脆弱性が発覚したWinnyにユーザーが修正パッチを作成
81 :
番組の途中ですが名無しです:2006/04/26(水) 19:49:51.73 ID:E5AY8awm0
これ以外に、政府がつくったパッチ何じゃね?
who is you?
ってパケット送ったら、本名送信しちゃうとかあり得る
82 :
番組の途中ですが名無しです:2006/04/26(水) 19:52:27.07 ID:ileNwc2a0
>>54に張られてるまとめを書いた者だけれども一応自分が知る限りの
今までの経緯を記しておきます。
■(仮称:)V2パッチ(内容:クエリ作成、コマンド12、15、17の処理に対応)
ダウソ板 【Download】 - MXの次はなんなんだ?Part262 スレッドにおいて
http://tmp6.2ch.net/test/read.cgi/download/1142613933/ (23日)
15:37 896氏が脆弱性の検証結果を貼り付ける
19:39 それを受けて897氏が19:39にdos攻撃対象のコマンド15、17の処理へ対処する
DLLパッチを発表(この時点ではSafeNyとの共存不可)
23:21 262-958氏が897氏のパッチの不足部分を補完してコマンド12,15,17及び
クエリ作成処理に対するバイナリソースを公開
本名の取得は
84 :
番組の途中ですが名無しです:2006/04/26(水) 19:53:35.76 ID:ileNwc2a0
(24日)
次スレPart263
http://tmp6.2ch.net/test/read.cgi/download/1145802645/ 4:14 74氏が前スレ958氏が作成したソースをDLLにコンパイルして配布開始
14:02 SafeNy作者がSafeNy1.00に上記のV2パッチを組み込んだ1.01aをリリース
ただしこれには重大なバグが発見される
※その後、DLLの自動読み込み機能付加等のバージョンアップがあり現在バージョンはV2 rel2
■start.exe(内容:strcpy、strcatに対するメモリパッチ)
ゲーム関連で有名なパッチ職人が作成したという噂
※バージョンアップを重ねrev.4までリリースされる
各スレではどっちを当てればいいの?どっちか片方が失敗するなど一時混乱を見せる
またSafeNyやWinnyUtil等外部ツールとの共存に悪戦苦闘
85 :
番組の途中ですが名無しです:2006/04/26(水) 19:56:42.71 ID:ileNwc2a0
(25日)
■「V2 rel2+Start.exe(rev4) (4/25 21:23版)」
21:23 MXの次はなんなんだ?Part263の506氏が
上記の二種のパッチをマージして両方を簡単に適用できるパッチをリリース
これが現状の一般向け最新バージョンとしてまとめサイトで公開中
ttp://www.geocities.jp/ny2949_beginners/kli.html (26日)
■SafeNy1.02
1:49 SafeNy開発者が1.00をベースに上記506氏のパッチを組み込んだ1.02をリリース
現在のところ安定バージョンとして拡散中
■nyp ごめんよくわからないけど新バージョン出して頑張ってるみたい(;´Д`)
現在の推奨
Winny単独使用ユーザ→506氏パッチ
SafeNy使用者→SafeNy1.02
nyp→最新バージョン
最強→Winnyを使用しない
ももひきは、どこで手に入りますか?
87 :
番組の途中ですが名無しです:2006/04/26(水) 19:59:52.49 ID:XtMHYgRCO
君のプロパイダを私に教えなさい
88 :
【 softbank220015164017.bbtec.net】 ◆BrEAKNeQmw :2006/04/26(水) 20:00:34.17 ID:NrzXv+d20 BE:405594465-#
89 :
番組の途中ですが名無しです:2006/04/26(水) 20:01:38.08 ID:vj1pLwrz0
deny=*.bbtec.net
90 :
番組の途中ですが名無しです:2006/04/26(水) 20:04:28.77 ID:vj1pLwrz0
deny=220.15.164.0-220.15.164.255 #逆引き負荷なし用
91 :
番組の途中ですが名無しです:2006/04/26(水) 20:06:57.26 ID:Cdn7Wbbr0
チョンのIP範囲をSafeNyの形式で教えて欲しい
92 :
番組の途中ですが名無しです:2006/04/26(水) 20:09:42.94 ID:1MqbKmjK0
deny=61.32.0.0-61.43.255.255 #韓国
deny=61.28.0.0-61.29.255.255 #中国
deny=*.korea-fci.com # 在日本朝鮮人商工連合会
deny=*.kwahyop.com # 在日本朝鮮人科学技術協会
deny=*.k-jinken.ne.jp # 在日本朝鮮人人権協会
deny=*K-JINKEN* #コリア人権ネットサービス
deny=*.sesede.com # 朝鮮青年社
deny=*.elufa.net # 総聯映画製作所
deny=*.kot-jp.com # 金剛山歌劇団
deny=*.urishinkumi.com # ウリ信用組合
deny=*.io-shin.com # イオ信用組合
deny=*.kdis.ne.jp # KDI
deny=*.kyn.ne.jp # KYN
deny=*.ilto.ne.jp # トンポ就職情報センター
deny=*.tk-dongpo.net # 東京同胞生活センター(東京同胞生活相談綜合センター)
deny=*.jpth.net # 在日本朝鮮人平和統一協会
deny=*.korea-fci.com # 朝鮮商工会
deny=*.uri-navi.com # 埼玉県商工会
deny=*.tongpo.com # 不明だが関連団体あり
deny=210.169.90.0-210.169.90.63 #朝鮮総聯(ELUFA)
deny=219.118.64.0-219.118.79.0 #朝鮮総聯(ELUFA)
deny=192.47.35.0-192.47.35.255 #朝鮮大学校
deny=61.211.151.2 #朝鮮大学校
deny=210.145.168.240-210.145.168.247 #朝鮮新報
deny=*.korea-u.ac.jp #朝鮮大学校
deny=*.chongryon.com # 朝鮮総聯
deny=*.tk-dongpo.net # 朝鮮総聯東京都本部
deny=*.tompo.jp # 朝鮮総聯愛知県本部
93 :
番組の途中ですが名無しです:2006/04/26(水) 20:10:53.94 ID:vj1pLwrz0
SafeNyは処理行数に限界があるから、全チョソIP範囲指定で弾くのは厳しいってかたぶん無理
素直に他ツール使った方が良い
94 :
番組の途中ですが名無しです:2006/04/26(水) 20:12:46.58 ID:wb9PnnN80
ぷらら解約→別のISPへ以降
この流れを解り易く俺に教えてくれないか?
96 :
エンジン全壊 ◆BrEAKNeQmw :2006/04/26(水) 20:19:24.74 ID:NrzXv+d20 BE:81119423-#
97 :
番組の途中ですが名無しです:2006/04/26(水) 20:21:36.54 ID:4sUl0IaC0
plala、So-netもな
99 :
番組の途中ですが名無しです:2006/04/26(水) 20:22:38.66 ID:1MqbKmjK0
すまんこ、あっちから転載しただけだから
100 :
番組の途中ですが名無しです:2006/04/26(水) 20:24:35.69 ID:NEG2ji3i0
winnyが解析されればされるほど
WinMXのような殺伐としたネットワークに
変わっていくのが目に見えるよね。
101 :
番組の途中ですが名無しです:2006/04/26(水) 20:33:52.46 ID:wGQf5Ovz0
>>62 嘘書くなよ
今回の対応はWinnyの脆弱性JVN#74294680対策だろ
これがネタにマジレスというやつなのか
前あった[自ホスト名]って無くなったの?
104 :
番組の途中ですが名無しです:2006/04/26(水) 22:13:24.38 ID:Wm6k4iKV0
safenyかnypかどっちがいいのかはっきりしろや。
メリットデメリットを一覧にして貼っとけ暇人ども!!!!
>>104 nypにsafenyいれればいいじゃない
1.02使えばハルヒとSOS団で活躍できるってことか
>>85 d
とりあえずSafeNyを1.02にしておいた。
108 :
番組の途中ですが名無しです:2006/04/27(木) 01:05:45.78 ID:CW9Ecs6p0
2006-04-27 00:47:21 blocked host.greencity.gr.jp - match ".gr.jp"
たまーにこういうの引っかかるんだけど・・まずいんじゃないの
ttp://www.nynode.info/winnyp/v2.0b7.27/ ■猿でも分かるWinny7.1(正規版)からWinny7.27(lark版)への移行方法■
1. WinnyArchivesよりWinny7.27(lark版)をDLし解凍してできたwinnyp.exeとwinnyp.dllを
Winny(正規版)のフォルダにコピーする。
2. Winny(正規版)のフォルダにある「winny.ini」を「winnyp.ini」にリネームする。
3. winnyp.iniをメモ帳で開き下記の3行をコピペすれば、7.1と完全互換で動作して正規版と全く同じように使える。
[Winnyp]
Ver=2
TabControl=1
110 :
番組の途中ですが名無しです:2006/04/27(木) 04:08:57.25 ID:WYHklFMm0
>>109 出た頃からどうにも怪しくて使えない。
人増えたとこで罠でしたはないだろうけど
111 :
番組の途中ですが名無しです:2006/04/27(木) 04:10:52.36 ID:nbOPWFk80
スパーハカーlarkの壮大なゾンビPCネットワーク構築計画の一端なんだから安心して使え
パッチ当てずにいるとどうなるかってのも無いし
誰かその被害にあって祭りになったとかも無いので必要性なし!
>>1削除依頼出してきなさい。
つーか
113 :
番組の途中ですが名無しです:2006/04/27(木) 04:30:34.31 ID:CtbPvILl0
└-i:::::::::::::::::::::::: ,. '"´ ``ヽ:::::::.: : ヽ、
__...ノ: : : : : : :,.ィ´ / ', ヽ `丶、: : : :ト.、 ,.ィ"ヽ
. |: : : : : : : :/ ./ / ', ', 「: : : : :|:.:.:ヽ: : : : : 〉ニニ、二
ヽ.ィ: : : :/ / ,' l ', `丶ト、:|:.:.:.:.:.|: : : : :ート、、ヽ
r‐:':::::::/ ,' ,' ! .l i'"´: : |:.:.:.:.:.:!: : : : :_:ハ ',ヽ
. ',_:、:::/ l l |l ! ',: : : :.|:.:.:.:.:.:|: : : : L_l::', ',r
ノ:,' ,'l | l | l ! ! | `丶; |:.:.:.:.:.::!: : : : : :ハ::ヽ
/:| | ,' | ! .!l| ,'| l l | l ,' ,|. |!´: :.!:.:.:.:.:.,': : : :r ' `¬
/:::,! | ..L.',_ト. |',ト / !./l/├ /¬ ¬、).:: /:.:.:.:./: ::::::::| |:
/:::::ハ.ト 、 ! ..l_ヽヽ\、./ l/"´ l/_∠ | {: : :/:.:.:.:./::::::;:::ノ| !:
ヽ|l ',ヽ \ !,イ `` ト '′ ,イ"´ lヽ ,ハr'^,-ヘ':::::::::}::!| .!: larkはFBI捜査官よ
. | ト、ト.`弋..ン 弋..ン ' | .|/j〈ィ'>》_ノ"!::l ! |:
| l l.|. ', 、 l ! .|:.ヾ ニフ !::l. | |:
| / / | ト、 ,.、 | l| |/ ヽ:| |l !
. | / / | |_.> 、 _..-.、l l ! ! |.! |
l| /,イ _..l l:.:.:.:.:.:.:`丶、 __..ィ´:.:.:.:.:.,' .,'::| | | ! !
!|_ノ' r":.:.l l:.:.:.:.:.:.:.:.:.ハィュヘ:.:.:.:.:.:.:./ /:.:::! !ヽ、 .| l |
_..'"ィ´ ト、:.:.! .l:.:.:.:/``ヾ.ニンリ:.:.:.:.:./ ':.:.:.:.:| |:.:.:/、 ! ! !
<._ <.| ! ∨ ,'_:.:'-:.:.:.:.:.:.:`¬´:.:``:./:.:.:.:.:.:.:.! !;/: : \ ! l |
上記ソースを熟読してもらいたい。今回の脆弱性に対する被害とは表向きな大規模ウイルスであるだけとは
限らない。
特に、重要な攻撃(例えば公的機関へのDoSアタックやハッキング行為等)を行うような知能犯は
PC使用者に気づかれないように静かに忍び込んでくる。
Winnyをパッチ未適用&ルータやファイアウォール等の適切な設定を行わずに
利用している一般家庭のPCに密かリモート制御可能なプログラムをこっそりと
仕込み、さまざまな犯罪行為の踏み台にされる可能性がある。
勿論犯人は貴方のPCを自由にコントロール可能である為、好き放題な悪事を働いた後に
真犯人が行った悪事のログ情報を綺麗さっぱり消し去って闇に消えていく。
その後、疑われて(たとえ実際の刑罰を受ける事は無くとも)事情聴取やPCの接収等の
面倒な自体に巻き込まれる可能性もある。
そして今回の脆弱性を利用して、対象のPCにバックドア(リモートから密かに
相手のPCをコントロールするプログラム=トロイの木馬)を仕込む事に
成功したという実例が専門機関からすでに報告されている。
>パッチ当てずにいるとどうなるかってのも無いし
>誰かその被害にあって祭りになったとかも無い
というのは大間違い
勿論祭りになるような面白プログラムを仕込んで一気に拡散される
可能性もある。隠れてやるか祭りを起こすかは犯人の考え次第。
>>115 そんな事件起きてないしルーターもファイヤーウォールも使ってるし問題なっしんぐ
ルーターとファイアーウォールで防げたら
WindowsUpdateはいらないんだよ。
でもwinnyを使ってないんだったら問題なっしんぐ
>>116 Spamメール配信もフィッシング詐欺配信もDDoS攻撃も
他者のPCを介したウイルス放流等、事件は絶え間なく毎日現場で
起こってるわけだが。
>>116氏自体はセキュリティの防備が万全でWinnyも使用していなくて
今回の件に対して全く安全だとしよう。
だが、50万+のWinnyユーザに上記の危険性がある以上
このスレに削除依頼が必要だという考えは激しく不見識と
俺は思うよ。
それは否定できないだろ?
あ、でも良く考えたら何もしてないよりは加害者に
なる可能性は低いね。ルータ&ファイアーウォール
HDD全消しの被害者くらいにはなるかもしれんが。
120 :
番組の途中ですが名無しです:2006/04/27(木) 09:17:02.83 ID:LIw9oqOf0
ウィニー使ってだれか被害にあったら話を聞いてあげよう
>>120 言っておくが、作りこまれたウイルスがブレイクアウトしたら
1時間くらいでネットワーク全体の脆弱クライアントが感染するよ
122 :
番組の途中ですが名無しです:2006/04/27(木) 09:21:23.26 ID:1dK34EYg0
PeerGuardianでいいだろ
123 :
番組の途中ですが名無しです:2006/04/27(木) 09:23:23.69 ID:5y/BI7uB0
ウイルスで壊れたら新しいパソコン買えばいいじゃん
124 :
番組の途中ですが名無しです:2006/04/27(木) 09:24:08.33 ID:7uJEES1AO
ウィニーなんざウイルス散布ツールだろ。匿名だから自分の作ったウイルス蒔くのにこれ以上のもんはねぇよ
125 :
番組の途中ですが名無しです:2006/04/27(木) 09:26:48.65 ID:8q3d5Z+8O
だが心配のし過ぎではないか
んアウトブレイクか。どっちだろ。それはいいとして
漏らすと困る情報さえ漏らさなければ俺にとっちゃ問題ない。
>>123 好きにするがいいさ。国家機密、機密情報とか、安全保障上
問題のある情報を漏らす人が絶対いそうだからさ。脆弱性の
情報が広まるのは悪いことではないと思うな。
それは大げさか。
いそうなのは秘密情報を漏らす人ということにしておこう。
その上で脆弱性の 情報が広まるのは悪いことではないと思うな。
128 :
番組の途中ですが名無しです:2006/04/27(木) 09:33:35.37 ID:pYodTfCGO
おまいらの作ったパッチなんか使えるか!
馬鹿が感染するのは仕方ない・・・・が、人の話を聞いたり自分で調べたり
出きる人も いるし1人でも被害者を減らしたいと思うだけさ
ネットワーク飽和系の攻撃が行われた場合は、単純に個人単位の被害者の
情報漏れに留まる事じゃなく経済的・社会的な損失も考えられるしね。