イケメンエンジニア鵜飼さん 「次世代のアンチウイルスソフトを作りました」
1 :
シナノコザクラ(長野県):
フォティーンフォティ技術研究所は13日、国産の企業向けウイルス対策ソフト「yarai」を発売した。
既存のセキュリティソフトのようにウイルス定義ファイル(パターンファイル)に依存せず、プログラムの
挙動を監視するヒューリスティック技術を用いることで、未知のマルウェアを検知できるのが特徴。
同社は、P2Pファイル共有ソフト「Winny」の脆弱性を発見した鵜飼裕司氏が代表取締役社長を
務めている。
yaraiでは、4種類のヒューリスティックエンジンを搭載。既知・未知の脆弱性を狙う攻撃を防ぐ
「ZDPエンジン」、プログラムを動作させずに分析する「Static分析エンジン」、仮想的な実行環境
「Sandbox」上でプログラムを実行する「Sandboxエンジン」、プログラムのふるまいを監視して、
不審なAPI呼び出しや他のプログラムへの侵入などを検知する「HIPSエンジン」を組み合わせる。
これにより、悪意のあるプログラムを判定する仕組み。
ヒューリスティックエンジンを用いることで、パターンファイルでは対策が困難とされている、特定の
企業・団体を狙う「標的型攻撃」や、未知の脆弱性を狙う「ゼロデイ攻撃」などを防げるのが特徴という。
その反面、パターンファイルに依存しないため、WordやExcelのマクロウイルスなどの古いウイルスは
検知できないこともある。そのため同社は、他社製品との併用を推奨している。
ヒューリスティックエンジンを含むyaraiのアップデートについては、数カ月に1回の割合で行う予定。
万が一、プログラムの誤検知が大量に発生した場合には、誤検知を修正するためのモジュールを配信する。
また、誤検知を防ぐために、企業で多く使われる商用ソフトのほか、「窓の杜」や「Vector」などから
ダウンロード可能なすべてのフリーソフト・シェアソフトについても「ホワイトリスト」として登録済み。
誤検知が発生した場合には、ユーザー企業の各クライアント側でホワイトリストに登録することで対応する。
yaraiは企業向けにライセンス販売する。最低購入本数は5本で、1ライセンスあたりの価格は、
PC台数が5〜99台で9000円 (以下略)
対応OSはWindows Vista/XP。
http://internet.watch.impress.co.jp/cda/news/2009/05/14/23427.html
2 :
オオバクロモジ(鹿児島県):2009/05/14(木) 11:39:23.82 ID:cQgHYKq1 BE:363744342-2BP(500)
死ね
3 :
ヒナゲシ(大阪府):2009/05/14(木) 11:39:34.31 ID:YG6xzGPT
yara naika
全部うそ
5 :
:2009/05/14(木) 11:39:50.86 ID:DWGc9xEJ
yaranaika
6 :
オオヤマオダマキ(鹿児島県):2009/05/14(木) 11:39:54.69 ID:mAZTLmg/
国産の企業向けウイルス対策ソフト「yarai」
7 :
ギシギシ:2009/05/14(木) 11:40:06.83 ID:YxfHtMvR
やらいでか
8 :
ムラサキハナナ(東京都):2009/05/14(木) 11:40:08.74 ID:Nux8Vpiu
NODで懲りたんじゃないのか
このyaraiを作ったのは誰だぁっ!?
ウホッ
11 :
スイカズラ(東京都):2009/05/14(木) 11:40:58.96 ID:dT7jnsGD
氏ね
タダじゃねーのか
13 :
ねこやなぎ(catv?):2009/05/14(木) 11:41:38.65 ID:cclfITmb
やらいか?
14 :
キソケイ(東京都):2009/05/14(木) 11:41:39.74 ID:ursfH2LI
>誤検知を防ぐために、企業で多く使われる商用ソフトのほか、「窓の杜」や「Vector」などから
>ダウンロード可能なすべてのフリーソフト・シェアソフトについても「ホワイトリスト」として登録済み。
こいつらが感染してたら一巻の終り。
全くの無意味だな。
15 :
シラネアオイ(コネチカット州):2009/05/14(木) 11:41:47.27 ID:RdWcAy/c
ゴミじゃん
16 :
クマガイソウ(青森県):2009/05/14(木) 11:41:55.71 ID:I+eFU6sv
中途半端な名前。
17 :
ポロニア・ヘテロフィア(コネチカット州):2009/05/14(木) 11:42:08.94 ID:6mXkNBIV
高杉
18 :
ヘビイチゴ(コネチカット州):2009/05/14(木) 11:42:52.33 ID:/NSlbRqa
ヤライな
19 :
ニガナ(高知県):2009/05/14(木) 11:43:22.32 ID:hCCJZpig
矢来か最近じゃ葬式くらいでしか見なくなったな
20 :
クロッカス(北海道):2009/05/14(木) 11:43:49.60 ID:dh9UzZQF
21 :
ポピー(コネチカット州):2009/05/14(木) 11:44:06.19 ID:LuSxqBow
他のウィルス対策ソフトと併用しろと言われても他のウィルス対策ソフトはみんな併用するなと書いてあるわけですが
>>14 感染してたらCRC32やらMD5のハッシュが合わないだろうがwww
バーカバーカwww
>>20 ほんとだ、じゃねーよ
ホワイトリストのアプリはハッシュでチェックしとけばいいだけじゃねーか
もしかして実行ファイル名で判断するとか思ってるの?文系かw
>>14 Vocal CancelやWinGrooveみたいなのが検出されないのか
25 :
ポピー(コネチカット州):2009/05/14(木) 11:47:04.46 ID:LuSxqBow
>23
感染してるファイルのハッシュとったら意味ないだろ
26 :
オオバクロモジ(鹿児島県):2009/05/14(木) 11:47:11.44 ID:cQgHYKq1 BE:1091232746-2BP(500)
27 :
マリーゴールド(アラバマ州):2009/05/14(木) 11:47:39.42 ID:LJL/j6UA
ヤクイな
28 :
ダリア(神奈川県):2009/05/14(木) 11:47:48.35 ID:bLtZs2In
>>22 うん
Vectorのどこに正規ファイルのCRCやMD5ハッシュかいてるの?
30 :
シハイスミレ(神奈川県):2009/05/14(木) 11:48:55.92 ID:FFK1Yzns
高検出のフリーが増えてきてる中ぽっとでの有料ソフトが売れるわけないだろと
31 :
タンポポ(アラバマ州):2009/05/14(木) 11:49:04.06 ID:sJV4irmD
こんなの使う位ならセキュリティzero使っていた方がましwww
32 :
メギ(空):2009/05/14(木) 11:49:07.24 ID:XHVdxaFW
全部シマンテックとかマカフィーが特許取ってる技術に読めるが
ヒューリスティックのみのスキャンとか5年前の技術だろ
ホワイトリストスキャンも「そうじゃねえだろ」って感じだし
何がしたいのか分からない
vectorってウィルス混入してるソフト置いてて一時期問題にならなかったけ?
JWord入ってるのもあるしなぁ
34 :
チューリップ(アラバマ州):2009/05/14(木) 11:49:56.19 ID:Rpnff4+v
ヒューリスティックって普通オフにしないか?
誤検出も多いだろ
うにゅん
あらかじめホワイトリスト用意してるってことはやっぱ誤検出多いんだろうな
37 :
サンシュ(奈良県):2009/05/14(木) 11:53:41.67 ID:jHzeCE9+
ホワイトリストに入っているフリーソフトを利用して、自分をホワイトリストに登録するウィルス
ってのを思いついた
38 :
ウィオラ・ソロリア(東京都):2009/05/14(木) 11:54:05.05 ID:JRZXoAqY
アンチウイルスってよりはシステムのセキュリティ強化って感じだな
39 :
チャボトウジュロ(catv?):2009/05/14(木) 11:54:12.34 ID:Mt9Knvm5
Vectorでのチェックをすり抜けられたらアウト。
ってかヒューリスティックってこういうのでも捕らえられる事に
意味があるんじゃないのかよw
41 :
桜(空):2009/05/14(木) 11:56:02.52 ID:UDEkqZJA
セキュリティ製品はこの不況でも売れてるお
俺もセキュリティで儲けたいお
↓
でもパターンファイルのメンテナンスはコストがかかるんだお・・・
↓
だからヒューリスティックでやるお!
42 :
オキザリス・アデノフィラ(アラバマ州):2009/05/14(木) 11:56:37.04 ID:VEPPCGnW BE:809504238-DIA(109650)
>国産の企業向けウイルス対策ソフト「yarai」を発売した。
「yutori」に見えた
43 :
スノーフレーク(新潟県):2009/05/14(木) 11:56:40.70 ID:ZH68u2uu
鵜飼いスレ
44 :
ハクモクレン(京都府):2009/05/14(木) 11:57:27.14 ID:Na7xvMRF
他のavに頼ってるってことかwww
ハッシュで登録してたら、バージョンアップに対応できんからあり得ないよ
>>25 あのさー、あらかじめメーカーがホワイトリストつくるんだから、アプリごとに数バージョンに渡ってハッシュリスト作っとくだろうが
47 :
桜(空):2009/05/14(木) 12:06:30.47 ID:UDEkqZJA
>>46 ハッシュを取るオリジナルファイルの完全性はどうやって確認するんだ?
大体ノートン先生のホワイトリストもメーカー側がハッシュ追加するパターンだぞ
こんなもんどこも同じ方式だよ
49 :
タンポポ(アラバマ州):2009/05/14(木) 12:08:16.11 ID:sJV4irmD
50 :
ダリア(神奈川県):2009/05/14(木) 12:08:45.17 ID:bLtZs2In
>>46 うん
で、該当ソフトがバージョンアップしてた場合はどうすんの?
パターンファイルも作成しないところがハッシュ更新なんてしてくれるとは思えないし
51 :
キンカチャ(関東・甲信越):2009/05/14(木) 12:08:49.53 ID:sEpBWHGc
yaranaika
52 :
プリムラ・マルギナータ(愛知県):2009/05/14(木) 12:08:50.44 ID:X+2OV2DS
昔、ベクターに登録されたソフトがウィルスチェックをすり抜けて、
そのままダウンロードできるようになったことがあったよな。
あと、ソフト自体にスパイウェアもどきが仕込まれていたりしたこともあったし。
>>47 ベンダーやVector、窓の杜を信じるしかない
まぁ提供元で感染してたらアウトだが、それなら同方式をとってる他メーカーもダメって事になる
>>50 ウィルス定義の更新と比べたらどっちが楽かね?
バージョンアップの監視のがよっぽど楽だし、定期的にまとめて更新すりゃいいだけさ
エンジンは月1アップデートらしいから、そのときやるんじゃね?
あと、ノートンの場合はユーザーがホワイトリストに追加したらサーバーにハッシュ値を送って、統計出して「こりゃ大丈夫だろ」ってなったら追加しよるらしいよ
56 :
桜(空):2009/05/14(木) 12:14:27.13 ID:UDEkqZJA
>>48 ノートンはハッシュリスト提出させてるわけじゃないぞ
実ファイルを提出させて解析してからホワイトリストに入れてる
シマンテックのサイトに提出ページあるじゃない
>>53 んなわけねーだろww
鵜飼といえば文敏ちゃん!!
59 :
福寿草(東京都):2009/05/14(木) 12:20:33.26 ID:LyM0eEeC
linuxの偉い人かと思った
60 :
カキツバタ(東京都):2009/05/14(木) 12:21:46.60 ID:GXCElUHV
ネットにつながらなければおk
61 :
桜(空):2009/05/14(木) 12:22:12.99 ID:UDEkqZJA
>>58 全然違うようにみえる
シマンテックのはオプトアウト
メーカにファイルを提出させて、解析してから入れている
マイクロソフトだろうがグーグルだろうが、提出させて解析しない限りは
ホワイトリストに入れない。 シェアがあるからできる力業とも言える
鵜飼たんのは記事からは分からないが、
自分でVectorとかからダウソして入れてるようにみえる
フリーウェア作者が申請しているんじゃなさそう
もしそうなら、鵜飼たんの会社はそれぞれのソフトの完全性を
チェックする手段がない
63 :
カキツバタ(東京都):2009/05/14(木) 12:23:25.99 ID:GXCElUHV
やらないか
更新切れたままだわ
>>61 Vectorからダウンして解析で同じじゃね?
メーカー提出が感染してないとは限らんし
たとえ提出するにしても、結局Vectorにあるのと同じバイナリが送られるだけじゃん
67 :
クモマグサ(catv?):2009/05/14(木) 12:26:00.82 ID:bSkkzeaf
ウイルス感染は甘え
てか、シマンテックとかPCクリリンとかが公開してるパターンファイルを
勝手にダウソして、それを使ってチェックするフリーソフトを作ればいいじゃない。
69 :
クリサンセコム・ムルチコレ(コネチカット州):2009/05/14(木) 12:28:27.90 ID:kdyf8O/N
同世代のウィルスには対応していません
70 :
桜(空):2009/05/14(木) 12:28:43.13 ID:UDEkqZJA
>>66 いやだから、完全性の確認手段がないといっとるのだ
鵜飼たんの会社が作者と直接コンタクトしてハッシュ情報を交換しない限り
ホワイトリストに入れるハッシュが正しいものなのかわからんだろ
これ、セキュリティ製品だぞ?
まあ鵜飼たんも馬鹿じゃないだろうから、作者にコンタクトしてるだろ
あとyaraiが解析してホワイトリストに入れてるかどうかはわからんけどな
71 :
桜(空):2009/05/14(木) 12:30:33.73 ID:UDEkqZJA
>>68 それって法的にどうなんだろうね
パターンファイルの利用規約とかにひっかかるのかな
そんなんあったかな
OSのセキュリティーの一番重要な部分はなにか?
ユーザーにつきます。Windowsをファイアウォール・ウイルス対策ソフト・スパイウェア対策
ソフトなしで動かす賢いユーザーの方がファイアウォール・ウイルス対策ソフト・ルートキット
検出ソフトを備えた頭の足りないUbuntuユーザーよりましです。頭の足りないユーザーは
なんでもクリックするし、管理者権限がなくても信頼できないソフトをどうにかしてインストー
ルし、すぐに分かるようなパスワードを使います。
>>70 Vectorがウィルスに感染してるパターンもあるし、一番確実なのは直だろうな
しかし、フリーソフト開発者の開発環境のがよっぽど信用できないww
74 :
桜(空):2009/05/14(木) 12:33:19.21 ID:UDEkqZJA
>>73 そもそもフリーウェアは怪しい機能で稼いでるのが多いからな
JW○rdとか
75 :
ダリア(神奈川県):2009/05/14(木) 12:36:08.28 ID:bLtZs2In
Jwordバンドルしてるソフトなんて絶対使わない
さらに勝手にインストールするソフトにいたっては作者に苦情メール入れるようにしてる
76 :
福寿草(西日本):2009/05/14(木) 12:36:13.06 ID:p3uqiJkE
ところでウイルス作ってる奴ってテロみたいな事してるんだから
自己顕示欲は強そうだよね。
でも大半のウイルスが固有名が使われてるとかメッセージが入ってるとかあんまりなような。
まさかアンチウイルスソフト販促のために・・・。
yaranaika
78 :
桜(空):2009/05/14(木) 12:37:43.34 ID:UDEkqZJA
>>76 最近はbotのリソース売りとか
オンゲーアカウント盗み→RMTみたいに
金儲けに使うケースが多いみたいだね
>>75 googleツールバーみたいな、検索エンジンのツールバーインストールするのも言っといてくれ
80 :
桜(空):2009/05/14(木) 12:39:15.10 ID:UDEkqZJA
>>75 利用規約読んで、書いてなかったらウイルス対策ベンダーに送るんだ
即日スパイウェア扱いになるお
81 :
フリージア(大阪府):2009/05/14(木) 12:40:23.53 ID:asInDpss
ホワイトリストの信頼性はどこが保証してくれんの?
82 :
エビネ(福岡県):2009/05/14(木) 12:40:40.59 ID:Rk/Bo7uJ
とりあえずもうちょっと軽くならないの
84 :
ダリア(大阪府):2009/05/14(木) 12:42:27.97 ID:rHklC6qx
●wordを簡単に消せない時点でウィルス認定しろよ
85 :
アズマギク(北海道):2009/05/14(木) 12:43:06.56 ID:7oPwMr1L
4種類のエンジンを搭載って、重そうだな
86 :
タンポポ(アラバマ州):2009/05/14(木) 12:50:23.36 ID:sJV4irmD
>>83 酷でーーーwwwwww
そんならそんなウィルスソフト入れないで各自で出所の怪しいソフトは使わないことでいいじゃんwww
87 :
プリムラ・フロンドーサ(関東・甲信越):2009/05/14(木) 12:54:03.30 ID:eJ7syrXu
>>86 痛い目にあったとき人のせいに出来ないだろ
ヒューリスティクだと誤検出かどうか判断に迷うんだよな
89 :
オウギカズラ(東京都):2009/05/14(木) 12:56:23.62 ID:GDBYifFk
ウホッしか浮かばない
90 :
ビオラ(東京都):2009/05/14(木) 12:59:05.02 ID:DRTQOi7w
>>88 ヒューリスティックの70パーは誤検知
ソースは俺
91 :
ラフレシア(新潟県):2009/05/14(木) 13:08:13.74 ID:STTUu2Pa
たけぇw
93 :
ボタン(岩手県):2009/05/14(木) 13:21:45.04 ID:NCIdrbFt
どうせすげーおもくてカスなんだろ?
馬鹿の一つ覚えみたいに次世代使うブームまだあったのね
94 :
チャボトウジュロ(catv?):2009/05/14(木) 13:33:35.60 ID:Mt9Knvm5
>>91 自分の無知を棚に上げて「文系かw」とか言ってるようなクズはほっとけ
>>91 ホワイトリストに入れるときに、ご自慢のヒューリスティックやらで解析するっしょ?
それが後検出かどうかはメーカーで分かるべ
それでOKならホワイトリスト行き
もしそれでウイルススルーしてホワイトリストに登録してたとしても、結局そのヒューリスティックエンジンでは検出できないものなので、結果は変わらずwww
OK?
96 :
桜(空):2009/05/14(木) 13:43:02.47 ID:UDEkqZJA
>>95 >ホワイトリストに入れるときに、ご自慢のヒューリスティックやらで解析するっしょ?
おい
>>95 そんなユーザーが得しないホワイトリスト?なんぞいらんw
98 :
オウギカズラ(東京都):2009/05/14(木) 13:51:23.82 ID:GDBYifFk
少なくとも未知のというか登録されてないマルウェア検出できるというのでは従来のよりいいんじゃないの?
従来のはどんなに単純であろうが登録されてないのは検出しないし
99 :
カロライナジャスミン(埼玉県):2009/05/14(木) 13:55:57.92 ID:moHBSpuf
>>14 WinGrooveとかボーカルキャンセラーだっけか?とかみたいなのを無視するんじゃ
ヒューリスティックの意味無いじゃん
100 :
ハナビシソウ(空):2009/05/14(木) 13:57:10.73 ID:tIUzqHoO
>>95 その後エンジン更新で検出して、
「ホワイトリストに入ってるはずだろ!」と祭りになるんですね
わかります
なんのためのホワイトリストだよwww
101 :
ハナビシソウ(空):2009/05/14(木) 13:58:11.27 ID:tIUzqHoO
>>98 ヒューリスティックスキャンなんて5年くらい前から各社搭載してるお
その精度の問題なのかもしれんが
102 :
シラネアオイ(コネチカット州):2009/05/14(木) 14:00:10.21 ID:LuSxqBow
>95
ヒューリスティックで誤検知しないようにホワイトリストに入れようとしてるのにヒューリスティックで確認って
箱の鍵は箱の中じゃねーかボケ
最近のはみんなパターン+ヒューリスティックなんじゃね?
104 :
ハナビシソウ(空):2009/05/14(木) 14:06:00.84 ID:tIUzqHoO
購入を検討されているみなさん、
鵜飼さんは ID:stGS5c4L のような馬鹿ではありませんので
安心してお買い求めください
105 :
ハナビシソウ(空):2009/05/14(木) 14:07:39.84 ID:tIUzqHoO
>>103 そうだね
ノートンだけはアドバンスドなホワイトリストスキャンもやってるらしい
「この世のファイルの大半はウイルスになっちゃったから、
ウイルスリストでウイルス見つけるんじゃなくて
ホワイトリストで大丈夫なファイルを見つける」方式だって
次世代アンチウイルスソフトyaranaika
107 :
ヘラオオバコ(東京都):2009/05/14(木) 14:10:06.52 ID:TXjVfg52
IPAから開発費引っ張って作った。
>>102 言葉が足らんかったな
未知のウィルスについては、ヒューリスティックってだけで、基本パターンで検出するなりしてリスト入りさせるという事で
109 :
オキザリス・アデノフィラ(アラバマ州):2009/05/14(木) 17:00:16.77 ID:VEPPCGnW
110 :
イワカガミダマシ(アラバマ州):2009/05/14(木) 17:04:50.61 ID:40XMMq21
糞重いノートン入れててもウィルスに感染したから今はフリーのAVGにしています。
113 :
姫カンムリシャジン(栃木県):2009/05/14(木) 17:56:18.65 ID:0WuDwa18
今日の情弱速報です。
PC関連のスレから現場報告。
今日も揃いに揃って無知でパソが使えるだけのヒキニートが粋がってる模様。
相変わらずフリーなら使ってやるとの乞食の主張も見受けられます。
報告以上。
P.S.お前らご苦労さん、引き続き僕らを楽しませるためにその無知ぶりを晒してくれたまえ。
114 :
ダリア(dion軍):2009/05/14(木) 18:00:17.65 ID:AIv6lsuG
HIPSエンジン積んでるなら名前は「yarasi」にしとけよ
115 :
レブンコザクラ(dion軍):2009/05/14(木) 19:50:24.99 ID:X/wrRhkv
116 :
アルメリア(愛知県):2009/05/14(木) 20:01:29.76 ID:nFoGsApj
p2p使ってるけどアンチソフトは一切入れてないなぁ
暇な時一気に削除するのが好き
117 :
スイカズラ(アラバマ州):2009/05/14(木) 20:05:04.49 ID:3KrWJACl
うちの高専の先輩だ
そして徳島大学出身
118 :
キンカチャ(東京都):2009/05/14(木) 20:29:25.40 ID:QJCepbXv
Mac使えばいいのに。ハッカーが多いからすぐにウィルスも駆逐されるよ
いいか、みんな
(゚д゚ )
(| y |)
エロいとヤバいでは単なる危険人物だが
エロい ( ゚д゚) ヤバい
\/| y |\/
二つ合わされば最強のアンチウイルスとなる
( ゚д゚) やらい
(\/\/