スピードで広まるのは時間の問題。nypや7.1+パッチで穴が塞がれたなら適用した連中はとりあえず
一安心かもしれんが、問題はこれから。

これまでは警戒心無くexe実行するような連中しかウィルス感染してなかったと思うが、今後は「WindowsUpdateも
かけてるし、アンチウィルスソフトもファイアウォールも使いこなしてるしダウソしたexeは死んでもクリックしないぜ」
とか言ってる奴も、7.1やnyp726使ってたら放置してる間にいつの間にか感染してることがあり得る。
安心するのはまだまだ早い。
221[名無し]さん(bin+cue).rar:2006/04/24(月) 02:20:38 ID:Ecdy2uZm0
パッチ当てに成功しましたって出れば脆弱性は一応回避されてんだよね
222[名無し]さん(bin+cue).rar:2006/04/24(月) 02:21:04 ID:zopc+6Mj0
未知の脅威なんて常にあるわけで
そこまで心配性なら「回避策は利用の中止のみ」
223[名無し]さん(bin+cue).rar:2006/04/24(月) 02:23:30 ID:sy+ZDE310
正直言わせてもらえば、いっそ「異常終了させるだけのワーム」がさっさと登場して、セキュリティホール未対策の
7.1やnyp276ノードを早めに駆逐してほしいとすら思う。そうならずにいきなり「任意のコードを実行するワーム」が
登場したら、どこまで被害が広がるか想像もつかんよ。
224[名無し]さん(bin+cue).rar:2006/04/24(月) 02:23:48 ID:SmURUIHT0
>>222
ny起動してみてみると誰も心配してないよな
225[名無し]さん(bin+cue).rar:2006/04/24(月) 02:26:25 ID:oPfyhUDa0
>>210
というか、その結論に至るため色々小細工出来る要素を探した結果がコレなんだろ。


なんつーか、そんなんで良く国家一種なんか受かったな、おまえ等。と
226[名無し]さん(bin+cue).rar:2006/04/24(月) 02:27:30 ID:MbDlzyCk0
>>221
いや、あれには足りない分がある様子
今の所、足りない分が分かって追記できた人と
ypの新ver使ってる人だけじゃないかな、とりあえず安心は
227[名無し]さん(bin+cue).rar:2006/04/24(月) 02:28:48 ID:SmURUIHT0
nyの使用をみんなに本当に止めて欲しかったら全プロバイダーが規制するのが早道
228[名無し]さん(bin+cue).rar:2006/04/24(月) 02:31:33 ID:UBWI+SWZ0
光解約の嵐になるから無理でしょ。まぁ他のソフトに移行するからそうはならないだろうけど
結局P2P対策は無理だろ
229[名無し]さん(bin+cue).rar:2006/04/24(月) 02:32:14 ID:sy+ZDE310
>>222
いや実際そうだと思うよ。
未知の脆弱性や未知のトロイまで考えたら回避策は「PCは一切使わない」しか無い。
でも今回は、詳細不明とはいえ明らかに脆弱性の存在が既知になってしまったわけで。

あるか無いか分からない脆弱性を探す気にはならなくても、「strcpy使ってるところを狙って
BOF起こさせれば任意のコードが実行できるよ」ってお墨付きもらったらやってみたがる奴は
必ず出るっしょ。
230[名無し]さん(bin+cue).rar:2006/04/24(月) 02:34:04 ID:SmURUIHT0
>>228
結局p2p対策ってイタチごっこなんだよなー
231[名無し]さん(bin+cue).rar:2006/04/24(月) 02:36:53 ID:YXTCOtXh0
>>219
LAN内用のやつ?
あっちが確実。

232[名無し]さん(bin+cue).rar:2006/04/24(月) 02:37:22 ID:eA1wYZNM0
>>221
漏れも導入した。
少しだけセキュリティレベルが上がってよかった。
233[名無し]さん(bin+cue).rar:2006/04/24(月) 02:48:44 ID:TTMl70+q0
Winnyの利用を停止することが回避策(笑)
234[名無し]さん(bin+cue).rar:2006/04/24(月) 02:51:04 ID:robxAjMi0
パッチかnypか・・・
みんなどっちに流れるんだ・・・
235[名無し]さん(bin+cue).rar:2006/04/24(月) 02:54:06 ID:sWxCJitY0
漏れはパッチの方を入れた。
236[名無し]さん(bin+cue).rar:2006/04/24(月) 02:54:57 ID:uNYyigb60
俺は作者健在なnypに流れたぜ
237[名無し]さん(bin+cue).rar:2006/04/24(月) 03:00:22 ID:pJID3IaU0
パッチやってみたー。
238[名無し]さん(bin+cue).rar:2006/04/24(月) 03:00:23 ID:HF6FSlHQ0
現時点でパッチをあてられるのは一部の知識がある人のみ。
素人はnypへ流れるしかない。
239[名無し]さん(bin+cue).rar:2006/04/24(月) 03:01:04 ID:zopc+6Mj0
というか数時間で結論出そうというのがそもそもアレ
240[名無し]さん(bin+cue).rar:2006/04/24(月) 03:06:49 ID:Ecdy2uZm0
>>209の中のtxt通りにやればいいだけじゃないの?
他にも何かしなきゃいけないのかな
241[名無し]さん(bin+cue).rar:2006/04/24(月) 03:09:41 ID:SmURUIHT0
>>234
とりあえず現状維持が一番多いんじゃね
242[名無し]さん(bin+cue).rar:2006/04/24(月) 03:09:50 ID:BkrIX0pU0
歯抜けの洒落使おうぜ
243[名無し]さん(bin+cue).rar:2006/04/24(月) 03:12:53 ID:SmURUIHT0
脆弱性っていってもwindowsにだってあるしね
244[名無し]さん(bin+cue).rar:2006/04/24(月) 03:15:57 ID:1Jt0FxR+0
こんなんもあったよ
使い方的にはかなりお手軽

1444 名前:名無しさん 投稿日:06/04/24 02:42
思いっきりスレ違いですがいつもやってるメモリパッチパターンでwinnydos回避をやってみますた
回避のしかたがアレなんですがnyへのパッチ当て方のサンプルとしてでもどーぞ

ttp://winny.info/fileboard/files/img20060424023821.zip
245[名無し]さん(bin+cue).rar:2006/04/24(月) 03:25:12 ID:B436LgTO0
このドサクサにキンタマ入り対応版とか出そうだなw
246[名無し]さん(bin+cue).rar:2006/04/24(月) 03:25:41 ID:KJNTkzrw0
>>220

> もし本当に任意のコードが実行可能だとすれば

「飛行機は、まあ墜落しないよ」という人に
「もし飛行機が落ちたとしたら〜」とい前提で話をするのはズレてる

飛行機は理論の上では墜落「しうる」けれど、実際にはほぼ墜落しな
いからみんな載っている。

で、今回のケースを、「任意のコードを(理論上しうる、ではなく現実に)
実行しうるととるかどうか」の問題なんだから、そこすっとばして「できる
として〜」という前提で話をするのは、すれちがい in パリ。
247[名無し]さん(bin+cue).rar:2006/04/24(月) 03:27:37 ID:QnhWI7yy0
>>244
おーすげー神だ
248[名無し]さん(bin+cue).rar:2006/04/24(月) 03:32:23 ID:NvUYb3hg0
この程度じゃ誰もやめんだろうな
249[名無し]さん(bin+cue).rar:2006/04/24(月) 03:34:54 ID:amegEAxD0
>>244
どこの板?
250[名無し]さん(bin+cue).rar:2006/04/24(月) 03:36:42 ID:SmURUIHT0
>>248
まだ逮捕の方が一時的だけど止めるよな
251[名無し]さん(bin+cue).rar:2006/04/24(月) 03:47:28 ID:pGjlHN/u0
ってか普通のny利用者はこのこと知らないやつのが多いんじゃね?
252[名無し]さん(bin+cue).rar:2006/04/24(月) 03:48:58 ID:29Bm4pZc0
DoSが広まればみんなバージョンするだろ
253[名無し]さん(bin+cue).rar:2006/04/24(月) 03:53:09 ID:gPq3rsw80
>>251
ほとんどがネトラン経由だからねw
254[名無し]さん(bin+cue).rar:2006/04/24(月) 03:54:43 ID:S2ZVC6J10
つまりネトランが責任取って、アホ共の対応をしてくれるって事かwwwwww
255[名無し]さん(bin+cue).rar:2006/04/24(月) 03:59:50 ID:71/djyQq0
>>209
ny起動するたびにパッチ成功って出るんだけど
これでいいの?
256[名無し]さん(bin+cue).rar:2006/04/24(月) 04:00:49 ID:SmURUIHT0
>>255
ウィルス
257[名無し]さん(bin+cue).rar:2006/04/24(月) 04:02:35 ID:tsyIi88O0
で、>>209はキンタマじゃなくて純正パッチなの?
258[名無し]さん(bin+cue).rar:2006/04/24(月) 04:03:29 ID:pxf8N6zp0
(´・ω・) カワイソス
259[名無し]さん(bin+cue).rar:2006/04/24(月) 04:07:57 ID:SJ9+mBVmO
いや寝取らん経由でなくテレビでやってた経由だろ
んで2CHきて始めたと
ま、いつものマスゴミの中途半端な警告じゃ逆に人数増やすだけってのがわからんからな
260[名無し]さん(bin+cue).rar:2006/04/24(月) 04:09:06 ID:5lPE0idz0
>>255
あ?やっちゃったw

>>244
こっちの方がいいお
261[名無し]さん(bin+cue).rar:2006/04/24(月) 04:09:11 ID:ZGGcy6sD0
>>246
飛行機の墜落は事故で、今回の件は情報を知っててかつ悪意のある奴が人為的にやるもんだろう
例えるなら「家の鍵がぶっこわれてますよ」と言われて「どうせ誰も入ってこねーよ」と答えてるようなもんだ
実際家の鍵を開けっ放しでも気にしない奴も居るし、おまいがそういう奴だとしても全然かまわん
だが話の流れを「別に対策イラネ」な方に持って行こうとするのはやめれ
262222.119.225.21:2006/04/24(月) 04:27:18 ID:yqjtHq5D0
ヨウ・イ。。ェ゙ェタェ。「ヲ」ソ
263222.119.225.21:2006/04/24(月) 04:29:00 ID:yqjtHq5D0
モ゙。。ェ゙ェタェ。「ヲ」ソ
264222.119.225.21:2006/04/24(月) 04:30:45 ID:yqjtHq5D0
ヨウ・イ。。ェ゙ェタェ。「ヲ」ソ
265222.119.225.21:2006/04/24(月) 04:34:10 ID:yqjtHq5D0
??メウェネェ茗?ェソェ、ミム?ニウェホフ?
266[名無し]さん(bin+cue).rar:2006/04/24(月) 04:34:12 ID:NvUYb3hg0
222で始まるアドレスってどこの国だ?
267[名無し]さん(bin+cue).rar:2006/04/24(月) 04:35:44 ID:S2f3dha40
ウリナラ!マンセー!
268222.119.225.21:2006/04/24(月) 04:35:54 ID:yqjtHq5D0
ヨウ・イ。。ェ゙ェタェ。「ヲ」ソ
269222.119.225.21:2006/04/24(月) 04:36:55 ID:yqjtHq5D0
??メウェネェ茗?ェソェ、ミム?ニウェホフ?
270[名無し]さん(bin+cue).rar:2006/04/24(月) 04:37:08 ID:sWxCJitY0
inetnum: 222.96.0.0 - 222.122.255.255
netname: KORNET
descr: KOREA TELECOM
descr: Network Management Center
country: KR
admin-c: DL248-AP
tech-c: GK40-AP

あの国だな。
271222.119.225.21:2006/04/24(月) 04:37:37 ID:yqjtHq5D0
ェメェニ讙ュ。。ェ゙ェタェ。「ヲ」ソ
272[名無し]さん(bin+cue).rar:2006/04/24(月) 04:38:42 ID:Qv+Nd3sO0
ウイルスかー
273[名無し]さん(bin+cue).rar:2006/04/24(月) 04:40:40 ID:v30X6Cnk0
必死で何かのパッチをクリック
274[名無し]さん(bin+cue).rar:2006/04/24(月) 04:42:02 ID:Ecdy2uZm0
>>244
これがウイルス?
275[名無し]さん(bin+cue).rar:2006/04/24(月) 04:44:48 ID:KJNTkzrw0
>>261
例え話は例えでしかないから、細かい「ここが違う」をあげつらっても意味はないよ。

脅威が具体的でない以上、それが飛行機事故程度にありえないかどうかは「私は
そう思う」レベルの話であって、何か具体的な墜落予測があるかのように語るのは
個人的な不安を周囲にまき散らしているに過ぎない。

脅威が未知である以上、それがどの程度「ありえる」のかは、エスパーならぬ身で
は知りようもなく、よって、「いや飛行機事故よりはありうる」「いいや、カジュアル盗
程度には」的に、具体的に可能性は語るのは魔法使いの領域。
276[名無し]さん(bin+cue).rar:2006/04/24(月) 04:45:46 ID:oPfyhUDa0
>>257
nyでばらまくならまだしも、こんな確実に足のつく方法でやらないだろー


……と、思う。
277[名無し]さん(bin+cue).rar:2006/04/24(月) 04:46:01 ID:0HUsvdjf0
落ちるだけなの
任意のコードが実行されるとかはないの
278[名無し]さん(bin+cue).rar:2006/04/24(月) 04:46:18 ID:5lPE0idz0
>>274
心配なら中見ればわかるけど、それは安全だお
279訂正:2006/04/24(月) 04:47:20 ID:KJNTkzrw0
×:可能性は語る
○:可能性を語る
280[名無し]さん(bin+cue).rar:2006/04/24(月) 04:49:29 ID:71/djyQq0
>>276
足がつかないアップロード方法なんて何通りもある。
281[名無し]さん(bin+cue).rar:2006/04/24(月) 04:52:53 ID:b0M1tU/Y0
>>276
足がつかないプールであっぷあっぷなんて何度もある。
282[名無し]さん(bin+cue).rar:2006/04/24(月) 04:53:58 ID:KJNTkzrw0
>>277
「落とす」のは実証されている

「任意のコード実行」は、一般向けに実証はされていないが
「できる」とされている。私はできると「思って」いる。

問題は、ウィルスのよるな「ある決まった一連の処理をさせるコードを
自由に実行させうるか」で、それはわからない。金子勇はできないのでは
ないだろうか、という意見。私は知らないが、技術的困難さからそういった
実例は登場しないだろうという「予想」

「落としうる」ということ(これは実例あり)以外は、いずれも不確かな話だ。
283[名無し]さん(bin+cue).rar:2006/04/24(月) 04:56:30 ID:OmkLuuYu0
share 作った奴の脳の程度を疑うよ
あれで流通すると思ってんのか?
nyは東大助手が作ったから差が出て当然だが,あまりに稚拙な作りすぎて
話にならない

拡散とか・・・脳に障害があるのではなかろうか?
知恵が遅れているとしか言いようがない
歯抜けのゴミファイルが流通するだけの公害ソフトだよありゃ
284pcd346103.netvigator.com:2006/04/24(月) 04:57:37 ID:wUmFggvs0

ゥ、鬘B、pャuッツ、@ュヲ、鬣サ?コャロヌyア�ョ`ニ�ヌeヌ@

ァレニ猊V、@、HヌNヌVヌQニ?

・シゴヌU、jニQァニア貮UャーヌUキヌウニ



285pcd346103.netvigator.com:2006/04/24(月) 04:58:13 ID:wUmFggvs0

ゥ、鬘B、pャuッツ、@ュヲ、鬣サ?コャロヌyア�ョ`ニ�ヌeヌ@

ァレニ猊V、@、HヌNヌVヌQニ?

・シゴヌU、jニQァニア貮UャーヌUキヌウニ



286[名無し]さん(bin+cue).rar:2006/04/24(月) 05:01:05 ID:ReYcdg0G0
>>283
俺はお前の脳の程度が気になるな
287[名無し]さん(bin+cue).rar:2006/04/24(月) 05:04:31 ID:F1NTLJ8m0
我慢してたけど公害ソフトで笑っちゃった
288[名無し]さん(bin+cue).rar:2006/04/24(月) 05:06:10 ID:b0M1tU/Y0
くれぐれも口外しないように。
289[名無し]さん(bin+cue).rar:2006/04/24(月) 05:07:00 ID:ZGGcy6sD0
>>275
「どの程度ありえる」とかいう問題じゃない
あえて飛行機の例えの方で言うなら
整備士から「この飛行機は調子が悪い。多分大丈夫とは思いますが」と言われて
「飛行機はほとんど落ちないから絶対大丈夫です」と機長が断言するようなもんだ

被害が発生する可能性がある根元がバッファオーバーフローなんだから、それを塞げば今までどおり
放置するなら「多分大丈夫だがなんとなく不安」
どっちがいいよ?
つーか不安が無いならこのスレ見るなよ
290[名無し]さん(bin+cue).rar:2006/04/24(月) 05:10:58 ID:NfDLXnUb0
ぶっちゃけISPが下手にP2P規制してSpypeとかSteamとか使えなくなったら大迷惑(#^ω^)ピキピキ
291c-67-186-214-29.hsd1.ut.comcast.net:2006/04/24(月) 05:14:17 ID:8Es9O7TR0
・・ゥゥ・、Hツンデレ@タ・ダイスキ!ヌ?・
292[名無し]さん(bin+cue).rar:2006/04/24(月) 05:21:25 ID:KJNTkzrw0
>>289
飛行機は飛行機だから
例え話はニュアンスを伝える以上の使い方しちゃダメ
その上に理屈のせたら、そら漫談だ

> どっちがいいよ?
それは個々人が勝手に決めることで、あなたがこうすべきだの
ああ考えるのをやめろとか言うのは僭越というものだよ。

> つーか不安が無いならこのスレ見るなよ

「俺に同調しない奴は発言禁止!」ですか。
自分に同調的な反応が来ないと「スレ違い」だの「空気嫁」
だのいって、排除しようとするタイプかな。
293[名無し]さん(bin+cue).rar:2006/04/24(月) 05:22:36 ID:Nk7q6qv50
ツンデレダイスキ
294[名無し]さん(bin+cue).rar:2006/04/24(月) 05:28:55 ID:AUIMNpc50
どうでもいいけど、次スレからは、スレタイに "winny" 含めるなよ
295[名無し]さん(bin+cue).rar:2006/04/24(月) 05:35:53 ID:ZGGcy6sD0
>>292
最初におまいがあまりにも的外れなニュアンスを伝える例え話を出すから、その例えはおかしいと言う意見なんだが。

>「俺に同調しない奴は発言禁止!」ですか。
不安が無いなら見る必要も無いだろ?
わざわざスレに張り付いて「騒いでるのは耳年増&心配性なny患者だけ」と周りを叩いてるのはなんでだ?
何がしたいんだ?

そもそも>>197>>204で「実害ない」「問題ない」と言い切る根拠はなんだ?
296[名無し]さん(bin+cue).rar:2006/04/24(月) 05:37:52 ID:XZlSbNTb0
Port0なら安全。
297[名無し]さん(bin+cue).rar:2006/04/24(月) 05:41:27 ID:sy+ZDE310
ァレニOオレハ、ムシロ@ヌQニ・

・シゴヌクーデレモダイスキUキヌウニ
298[名無し]さん(bin+cue).rar:2006/04/24(月) 05:43:10 ID:KJNTkzrw0
>>295
という意見なんですか
そうですか
あなたがそう思う自由を許します
特に影響ないし

> と言い切る根拠はなんだ?
実害があるとお思いなら、それを根拠を添えて皆に開陳し、啓蒙をすればよろし。

それができず、しかし、自分に同調しないものには「根拠を示せ!」とするなら
それは自分を棚上げし過ぎの帝王っぷりだと反省すべし。

いずれも未知の可能性を根拠にした話の中で、「俺の意見はありうるが(根拠
なし)、俺に同調しない者はそれが絶対に正しいって証明しろ!」というのは、
幼稚園ロジックというものです。
299[名無し]さん(bin+cue).rar:2006/04/24(月) 05:43:37 ID:LT+9mL/j0
exploitコードもう出回ってるのか
少なくともny落とすのは簡単にできそうだな
300[名無し]さん(bin+cue).rar:2006/04/24(月) 05:44:17 ID:ZGGcy6sD0
>>298
いやだから俺は実害あるかないかわからんが不安はあるという立場で
おまいは「絶対大丈夫」と言ってるんだろ?
だから根拠をだせと
301[名無し]さん(bin+cue).rar:2006/04/24(月) 05:47:12 ID:KJNTkzrw0
>>300

> おまいは「絶対大丈夫」と言ってる

私の発言を全部ひろって観ましたが、どこにも「絶対大丈夫」という発言を(同意語も)
発見できませんでした。

どこで言ってるのか、教えて下さい。

ああ、言うまでもありませんが、「ぜんぜんそんなこと言ってない箇所」を引用して、
「俺はそう言ってると思った」みたいな小学生レトリックはやめてね。もちろん、そんな
恥知らずなことはしないと思いますが。
302[名無し]さん(bin+cue).rar:2006/04/24(月) 05:48:55 ID:ZGGcy6sD0
>>301
ああ訂正するよ
「実害ない」「ハナから問題ない」と言い切る根拠を出してくれ
303[名無し]さん(bin+cue).rar:2006/04/24(月) 05:51:18 ID:KJNTkzrw0
>>302

>>301のレスは「私が"絶対に大丈夫だと言っている"」という間違った根拠に基づいた
レスなので、これは無効となります。

従って、あなたの「証明しろ!」に対するレスは>>298のままです。

くり返しますが、>>298への「反論」のはずだった>>301は、あなたの勘違い(私が絶対
に大丈夫と主張している、という事実誤認)によって無効になっています。
304訂正:2006/04/24(月) 05:51:55 ID:KJNTkzrw0
ああ、>>301じゃなくて>>300
ややこしい
305[名無し]さん(bin+cue).rar:2006/04/24(月) 05:52:05 ID:yRRZMYsc0
いらない議論してないで、新しいP2Pさっさと作れデブども
306[名無し]さん(bin+cue).rar:2006/04/24(月) 05:52:20 ID:ZGGcy6sD0
>>303
うん、全部無効でいい
改めて聞くよ
「実害ない」「ハナから問題ない」と言い切る根拠を出してくれ
307[名無し]さん(bin+cue).rar:2006/04/24(月) 05:53:10 ID:G5Y1hLTC0
「不安を感じるかどうか」なんてのは一番不毛な類の議論なんだからやめとけ。
308[名無し]さん(bin+cue).rar:2006/04/24(月) 05:54:06 ID:KJNTkzrw0
>306

>>298がそのレス

あなたがすべき返答は「問題があるのだ」という意見が「ないのだ」という意見より
有意だというあなたの主張を実証すること

理解せずに同じ質問をループさせないこと
309[名無し]さん(bin+cue).rar:2006/04/24(月) 05:55:24 ID:ZGGcy6sD0
>>308
だから俺は実害があるかどうかわからないという立場なんだって
おまいが「実害ない」「ハナから問題ない」と言い切る根拠を出してくれ
310[名無し]さん(bin+cue).rar:2006/04/24(月) 05:55:40 ID:KJNTkzrw0
>>307
結局さあ、
ID:ZGGcy6sD0の「問題ある」も
私の「問題ない」も
未知の可能性の中の「私はそう思う」に過ぎないんだから

その上で、「自分の意見の方が有意であるとしたい」「相手の
意見を取り下げさせたい」という方針で行動しているID:ZGGcy6sD0
の態度が最大の問題なんだよね。

「根拠はないけど、俺の方が正しい」ってやつ。手に負えない。
311[名無し]さん(bin+cue).rar:2006/04/24(月) 05:55:48 ID:sy+ZDE310
何をムキになってるのか知らないが、少なくとも脆弱性の存在が明らかになっている状況で
わざわざそれを放置する理由は無いと思うが。

専門家が社名付きで「任意のコードを実行できます」と言ってるのを「著作権団体の陰謀」と
言いたいならパッチ当てない自由だって有るし、このスレ覗く奴なら「任意のコード実行する
exploitコードがまだ無くても、これから出てくる可能性があれば対策したい」と思うのは普通の
感覚だろう。

一口に「可能性」と言っても、「未知の脆弱性が今後発見される可能性」と「既知の脆弱性が
今後悪用される可能性」じゃ全然違うよ。

ていうか俺釣られてる?w
312[名無し]さん(bin+cue).rar:2006/04/24(月) 05:55:49 ID:yRRZMYsc0
メッセでやれデブども
313[名無し]さん(bin+cue).rar:2006/04/24(月) 05:57:08 ID:KJNTkzrw0
>>309
ループさせないようにと言ったはずでしょう

理解できるまで>>298を何度も読みなさい
314[名無し]さん(bin+cue).rar:2006/04/24(月) 05:57:38 ID:5hHdBPcr0
|:::::::::::::::::::::::::::::::  
|" ̄ ゙゙̄`∩::::::::::::::::  
|,ノ   ヽ, ヽ:::::::::::::::::::::::::  
|●   ● i'゙ ゙゙゙̄`''、::::::::::::::::
| (_●_)  ミノ   ヽ ヾつ::::::::::
| ヽノ   ノ●   ● i::::::::::
|{ヽ,__   ) ´ (_●_)`,ミ:::::::
| ヽ   /   ヽノ ,ノ::::::
315[名無し]さん(bin+cue).rar:2006/04/24(月) 05:58:11 ID:EZN9b2gC0
新しい釣り方の実験ですかね?
316[名無し]さん(bin+cue).rar:2006/04/24(月) 06:01:42 ID:ZGGcy6sD0
>>313
ループはしてない
「俺の意見はありうるが」に当たるのは「可能性があるという意見が有り得る」というわけわからんものになる
おまいの意見は「可能性が無い」という意見なので根拠が必要だ
317[名無し]さん(bin+cue).rar:2006/04/24(月) 06:04:37 ID:KJNTkzrw0
>>316
それは>>300の言い換えに過ぎないね。
そしてそれは上で無効になった。

いいかげん「私が"絶対大丈夫"と断言している」かのように強引に曲解することに
活路を見いだすのをやめないと、永遠にループするだけ。
318[名無し]さん(bin+cue).rar:2006/04/24(月) 06:05:43 ID:ZGGcy6sD0
>>317
ん、つまりおまいは実害がある可能性もあると思ってる?
319[名無し]さん(bin+cue).rar:2006/04/24(月) 06:06:02 ID:8Es9O7TR0
今SFCのトルネコやってるんだけど、
もっと不思議のダンジョンの30階が越せないよ。
いつも少し手前の25〜28階で死ぬ。
誰かアドバイスあったら教えてくれ。
320[名無し]さん(bin+cue).rar:2006/04/24(月) 06:07:05 ID:7kaguYfZ0
とりあえず、あっという間にパッチが作られて対策が終わってしまった。
対処法はwinny本体の削除しかないとかブッこいていた奴等、












オレの胸の中で泣いてよし。
321[名無し]さん(bin+cue).rar:2006/04/24(月) 06:07:23 ID:KJNTkzrw0
本当は、ID:ZGGcy6sD0は「どうかわからないけど、たぶん危険」で、
私は「どうかわからないけど、たぶん大丈夫」なんだよね。

だけどID:ZGGcy6sD0「どうかわからない」と「絶対大丈夫」であるかの
ように曲解した上で話を進めようとするから、ループ&ループ。
322[名無し]さん(bin+cue).rar:2006/04/24(月) 06:09:28 ID:ZGGcy6sD0
>>321
ならいい
>>197のように書くとそう読み取れる
323[名無し]さん(bin+cue).rar:2006/04/24(月) 06:09:49 ID:KJNTkzrw0
>>318
当然。

可能性だけなら、なんでもあるよ。
私が今日死ぬ可能性だってゼロではない。

でも、今しているのは、そういう性格の話じゃないと思うけどね。
324[名無し]さん(bin+cue).rar:2006/04/24(月) 06:10:14 ID:oxB6RWsx0
>>13
そうなのか?

downフォルダ→スタートアップフォルダ
ダウンファイル追加→にゅいるす.exeのハッシュ
PC再起動→ぎゃーす
325[名無し]さん(bin+cue).rar:2006/04/24(月) 06:12:14 ID:7kaguYfZ0
国もIPAを通じて藁にもすがる思いで、この脆弱性にしがみついたのだろな。
でも、一日もたなかった。

脆弱性への対処はwindowsにおけるマイクロソフトの対応よりスピーディ。
これはwinnyがネットワーク形成で強固なだけではなく、
サポートにおいても強固なことを浮き彫りにした形。

さあ、オレの胸の中でお泣き。
326[名無し]さん(bin+cue).rar:2006/04/24(月) 06:13:18 ID:KJNTkzrw0
>>322
私が「絶対大丈夫とは言っていない」ことは、既にくどいくらいくり返し
言ったはずだけどねえ。
人の書き込みを全然読んでいないようだね。

> 197のように書くとそう読み取れる
何度もくり返し説明されたことを今に至ってやっと理解したあなたが、
あなたの勘違いの原因は「他人の文章のせい」だと主張しますか。
帝王脳ですね。
327[名無し]さん(bin+cue).rar:2006/04/24(月) 06:14:46 ID:ZGGcy6sD0
>>326
そう、おまいの文章のせいだ
猿脳ですね。
328[名無し]さん(bin+cue).rar:2006/04/24(月) 06:17:26 ID:KJNTkzrw0
だめだこりゃ
見捨てた。


「私の乗った飛行機落ちるかなあ」ってのと
「飛行機は可能性として落ちうるか」ってのは
別の話題だからね
329[名無し]さん(bin+cue).rar:2006/04/24(月) 06:17:50 ID:Ecdy2uZm0
この問題はもう解決しちゃったってことでいいんですね
330[名無し]さん(bin+cue).rar:2006/04/24(月) 06:18:06 ID:HXFt399N0
\  ママー危険だからやめろって通知したのに直されちゃったよー  /
   ̄ ̄ ̄∨ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
                ∧_∧
               " ,  、 ミ   / ̄ ̄ ̄ ̄ ̄
       ウエーン     ゝ∀ く  < よしよし
           ∧_∧ノ 325  |   \_____
        三  (    ) |  とノ
      三   /   つ .|    |
     三  _ ( _  /  |  |  |
        (_ソ(_ソ  (__(_ )
331[名無し]さん(bin+cue).rar:2006/04/24(月) 06:18:46 ID:ZGGcy6sD0
>>311に同意
332[名無し]さん(bin+cue).rar:2006/04/24(月) 06:19:36 ID:71/djyQq0
面白い記事見つけたよ。広めよう。

桜井 淳の新・市民的危機管理入門
http://citizen-science.cocolog-nifty.com/blog/2006/04/winny_f18a.html
> Winnyの開発者の金子勇と私には、ほんのわずかばかりの共通点と相異点があります。
> 共通点というのは、過去に日本原子力研究所に勤務していたことと
> 東大駒場キャンパスに出入りしていること、
> 相違点というのは、私が比較的まともな精神状態にあるのに対し、
> 彼の倫理観や精神状態はすでに壊れてしまっていることです。
333[名無し]さん(bin+cue).rar:2006/04/24(月) 06:19:43 ID:7kaguYfZ0
現実はこれだけだ。

報道されたwinnyの脆弱性を解決するパッチは配布された。
またサポート体制が複数の人々により整ったも同然である。

状況終了。
334[名無し]さん(bin+cue).rar:2006/04/24(月) 06:23:55 ID:7kaguYfZ0

>>330

       ウエーン
           ∧_∧
        三  (    )
      三   /   つ
     三  _ ( _  /
        (_ソ(_ソ
 _,,..-―'"⌒"~⌒"~ ̄゛゛"'''ョ
゛~,,,....-=-‐√"゛゛T"~ ̄Y"゛=ミ
T  |   l,_,,/\ ,,/l  |
,.-r '"l\,,j  /  |/  L,,,/
,,/|,/\,/ _,|\_,i_,,,/ /
_V\ ,,/\,|  ,,∧,,|_/
335[名無し]さん(bin+cue).rar:2006/04/24(月) 06:25:05 ID:AUIMNpc50
>>171 の疑問はどうなったの?教えて
> >>130
> XPはsystemフォルダから順にDLL探すからwrapper使えないんじゃ……。
336[名無し]さん(bin+cue).rar:2006/04/24(月) 06:28:11 ID:bwmIxFIb0
今言われてる危険性ってのは、
シリンダーに何発入るか分からないリボルバーでロシアンルーレット。
全部の弾倉にはダミーカートリッジか実弾のどちらかが装填されていて、
そのなかに火薬の入った実弾があるかもしれないし、無いかも分からない。
何発あるかも分からない。
ただ、その銃は実弾を発射できる銃だ。
って感じかと。

>>335
safenyが使えてるから大丈夫かと。
337[名無し]さん(bin+cue).rar:2006/04/24(月) 06:28:33 ID:PnxhqVo70
パッチどこ?
338[名無し]さん(bin+cue).rar:2006/04/24(月) 06:29:39 ID:gPq3rsw80
\  ママー セキュリティーホールなんて存在しないと思って安心してたのに存在しちゃったよー  /
   ̄ ̄ ̄∨ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
                ∧_∧
               " ,  、 ミ   / ̄ ̄ ̄ ̄ ̄
       ウエーン     ゝ∀ く  < よしよし もうパッチが出たから安心よ
           ∧_∧ノ   |   \_____
        三  (    ) |  とノ
      三   /   つ .|    |
     三  _ ( _  /  |  |  |
        (_ソ(_ソ  (__(_ )

339[名無し]さん(bin+cue).rar:2006/04/24(月) 06:39:08 ID:FmfDi1Tv0
ポート番号変えると「Port0」に強制的になっちゃう。
んで、ポート番号も強制的に変えられちゃう。
これって、バッファオーバーフローに関係ありますか?
340[名無し]さん(bin+cue).rar:2006/04/24(月) 06:40:44 ID:YdGeXuYJ0
あるあるww
341[名無し]さん(bin+cue).rar:2006/04/24(月) 06:42:24 ID:sy+ZDE310
あるあ・・・るないあるあないあるないひょんげ〜〜〜〜〜〜
342[名無し]さん(bin+cue).rar:2006/04/24(月) 06:49:36 ID:FmfDi1Tv0
>>340

一度Winnyをアンインストールしてもう一度インスコしても変わらない。
例えばポート解放Noを12345から54321に変えようと思っても、55555になっちゃう。
しかも、「Port0」やし...
んで、ポート解放Noを以前の12345に戻すと「Port0」じゃない。

何か...
恐くなってきたので、Winnyをアンインストールします。
又、Winny使わないんだから、バッファオーバーフロー関係ないですよね?
343[名無し]さん(bin+cue).rar:2006/04/24(月) 06:50:13 ID:PnxhqVo70
まだ山田で懲りてないようだな。
344[名無し]さん(bin+cue).rar:2006/04/24(月) 06:50:54 ID:YbMQZodW0
ttp://d.hatena.ne.jp/ROMman/20060421#p1
対策としては、Winny専用のユーザアカウントを用意しましょう。
これでそのアカウントで動作する以上のことは何も出来なくなります。
以下はWindowsXP用です。WindowsXPではマルチアカウントでマルチタスクに対応しているのでこれを利用します。
普段用とWinny用2つのアカウントを作成し、それぞれ干渉できないようにします。もちろん同時実行可能なので裏でダウンロードしつつも、普通にファイル編集とかも可能。
345218.3.45.206:2006/04/24(月) 07:05:54 ID:qrXIF9U+0

モ「ミロ⊇ユh「? ソユ、ホワ課ESC。。、゙、タ、。。ォ」ソ

346[名無し]さん(bin+cue).rar:2006/04/24(月) 07:07:44 ID:bwmIxFIb0
>>344
コードの実行は阻止できてもny強制終了は阻止出来ないんじゃ?
347[名無し]さん(bin+cue).rar:2006/04/24(月) 07:11:26 ID:PnxhqVo70
アカウント nyuser

 1.nyプログラムフォルダ
 2.アップフォルダ
 3.ダウンフォルダ
 4.キャッシュフォルダ

・上記4つのフォルダにしかアクセス権がない。
・それ以外のフォルダは読み取りさえ不可能。

ってな感じにすればOK?
348[名無し]さん(bin+cue).rar:2006/04/24(月) 07:17:48 ID:FmfDi1Tv0
>>343

ローカルポートにポート80、1080、8000、8080は使用されてません。
349[名無し]さん(bin+cue).rar:2006/04/24(月) 07:23:46 ID:atON/D4b0
んー、今のところはパッチあてておけば7.1bでも大丈夫かな。
とはいえ、nyp導入も視野に入れていかねばなあ。ああ面倒くさい
350[名無し]さん(bin+cue).rar:2006/04/24(月) 07:52:54 ID:9aGK8umD0
パッチってどれあてればええんや?
351[名無し]さん(bin+cue).rar:2006/04/24(月) 08:04:35 ID:0Cl5yZ3D0
まとめまだかよ
352[名無し]さん(bin+cue).rar:2006/04/24(月) 08:05:53 ID:JQBlHMQ60
Winny
353[名無し]さん(bin+cue).rar:2006/04/24(月) 08:09:01 ID:atON/D4b0
とりあえず俺はnyアーカイブスで拾ったのをあてたが

でもまあ、一朝一夕で大問題になるようなことでもない気もするわねえ。
しばらくは様子見するとしよう。夜勤明けのぼやけた頭ではnyp導入もままならん
354[名無し]さん(bin+cue).rar:2006/04/24(月) 08:11:23 ID:GfuK+xTo0
>>255

>>209のreadme.txt

|JVN#74294680[http://jvn.jp/jp/JVN%2374294680/]に対するとりあえずのパッチです

|【使い方】
|1.同梱のws2_32.dllをWinny.exeのあるフォルダにコピー
|2.システムフォルダからws2_32.dllをWinnyのあるフォルダに
|  _s2_32.dllとリネームしてコピー。

|パッチ当てに成功するとWinnyの起動時にメッセージが出ます。
|エラーメッセージが出たり何もメッセージが出なかったりした場合は
|パッチ当てに失敗しています。
|ウザいので、失敗する人が少ないようなら
|成功時のメッセージは消すかもしれません。

|コマンド15とコマンド17を無視しているだけなのでBBSに支障が出るかも。
355[名無し]さん(bin+cue).rar:2006/04/24(月) 08:15:03 ID:GfuK+xTo0
>>244のreadme.txt

|winny v2.0b7.1専用 dos攻撃回避起動用exe

|winny.exeのあるフォルダに置いて実行すると
|winny.exeを起動しパッチを当てます。

|内容は、strcpy()、strcat()の扱う文字列を256バイトまでに制限。
|それ以上の文字列が来た場合はnullとして処理します。

|以下の場合は例外処理しています。
|・クラスタワードの表示 → 512バイトまで
|・BBSの内容取得時 → 無制限
|・BBSの書き込み時 → 無制限

|深い階層で扱うファイルパスが256文字を越えちゃうとかは考慮していないので
|winny関連ファイルの置き場所は浅い階層にしてください。

|winnydosで落ちないのは確認しましたがそれ以外に通用するかは謎です。
356[名無し]さん(bin+cue).rar:2006/04/24(月) 08:16:55 ID:Qxh8Dyfv0
とりあえずお前ら












スーファミの名作を教えてください
357[名無し]さん(bin+cue).rar:2006/04/24(月) 08:18:26 ID:h3/VXlVr0
>>354



某MMOのツール作者(177◆sjDGds/n6g)にやらせればいいものが出来上がる
358[名無し]さん(bin+cue).rar:2006/04/24(月) 08:21:37 ID:1Jt0FxR+0
>>244の修正版きてた
俺はこっち使ってるけど問題ないっす

1446 名前:名無しさん 投稿日:06/04/24(月) 08:05
>>1444ちこっと修正
真面目にコマンド解析してるのもあるしnypもあるしで
あんまりいらない子っぽいのでこれにて凍結かな
ttp://winny.info/fileboard/files/img20060424080105.zip
359[名無し]さん(bin+cue).rar:2006/04/24(月) 08:43:53 ID:WXKDN9Qm0
>>356
カオスシード
360[名無し]さん(bin+cue).rar:2006/04/24(月) 08:52:39 ID:tU6sdz0x0
てす
361[名無し]さん(bin+cue).rar:2006/04/24(月) 08:53:27 ID:8L0FtISa0
>>354>>355
どっちがいいのさ
362[名無し]さん(bin+cue).rar:2006/04/24(月) 08:54:27 ID:cY2Fl2Hn0
start.exeのソースほしい。
363220-135-114-13.HINET-IP.hinet.net:2006/04/24(月) 08:56:01 ID:0qmlfTBP0

ュ^カッノエ?「セ ェナ?ュyクC。@???。罍H

364[名無し]さん(bin+cue).rar:2006/04/24(月) 08:56:13 ID:h3/VXlVr0
>>361
safenyを使うならwinny.exeに直接パッチをあてるやつ (後者)

前者はメモリ上のパッチ当て(winny.exe本体は書き換えない) = safenyは使えない
365220-135-114-13.HINET-IP.hinet.net:2006/04/24(月) 08:56:40 ID:0qmlfTBP0
??炉???謠苳?遏??艀
366220-135-114-13.HINET-IP.hinet.net:2006/04/24(月) 08:57:27 ID:0qmlfTBP0
??炉???謠苳?遏??艀
367[名無し]さん(bin+cue).rar:2006/04/24(月) 08:57:53 ID:umwIwDHH0
統合パッチまだー?
368[名無し]さん(bin+cue).rar:2006/04/24(月) 08:59:06 ID:cY2Fl2Hn0
96 名前:[名無し]さん(bin+cue).rar 投稿日:2006/04/24(月) 06:20:13 ID:YdGeXuYJ0
ttp://www.uploda.org/uporg371760.lzh.html

漏れ用のver2パッチも置いとくか
[patchopt]
dllname=safeny.dll
とかwinny.iniの最後に書いとけば、バイナリいじらなくても読込先をかえられるようになってる
はず
おまけで、同様に mbox=0とか書いとけばメッセージボックスを出さなくなる

>>364
こんなのもあるお
369[名無し]さん(bin+cue).rar:2006/04/24(月) 09:06:55 ID:h3/VXlVr0
>>368
ソース見たけど

ws2_32.dllじゃなくても(メモリ上の)パッチは当てられるし
パケット見て動作してるsafenyを優先させる


==戯言
パッチの方
ファイル名を uxtheme.dll にしてwinnyのフォルダに入れたらどうなるんだろ?
370[名無し]さん(bin+cue).rar:2006/04/24(月) 09:11:40 ID:9aGK8umD0
>>368
>>96あててからsafeny導入するにはどうすればいいんだろ?
371[名無し]さん(bin+cue).rar:2006/04/24(月) 09:14:48 ID:KJNTkzrw0
>>347
自分のプロフォールがあるフォルダとかWindowsのあるフォルダとか
372[名無し]さん(bin+cue).rar:2006/04/24(月) 09:15:13 ID:umwIwDHH0
比較と纏めマダー?
373[名無し]さん(bin+cue).rar:2006/04/24(月) 09:16:54 ID:JchASujS0
そろそろテンプレ要るな
374[名無し]さん(bin+cue).rar:2006/04/24(月) 09:17:23 ID:eoVjtTUC0
異常終了するだけなら再起動すればいい話じゃね?
375[名無し]さん(bin+cue).rar:2006/04/24(月) 09:19:23 ID:BJAfhWGa0
>>374
>>1
376[名無し]さん(bin+cue).rar:2006/04/24(月) 09:26:14 ID:1Jt0FxR+0
>>364
start.exeもメモリパッチだよ
毎回起動に必要だから自動再起動とかは要注意
377[名無し]さん(bin+cue).rar:2006/04/24(月) 09:36:06 ID:h3/VXlVr0
>>376
がーん


よくみてなかった orz
378[名無し]さん(bin+cue).rar:2006/04/24(月) 09:36:19 ID:SSaJIkfu0
そんな古いVer誰も使って居ないから
最新版のパッチうpおね
379[名無し]さん(bin+cue).rar:2006/04/24(月) 09:36:46 ID:Z5vex8J60
>>369
> ファイル名を uxtheme.dll にしてwinnyのフォルダに入れたらどうなるんだろ?
動かなくなると思う。例のパッチはnyが起動時にws2_32.dllをロードするのを利用して
メモリにパッチを当ててるけど、その後はws2_32.dllのラッパーとして機能する(自分は
何もせず左から右へデータを流すだけ)。
ny→パッチ→(safny)→ws2_32.dllの順で、同じ名前の関数が呼ばれるようになってるから、
uxtheme.dllを利用するなら、パッチの関数をこいつに合わせる必要があって、ファイルの
りネームとかじゃ駄目ぽ。もちろん、元々、nyがそのDLLをロードしてなければ意味なす。
ラッパーの元になるDLLの条件は↓な感じかな。
(1) nyの起動時にロードされる。
(2) Win95/98/Me/2k/XPなど、どのバージョンでもAPIが同じ
(3) 今後APIが変更される可能性が低い(変更されるたびに改造が必要だから)
(4) DLLが公開しているAPIが少ない(多いとラッパー書くのが大変だから)

>>376
start.exeは、こいつがnyのプロセスを停止状態で作って、パッチ当てて動作状態に
するとか、そんな感じかしらん。ソースないから憶測だけど。
380[名無し]さん(bin+cue).rar:2006/04/24(月) 09:36:48 ID:TRzvX0h80
nypは今までの726と新しい727は繋がらないというトコ注意なの
381[名無し]さん(bin+cue).rar:2006/04/24(月) 09:39:27 ID:Negslxvf0
設定次第でしょ
382[名無し]さん(bin+cue).rar:2006/04/24(月) 09:41:48 ID:HXFt399N0
      +
 +
     ∧_∧  +
  + (。0´∀`)
    (0゚つと )   +
 +  と__)__)

テンプレ待ち
383[名無し]さん(bin+cue).rar:2006/04/24(月) 09:43:46 ID:tvt/owJZ0
どのパッチを当てればいいの?
384[名無し]さん(bin+cue).rar:2006/04/24(月) 09:47:12 ID:1Jt0FxR+0
>>379
そんな感じだけど、停止状態ではなく普通に起動させて、
内部でコードが展開されるまで待って、展開された時点でパッチ当ててる。
小さいから逆汗すればすぐわかるよ。
385[名無し]さん(bin+cue).rar:2006/04/24(月) 09:57:04 ID:Z5vex8J60
>>384
thx
386[名無し]さん(bin+cue).rar:2006/04/24(月) 10:09:30 ID:wBbZnTjt0
ニュースは抑止力になることもあるんだなあ
387[名無し]さん(bin+cue).rar:2006/04/24(月) 10:14:38 ID:h7TRHNxR0
>>358のはny起動させてからStart.exe実行?

ってことは、毎回使用しないといけないヤツ?
(ny起動前だとエラー吐いたので)

となると、utlで再起動かかるとダメっぽいのかな
388[名無し]さん(bin+cue).rar:2006/04/24(月) 10:18:45 ID:h7TRHNxR0
って>>376に書いてあったね(´・ω・`)

メモリパッチかー。utlだとダメだし、utlを弄ってny再起動+start.exe起動のコンボだとよさげなのかねぇ
389[名無し]さん(bin+cue).rar:2006/04/24(月) 10:19:33 ID:qZXRBdLb0
なんだかスレを読む限り、strcpy でやばくなってるの?
これって一番注意する関数なんだけど....

途中でやる気なくなったんかなぁ>47氏
390[名無し]さん(bin+cue).rar:2006/04/24(月) 10:20:59 ID:ilfVcIbp0
>>354
2.システムフォルダからws2_32.dllをWinnyのあるフォルダに
  _s2_32.dllとリネームしてコピー。は

_s2_32.dll削除→winny起動→_s2_32.dll自動生成じゃ駄目?
391[名無し]さん(bin+cue).rar:2006/04/24(月) 10:38:53 ID:B0mgwVNl0
あらかた騒動は片付いた訳だが、nypとパッチどっちにいきゃいいんだろう…
392[名無し]さん(bin+cue).rar:2006/04/24(月) 10:42:34 ID:1Jt0FxR+0
>>387
start.exeはwinny.exeのかわりに実行するもんだよ >>384
起動後実行しても意味梨
エラー出るならその環境じゃ使えないのかも
393[名無し]さん(bin+cue).rar:2006/04/24(月) 10:49:02 ID:AQqzrGWI0
nypなんて脆弱性対応のアドバンテージが無くなったら
ただの「接続が不安定なnyのクラック」に逆戻り。
職人が大量に移住して、nyp独自のネットワーク内でしか
ファイルが流れなくなったとか、そういう事態が起きない限り移行はないだろ。
394[名無し]さん(bin+cue).rar:2006/04/24(月) 10:52:36 ID:1Jt0FxR+0
N速+にわかりやすい比較があったのでコピペ
完全に対策されてないと心配な香具師はnypに移行、
とりあえず現状わかってる攻撃に対する防御でいいならパッチってとこか

358 名前:名無しさん@6周年 sage 投稿日:2006/04/24(月) 08:26:35 ID:el1GEnKg0
>>349
さらに両方バージョンうp

ttp://winny.info/fileboard/files/img20060424080105.zip
ttp://www.uploda.org/uporg371760.lzh.html

上のはコマンド単位で対策→別のコマンドが攻撃に使われたらアウト?
下はstrcpy自体を文字数制限して対策→制限文字数内で攻撃できたらアウト?
という感じかと
他にexploitが出てこないと検証しようもないわけだが

359 名前:名無しさん@6周年 sage 投稿日:2006/04/24(月) 08:31:57 ID:el1GEnKg0
>>358 説明上下逆だった orz
395[名無し]さん(bin+cue).rar:2006/04/24(月) 11:02:36 ID:94ErMzw/0
まんどくせえからSafenyと統合したws2_32.dll出せや、クズが
396[名無し]さん(bin+cue).rar:2006/04/24(月) 11:03:09 ID:yzNHivaU0
nypの対策が完全っていう根拠は何?
397[名無し]さん(bin+cue).rar:2006/04/24(月) 11:03:40 ID:B0mgwVNl0
つか「現状わかってない攻撃への対策」が完璧ってどういうことよw
んなソフト存在しねえよ
398[名無し]さん(bin+cue).rar:2006/04/24(月) 11:05:07 ID:V8yd9bOE0
>>391
パッチに決まってるじゃん
399[名無し]さん(bin+cue).rar:2006/04/24(月) 11:08:11 ID:88J9KSrN0
zipとlzhのどっちがより安全ですか?
400[名無し]さん(bin+cue).rar:2006/04/24(月) 11:09:08 ID:mKyfnPi+0
とりあえず俺は初心者なので寝取らん待つよ
401[名無し]さん(bin+cue).rar:2006/04/24(月) 11:09:35 ID:4CpdHs9W0
139 名前:[名無し]さん(bin+cue).rar[sage] 投稿日:2006/04/24(月) 10:20:03 ID:B0mgwVNl0
ttp://www.uploda.org/uporg371808.zip.html
WinnyUtil共用でいまいちな人の為の>>96の改造版ドゾー
402[名無し]さん(bin+cue).rar:2006/04/24(月) 11:19:00 ID:1Jt0FxR+0
>>396-397
すまんちと言葉間違えた
BOFを利用する攻撃の話限定で、かつlark氏がBOF修正したといってるのが
根本的解決であればの話
確認したわけじゃないからわからんよね
403[名無し]さん(bin+cue).rar:2006/04/24(月) 11:20:02 ID:bx7TZ8iR0
>>392

あれ、>>376には、メモリパッチて書いてるけど、起動前に実行?
メモリパッチなら起動後に実行すると思うんだけど。
404[名無し]さん(bin+cue).rar:2006/04/24(月) 11:23:23 ID:1Jt0FxR+0
>>403
FireFlowerのメモリパッチなんかも起動前実行だよ
405[名無し]さん(bin+cue).rar:2006/04/24(月) 11:23:27 ID:VssxBxbN0
ローダーじゃないの
406[名無し]さん(bin+cue).rar:2006/04/24(月) 11:24:01 ID:Negslxvf0
クラックローダー
407[名無し]さん(bin+cue).rar:2006/04/24(月) 11:28:15 ID:bBLV56Pv0
>>394
制限文字数内ならオーバーフロー自体が起きないのでは?
408[名無し]さん(bin+cue).rar:2006/04/24(月) 11:30:54 ID:f0rxwD6Q0
で、まだSafeny使えないの。
409[名無し]さん(bin+cue).rar:2006/04/24(月) 11:32:21 ID:B0mgwVNl0
パッチ/新nyp両方で普通に使えてますがなにか
410[名無し]さん(bin+cue).rar:2006/04/24(月) 11:33:54 ID:0RtwPLGu0
Safeny使えないのそんなに問題?
PeerGuardian2じゃ駄目なの?
411[名無し]さん(bin+cue).rar:2006/04/24(月) 11:34:21 ID:88J9KSrN0
どっちのパッチ使ってるのー
412[名無し]さん(bin+cue).rar:2006/04/24(月) 11:35:39 ID:1Jt0FxR+0
>>407
256バイトに制限してる(>>355)けど、バッファはそれ以下である場合もあり得る
完璧に対策するには全てのstrcpyにバッファサイズに合わせた文字数制限が必要
413[名無し]さん(bin+cue).rar:2006/04/24(月) 11:45:55 ID:Ghm8o5c/0
そこは検索文字数だから256文字だと思う
それ以上を許すとバッファオーバーフローはしないけど何かのデータを壊すのでは?
414[名無し]さん(bin+cue).rar:2006/04/24(月) 11:45:58 ID:XNZWkysu0
難しいことはわかんないよ
どうすればいいの?
415[名無し]さん(bin+cue).rar:2006/04/24(月) 11:49:52 ID:dlaY8k1b0
N速+にわかりやすい比較があったのでコピペ
完全に対策されてないと心配な香具師はnypに移行、
とりあえず現状わかってる攻撃に対する防御でいいならパッチってとこか

358 名前:名無しさん@6周年 sage 投稿日:2006/04/24(月) 08:26:35 ID:el1GEnKg0
>>349
さらに両方バージョンうp

ttp://winny.info/fileboard/files/img20060424080105.zip
ttp://www.uploda.org/uporg371760.lzh.html

上のはコマンド単位で対策→別のコマンドが攻撃に使われたらアウト?
下はstrcpy自体を文字数制限して対策→制限文字数内で攻撃できたらアウト?
という感じかと
他にexploitが出てこないと検証しようもないわけだが

359 名前:名無しさん@6周年 sage 投稿日:2006/04/24(月) 08:31:57 ID:el1GEnKg0
>>358 説明上下逆だった orz
416[名無し]さん(bin+cue).rar:2006/04/24(月) 11:54:35 ID:dlaY8k1b0
31 名前:[名無し]さん(bin+cue).rar[sage] 投稿日:2006/04/23(日) 17:53:47 ID:ln8ye2SD0
俺の環境では、とりあえずの対策ができたので報告。

Pen4 2.8CGHz( ハードウェアDEP非対応のCPU )
WinXP SP2


1、ソフトウェアDEPを有効にする。( "boot.ini"に "/noexecute=AlwaysOn"を設定 )

# ソフトウェア DEP
# http://support.microsoft.com/default.aspx?scid=kb;ja;875352#3


2、ソフトウェアDEPを有効にすると Winnyは動かないので、"untelock"で Winnyをアンパックする。
( h**p://free-for-all.ru/cracklab/unpack/untelock099.rar ←安全性は保証しません。自己責任で! )


3、検証するために、↓の 検証用exploit(?)を実行して、「データ実行防止」機能が働くか確認。
  http://d.hatena.ne.jp/ultraist/20060422/p2


※ソフトウェアDEPを有効にしたことで、一部のソフト(HDD Healthなど)が動かなくなったけど、
 パッチとかが出るまでの暫定的な処置ということで。
417[名無し]さん(bin+cue).rar:2006/04/24(月) 12:20:26 ID:88J9KSrN0
全部試してみたけど攻撃されないと効果が分らないよ
418[名無し]さん(bin+cue).rar:2006/04/24(月) 12:23:35 ID:KtCM9sg10
ここだったか
419[名無し]さん(bin+cue).rar:2006/04/24(月) 12:24:35 ID:Z5vex8J60
>>415
これの上下って、書き換えてるとこがぶつかってなければ併用できそうな希ガス。
それに何の意味があるかは、また別だけど。でも、アセンブラのコードとか
マシンコードは読めないヘタレなんで、実際のとこは分かんない。
420[名無し]さん(bin+cue).rar:2006/04/24(月) 13:39:07 ID:+FJ2ijNq0
この流れなら言える・・・!!!!!!!!!!!








ついでにポート警告30以上出ても切断されなくするパッチをおまけで作って!!!1111
421[名無し]さん(bin+cue).rar:2006/04/24(月) 13:43:22 ID:h3/VXlVr0
>>420
ポート警告をださないようにパケットを弄るのなら作るかもしれない

言い出しっぺはやらない法則(w
422ひみつの文字列さん:2024/07/12(金) 08:13:04 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
423[名無し]さん(bin+cue).rar:2006/04/24(月) 14:29:04 ID:zFVLutqv0
とりあえずファイル少ない、繋がりにくいnypに移らずに済んだな
424[名無し]さん(bin+cue).rar:2006/04/24(月) 14:29:05 ID:L1n+R15v0
425[名無し]さん(bin+cue).rar:2006/04/24(月) 14:32:48 ID:AjYJEtna0
>>422
Nypでもう落ちてきたよ
426[名無し]さん(bin+cue).rar:2006/04/24(月) 14:33:37 ID:s/X3OD6d0
なんかよーわからんけど、問題が出たらすぐにパッチつくったり
かしこい人がおるもんだな。
427[名無し]さん(bin+cue).rar:2006/04/24(月) 14:37:40 ID:UUFohoLU0
>>420
ypにすればいいじゃん。127までオーケーよ
428[名無し]さん(bin+cue).rar:2006/04/24(月) 14:43:10 ID:tsZs1Wgc0
効率悪いからやだ
429[名無し]さん(bin+cue).rar:2006/04/24(月) 14:53:59 ID:zFVLutqv0
>>401
確認できた、あり乙
430[名無し]さん(bin+cue).rar:2006/04/24(月) 15:07:59 ID:PnxhqVo70
nypちっともノードいねー。やっぱ本家でいくわ。
431[名無し]さん(bin+cue).rar:2006/04/24(月) 15:10:54 ID:6/ErXrDQ0
>>430
ちゃんと互換モードにした?
432[名無し]さん(bin+cue).rar:2006/04/24(月) 15:13:15 ID:/S/nv1110
nypってver2の互換モードにしても
ほとんど何も落ちないね、よく使ってるなあ
プロバにもよるのか
433[名無し]さん(bin+cue).rar:2006/04/24(月) 15:15:05 ID:E0z393Mz0
落ちないのお前だけだから安心しろ
434[名無し]さん(bin+cue).rar:2006/04/24(月) 15:15:48 ID:AjYJEtna0
ホントに落ちないなら誰も使わん罠
435[名無し]さん(bin+cue).rar:2006/04/24(月) 15:16:26 ID:/S/nv1110
>>433
nyなら普通に落ちてくる
436[名無し]さん(bin+cue).rar:2006/04/24(月) 15:17:46 ID:E0z393Mz0
設定
437[名無し]さん(bin+cue).rar:2006/04/24(月) 15:22:07 ID:FNM3G9mG0
パッチの決定版まだっすか?
438[名無し]さん(bin+cue).rar:2006/04/24(月) 15:28:52 ID:OumFs9dm0
誰が作った物か分からんパッチなんぞ使えるお前らって危機管理無さ杉じゃね?
どうせ周りに流されてるだけなんだろうが

これで何かあったら傍観者な俺は最高に笑えるw
439[名無し]さん(bin+cue).rar:2006/04/24(月) 15:30:22 ID:UBWI+SWZ0
アホな俺には新safenyで決定じゃないの?
440[名無し]さん(bin+cue).rar:2006/04/24(月) 15:35:43 ID:VhzLJEmN0
>>31
boot.iniがないんだけどw
XPSP2です
441[名無し]さん(bin+cue).rar:2006/04/24(月) 15:37:52 ID:+QFVkW3G0
442[名無し]さん(bin+cue).rar:2006/04/24(月) 15:38:36 ID:bBwh+U5e0
>>438
ソース同梱されてるんだから
自分でチェックしてからビルドすりゃいいじゃん
443[名無し]さん(bin+cue).rar:2006/04/24(月) 15:40:55 ID:VhzLJEmN0
>>441
dd
444[名無し]さん(bin+cue).rar:2006/04/24(月) 15:46:51 ID:IbI9gvKY0
>>442
メモリパッチだからアセンブラの知識無いとチェック出来ないよ
445[名無し]さん(bin+cue).rar:2006/04/24(月) 15:47:10 ID:SSaJIkfu0
結局nypを27にすれば解決したわけ?
446[名無し]さん(bin+cue).rar:2006/04/24(月) 15:50:11 ID:zFVLutqv0
>>432
同意

>>438
ソース
447[名無し]さん(bin+cue).rar:2006/04/24(月) 16:04:24 ID:TRzvX0h80
総合的に見ると洒落に移るのが一番だと思う
448[名無し]さん(bin+cue).rar:2006/04/24(月) 16:08:08 ID:F58qXxaJ0
nypってけっきょく独自の接続を育てられなかったわけだからね。
ぶっちゃけキャッシュ即消しのDOMしかいないんだろう。
449ひみつの文字列さん:2024/07/12(金) 08:13:04 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
450[名無し]さん(bin+cue).rar:2006/04/24(月) 16:15:16 ID:zFVLutqv0
shareはnyp以下
451[名無し]さん(bin+cue).rar:2006/04/24(月) 16:19:27 ID:cGQ2kyg20
nypの互換モードってVer=1,2,3のどれにするのがオススメなの?
452ひみつの文字列さん:2024/07/12(金) 08:13:04 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
453[名無し]さん(bin+cue).rar:2006/04/24(月) 16:22:31 ID:Sx/9aWR20
>>435
おまえ、ながらくアップデートがなかったせいで
新しいノードの関係構築するときの不安定さを忘れてるんじゃねえの
454名無しステーション:2006/04/24(月) 16:23:13 ID:/q/AYeL30
nypが嫌われてるのは何故?
互換モード使えばnyとも繋がるし、
改良が継続されてるからとりあえず安心じゃない
やっぱり落ちて来にくいとかあるのかな
455[名無し]さん(bin+cue).rar:2006/04/24(月) 16:24:23 ID:Ba0dDAP90
nyp使うくらいならshare使うよ。
456[名無し]さん(bin+cue).rar:2006/04/24(月) 16:26:19 ID:MTMfdwHw0
>>454
nypはup0対策してあるからアンチが沸く
457[名無し]さん(bin+cue).rar:2006/04/24(月) 16:27:17 ID:nyQN4pes0
なるほど
458[名無し]さん(bin+cue).rar:2006/04/24(月) 16:31:01 ID:kElyD5aG0
 つまり 455みたいな自己厨のUP0厨が喚いているだけか。
 洒落もキャッシュ即消ししかいないし、やっぱりnypだな。
459[名無し]さん(bin+cue).rar:2006/04/24(月) 16:31:05 ID:KgEssllb0
IDがny
460[名無し]さん(bin+cue).rar:2006/04/24(月) 16:32:44 ID:ZiigOyC60
nypの次はnyQか
461[名無し]さん(bin+cue).rar:2006/04/24(月) 16:33:27 ID:hq6q48f90
わらた
462[名無し]さん(bin+cue).rar:2006/04/24(月) 16:36:54 ID:b0M1tU/Y0
457氏降臨
463[名無し]さん(bin+cue).rar:2006/04/24(月) 16:37:37 ID:zFVLutqv0
>>456
464[名無し]さん(bin+cue).rar:2006/04/24(月) 16:41:31 ID:0RtwPLGu0
>>452のはこれだけでOKってこと?
465[名無し]さん(bin+cue).rar:2006/04/24(月) 16:55:28 ID:94ErMzw/0
同じディレクトリにDelnyとか入れてるとエラーメッセージが出るのね
466[名無し]さん(bin+cue).rar:2006/04/24(月) 17:08:51 ID:94ErMzw/0
465
誤爆スマン
467[名無し]さん(bin+cue).rar:2006/04/24(月) 17:57:48 ID:EEymy4lC0
Denyリスト上書きしちゃった('A`)・・・
468[名無し]さん(bin+cue).rar:2006/04/24(月) 18:05:40 ID:71/djyQq0
発見者が語る「Winnyのセキュリティ・ホール」
http://itpro.nikkeibp.co.jp/article/Watcher/20060424/236080/
>4月11日(PST)、IPAを通じ、開発者の方から「任意コードは実行できないと推測する」という返事を頂きました。
>eEyeでは、内規により実働する攻撃コードの外部提供が一切禁止されています。そのため、コード実行が可能であることを示すため、

>本脆弱性を修正するためのバイナリ・パッチを試験的に開発し、ヒープ・オーバーフロー攻撃に対して有効である
>ことを確認しました。
>しかし、パッチの一般提供は、社会的影響を考慮するとやはり困難であると判断せざるを得ません。また、
>各関係機関より、「パッチ提供という行為そのものが日本の法律に抵触する可能性がある」との見解が示された
>こともあり、現在のところ、一般提供の見通しは全く立っていません。
>パッチは、開発者だけではなく第三者でも開発可能です。しかしそれは、パッチ開発者自身に重大なリスクを
>もたらす可能性があります。もしパッチ公開を考えている方がいましたら、少なくとも事前に弁護士や適切な
>機関に相談されることを強くお勧めします。安易な気持ちでパッチを公開することは絶対に避けるべきです。
469[名無し]さん(bin+cue).rar:2006/04/24(月) 18:14:24 ID:7HJNRCt00
普通に対策版nypとパッチが流れてる件
470[名無し]さん(bin+cue).rar:2006/04/24(月) 18:17:43 ID:MGZV0mYK0
米eEye Digital Securityをブロックしないと攻撃されそう
471[名無し]さん(bin+cue).rar:2006/04/24(月) 18:19:29 ID:6/ErXrDQ0
パッチのどこが違法なんだよw
472[名無し]さん(bin+cue).rar:2006/04/24(月) 18:20:00 ID:6/ErXrDQ0
パッチが違法だったらウィルスソフトとかも違法になりそうだな
473[名無し]さん(bin+cue).rar:2006/04/24(月) 18:20:47 ID:qTvabpmQ0
パッチ公開者が海外在住で、
パッチの公開先の鯖も海外にあればいいんじゃね?
ダメ?>鵜飼タソ
474[名無し]さん(bin+cue).rar:2006/04/24(月) 18:20:55 ID:YCvc5mK90
幇助とみなされる恐れがある、って事じゃないか?
法律詳しくないんでわからんけど。
475[名無し]さん(bin+cue).rar:2006/04/24(月) 18:22:11 ID:YCvc5mK90
>>472
ってか、ウイルスは普通に違法だろw
476[名無し]さん(bin+cue).rar:2006/04/24(月) 18:25:02 ID:ZiigOyC60
開発者タイーホ
パッチもダメかも
でも使ってても怒られない
変な話だ
477[名無し]さん(bin+cue).rar:2006/04/24(月) 18:26:04 ID:a2u7RSmW0
何とかny使わせないようにしようと必死に見えるのは俺だけ?
478[名無し]さん(bin+cue).rar:2006/04/24(月) 18:26:05 ID:g/8H9C1u0
死刑確定な犯罪者を殺しても犯罪にならないと思ってる理論と一緒だな
479[名無し]さん(bin+cue).rar:2006/04/24(月) 18:28:22 ID:71/djyQq0
>>472
「ウイルスソフト」?
480[名無し]さん(bin+cue).rar:2006/04/24(月) 18:30:07 ID:YCvc5mK90
ああ、472はひょっとしてアンチウイルスの事を言ってたのか。
481[名無し]さん(bin+cue).rar:2006/04/24(月) 18:35:02 ID:scRU7SYo0
( ´,_ゝ`)プッ
482[名無し]さん(bin+cue).rar:2006/04/24(月) 18:35:04 ID:KDOqvUUw0
発見者の会社で対応予定だからお前ら余計なことするなってことだろ?
483[名無し]さん(bin+cue).rar:2006/04/24(月) 18:35:04 ID:MTMfdwHw0
市販ソフトのパッチ配布が違法だと勘違いしたのか?
あんまり突っ込むとかわいそうだな
484[名無し]さん(bin+cue).rar:2006/04/24(月) 18:35:54 ID:qxxrf8F90
発見者が語る「Winnyのセキュリティ・ホール」
http://itpro.nikkeibp.co.jp/article/Watcher/20060424/236080/
>4月11日(PST)、IPAを通じ、開発者の方から「任意コードは実行できないと推測する」という返事を頂きました。
>eEyeでは、内規により実働する攻撃コードの外部提供が一切禁止されています。そのため、コード実行が可能であることを示すため、

>本脆弱性を修正するためのバイナリ・パッチを試験的に開発し、ヒープ・オーバーフロー攻撃に対して有効である
>ことを確認しました。
>しかし、パッチの一般提供は、社会的影響を考慮するとやはり困難であると判断せざるを得ません。また、
>各関係機関より、「パッチ提供という行為そのものが日本の法律に抵触する可能性がある」との見解が示された
>こともあり、現在のところ、一般提供の見通しは全く立っていません。
>パッチは、開発者だけではなく第三者でも開発可能です。しかしそれは、パッチ開発者自身に重大なリスクを
>もたらす可能性があります。もしパッチ公開を考えている方がいましたら、少なくとも事前に弁護士や適切な
>機関に相談されることを強くお勧めします。安易な気持ちでパッチを公開することは絶対に避けるべきです。


国がなんとかWinnyの使用を止めさせようとする必死な姿にお腹が痛い

おい、ネトラン、パッチやnypの存在を早く知らせろよw
485[名無し]さん(bin+cue).rar:2006/04/24(月) 18:36:23 ID:71/djyQq0
俺のワーム予想。

・数十分かけてWinnyノードを辿って数千のWinny稼動IPアドレスを収集する。
・それらにいっせいに攻撃を仕掛けてCache全消しのexploitを実行。
・そういうプログラムがトロイとしてばら撒かれる。
・数十人がそれにひっかかり、数十箇所からCache全消し攻撃が始まる。
・Winny・ネットワークはほぼ壊滅。
・しかしパッチを準備していた少数の者達が生き残る。
・残された者たちの細々とした生活が始まる。

未来少年コナンの世界を思い出したよ。
486[名無し]さん(bin+cue).rar:2006/04/24(月) 18:37:21 ID:jBBA2L4s0
nyが壊滅してもshareがある
487[名無し]さん(bin+cue).rar:2006/04/24(月) 18:37:48 ID:AjYJEtna0
箱船を造って生き残ったノアのようでもあるな
488[名無し]さん(bin+cue).rar:2006/04/24(月) 18:38:34 ID:qxxrf8F90
誤爆したw
スマソ
489[名無し]さん(bin+cue).rar:2006/04/24(月) 18:38:59 ID:ZiigOyC60
たぶんネトランが壊滅を救うんだよ
490[名無し]さん(bin+cue).rar:2006/04/24(月) 18:39:41 ID:b0M1tU/Y0
一理あるといえばあるな
だって相手は今日豆腐系だもの
491[名無し]さん(bin+cue).rar:2006/04/24(月) 18:42:41 ID:14S/eGr90
ああ、帰ってきたらPC落ちてたのでなんでかなと思ってたらそう言うことだったんだ
492[名無し]さん(bin+cue).rar:2006/04/24(月) 18:42:57 ID:vtJF+QyZ0
nyがダメならshareをやればいいじゃない


byマリー・インターネット
493[名無し]さん(bin+cue).rar:2006/04/24(月) 18:42:57 ID:QV20iHSq0
>>485
ぶっちゃけ今回の事態に対処してない奴が保持してるキャッシュなんて知れてると思われ
494[名無し]さん(bin+cue).rar:2006/04/24(月) 18:44:51 ID:eMoguZNl0
京都府警が今やるべきことはネトランへのガサ入れだな。容疑は適当に。
495[名無し]さん(bin+cue).rar:2006/04/24(月) 18:46:12 ID:IbI9gvKY0
どうしてShareに移行させようとするのかわからん。
nyにはnyの利点、ShareにはShareの利点があるんだが。
まー俺にはnyの利点の方が大きい、どっちも使うが。
496[名無し]さん(bin+cue).rar:2006/04/24(月) 18:47:55 ID:1yOaNDhM0
>>476
ヒント:nyによる情報流出被害者のそうそうたる面々
497[名無し]さん(bin+cue).rar:2006/04/24(月) 18:48:49 ID:71/djyQq0
>>496
被害者?加害者だろ。
498[名無し]さん(bin+cue).rar:2006/04/24(月) 18:50:40 ID:SmURUIHT0
>>486
nyは成熟期で今現在たくさんの職人、財産があるから壊滅したら非常に残念だな
499[名無し]さん(bin+cue).rar:2006/04/24(月) 18:51:50 ID:BsIs8ZRq0
危機的な状態にあり解決策はnyの使用をやめることのみというのは、
nyの制限をしたい多くのプロバイダにとっては最高のネタ投下になってます。
500[名無し]さん(bin+cue).rar:2006/04/24(月) 18:53:15 ID:FNM3G9mG0
決定版パッチまだ〜
501[名無し]さん(bin+cue).rar:2006/04/24(月) 18:55:53 ID:kT8UBCnG0
パッチ適応していないnyを使っている人がツールじゃなく
実際にny使用してただけで「落とされた」さらには「なんらかのコードを実行された」
という報告はまだ無いのか?
502[名無し]さん(bin+cue).rar:2006/04/24(月) 19:03:09 ID:cmMpVqMI0
もう家帰ったらPC落ちてた人挙手
503[名無し]さん(bin+cue).rar:2006/04/24(月) 19:03:54 ID:r5yGdlWB0
>>485
むしろリメイク版ギャラクティカみたいだよ(;´Д`)
「おまえらを生かして故郷まで帰さねえ」VS「どーやってでも生き残ってやる!」

で、折角なんでnypに切り替えてみたんだけど。
共有フォルダ追加しても落ちないし、心持ち軽いし。いいなこれ。
乗り換える良い機会になったよ。
504[名無し]さん(bin+cue).rar:2006/04/24(月) 19:03:59 ID:LZiPygYC0
>>452
このパッチ当てた人、今まで通りny普通に作動してる?
なんか起動してから暫くするとcpuの使用率が異常に高くなって、
nyの画面も表示できなくなたよ。で、仕方なく終了させた。もう3度位。

うちの環境に問題あるのかな。同じ様になってる人いないかな
505[名無し]さん(bin+cue).rar:2006/04/24(月) 19:05:22 ID:jImGZI/U0
超危険な脆弱性というのはブラフだろ
必死になって踊らされてるやつが一番馬鹿
506[名無し]さん(bin+cue).rar:2006/04/24(月) 19:06:50 ID:+pNwzIbj0
ハードウェアDEPで待ってます。あなたの攻撃を。
507[名無し]さん(bin+cue).rar:2006/04/24(月) 19:08:08 ID:71/djyQq0
ウィニー・ワームのイメージ映像
http://www.youtube.com/watch?v=JDwB0cS49dY
508[名無し]さん(bin+cue).rar:2006/04/24(月) 19:09:38 ID:BsIs8ZRq0
数十万の中の何人(数百人?)が関連スレ見て対策したのかは分からないけど、
このままXデーが来たら共有ソフトとしてのnyは本当に壊滅しそうな気がしてきた
509[名無し]さん(bin+cue).rar:2006/04/24(月) 19:14:22 ID:ZiigOyC60
パッチが出たし壊滅はないでしょ
遅かれ早かれみんなそこに辿りつくだろうし
510[名無し]さん(bin+cue).rar:2006/04/24(月) 19:14:45 ID:MTMfdwHw0
厨雑誌で記事にすればそれなりに対策率上がるだろうけど
そんな連中がnyを救う程役に立ってる気がしない
511[名無し]さん(bin+cue).rar:2006/04/24(月) 19:15:19 ID:JchASujS0
とりあえず対策済みSafeNy入れたから一安心かな

>>508
その辺どうなんだろうな
今対策してない使用者が消えてもそれ以上の数が雪崩れ込むかもしれないし
512[名無し]さん(bin+cue).rar:2006/04/24(月) 19:16:37 ID:WKyIGRje0
nyの脆弱性よりむしろ安全性の確認されてないパッチ入れる方が怖いわw
513[名無し]さん(bin+cue).rar:2006/04/24(月) 19:17:23 ID:aylqQEwl0
514[名無し]さん(bin+cue).rar:2006/04/24(月) 19:17:41 ID:EiUIkndw0
というか、案外静かだなぁ。と思わない?
この脆弱性に気付いてない奴大杉な気がする。
これでny強制終了のパケットが送られれば、
セキュリティーに疎いお馬鹿さんは使用できないんで
かえって好都合だったり。
515名無しステーション:2006/04/24(月) 19:17:43 ID:/q/AYeL30
そして時代はWEB割れに逆戻りか
516[名無し]さん(bin+cue).rar:2006/04/24(月) 19:18:02 ID:71/djyQq0
>>509
俺の予想。

・Xデーまでに対策版に乗り換える人は百人程度
・その大半がCacheをこまめに消しているタイプ
・攻撃が始まってから乗り換えても、もう壊滅していて、何も落ちてこない
・一般人たちは nyは終わったと思って、新しい世界の構築に協力しない
517[名無し]さん(bin+cue).rar:2006/04/24(月) 19:18:56 ID:w5ZBnC3D0
まったくだ。鵜飼とかいう糞もこの前捕まったカワイと同類の奴だよ。
実証コードを開発者に知らせず、不安だけ煽って、セミナーで金儲け
どうみても完全なセキュリティーゴロです。
「内規により実働する攻撃コードの外部提供が一切禁止」なんてアホみたいな言い訳が
通用するかっての。まぁ、早くもパッチが出て、こいつの金儲けの目論見は外れたみたいだがwww
518[名無し]さん(bin+cue).rar:2006/04/24(月) 19:19:56 ID:6uSLQ5un0
>>468
必死すぎてワラタ
519[名無し]さん(bin+cue).rar:2006/04/24(月) 19:20:18 ID:BJAfhWGa0
>>512
ソース付いてるしwww
520[名無し]さん(bin+cue).rar:2006/04/24(月) 19:21:25 ID:6uSLQ5un0
>>514
静かな理由は簡単だよ
この問題が大した事ないから
521[名無し]さん(bin+cue).rar:2006/04/24(月) 19:22:38 ID:RP7N12HO0
実害報告がないし
つまんない・・・
522[名無し]さん(bin+cue).rar:2006/04/24(月) 19:23:32 ID:FNM3G9mG0
1444 名前:名無しさん 投稿日:06/04/24 02:42
思いっきりスレ違いですがいつもやってるメモリパッチパターンでwinnydos回避をやってみますた
回避のしかたがアレなんですがnyへのパッチ当て方のサンプルとしてでもどーぞ
ttp://winny.info/fileboard/files/img20060424080105.zip

これってnyを起動させるときは
nyのアイコンのかわりにスタートアイコンを毎回クリックするのですかね?
523[名無し]さん(bin+cue).rar:2006/04/24(月) 19:23:49 ID:pGz2TY190
セーフニィ作者が脆弱性パッチ付きのバージョン更新したので終了。
524[名無し]さん(bin+cue).rar:2006/04/24(月) 19:24:51 ID:/TxQonN50
shareは時間が過ぎれば大半のものが消えていくが、nyの保持力は異常に高いからな。
躍起になってnyを潰そうとするのも頷ける。

nyは良い意味でも悪い意味でも凄いソフトだよ。
525[名無し]さん(bin+cue).rar:2006/04/24(月) 19:25:27 ID:ZiigOyC60
>>522
そうだね
ただutilから起動だと意味無くなるようだけど
526[名無し]さん(bin+cue).rar:2006/04/24(月) 19:26:44 ID:MTMfdwHw0
>>522
それ古い
もっと新しいの探せ
527[名無し]さん(bin+cue).rar:2006/04/24(月) 19:28:26 ID:59aSCkyW0
パソコン乗っ取られたら困るな。いつ返してもらえるのよ?
528[名無し]さん(bin+cue).rar:2006/04/24(月) 19:32:04 ID:FNM3G9mG0
>>526

これが最新じゃなかったんですか?


1446 名前:名無しさん 投稿日:06/04/24(月) 08:05
>>1444ちこっと修正
真面目にコマンド解析してるのもあるしnypもあるしで
あんまりいらない子っぽいのでこれにて凍結かな
ttp://winny.info/fileboard/files/img20060424080105.zip
529[名無し]さん(bin+cue).rar:2006/04/24(月) 19:32:18 ID:WKyIGRje0
>>519
パッチ当てました!
530[名無し]さん(bin+cue).rar:2006/04/24(月) 19:33:44 ID:ZiigOyC60
そのすばらしい変わり身の早さにわろた
531[名無し]さん(bin+cue).rar:2006/04/24(月) 19:36:44 ID:MTMfdwHw0
>>528
スマソ
>>522はコピペ改変してあったのか
その作者のはそれで最新
532[名無し]さん(bin+cue).rar:2006/04/24(月) 19:38:14 ID:aylqQEwl0
発見者が語る「Winnyのセキュリティ・ホール」
http://itpro.nikkeibp.co.jp/article/Watcher/20060424/236080/

パッチを作る場合は慎重に
533[名無し]さん(bin+cue).rar:2006/04/24(月) 19:42:48 ID:w5ZBnC3D0
>>532
まったくだ、パッチなんて作るなよ!絶対だぞ!逮捕されるぞ!
俺がセミナーでちょっとずつ、情報を小出しにするんだからな!
金ヅルを消すようなことはするなよ!www
534[名無し]さん(bin+cue).rar:2006/04/24(月) 19:45:43 ID:2R3tR0m70
  ∧,,∧
 (;`・ω・)  。・゚・⌒) winny入りチャーハン作るよ!!
 /   o━ヽニニフ))
 しー-J
535[名無し]さん(bin+cue).rar:2006/04/24(月) 19:52:53 ID:71/djyQq0
http://www.youtube.com/watch?v=JDwB0cS49dY
西暦2006年4月、ny厨は絶滅の危機に直面していた。
捏造兵器を遥かに超えた、超脆弱性兵器が
ny Cacheの半分を一瞬にして消滅させてしまったのだ。
バッファは大添字変動に襲われ、ヒープは捻じ曲がり、
50万のノードはことごとく引き裂かれ、闇に沈んでしまった。

・・・
ほら、うまれかわった nyちゅうが、めざめのあさをむかえる

こんなに nyちゅうがすきだから
こんなによあけがうつくしいから
536[名無し]さん(bin+cue).rar:2006/04/24(月) 19:57:11 ID:lUPFw04P0
まだ解決したわけじゃない。
ただ単にPCの乗っ取りを塞いだだけだ。
nyの存亡はまだわからん。
537[名無し]さん(bin+cue).rar:2006/04/24(月) 20:01:58 ID:aFaHqGhb0
結局どのパッチあてるのがベストなんだ?

つかパッチ製作が違法かもしれないってあふぉですか
538[名無し]さん(bin+cue).rar:2006/04/24(月) 20:06:08 ID:RqVhWQiF0
>>528のパッチ入れたんだけど
Winny.exeのあるフォルダにstart.exeを入れてstart.exeをクリックすると
Xマークの小さなウィンドで"EPrivilege"って表示されて
"OK"ボタンクリックしてもWinny起動されないんだけど…
539[名無し]さん(bin+cue).rar:2006/04/24(月) 20:07:03 ID:ZZ48EA8y0
>>538
OSのバージョンとか
540[名無し]さん(bin+cue).rar:2006/04/24(月) 20:09:44 ID:71/djyQq0
ファイル交換ソフトWinnyの脆弱性について(4/24)
http://www.cyberpolice.go.jp/important/2006/20060424_184638.html
>警察庁ではファイル交換ソフトWinnyの脆弱性を攻撃するプログラムについて検証しており、
>攻撃プログラムの影響について確認しました。第三者がこの脆弱性を悪用することにより、
>リモートから任意のコードを実行されたり、サービスを停止させられる可能性があります。
541[名無し]さん(bin+cue).rar:2006/04/24(月) 20:11:58 ID:KhaDfKTN0
>>537
safeny
542[名無し]さん(bin+cue).rar:2006/04/24(月) 20:12:32 ID:eA1wYZNM0
>>537
現時点ではsafenyの最新版。
543[名無し]さん(bin+cue).rar:2006/04/24(月) 20:12:59 ID:RqVhWQiF0
>>539
windows2000 SP4
winny v2.0b7.1
です、ny用のツールは使ってません
544[名無し]さん(bin+cue).rar:2006/04/24(月) 20:13:18 ID:s3ZMg+8y0
だからさー外国人がパッチ作ったら、幇助も糞もないわけ。
国内法。
545[名無し]さん(bin+cue).rar:2006/04/24(月) 20:16:26 ID:Eqjjo6do0
>>544
それって外国籍を持つもの?それとも外国に在住してるもの?
546[名無し]さん(bin+cue).rar:2006/04/24(月) 20:16:53 ID:71/djyQq0
外国籍かつ外国在住では?
547i60-42-219-111.s02.a023.ap.plala.or.jp:2006/04/24(月) 20:17:05 ID:venWLSpw0

三国志11 まだぁ〜?     

548[名無し]さん(bin+cue).rar:2006/04/24(月) 20:18:59 ID:shLLeP+20
もともと国内法でもそういう動機が証明できなければ幇助にはならないんじゃないか?
俺もこれだと思うけど

 455  Name: 名無しさん@6周年  [sage] Date: 2006/04/24(月) 20:03:26  ID: hFW7nlw/0  Be:
    >>442
    他人の著作物をパッチで改造するわけだから著作権者の47氏が訴えれば駄目だってことだろ
549[名無し]さん(bin+cue).rar:2006/04/24(月) 20:20:49 ID:Ryox1xJH0
ny本体を改変していないんだから無問題
550[名無し]さん(bin+cue).rar:2006/04/24(月) 20:23:32 ID:MTMfdwHw0
nypは改造してるけどな
訴えるとかありえね
551[名無し]さん(bin+cue).rar:2006/04/24(月) 20:26:08 ID:LdPKd1LF0
とりあえずあちこちでsafeny宣伝しまくったほうがいいね
552[名無し]さん(bin+cue).rar:2006/04/24(月) 20:32:37 ID:CbmBVB3r0
safenyってこの辺の問題はどうなの?
//www.dayomon.net/diary/20040206.html
DNS問い合わせ飛ばしまくりで目立つって話なんだけど。

元々safeny本来の機能は、パーソナルファイヤーウォールでも実現できるわけで、
アクセス排除の機能OFFにして危険パケットのフィルタだけするって設定があるならいいけど。
553[名無し]さん(bin+cue).rar:2006/04/24(月) 20:35:09 ID:ZiigOyC60
逆引き使わなきゃいいんじゃないの
554[名無し]さん(bin+cue).rar:2006/04/24(月) 20:36:32 ID:MTMfdwHw0
>>552
送受信量は棚に上げてDNS参照だけ気にするのが異常
どうしても気になるならDNS参照しないようにsafeny.ini設定をすれば良いだけ
555[名無し]さん(bin+cue).rar:2006/04/24(月) 20:39:41 ID:59aSCkyW0
>>528
これ一度実行すれば次からは普通に使っていいの?
556[名無し]さん(bin+cue).rar:2006/04/24(月) 20:41:23 ID:oXEOVZab0
>>555
毎回使わないと駄目。
557[名無し]さん(bin+cue).rar:2006/04/24(月) 20:42:17 ID:lHUMKrCP0
>>553
>>553
逆引きしないsafeny.iniの設定って?
558[名無し]さん(bin+cue).rar:2006/04/24(月) 20:43:34 ID:bslRDVad0
誰か脆弱性突いてnypに勝手に入れ替えるワーム作れよ
559[名無し]さん(bin+cue).rar:2006/04/24(月) 20:44:22 ID:7mEa/Pv/0
>551
ググってもver1.00しか出ないんだが
560[名無し]さん(bin+cue).rar:2006/04/24(月) 20:46:59 ID:uNYyigb60
>>559
Winny Archivesで配られてるぞ
561[名無し]さん(bin+cue).rar:2006/04/24(月) 20:47:11 ID:P2upi9iiP
作者がgeoのパス忘れたからな
562[名無し]さん(bin+cue).rar:2006/04/24(月) 20:54:50 ID:MTMfdwHw0
>>557
SafeNyスレの過去スレで検証済
(1)逆引き不可切断しない&(2)リストはIPアドレスのみで記述でDNS引きに行かない

(1)block_cannot_resolve=0にする
(2)リストはホスト名を一切使わずにIPアドレスで記述
例)
deny=* ←NG
deny=0.0.0.0-255.255.255.255 ←OK
563[名無し]さん(bin+cue).rar:2006/04/24(月) 20:59:58 ID:jBBA2L4s0
>>559
nyで落とせ
564[名無し]さん(bin+cue).rar:2006/04/24(月) 21:00:43 ID:59aSCkyW0
>>556
ホントに?
565[名無し]さん(bin+cue).rar:2006/04/24(月) 21:04:11 ID:ufm8yp2t0
そうだね。プロテインだね。
566[名無し]さん(bin+cue).rar:2006/04/24(月) 21:07:44 ID:uT1+fJvV0
safenyの最新版、hostsセクション消えてるな。Readmeには説明あるんだが。
同じ風に入れれば作用するのかな?
567[名無し]さん(bin+cue).rar:2006/04/24(月) 21:11:35 ID:0RtwPLGu0
制限付きユーザーのアクセス許可ってどうやるの?
568[名無し]さん(bin+cue).rar:2006/04/24(月) 21:12:36 ID:6BFxpR+k0
>>566
新しく追加された分の設定はコメントになってるから
以前の設定ファイルはそのままでDLLだけ入れなおせばいいみたい

SafeNyを使ってPort0を排除するスレ34
http://tmp6.2ch.net/test/read.cgi/download/1142482808/497
569[名無し]さん(bin+cue).rar:2006/04/24(月) 21:17:45 ID:oBwC5x2w0
>>562
それやると、deny=*.ac.jp # 大学系教育機関 とか弾く場合はどうすればいいの?
570[名無し]さん(bin+cue).rar:2006/04/24(月) 21:24:32 ID:KJNTkzrw0
>>522
ごく短いReadMeにおもいっきり書いてあることを質問するような
うっかりさんが、「セキュリティに気をつけている」つもりで、こういう
パッチに手を出す。

そらあウィルスも蔓延するて。
571[名無し]さん(bin+cue).rar:2006/04/24(月) 21:29:52 ID:KJNTkzrw0
>>569
DNS使わないんなら、ドメイン名ではじくのは無理だよ
572[名無し]さん(bin+cue).rar :2006/04/24(月) 21:32:19 ID:M6r0IbU00
この問題が出る本気の直前に専用HDDが逝ったオレ様には今のとこ無問題。
基盤交換で再勃起するのを祈るオレ。ダメなら買い換える。
それまではココを眺めるオレ様。

さみしいぜ。
573[名無し]さん(bin+cue).rar:2006/04/24(月) 21:42:33 ID:4hzzmp+F0
豆知識 DEP

スタック、ヒープなどのデータページから
実行しようとするものを見境なしに停止させる。
だから、データページ以外から実行しようとするものには無力だし
Winnyではないがダイナミックリコンパイルするようなものがあると
それが無害なものであっても もちろん引っかかりまくる

つまりは万能ではない。
574[名無し]さん(bin+cue).rar:2006/04/24(月) 21:43:40 ID:Sx/9aWR20
>>552
DNS逆引きで目をつけられるんだったら、
それこそ普通のPFWはどうなるんだっていう。negiesとかも。
575[名無し]さん(bin+cue).rar:2006/04/24(月) 21:44:07 ID:1aeVhh1T0
DEPを有効にしたら、悪意のあるコードがきても
Winnyは停止するから安全なんですね。

でも結局落ちるんですね。
だめじゃんw
576[名無し]さん(bin+cue).rar:2006/04/24(月) 21:47:47 ID:IbI9gvKY0
>>575
悪意のあるコード != Winnyを落とすコード
577[名無し]さん(bin+cue).rar:2006/04/24(月) 21:51:21 ID:Sx/9aWR20
>>575
対策がなされる前に未知の穴をつく攻撃を不意に食らっても
致命的な事態は避けられるんだから十分有用じゃないの。
これを機に、他の穴をネチョネチョと探して
なんかしようとする人だって出てくるかもしれないし。
578p208079.doubleroute.jp:2006/04/24(月) 21:51:52 ID:rpEw5rPD0
英雄伝説SC まだぁ〜?
579[名無し]さん(bin+cue).rar:2006/04/24(月) 21:54:34 ID:Ghm8o5c/0
対策パッチ公開するなと言いながら脆弱性を公表するのは、
アタックの幇助だろそれ。攻撃しろって言ってるのに近い。
580[名無し]さん(bin+cue).rar:2006/04/24(月) 21:55:25 ID:6BFxpR+k0
>>579
狙ってやってるからなあいつ等の場合w
581[名無し]さん(bin+cue).rar:2006/04/24(月) 21:57:59 ID:JRh+/Kni0
>>579
止めさせる目的があるんだろうなw
582[名無し]さん(bin+cue).rar:2006/04/24(月) 21:58:48 ID:KJNTkzrw0
>>577
「かもしれない」同士で、俺の方が正しい合戦をやっても、それはただの
意地の張り合いだから、やめるがよろし。
583[名無し]さん(bin+cue).rar:2006/04/24(月) 22:00:39 ID:K46pqMW60
>>579
教唆じゃね?
584[名無し]さん(bin+cue).rar:2006/04/24(月) 22:08:23 ID:acMJJycq0
今帰ってきたら伸びすぎー(゜∀゜)
新しいファイルもう拾えんっぽいんだけど
結局最初のパッチでもOKなの?
585[名無し]さん(bin+cue).rar:2006/04/24(月) 22:11:05 ID:KJNTkzrw0
>>584
よくわかんないなら、そのまんまにしとけ
586[名無し]さん(bin+cue).rar:2006/04/24(月) 22:13:15 ID:6BFxpR+k0
>>585
おまえ優しいな
587[名無し]さん(bin+cue).rar:2006/04/24(月) 22:17:47 ID:EgYwd/9E0
新情報もないのに
無駄にスレが伸びている
588[名無し]さん(bin+cue).rar:2006/04/24(月) 22:31:36 ID:Ghm8o5c/0
Winny使われなくなっても他のソフト使われるだけだから脆弱性をアタックさせても何にならんがな
キンタマみたいにさらなる問題を引き起こすだけだ。報告者アホだな
589[名無し]さん(bin+cue).rar:2006/04/24(月) 22:33:11 ID:w5ZBnC3D0
590[名無し]さん(bin+cue).rar:2006/04/24(月) 22:42:44 ID:KcLf/uVf0
http://www.trasher.ru/foto/trasher/trasher.jpg
見ちゃ駄目だぞ絶対に絶対駄目だからな
591[名無し]さん(bin+cue).rar:2006/04/24(月) 22:50:49 ID:6ge1L+bJ0
>>587
それがツーチャンネル
592[名無し]さん(bin+cue).rar:2006/04/24(月) 22:52:10 ID:avV3A9e90
わかりやすいURLでありがとう
593[名無し]さん(bin+cue).rar:2006/04/24(月) 22:53:12 ID:fVQjoJWP0
見れないよ
594[名無し]さん(bin+cue).rar:2006/04/24(月) 22:55:27 ID:aQK6lnbh0
>>590
やばいな、駄目だ駄目だ言われるとついつい・・・クリックしちゃったよ
そしてノートン先生が即座に動いて我に返った
URLだけだったら絶対に踏まないんだがなぁ
595難しい:2006/04/24(月) 22:56:21 ID:J0AflcnV0
このファイルの解凍には、パスワードが必要です。

 passward.htmlをクリックすると、バナーが3つ表示されます。

 @ 1つめのバナーを飛んだ先、タイトルの先頭から3文字目
http://www.acam.jp/acam/home1.jsp
 A 2つめのバナーを飛んだ先、タイトルの後ろから2文字目
http://www.girlsonair.tv/
 B 3つめのバナーを飛んだ先、タイトルの先頭から4文字目
http://fabby.jp/fabby/

 それぞれを繋げるとパスワードになります。



大変申し訳ありませんが
まずこのアルバム解凍するにあたってパスワードがかかっています。

パスワードはHTML Document開いて入手方法をお読み下さい。
30秒もあればわかります。

我々は毎週この広告収入でCDを買ってエンコーディングして開放してます。
このファイルを共有に入れて回して頂ければ
間接的に新しいファイルであなた自身も潤います。

毎週全ての新譜とまでは買えませんが
収益の全額で出来る限りのCDを購入し開放してます。

これは色々な方面の方々の支援と有志の共同企画で行っています。
ご理解とご協力お願いします。
596[名無し]さん(bin+cue).rar:2006/04/24(月) 22:59:31 ID:AtFbp1jV0
>584

ttp://www.nynode.info/
SafeNy 1.01a落として入れればセキュリティパッチもあたるしポート0も排除出来て
一石二鳥
597[名無し]さん(bin+cue).rar:2006/04/24(月) 23:04:14 ID:acMJJycq0
なるほどSafenyで対策できるようになったんだね。
nypかnyかどっちにしようか(´・ω・`)
598[名無し]さん(bin+cue).rar:2006/04/24(月) 23:05:42 ID:4iTewhMj0
>>594
ナカーマ

ノートン先生いつもありがとうございます

ノートン「大概にしろや」

>>597
両方(・∀・)
599[名無し]さん(bin+cue).rar:2006/04/24(月) 23:08:52 ID:bslRDVad0
なんか最近やけにアフィ強制を目にするけど
あんなパツイチで足がつくようなことよくやれるな
600[名無し]さん(bin+cue).rar:2006/04/24(月) 23:16:49 ID:IGtTpFiB0
>>597
両方と言うか、用途や好みで使い分けるといいのでわ?

47氏謹製のNy
・オリジナルの方が何となく好き
・パッチで問題がある程度解消出来る。
※ただし、うpフォルダ追加のバグは残る

lark版改造Ny
・キャッシュ変換がオリジナルより速い(かも)
・本体で対策が出来ている(SafeNyも併せてつかえる)
・nyネットワークの設定で互換設定が出来る
※lark版をCrackと見なす人が多いので、評判があまり良くない

現状ではこんな感じ?
601[名無し]さん(bin+cue).rar:2006/04/24(月) 23:20:08 ID:avV3A9e90
nypてなんかいまいち接続悪いんだけど
602[名無し]さん(bin+cue).rar:2006/04/24(月) 23:25:21 ID:VsDfU+2o0
winny utilが使うと文句言われるんだけど
どうすりゃいいの?
603[名無し]さん(bin+cue).rar:2006/04/24(月) 23:31:27 ID:w2SX2FPc0
てかこの欠陥ってポト0はどうなの? 穴空けて無いじゃん。
604[名無し]さん(bin+cue).rar:2006/04/24(月) 23:34:27 ID:zFVLutqv0
>lark版をCrackと見なす人が多いので
crackだろw
605[名無し]さん(bin+cue).rar:2006/04/24(月) 23:35:42 ID:1M5r0U0L0
nyp全く繋がらん
意味わからん
606[名無し]さん(bin+cue).rar:2006/04/24(月) 23:36:20 ID:1aeVhh1T0
別に他人がどう思おうと関係ないねw
どうせばれないんだし。
607[名無し]さん(bin+cue).rar:2006/04/24(月) 23:44:00 ID:jAlvhD+M0
今回の脆弱でUPフォルダのパス書き換えられる?
608[名無し]さん(bin+cue).rar:2006/04/24(月) 23:44:33 ID:E0z393Mz0
nyp使うならReadMe位は読め。
609[名無し]さん(bin+cue).rar:2006/04/24(月) 23:46:42 ID:Sx/9aWR20
>>582
へ?何を言っているの?
610[名無し]さん(bin+cue).rar:2006/04/24(月) 23:56:36 ID:lEX1Z6Gn0
ふもふも。
で、どうやって攻撃するの?
611[名無し]さん(bin+cue).rar:2006/04/25(火) 00:19:54 ID:/oYPe2mE0
繋がらんといってる人の大半は
[Winnyp]
Ver=2
の入れ忘れな希ガス
612[名無し]さん(bin+cue).rar:2006/04/25(火) 00:26:51 ID:ReBzR/tF0
>>611
ファイヤーウォールと相性が悪いらしい
613[名無し]さん(bin+cue).rar:2006/04/25(火) 00:27:40 ID:MQ7l4DFe0
ポーとあけてもダメ?
614[名無し]さん(bin+cue).rar:2006/04/25(火) 00:30:48 ID:ReBzR/tF0
OutPostだとWinnypの接続を全部許可してもブロックされちまう
Safenyと一緒だとダメという噂も
615[名無し]さん(bin+cue).rar:2006/04/25(火) 00:37:47 ID:4Uz6euIT0
なんかこの現状は2chブラウザのかちゅ〜しゃの開発がストップして
kageで延命していたのと似ている。
616[名無し]さん(bin+cue).rar:2006/04/25(火) 00:45:21 ID:x8Iu13lj0
>>614
Outpost使ってるが、全く問題ないぞ。
617[名無し]さん(bin+cue).rar:2006/04/25(火) 00:47:30 ID:BDpJLpKs0
start.exeがrev3になってうのはがいしゅつ?
618[名無し]さん(bin+cue).rar:2006/04/25(火) 00:55:57 ID:ReBzR/tF0
>>616
Safeny使ってる?
619[名無し]さん(bin+cue).rar:2006/04/25(火) 00:59:18 ID:rrWlex/l0
>>617
kwsk
620[名無し]さん(bin+cue).rar:2006/04/25(火) 01:08:55 ID:HuKGHemX0
>>602
なんて?
パッチ当てられんぞ!とか失敗したぞって?
621[名無し]さん(bin+cue).rar:2006/04/25(火) 01:10:04 ID:BDpJLpKs0
>>619
本スレにでてた
防御のアプローチも書き換えアドも違うから併用してるよ
アド出たから統合もできそうだけど、startはBBSが検証不足とあるので
その場合取捨選択もできたほうがよさげ
622[名無し]さん(bin+cue).rar:2006/04/25(火) 01:47:04 ID:uB1uKm5B0
nypはたしか初期ノードリストが違う気がしたんだけど
つながらない言ってるやつは
今までのと同じの使ってんじゃないの?
623[名無し]さん(bin+cue).rar:2006/04/25(火) 02:09:13 ID:oOXhVVRg0
パッチが多すぎてどれを当てればいいのか分らなくなった
624[名無し]さん(bin+cue).rar:2006/04/25(火) 02:25:22 ID:MQ7l4DFe0
最新のSafenyかnypでいいと思うの
625[名無し]さん(bin+cue).rar:2006/04/25(火) 02:29:42 ID:oOXhVVRg0
ポート0がSafenyとかいうの使うとどうなるのよ
626[名無し]さん(bin+cue).rar:2006/04/25(火) 02:30:11 ID:E3moeG0t0
自信喪失する
627[名無し]さん(bin+cue).rar:2006/04/25(火) 02:33:57 ID:LK9GrVZF0
ワロス
628[名無し]さん(bin+cue).rar:2006/04/25(火) 02:39:04 ID:MQ7l4DFe0
('д')!!
629[名無し]さん(bin+cue).rar:2006/04/25(火) 02:42:33 ID:LvrsGHhi0
不安だと大丈夫大丈夫と自分に言い聞かせる
と同時に人柱を増やしたがる

俺はしばらくはP2Pやらねーな
それが一番確実だ
630[名無し]さん(bin+cue).rar:2006/04/25(火) 03:04:33 ID:dLhV18wB0
>>574
safeny使ってなくとも葱使っていれば同じ



winnyは広範囲で複数の接続するから逆引きするから多いわけで・・・
同じところの接続が多ければdns(のキャッシュ設定したやつ)を導入するべき
631[名無し]さん(bin+cue).rar
safeny、葱、PFW三つもDNS処理しているから相当凄い状態だろうな
DNSSありがとう!