【Winny】「通信処理上の欠陥」 最悪パソコンが乗っ取られる IPAが削除呼びかけ

このエントリーをはてなブックマークに追加
1道民雑誌('A`) φ ★

ウィニー:通信処理上の欠陥、削除を 情報処理推進機構

  独立行政法人「情報処理推進機構(IPA)」は21日、
  ファイル交換ソフト「Winny(ウィニー)」に通信処理上の欠陥が見つかったことを明らかにした。
  最悪の場合、ウィニーを入れたパソコンが外部の人間に乗っ取られるという。
  ウィニーのプログラム上で不具合が見つかったのは初めてで、IPAは同ソフトの削除を勧めている。

  IPAによると、通信処理に関するぜい弱性があり、その弱点を突かれた場合、プログラムを異常終了させられる。
  それだけでなくパソコンを乗っ取られ、ウイルス感染や不正利用の恐れもあるという。
  米国在住の日本人セキュリティー専門家が発見し、IPAに通報した。
  IPAは「ウィニー開発者によって修正方法が公表されていないため、
  防ぐ手だてはウィニーを使わないことしかない」と警告している。

  ウィニー開発者で、著作権法違反ほう助罪に問われている元東京大助手、
  金子勇被告は「諸般の都合で具体的な検証が困難な状況にあり、
  利用はウィニーを十分ご理解のうえでお願いします」と話しているという。【サイバーテロ取材班】

毎日新聞 2006年4月22日 3時06分
http://www.mainichi-msn.co.jp/shakai/wadai/news/20060422k0000m040182000c.html
2名無しさん@6周年:2006/04/22(土) 09:07:27 ID:f9UNRSBs0
>>1 狂おしく乙!
3名無しさん@6周年:2006/04/22(土) 09:07:28 ID:QkSsQLEP0
2
4名無しさん@6周年:2006/04/22(土) 09:07:36 ID:jue8aGBJ0
やばい↓
5名無しさん@6周年:2006/04/22(土) 09:07:40 ID:Us1YSGET0
呼び掛けしてモナー
6名無しさん@6周年:2006/04/22(土) 09:08:27 ID:Ud8pwPoq0
正確な情報を書こう。
のっとられる可能性があるかもしれない。の段階じゃないのか。
確実なことはまだ分かっていない。
7名無しさん@6周年:2006/04/22(土) 09:08:50 ID:UptutLsp0
これは金子氏の釈放要求と見ました。
8名無しさん@6周年:2006/04/22(土) 09:09:17 ID:yWiNh5PJ0
スタンドアローン化できるよ
まじで
9名無しさん@6周年:2006/04/22(土) 09:09:21 ID:TOwsVR370
 
 
 
【サイバーテロ取材班】
 
 
 
10名無しさん@6周年:2006/04/22(土) 09:09:22 ID:h0myf4DY0
ファイル交換ソフトを絶対に使わない俺が勝ち組。
つか使う奴が馬鹿w
11名無しさん@6周年:2006/04/22(土) 09:09:49 ID:y84bCXCL0
みんなWinMXにもどっておいでお
12名無しさん@6周年:2006/04/22(土) 09:10:05 ID:WXN16ud60
Winnyを使わせないための、国家の陰謀
13名無しさん@6周年:2006/04/22(土) 09:10:49 ID:XpuILfKh0
>>6
今回IPAの情報源となっているJVNによる公開情報は以下の通り。

> 概要
> P2P ファイル共有(交換)ソフトウエアである Winny にはバッファオーバーフローの脆弱性が存在します。
> 影響を受けるシステム
>  - Winny 2.0 b7.1 およびそれ以前
> 想定される影響
> 遠隔の第三者から巧妙に細工されたパケットを送信されることにより、ソフトウェアが異常終了する可能性があります。
http://jvn.jp/jp/JVN%2374294680/index.html

IPAが独自ルートで別情報を得ている可能性はシラネ。
14道民雑誌('A`) φ ★:2006/04/22(土) 09:11:00 ID:???0
大変申し訳ございません。
重複スレを立ててしまいました。
お手数ですが、以後こちらへ移動願います。
 
 ↓↓

【Winny】"回避策は「利用の中止」のみ" ウィニーにバッファオーバーフローの脆弱性
http://news19.2ch.net/test/read.cgi/newsplus/1145610629/
15名無しさん@6周年:2006/04/22(土) 09:11:10 ID:jT7VaMjX0
脅迫罪で訴えていいですか。
おいらをおどしてwinnyの削除を迫ってます。

まあ残念ながらwinny使ってないけどさ。
16名無しさん@6周年:2006/04/22(土) 09:12:07 ID:kWYt2lta0
>独立行政法人「情報処理推進機構(IPA)」

また、おそろしく役にたたなそうな天下り団体だなぁ
17名無しさん@6周年:2006/04/22(土) 09:12:56 ID:QjFoHly/0
PCがアボンされるファイルがそのうち出回るだろ
18名無しさん@6周年:2006/04/22(土) 09:13:33 ID:h0myf4DY0
>>16 IPAを知らない奴がいるwww
19名無しさん@6周年:2006/04/22(土) 09:13:44 ID:p5cOfaL20
>>1
独立行政法人「情報処理推進機構(IPA)」は21日、
ファイル交換ソフト「Winny(ウィニー)」に通信処理上の欠陥が見つかったことを明らかにした。
最悪の場合、ウィニーを入れたパソコンが外部の人間に乗っ取られるという。
ウィニーのプログラム上で不具合が見つかったのは初めてで、IPAは同ソフトの削除を勧めている。


デマまで流して、政府は必死だなあ(´ー`)
20名無しさん@6周年:2006/04/22(土) 09:13:45 ID:95t0f2xa0
秘密はよくない
なんでもみんなで共有すればええやん
それがウィニーの本来の目的なんでしょ?
21名無しさん@6周年:2006/04/22(土) 09:14:09 ID:rov6fkKI0
「怖れもある」って表現の時は
「可能性は0%ではない」程度に等しい気がするのだが。
22名無しさん@6周年:2006/04/22(土) 09:18:04 ID:7Hj6gYiS0
少し置き換えてみよう

  オペレーティングシステム「Windows(ウィンドウズ)」に通信処理上の欠陥が見つかったことを明らかにした。
  最悪の場合、Windowsを入れたパソコンが外部の人間に乗っ取られるという。
  Windowsのプログラム上で不具合が見つかったのは数え切れないほどで、IPAは同ソフトの削除を勧めていない。

Windowsの方が、よほど色々あったんだけどねぇ
IPAは金と権力に弱い腰抜け団体だ(藁
23名無しさん@6周年:2006/04/22(土) 09:20:19 ID:XQmgPCgf0
規模が大きければ大きいほど欠陥があるというのに・・・
偉い人にはそれがわからんのです。
24名無しさん@6周年:2006/04/22(土) 09:21:15 ID:7E5FHM/q0
>>16
IPAフォントとかリナックス使いには役に立ちまくりなんだが
25名無しさん@6周年:2006/04/22(土) 09:22:14 ID:Co31WLy60
はいはい脅して削除させようとしても無駄
26名無しさん@6周年:2006/04/22(土) 09:22:44 ID:Y2+2JMdl0
どの道アップデート不能な状況でそんな情報を流すな氏ね!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!





27名無しさん@6周年:2006/04/22(土) 09:22:59 ID:OiiAxLwW0
つまり要点を言えば

 皆 さ ん S h a r e へ 切 り 替 え て く だ さ い 


、と
28名無しさん@6周年:2006/04/22(土) 09:23:05 ID:0mFR01Oq0
俺はWinny使ってないからどうでもいいんだけど、これは使用を辞めさせたい側が
必死にコードを解析してそれらしい発表にこぎ着けたか、あるいは完全にブラフという
印象しか持てない。

本当に脆弱性が認められるなら、「可能性」なんて言葉は使わないで実例を示して
危険性を訴えればいいんだからさ。
29白パン3号 ◆/XB/yBWAzA :2006/04/22(土) 09:23:13 ID:Uc+aBxz70 BE:375894277-#
'`,、('∀`) '`,、
30名無しさん@6周年:2006/04/22(土) 09:23:27 ID:+sXi+6u20
等といわれても使い続けるがね
31名無しさん@6周年:2006/04/22(土) 09:23:49 ID:9Ep3hwzqO
オイラのパソはもう乗っ取られて手が付けられない状況でぷ
32名無しさん@6周年:2006/04/22(土) 09:24:22 ID:+55JdqQ+0
著作権侵害という犯罪を平気で犯してるやつらが
こんな警告でびびるわけないじゃんw
33名無しさん@6周年:2006/04/22(土) 09:24:26 ID:RM47AsZZ0
 で き る も ん な ら や っ て み な !
34名無しさん@6周年:2006/04/22(土) 09:24:53 ID:Bra+HffR0
政府の陰謀だの脅しだのと言うなら
そのまま使ってればいいんじゃないのw
ムキになるなよ
35名無しさん@6周年:2006/04/22(土) 09:25:09 ID:0d/UT5nC0
>>22
Windowsは修正パッチが出るけど、Winnyは放置されてるじゃん。
36名無しさん@6周年:2006/04/22(土) 09:25:09 ID:6XDhhzbL0
> IPAは「ウィニー開発者によって修正方法が公表されていないため、
> 防ぐ手だてはウィニーを使わないことしかない」と警告している。
実際の攻撃コードが公開されれば対応方法も見つかると思うのだが。
37名無しさん@6周年:2006/04/22(土) 09:25:13 ID:ZA4kV7c70
>>16
情報系の資格いくつか取ったが
そこが主催だったと思うので解体しないでくれ
38名無しさん@6周年:2006/04/22(土) 09:25:39 ID:YYMLn5Qm0
しょうがない、俺があたらしいのでWINNYと全く同じアーキテクチャーで
の安全なのを作るよ。
39名無しさん@6周年:2006/04/22(土) 09:26:34 ID:GTrOh3Wa0
こういうヨタ記事を真に受けてしまう層=キンタマに引っかかって情報流出させる層
だから、ビビッて削除してくれれば丁度いいだろ
40名無しさん@6周年:2006/04/22(土) 09:26:36 ID:XQmgPCgf0
つまりあのウィルス騒ぎがWinny自体の者じゃないとみんな気づいてるから
じゃあWinny自体に危険性を与えようって事だろ。
金子さんは今回の発言に関し見返りか脅迫かどっちかをされたはず。
41名無しさん@6周年:2006/04/22(土) 09:28:11 ID:fX+HBEYY0
>>16
ちょwwwwIPA解体されたら困るおwww
英検やTOEICできなくなるぐらい困るおwww
センター試験が無くなるぐらい困るおおwwww
42名無しさん@6周年:2006/04/22(土) 09:28:54 ID:yBZweIQv0
それよりshareのメモリリークを直して下さい。
43名無しさん@6周年:2006/04/22(土) 09:29:24 ID:RM47AsZZ0
俺のny専用パソを乗っ取ってもメリットないよ
44名無しさん@6周年:2006/04/22(土) 09:29:53 ID:0d/UT5nC0
IPAが具体的な攻撃方法を提示て、
実際に被害者出してみりゃすべて解決じゃない?
45名無しさん@6周年:2006/04/22(土) 09:30:47 ID:Y5ZGOZFq0
>>7
保釈されてますよ。
この間テレビに出ていたじゃない。
ただ裁判中なので修正できないだけ。
46名無しさん@6周年:2006/04/22(土) 09:30:58 ID:mEXMm+4f0
libc6つまりglibc2への移行でわいわいしてる頃に
日本語のlocale整備とかの音頭取りとかやってたなら
もうちっと評価してやってるんだけどな
PKIの推進も出来てないくせに、セキュリティだとかね

なんだっけ、IPAから金もらってスパイウェア作ってた
馬鹿がいなかったか?公金使うための審査もその程度
47名無しさん@6周年:2006/04/22(土) 09:32:01 ID:FYpCJkX50
実証コードの「じ」の字も無いから自演の可能性が高いな
Winnyが危ないと危ないと危機感を煽りたいだけなんだよきっと
48名無しさん@6周年:2006/04/22(土) 09:32:55 ID:nnadsty/0
winnyでHDDがいっぱいになると発動するアレですな?
(;´Д`) ハァハァ
49名無しさん@6周年:2006/04/22(土) 09:33:05 ID:Rtk7Qzj40
アップデートさせるのが先だろ
50名無しさん@6周年:2006/04/22(土) 09:33:18 ID:gOU+kKSk0
ちなみに>1の専門家というのはUNYUNです。
仲間のoffice(河合文化庁長官の甥)が不正アクセスで
逮捕されたときの発表イベント責任者の一人で、
かなり長期間謝罪と事後処理に追い込まれました。

有罪確定し象牙の塔にこもったofficeと違い、
はい上がってきたなしかし。GJだ。がんがれ。
51名無しさん@6周年:2006/04/22(土) 09:33:31 ID:DnoVSvRp0
思うんだが、もし金子氏が2chに批判的な人間だったらここまでWinnyは
流行らなかったんじゃないかと・・・・・
52名無しさん@6周年:2006/04/22(土) 09:33:57 ID:HC8+Vpsd0
Winny専用機でやってるからキンタマに感染しても
別にかまわん。
53名無しさん@6周年:2006/04/22(土) 09:34:06 ID:SToYtccL0
必死だなw
54名無しさん@6周年:2006/04/22(土) 09:34:34 ID:rxa8yl3B0
>米国在住の日本人セキュリティー専門家

いらんことすんなお
55名無しさん@6周年:2006/04/22(土) 09:34:44 ID:+4XtMMPt0
exeも実行させずにnyのインターフェイスを利用してPCを乗っ取る・・・

こりゃとんだスーパーハカーですなwwwww
56名無しさん@6周年:2006/04/22(土) 09:35:18 ID:9tq9qG2j0
7.1が出たのは2年ぐらい前だろ?
よく今見つかったな
57名無しさん@6周年:2006/04/22(土) 09:36:16 ID:fX+HBEYY0
>>51
あるだろうね。
開発段階から2ちゃんを利用したおかげで
2ちゃん世論を味方につけたのは正解だった。
保釈金も募金で集まったし(ベクターとか介して配布してたら多分無理)
その後のニュースも常に2ちゃんねらーがタゲるようになってる。
なんだかんだでマスコミは2ちゃんを世論として捉えて情報を吸い上げたりしてるから
それなりに有効だったと思う。
58名無しさん@6周年:2006/04/22(土) 09:36:41 ID:mEXMm+4f0
>>50
鵜飼も金子も、ガキに悪戯ツール配ってた時点で同じ穴だよ
59名無しさん@6周年:2006/04/22(土) 09:38:03 ID:6CbqWSsp0
>>39
初期対象者以外で言えば
キンタマにひっかかって情報流出させる層
=自分だけは大丈夫と過信する層だよ
最後まで削除しないのがこいつら
60名無しさん@6周年:2006/04/22(土) 09:38:04 ID:6XDhhzbL0
>>58
鵜飼って何かやったんだっけ?
61名無しさん@6周年:2006/04/22(土) 09:39:22 ID:DssJEcX00
>>55
blasterとか聞いたことない?
62名無しさん@6周年:2006/04/22(土) 09:39:52 ID:N/RVjnd90
Winny使わせまいと必死だな。
どうせならSARZや鳥インフルエンザにも感染の恐れ、って言っとけ。
63名無しさん@6周年:2006/04/22(土) 09:39:56 ID:lZVsaBwk0
WinnyとWinMXどっちがいいの?
64名無しさん@6周年:2006/04/22(土) 09:40:20 ID:6rKFJIws0
怖いのはホワイター系だな
ny動かしていたらHDDの中身真っ白なんてことになったら楽しすぎる
65名無しさん@6周年:2006/04/22(土) 09:40:50 ID:f/VYNe790
IPAのヤバイ情報がアップされたんじゃないの?
66名無しさん@6周年:2006/04/22(土) 09:41:51 ID:5rOaxf1s0
>>41
あの情報試験のボッタクリ料金をどうにかしてほしい。
いつも受験率50%割ってるんだからボロ儲けだろ
67名無しさん@6周年:2006/04/22(土) 09:41:54 ID:mEXMm+4f0
つか、鵜飼もIPAなんて後退機関に報告してないで
Winny解析関係の新しい本でも書けば良いんだよ
この時期だし売れるんじゃん?

>>60
影ペンギン時代に悪戯ツール作ったり
悪戯本を書いたりしてたじゃん
もっとも、UNIX系鯖を食べる話ばっかりだから
Winnyみたいな規模での被害はなかったけど
68名無しさん@6周年:2006/04/22(土) 09:42:35 ID:PjMBVF0K0
まあ、どのみちそろそろnyは潮時だろう。
むしろメンテナンスしていない、しかも敵を大勢作るソフトがここまで持ったことが脅威。
Shareにでも移行しとけ。あるいはクリーンな別PCでどうぞ。

ソフト屋として警告はしたからな。
69名無しさん@6周年:2006/04/22(土) 09:43:53 ID:KPwyHUmb0
>>55
なるほど、こういうネトラン厨が自覚もなく被害を拡大させる訳か。
この欠陥の真偽はともかく、exeを実行させずにソフトのセキュリティホールをつく
ワームなんてちょっとPCの知識がある奴には常識だろうに。
70名無しさん@6周年:2006/04/22(土) 09:45:27 ID:+4XtMMPt0
>>61
それには感染したことがある
71名無しさん@6周年:2006/04/22(土) 09:47:03 ID:6XDhhzbL0
>>67
知らなかった。
情報サンクス.
72名無しさん@6周年:2006/04/22(土) 09:47:13 ID:0d/UT5nC0
>>66
公的な試験としては適当な料金でしょ。
受験率低いのは来ないやつが悪いだけだし。
73名無しさん@6周年:2006/04/22(土) 09:48:24 ID:akHoSq5N0
テレビがウィニーネガティブキャンペーンをはっていたのはやっぱ政府主導だったわけね
74名無しさん@6周年:2006/04/22(土) 09:50:28 ID:+1nLb6qu0
>>72
別に公的な性格帯びてないじゃん。
認定試験なだけで資格試験なわけでもなし。
75名無しさん@6周年:2006/04/22(土) 09:51:26 ID:DssJEcX00
>>70
blasterもexeを実行しなくても、ソフトウェア(この場合はWindows)の脆弱性を利用して、
ネットにつないでいるだけで感染する奴だったじゃん。
76名無しさん@6周年:2006/04/22(土) 09:57:17 ID:R4ZTqb3X0

  独立行政法人「情報処理推進機構(IPA)」は21日、
  ブラウザーソフト「IE(Internet Explorer)」に通信処理上の欠陥が見つかったことを明らかにした。
  最悪の場合、IEを入れたパソコンが外部の人間に乗っ取られるという。
  IEのプログラム上で不具合が見つかったのは数え切れないほどで、IPAは同ソフトの削除を勧めている。

  IPAによると、通信処理に関するぜい弱性があり、その弱点を突かれた場合、プログラムを異常終了させられる。
  それだけでなくパソコンを乗っ取られ、ウイルス感染や不正利用の恐れもあるという。
  米国在住の日本人セキュリティー専門家が発見し、IPAに通報した。
  IPAは「Microsoftによって修正方法が公表されていないため、
  防ぐ手だてはIEを使わないことしかない」と警告している。

  IE開発者で、独占禁止法違反に問われているMicrosoft
  社員は「諸般の都合で具体的な検証が困難な状況にあり、
  利用はIEを十分ご理解のうえでお願いします」と話しているという。【サイバーテロ取材班】
77名無しさん@6周年:2006/04/22(土) 10:00:10 ID:X34nfdC50
こんなに長期間更新が止まっていて、しかも利用者は多い
そんな状況下で今までセキュリティー面のバグが発見されなかった事が
本当に素晴らしい。
78名無しさん@6周年:2006/04/22(土) 10:02:11 ID:a7yV/PuE0
所詮国内でしか使われてないからな。
79名無しさん@6周年:2006/04/22(土) 10:07:16 ID:+4XtMMPt0
うーん。。
もしexe踏まなくてもキンタマ実行させられるとしたら
とても素敵。。。

でも、nyを異常終了させるくらいが限界って言ってなかった??
80名無しさん@6周年:2006/04/22(土) 10:11:26 ID:ylq1nXLa0
”米国在住の日本人セキュリティー専門家が発見”


笑わせるなぁ
81ピロピト(アナル触診中):2006/04/22(土) 10:12:35 ID:ReYD6pOY0
winnyに限らず、バックドア型のウィルスならのっとりは
簡単にできる。実際に俺は中国系のPCに入って、
適当なファイルを消したことあるよん。
そのあとプロバイダから俺が不正アクセスしたというログを
突きつけられたが、ウィルスバスターを入れてなかったので、
のっとられてそこから不正アクセスされたんでは?
としらばっくれて、以後音沙汰なしなんだけどね。
82名無しさん@6周年:2006/04/22(土) 10:16:04 ID:t4HAGOf90
こいつはくせーーーーー!! 報道捜査の臭いがプンプンするぜ。
83名無しさん@6周年:2006/04/22(土) 10:16:34 ID:gOmsCV/2O
イソプロピルアルコール?
84名無しさん@6周年:2006/04/22(土) 10:18:31 ID:XbxO1q0R0
【サイバーテロ取材班】 GJ!

85名無しさん@6周年:2006/04/22(土) 10:20:02 ID:lEFsd7Xu0
この場合「最悪の場合」って言葉が味噌でしょ

今日未明、最悪の場合2ちゃんねるが8ちゃんねるになるかも知れない
さらに最悪の場合、ひろゆきが江頭2:50のマネをしたホームビデオを公開するかもしれない
86名無しさん@6周年:2006/04/22(土) 10:20:24 ID:DsiS1vhJ0
>>81
わざわざ悪事をばらしてどうするの?
87名無しさん@6周年:2006/04/22(土) 10:21:44 ID:XpuILfKh0
追加情報来た。

「Winnyのセキュリティ・ホールは危険」,発見者が警告
http://itpro.nikkeibp.co.jp/article/NEWS/20060422/235987/

 eEyeの情報によると,今回のセキュリティ・ホールは,一般的なヒープ・オーバーフローのセキュリティ・ホールであり,セキュリティ・ホールを突いて任意のプログラムを実行することは容易であるという。

 同社では,セキュリティ・ホールの発見から現在までの経緯も紹介している。

3月22日 IPAへ報告
4月11日 IPAは「Winnyの開発者は,プログラムを実行することは不可能だと主張している」と回答。eEyeではIPAと共同で作業を進めるとともに,セキュリティ・ホールの詳細情報を報告することを選択
4月16日 IPAから「諸般の事情により,製品開発者は今回のセキュリティ・ホールを修正することができない」との連絡
4月21日 IPAがWebサイトで情報を公開
4月21日 eEyeがWebサイトで情報を公開

◎参考資料
◆Winny Remote Buffer Overflow Vulnerability
http://www.eeye.com/html/research/advisories/AD20060421.html
88名無しさん@6周年:2006/04/22(土) 10:22:36 ID:pERdhHcuO
スパーハカーが多いスレですね( ̄ー ̄)
89名無しさん@6周年:2006/04/22(土) 10:22:43 ID:gmVHaFzK0
専用PCだから乗っ取られてもかまわないけど。
専用PCでない人はいないだろうと思われますが。
90名無しさん@6周年:2006/04/22(土) 10:27:48 ID:xeqDf1UV0
"回避策は「利用の中止」のみ" Windowsにバッファオーバーフローの脆弱性

昔から言われていることジャン。
91名無しさん@6周年:2006/04/22(土) 10:32:46 ID:+4XtMMPt0
つまり
発見者は危険といい開発者(金子)はどうってことないといいってことか?

どっちを信じるかだな
92名無しさん@6周年:2006/04/22(土) 10:34:42 ID:MqrowhQ60
メディアプレーヤーとかIEもパッチ当てなきゃ同じなんだけどね。
キャッシュオーバーフローで任意のコードうんぬんはよくある話。

93名無しさん@6周年:2006/04/22(土) 10:34:52 ID:Vn7Zdnjf0
また嘘をついて使用を止めさせようとしてますね。
94名無しさん@6周年:2006/04/22(土) 10:37:48 ID:YPbMV0ae0
この間47氏著、明日鍵から発刊の本を立ち読みした、さすがだと思った、
95名無しさん@6周年:2006/04/22(土) 10:39:37 ID:9kTo3c+X0
こりゃあれだね

nyの危険度を訴えて、p2p規制も止む無しという世論の流れにもって行こうとする策略ですね。


どんどんやれ。
96名無しさん@6周年:2006/04/22(土) 10:40:25 ID:DssJEcX00
IPA独自の調査ならいざ知らず、40か国で事業を展開している(らしい)調査会社が
捏造してたら、信用にかかわるような。
Code Redで利用された脆弱性も突き止めた会社らしいし。
97名無しさん@6周年:2006/04/22(土) 10:40:42 ID:KAsSh0g70
異常終了は可能だが、PC乗っ取りは不可能と開発者自身が発言したんだがな。
まあ、脅すには都合良い情報か。
98名無しさん@6周年:2006/04/22(土) 10:41:42 ID:0leVf5Wa0 BE:166848948-
>>87
来たねぇ。

要するに送られるデータ(検索文字か、ファイル名か、ハッシュ情報かわからんけど)
をwinnyが利用する際に、文字列コピーをCのstrcpy()をそのまま使っているために、
バッファオーバーフローの危険性があるってことだね。やっぱり文字列の汚染チェック
をしてなかったんだな。
で、プログラムの任意の飛び先を指定できるから、少なくともwinnyを使っているユーザと
同等の権限でなら任意のプログラムが動かせるぞ、と。

これは、いわゆる「ポートを開ける」操作をしてると危険だな。
もし、どんなデータを送ればコードを実行できるか判明すると、
インターネットスキャナーというか、coderedというか、
ポートを開けて実行しているwinnyを使って、外部からリモートで
任意のコードを実行できることになるな。

ただ、これはeeyeの情報を信じる限り、のことなんだけどな。
正直、公開された情報をみてると、どこまで本当? という気もするんだよな。
99名無しさん@6周年:2006/04/22(土) 10:41:45 ID:6W4mepdJ0
パソコンが乗っ取られるってw
仮に乗っ取られたとしても困りませんがなにか?
100名無しさん@6周年:2006/04/22(土) 10:42:12 ID:RtfNSwi80
ny厨オワタ\(^o^)/
101名無しさん@6周年:2006/04/22(土) 10:42:18 ID:nk18iWhT0
MX復活させろよ。それしか手はない。
102名無しさん@6周年:2006/04/22(土) 10:42:38 ID:h5Mml5FL0
イパチンガ
103名無しさん@6周年:2006/04/22(土) 10:44:19 ID:09KJkaCwO
全部京都府警が悪い
104名無しさん@6周年:2006/04/22(土) 10:44:34 ID:fzT2d4QN0

VirtualPC上で使っている俺には関係ないな.
105名無しさん@6周年:2006/04/22(土) 10:47:42 ID:D9u+agiV0
乗っ取ってセキュリティの甘さをなじられたい(;´Д`)ハァハァ
106名無しさん@6周年:2006/04/22(土) 10:50:24 ID:MN8U0UF70
変なコード実行されてHDDアポーンされようが、
踏み台にされて変なパケット飛ばしまくろうが、
キンタマや山田に比べるとカワイイもんだろ。
なかなか人生終わるくらいのダメージは与えられん罠。
107名無しさん@6周年:2006/04/22(土) 10:51:51 ID:YPbMV0ae0
やまーだまーだまーだまだだから。
108名無しさん@6周年:2006/04/22(土) 10:56:51 ID:DssJEcX00
>>106
もし本当に、任意のプログラムを実行できるなら、山田のようなことも出来るんじゃないか?
exe実行しなくても、Winny立ち上げてネットにつないでるだけで、キンタマや山田に感染する、
って考えればかなり怖いと思うが。
実際どこまで出来るかわからないけど。
109名無しさん@6周年:2006/04/22(土) 10:57:40 ID:c/5/us0N0
そんなんじゃダメだ
もっと
PCが爆発するとか
winnyを使うと不幸になるとか
じゃないとダメだよ
110名無しさん@6周年:2006/04/22(土) 10:59:29 ID:VfIT4RcP0
Winnyソースコード流出まだぁ
111名無しさん@6周年:2006/04/22(土) 10:59:52 ID:WDjA7Ds7O
専用PCだったら乗っとられても痛くも痒くもないと思うんだが。
まあこういう情報で止めてく奴が増えれば回線のトラフィックが減って
より良いWinnylifeを満喫できる訳だ。
112名無しさん@6周年:2006/04/22(土) 11:02:12 ID:eBruhJk00
つかなあ、金子氏に更新わざとさせないようにしてるだけだろ。
作成者が対策出さないからってむかつくほど白々しい。
Winny使わなくたってShareに流れるだけなんだからさ。
113名無しさん@6周年:2006/04/22(土) 11:03:20 ID:OeRClowW0
そろそろ洒落に移行しどきかな〜
洒落は検索しにくくて使いづらいんだよな
114名無しさん@6周年:2006/04/22(土) 11:04:10 ID:8eXf7IEH0
近隣ノードをDoSさせまくるツールが出るだけでも大打撃だと思う
来週中には出るかもな
115名無しさん@6周年:2006/04/22(土) 11:06:25 ID:VgcJ70tb0
バッファオーバーフローに関する脆弱性って、
実際につついて任意のコード実行させるのは凄い大変だから安心汁
116名無しさん@6周年:2006/04/22(土) 11:08:19 ID:OEeny3KA0
そういやMS社のWindowsXPってソフトもたしかバッファオーバーフローの脆弱性があるんだよな。
危険だから削除したほうがいいのかな。パソコンのっとられちゃう?
117名無しさん@6周年:2006/04/22(土) 11:09:02 ID:ZM93rvkf0
こけおどしだなw
118名無しさん@6周年:2006/04/22(土) 11:11:07 ID:8eXf7IEH0
>>115
だよね。まず最初はwinnyをクラッシュさせる単純なものからだろう。
それでも影響はでかいと思うが。
119名無しさん@6周年:2006/04/22(土) 11:12:16 ID:EIEjXrgZ0
120名無しさん@6周年:2006/04/22(土) 11:14:07 ID:EQFXGYZO0
winnyやってるようなヤツは、乗っ取られても入ってるのは落としてきた
ものばかりで、困るようなことは何もないようなヤツなんだろうな。
つか中にはWinny専用機とかもってヤツが居たりしてな(w
121名無しさん@6周年:2006/04/22(土) 11:14:22 ID:AxYI+rgS0
>>112おいらもそう思う。
逮捕して前科者に仕立て上げちゃった手前、更新させられないよなあ。メンツが潰れるもんw
金子氏は「自分なら直せる」と言ってるんだから、やらせればいいのに。
てか、やらせるしかないんじゃない?毎日のように大企業や公的機関から情報流出しまくりなんだから。
アメリカなんか、「あいつらバカだな、なにやってんの?」って腹抱えて笑ってることだろうな。

でももしIPAが金子氏に不具合の修正依頼したとしたら・・・
金子氏カコイイな。ブラックジャックみたいw
122名無しさん@6周年:2006/04/22(土) 11:15:15 ID:NKHmZs7d0
>>120
キンタマウイルス発生以降で専用機立てずにny使ってる奴の方が信じられない。
古いパソコンくらいあるだろ誰でも。
123名無しさん@6周年:2006/04/22(土) 11:15:26 ID:8eXf7IEH0
Windowsの場合いままで回避策のないリモート経由の脆弱性はなかった。
ルータでポートを閉じる、IEを使わない、ActiveXを使わないなどでしばらく乗り切ってから
パッチが出たら当てればいいだけ。
124名無しさん@6周年:2006/04/22(土) 11:17:37 ID:bW3wtZzf0
バッファオーバランで任意のアドレスにジャンプさせるってのは分かるんだけど
そのアドレスにどうやって意図したコードを置くのかってのがいつも疑問
125名無しさん@6周年:2006/04/22(土) 11:19:26 ID:hNvroKTX0
どうでもいいが、やばい情報入れたPCでNY使うバカの気がしれない。
リスクマネジメントできない人間はイラネ
126名無しさん@6周年:2006/04/22(土) 11:20:25 ID:F4lIYGl+0
WINNYの強制終了から先に、どう進めるかが問題だよな。

47氏曰く「ソフトの性質を考えて、十分に検証は行っている。最悪、ソフトの異常終了」と言っているし。

バッファオーバーフロー(windowsでは任意のコード実行可能)→Winny異常終了→危険
ってことにしたいだけだろw
127名無しさん@6周年:2006/04/22(土) 11:20:37 ID:+4XtMMPt0
暴走させるのはできそうな気がしてきたが
バックドアやキンタマを動かすのはひたすら不可能な気がする私はスパーハカーにはなれそうにない
128名無しさん@6周年:2006/04/22(土) 11:22:16 ID:Z4Oa6MEx0
WINNYが終了するなら安全なんジャマイカと小1時間
129名無しさん@6周年:2006/04/22(土) 11:23:17 ID:JEM+oSmE0
だから専用パソコンでやりゃいいじゃんよ。

P42メガの4年前のパソコンでも十分動くんだからさ。
HDDさえ大容量に換装すりゃ十分使える。

つーか、みんな買い換えた後のパソコンは捨ててんのか?
130名無しさん@6周年:2006/04/22(土) 11:24:59 ID:x1ogT8hE0
Winnyなんて使ってる馬鹿まだいるのか?
131名無しさん@6周年:2006/04/22(土) 11:25:23 ID:VJ1Xa3CH0
これは情報操作だろw
nyを乗っ取るよりMXやワイヤー乗っ取る方が簡単
132名無しさん@6周年:2006/04/22(土) 11:25:31 ID:8eXf7IEH0
おそらく乗っ取りとかのセキュリティー上の心配はないと思うけど
winnyネットワークの崩壊は秒読みだと思う。
133名無しさん@6周年:2006/04/22(土) 11:26:04 ID:KhNGmvXD0
なんかヤラセくさいニュースだなと思った
134名無しさん@6周年:2006/04/22(土) 11:26:29 ID:kQbacM4X0
nyやるならサブPCでやるのは常識だろ
135名無しさん@6周年:2006/04/22(土) 11:26:33 ID:o96RU9cI0
確かlark版はこの欠陥が無いんだっけ?
136名無しさん@6周年:2006/04/22(土) 11:27:35 ID:NxfvYFKx0
Winny関連2ちゃんリンクスレ

PC初心者                         ←Winny以前にPC苦手な人
ttp://pc7.2ch.net/pcqa/

【新品】低価格・激安ノートパソコンを語ろーPart26     ←Winny専用PCに必要
ttp://pc7.2ch.net/test/read.cgi/notepc/1143879041/
低価格・激安格安PC(新品)part34
ttp://pc7.2ch.net/test/read.cgi/pc/1144756103/
  
無線LAN機器のお勧めは? 〜Part 21〜        ←Winny専用PCに必要
ttp://pc8.2ch.net/test/read.cgi/hard/1141307776/ (家族共用PCでなくて個人用PCを別々に使える)
無線LANの質問スレ 6問目               (息子用PC・母用PC・姉用PC・Winny用等)
ttp://pc8.2ch.net/test/read.cgi/hard/1139413935/ (一世帯の一回線で複数のパソコンでネットできます)

光ファイバー・FTTHならどこ?3            ←高速でWinny
ttp://pc8.2ch.net/test/read.cgi/isp/1109343135/
137名無しさん@6周年:2006/04/22(土) 11:28:07 ID:EtwbgcQ30
おら3台常時接続
光2台ADSL1台でADSLでダウソ
1Gのメモカでスタンドアローンにコピー これ最強
138名無しさん@6周年:2006/04/22(土) 11:28:27 ID:bCbsH1jV0
ま、もともとP2Pやらファイル交換なんてアングラが出自なんだし、
これでWinnyが終わるんなら、そうだろう。
代替手段を見つけられない奴はやめればいい。
つか、WinnyをPC初心者が簡単に使える事自体がおかしかったんだ。
139名無しさん@6周年:2006/04/22(土) 11:28:30 ID:RPXK8/B90
Winnyで人生を棒に振った人々の記事
472 名前:[名無し]さん(bin+cue).rar メェル:sage 投稿日:2006/04/21(金) 03:09:16 ID:evWYKiyL0
http://www.geocities.jp/arznk/IMG_0018.jpg

476 名前:[名無し]さん(bin+cue).rar メェル:sage 投稿日:2006/04/21(金) 03:31:08 ID:JOtgYUaF0
>>475
ブブカで(´・ω・) ス
http://www.geocities.jp/arznk/IMG_0001.jpg

【別冊ブブカ】不倫ねーさん(Winny)【ミス貸し股】
http://human5.2ch.net/test/read.cgi/ms/1145624517/
140名無しさん@6周年:2006/04/22(土) 11:32:22 ID:hNvroKTX0
初心者を引き込んだネットランナーの罪は重い。
禿会社はやっぱり売国ではないかと疑ってしまう。
141名無しさん@6周年:2006/04/22(土) 11:32:41 ID:SxqsGrk10
はいはい、バーボンバーボン
142名無しさん@6周年:2006/04/22(土) 11:37:58 ID:WfEhHejsO
nyを使用規制不可能と判断した情報操作的ねたバレバレだねw
しかしこれでびびって辞める香具師なら無問題だね
どうせスキルもしょぼいしnyでもクレクレ君だろうしね
居なくなって逆に良くなるんでないかい?
まぁnyもうあまり使わない漏れはどうでもいいけどさ
もう他の方がいいしね
143名無しさん@6周年:2006/04/22(土) 11:38:29 ID:Z4Oa6MEx0
>>140
いや、疑うまでも無く..
144名無しさん@6周年:2006/04/22(土) 11:45:12 ID:uv0GxjBH0
windowsの欠陥に比べれば・・
145名無しさん@6周年:2006/04/22(土) 11:46:16 ID:0XySawXZ0
Winnypへの移行が進むな
146名無しさん@6周年:2006/04/22(土) 11:50:15 ID:WnEZfibA0
11 :[名無し]さん(bin+cue).rar:2006/04/22(土) 03:58:52 ID:Za7NkGRT0
■対処法

・windowsXP SP1をSP2にバージョンする
・DEPを有効にする


18 :[名無し]さん(bin+cue).rar:2006/04/22(土) 04:23:55 ID:HIXtzq+U0
>>11の具体的設定方法↓
http://www.atmarkit.co.jp/fwin2k/win2ktips/501dep/dep.html#ope
http://www.atmarkit.co.jp/fwin2k/win2ktips/501dep/dep2.gif のAをBに変更。

たったこれだけ

いじょう、終わり

たったこれだけ

いじょう、終わり。
147名無しさん@6周年:2006/04/22(土) 11:51:07 ID:l4LOoJac0
たとえビルゲイツが逮捕されても、重大なセキュリティホールが見つかったらパッチを出すだろう。
もしもの話をしてもしょうがないとは思うがね。
今回、この欠陥を放置したために、重大な問題がおきたら、
金子氏ではなく、この欠陥を対処できなくした京都府警が悪い。
つまり、何かあったら京都府警を告訴すれば良いさ。
148名無しさん@6周年:2006/04/22(土) 11:51:12 ID:ZhmTPT6p0
カボスつかえば?
149名無しさん@6周年:2006/04/22(土) 11:52:25 ID:jIW3YK1W0
あほやIPA必死すぎ
公務員がwinnyしてなけりゃ問題ないんだよ
150名無しさん@6周年:2006/04/22(土) 11:58:17 ID:8eXf7IEH0
あのさ、バッファオーバーフローの脆弱性を報告するときに
任意のプログラム実行の可能性を指摘するのはあたりまえのことだろ。
情報操作とか言ってるのは日頃セキェリティとかまったく無縁なバカなんだろうな
151名無しさん@6周年:2006/04/22(土) 12:01:34 ID:0XySawXZ0
問題は、使わなければ良いっていう結論にしたい勢力だな

キンタマ作った人も同じことを言いたかったんだろうけど、結果は情報漏えい騒ぎだろ

これも同じことになるんじゃね?
152名無しさん@6周年:2006/04/22(土) 12:02:39 ID:bnsEPLo10
windows98+winny

最強マシーン
153名無しさん@6周年:2006/04/22(土) 12:04:28 ID:g6TihDzD0
エロゲダウソ厨詭弁ぐだぐだENDか
154名無しさん@6周年:2006/04/22(土) 12:04:54 ID:WnEZfibA0
■バッファオーバーフロー問題への対処法(旧CPUでは不可)

・windowsXP SP1をSP2にバージョンする
・DEPを有効にする

http://www.atmarkit.co.jp/fwin2k/win2ktips/501dep/dep.html#ope
http://www.atmarkit.co.jp/fwin2k/win2ktips/501dep/dep2.gif のAをBに変更。

たったこれだけ

いじょう、終わり

たったこれだけ

いじょう、終わり。
155名無しさん@6周年:2006/04/22(土) 12:07:02 ID:+4XtMMPt0
流出してしまった情報を消すにはnyネットワークの崩壊を狙うしかないからねぇ
でもこんなことでは崩壊しそうにもないね
史上最強のウイルスであるキンタマですら崩壊させられなかった
156名無しさん@6周年:2006/04/22(土) 12:11:58 ID:3BzSas+60
すでにのっとられていてwinnyの使用を中止できません><
そうこうしている間にもまた何かのファイルが落ちてくるぅぅぅぅ
俺がやってるんじゃない!誰かに操られてるんだ
157名無しさん@6周年:2006/04/22(土) 12:14:38 ID:8eXf7IEH0
ウイルスにDoSプログラムが同梱されて大量に広まり、
他のコーザが強制終了させられまくったら物理的にやってらんないでしょ
158名無しさん@6周年:2006/04/22(土) 12:24:51 ID:CcZd5bLe0
あ俺のも。エロ動画がHDにあっても俺のせいじゃない。ほんとに。
159名無しさん@6周年:2006/04/22(土) 12:26:09 ID:ak3xh7150
起動したままスタンバイから復帰したらnyが落ちた。これか?嫌だな。
160名無しさん@6周年:2006/04/22(土) 12:26:55 ID:Pef3epIp0
>>156
ちょいワロタ
161名無しさん@6周年:2006/04/22(土) 12:33:45 ID:1bSYq2T10
政府がここまで執拗にWinny潰そうとするわけは何だ?
ひょっとしたらまだ発見されていない、超極秘情報が流出しているのかもしれない。
下手したら政権が吹っ飛ぶようなヤヴァイのが。
162名無しさん@6周年:2006/04/22(土) 12:33:52 ID:vltpoTxA0
別に開発者が修正する必要は無いのでは内科医
163名無しさん@6周年:2006/04/22(土) 12:38:05 ID:yBZweIQv0
winnyの異常終了対策はdelnyで自動再起動すれば桶。
みんなもうやってるよね。
164名無しさん@6周年:2006/04/22(土) 12:38:16 ID:2QKTZiGs0
MSWINの脆弱性でしょ?
165名無しさん@6周年:2006/04/22(土) 12:38:17 ID:9GuO06P70
>>103
そのとおり
166名無しさん@6周年:2006/04/22(土) 12:40:49 ID:S+sV22V50
もしもMS Winnyという形でWindowsにバンドルされて発売されたら、
あるいは同等の機能がバンドルされて出てきたとしたら
警察の面子はどうなるのだろうか?
167名無しさん@6周年:2006/04/22(土) 12:43:45 ID:qlMRGPU40
99%違法利用様方がうるさいよw
168名無しさん@6周年:2006/04/22(土) 12:44:01 ID:S/44ba9Q0
だからハードディスクの中がエロ動画に乗っ取られたわけか   おそるべし、Winny!
169名無しさん@6周年:2006/04/22(土) 12:45:19 ID:WnEZfibA0
■Winnyを含むバッファオーバーフロー問題への対処法(旧CPUでは不可)

・windowsXP SP1をSP2にバージョンする
・DEPを有効にする

http://www.atmarkit.co.jp/fwin2k/win2ktips/501dep/dep.html#ope
http://www.atmarkit.co.jp/fwin2k/win2ktips/501dep/dep2.gif のAをBに変更。

たったこれだけ

いじょう、終わり

たったこれだけ

いじょう、終わり。
170名無しさん@6周年:2006/04/22(土) 12:47:42 ID:8eXf7IEH0
DEPとか関係ないっての。頭悪いな。>ID:WnEZfibA0
171名無しさん@6周年:2006/04/22(土) 12:59:49 ID:3tf25uqB0
おもろいなぁ
まだ開発段階のβ版のソフト棚に上げて欠損だってよ
はははははははは

たっぷり使うよ
172名無しさん@6周年:2006/04/22(土) 13:01:42 ID:uLb+M0mv0
いそぷろぴるあるこーる?
173名無しさん@6周年:2006/04/22(土) 13:01:52 ID:yr2OOkjM0
しかしwinnyがこれだけ危険と騒がれてもまだ使ってる
やついっぱいいるのが不思議だ。他のソフトではだめ
なのか?
174名無しさん@6周年:2006/04/22(土) 13:03:49 ID:c4Bm/8MZ0
>>173
二酸化炭素が地球温暖化の原因ニダというから削減しているなか、アメリカとか
なぜかしない。調べてみると二酸化炭素はあまり関係ないことがわかる。

つまり、それを使い続けているということは、きちんとつかえば安全を意味する・・
175名無しさん@6周年:2006/04/22(土) 13:06:19 ID:rZ5TOnGs0
スレタイだけで毎日だとわかった
176名無しさん@6周年:2006/04/22(土) 13:06:25 ID:hNvroKTX0
>>174
意味がわからんが、とりあえずリスク管理だけはきちんとして利用してください。
177名無しさん@6周年:2006/04/22(土) 13:08:38 ID:M+zrGZcI0
どこかのTV局が言ってたようにny専用PCにすれば、
どんなことがあろうとも、なんの問題もないよw
178名無しさん@6周年:2006/04/22(土) 13:15:26 ID:yR1VI8P30
何かイイ代替ソフトあるの?
179名無しさん@6周年:2006/04/22(土) 13:15:52 ID:8eXf7IEH0
詳細は鵜飼とIPAだけが知っていると思いきやWebでばっちり公開されてるな。
こりゃWinny落とすだけのプログラムなら明日にでも出回るよ
http://www.eeye.com/html/research/advisories/AD20060421.html
180名無しさん@6周年:2006/04/22(土) 13:16:12 ID:l4LOoJac0
>>178
shareかWinnypだな。
181名無しさん@6周年:2006/04/22(土) 13:16:31 ID:WxYBBgO30
>最悪の場合、ウィニーを入れたパソコンが外部の人間に乗っ取られる

原口光の戦士はwinnyを使われていたようです。
182名無しさん@6周年:2006/04/22(土) 13:18:38 ID:l4LOoJac0
This vulnerability exists in the handling of specific commands provided by the file transfer port.
We chose not to provide detailed information about the location of the vulnerability and
how to reproduce it because the author has declined to provide a fix (See "Vulnerability History" below).
This vulnerability exists within a strcpy().
We can pass a long string argument with some commands into a heap buffer.
There is no checking of the length of this input. Depending on the input,
this strcpy() will cause one of the following exploitable conditions:

(1) 0052290A mov dword ptr [edx],eax ; We can control both of EDX and EAX
(2) 00406011 call dword ptr [ebx+0ch] ; We can control EBX
183名無しさん@6周年:2006/04/22(土) 13:21:07 ID:l4LOoJac0
どこが原因で落ちているかは書いてあるけど、
肝心の"specific commands provided by the file transfer port"の作り方が書いていない罠。
184名無しさん@6周年:2006/04/22(土) 13:42:31 ID:DWP2bbdn0
書かないって書いてあるわな
185名無しさん@6周年:2006/04/22(土) 13:46:23 ID:mDkiRDcX0
誰かソースコード持ってないの?圧縮して晒せや
186名無しさん@6周年:2006/04/22(土) 13:49:10 ID:mEXMm+4f0
strcpyでノーチェックなコードなのか
ソースあれば修正は簡単だろう
187名無しさん@6周年:2006/04/22(土) 13:50:53 ID:oEZ2m4hJ0
進んで踏み台にでもなってやらぁ!
188名無しさん@6周年:2006/04/22(土) 13:56:51 ID:f/2+f6QfP
騙されないぞ!
189名無しさん@6周年:2006/04/22(土) 14:14:39 ID:9HNwRNjg0
Winnyの作者を逮捕した警察がWinnyを使ってる件について
190名無しさん@6周年:2006/04/22(土) 14:24:33 ID:dYA+tKno0
最悪乗っ取られるなんてワードwindowsupdateで何十回も見てきたな
191名無しさん@6周年:2006/04/22(土) 14:40:28 ID:8eXf7IEH0
放置されたセキュリティーホールが何を引き起こすのかというテストケースになりそうだ
192名無しさん@6周年:2006/04/22(土) 14:43:48 ID:cFfiLWj10
>>190
マカやイヌが喜んで叩く脆弱性っとこの程度のものなんだよ
193名無しさん@6周年:2006/04/22(土) 14:54:02 ID:8eXf7IEH0
>>192
「この程度」ってバカかお前は。
深刻なセキュリティーホールだからこそ普通はすぐパッチがでて事無きを得るんだよ
194名無しさん@6周年:2006/04/22(土) 15:19:16 ID:BveXO4J70
Winnyの実装のお粗末さを語れ
http://pc8.2ch.net/test/read.cgi/tech/1131249033/

このスレでは去年からstrcpyの危険性が指摘されてる。
195名無しさん@6周年:2006/04/22(土) 15:31:20 ID:uxeGwWwh0


  これで被害が出したら、ますますバージョンUPさせない
  
  誓約書書かせた「某所」の責任は重くなりますね。

196名無しさん@6周年:2006/04/22(土) 15:52:36 ID:g8atSk550
Winnyに脆弱性うんぬん以前に


    IPプロトコルに重大な欠陥があるって事を誰も言わないのは何故だ!?


197名無しさん@6周年:2006/04/22(土) 15:55:57 ID:51dt+Fha0
>>60
昔掲示板荒らしの個人情報追い込む!って息巻いてて結局見つけられずに
荒らしツールの開発者の個人情報晒しあげたのがこの鵜飼(UNYUN)って人とか
そのとりまきの人。実際にはその個人情報さえ全然別人のを
晒しあげてたんだよね。
198名無しさん@6周年:2006/04/22(土) 16:00:31 ID:cFfiLWj10
あーそういやWinHackってUNYUN作だったっけ
199名無しさん@6周年:2006/04/22(土) 16:11:14 ID:uxeGwWwh0
>>197
ネット何とかに通じるものがありますね
200名無しさん@6周年:2006/04/22(土) 16:30:13 ID:OEeny3KA0
「通達があってウィニーを削除しようとしたが、失敗した」
http://live14.2ch.net/test/read.cgi/liveplus/1145341135/

winny削除ってどうするんですか…?
わかりません!(><)
201名無しさん@6周年:2006/04/22(土) 16:33:10 ID:wAZo/NdB0
IPAフォントのIPAってのはこのIPAだったのか!「
202名無しさん@6周年:2006/04/22(土) 16:33:11 ID:9L2s1p7F0
ID:mEXMm+4f0

何この知ったか
203名無しさん@6周年:2006/04/22(土) 16:33:19 ID:uxeGwWwh0
>>200
  / ̄ ̄ ̄ /  /''7 ./''7        / ̄/  /''7
 ./ ./ ̄/ /  /__/ / /  ____    ̄  / /
 'ー' _/ /   ___ノ /  /____/   ___ノ /
   /___ノ   /____,./         /____,./

   _ノ ̄/ / ̄/  /''7 / ̄ ̄ ̄/   / ̄/             /'''7'''7
/ ̄  /    ̄  / /    ̄ フ ./   /  ゙ー-;   ____   / / /._
 ̄/ /     ___ノ /   __/  (___  /  /ー--'゙ /____/ _ノ /i  i/ ./
 /__/   /____,./   /___,.ノゝ_/ /_/           /__,/ ゝ、__/
204名無しさん@6周年:2006/04/22(土) 19:59:03 ID:/80AsRnO0
こういうこと言っちゃっていいのかな?
Winnypに移行すれば円満解決( ´∀`)
205名無しさん@6周年:2006/04/22(土) 20:06:54 ID:k4WSX2o30
1000 名無しさん@6周年 2006/04/22(土) 20:04:42 ID:k4WSX2o30
--------------------------------------------------------------------------------
利用者がいなくても職人がいなくなれば自然消滅するだろ
身元がバレるくらいならMXでやったほうが良いと判断すんだろな

利用者がいても の間違い
206名無しさん@6周年:2006/04/22(土) 20:09:02 ID:8eXf7IEH0
サラたんこのスレがあるぞよ。
アイデアとやらを存分に披露するがよろしい。

>995 :サラたん ◆SALA/cCkcU :2006/04/22(土) 20:03:43 ID:ZciM9CCN0
>ああああああ、ここでスレが終わり?
>しょんな馬鹿な。
>
>あーあ、サラたんのアイデアというか、これしかないってのが判れば、
>日本政府もwinny被害者も、そしてもちろん猫氏もみんな幸せになれるのに。
>
>不幸はwinnyの不具合で甘い汁吸っているバカだけwwwwwwwwwww
207名無しさん@6周年:2006/04/22(土) 21:13:58 ID:1yc9xwus0
nypスレ逝って見たけど
全然関係ないつー感じで静かなもんだったw
208名無しさん@6周年:2006/04/22(土) 21:21:51 ID:x5ymRpYp0
真の解決法を思いついた!
絶対安全・合法という触れ込みで主導でdown専用winnyを広めれば良い。
そうすればアップする奴がいなくなってwinnyネットワーク壊滅!
209名無しさん@6周年:2006/04/22(土) 21:38:35 ID:IpogFEkZ0
windowsの脆弱性でもこんなもんでギャアギャア騒いでんだぞ。
nyだけは大丈夫だと思っている奴笑える。
210名無しさん@6周年:2006/04/22(土) 21:47:08 ID:bgKQvXQs0
>>194
「strcpy使いまくってるから危なそうだ」という書き込みしか無いじゃん。
そんなものを危険性の指摘とは言わない。
211名無しさん@6周年:2006/04/22(土) 22:00:59 ID:Zlk9jb2T0
インストールしているだけで解雇ソフトになったなw
212名無しさん@6周年:2006/04/22(土) 22:02:41 ID:tmGcNjTd0
>>209
Windowsはちゃんどアップデートしてくれるけどな。
213名無しさん@6周年:2006/04/22(土) 22:06:33 ID:uOLnYYc/0
危険性を訴えるだけじゃ効果が薄いようだから、とりあえず誰か乗っ取ってみたら?
214名無しさん@6周年:2006/04/22(土) 22:07:11 ID:3wzBKpWb0
ソース1行追加するだけで防げるんじゃね?これ
だれかパッチ出すだろ

乗っ取りプログラム書くより防ぐほうが簡単
215名無しさん@6周年:2006/04/22(土) 22:08:54 ID:DM5rLbB50
winny専用機にしかwinny入れてない俺は乗っ取られても心配ないぜ
216名無しさん@6周年:2006/04/22(土) 22:09:58 ID:3wzBKpWb0
つか、今対応パッチだせばWinnyネットワーク乗っ取れるんじゃね?
だれもやらんのか
217名無しさん@6周年:2006/04/22(土) 22:10:27 ID:KNWRa/BD0
>>129
P4 2メガのパソコンって・・・
2メガはCPUクロック? メモリ? HDD?
どれにしてもny動かすには荷が重い希ガス。
218名無しさん@6周年:2006/04/22(土) 22:10:38 ID:9g3QNGVZ0
あ・・・ありえねえ事が起こったッ!(AA略)
この分野の第一人者の一人、高木浩光先生の
Winny対策と同じ結論を>>208がしゃべり出したッ!
219名無しさん@6周年:2006/04/22(土) 22:12:36 ID:RN1hiQiCO
ここは皆で>>215氏のPCを乗っ取るスレになりました。
220名無しさん@6周年:2006/04/22(土) 22:18:01 ID:FfveSQW3O
山田とキンタマの作成者はおいてけぼりですか?
221名無しさん@6周年:2006/04/22(土) 23:50:02 ID:tmGcNjTd0
>>215
その乗っ取られたパソコンから犯罪が起こったら、お前は警察署へ任意同行w
222名無しさん@6周年:2006/04/22(土) 23:55:51 ID:DssJEcX00
HDDにエロ満載のPCも押収ですかw
223名無しさん@6周年:2006/04/23(日) 02:20:10 ID:R4FQmyFF0
J付きPen4を買ったら負け組なのか?
224名無しさん@6周年:2006/04/23(日) 02:22:24 ID:ljFlvUOO0
>ウィニー開発者によって修正方法が公表されていないため
どうして実行犯が捕まらずに幇助者が捕まるんだろうね。
先に身内全員捕まえればいいのに
225名無しさん@6周年:2006/04/23(日) 02:23:32 ID:St8e730D0
すごい煽りだな。

まあいいけどw
226名無しさん@6周年:2006/04/23(日) 02:24:17 ID:20h3R3250
>>224
以前に逮捕された二人を正犯とした従犯あつかいだから、作者逮捕が最終目的ならすでに達成されているということでは。

りょう巡査がその二人より後か先かは忘れたが。
227名無しさん@6周年:2006/04/23(日) 02:28:52 ID:VZmUwUxJ0
  | Winnyは全然悪くない!!!
  | 凡人にこのソフトウェアの素晴らしさは理解できん!
  | 今の時代47氏のような人材が必要なんだよ!!馬鹿!
  \___________ ___________
                       ∨ カタカタ____ ____
                  ∧_∧   ||\   .\  |◎ |
                   ( #`Д´)  ||  | ̄ ̄|  |:[].|
           ∧_∧ . ┌(   つ/ ̄l| / ̄ ̄/ ..| =|
   ∧_∧   ( TДT) |└ ヽ |二二二」二二二二二二二二」
  ( TДT)  (  つつ   ̄]||__)   | ||       | ||
  (つ  つ  /  / /  ./ ̄\  / ||       / ||
  と_)_)  (___)__)  ◎    ◎ .[___||     .[___||
            ∧
   / ̄ ̄ ̄ ̄ ̄  ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
   | 情報また漏れてますYO〜
   | 本当に良く頑張った・・・もう充分だYO〜
228名無しさん@6周年:2006/04/23(日) 02:31:44 ID:BcFOp5vW0
パソコンが乗っとられるってことは、勝手にアップデートも出来るな。
229名無しさん@6周年:2006/04/23(日) 02:49:02 ID:bnQaIyxm0
>>215
回線も専用にして、LANからも除外していないと安全とは言い切れないな。
230名無しさん@6周年:2006/04/23(日) 02:49:08 ID:cuyk4Or50
元NTTのチーム施工の点数稼ぎだな
231名無しさん@6周年:2006/04/23(日) 02:49:40 ID:FDMTH/qO0
ny終わったな
232名無しさん@6周年:2006/04/23(日) 02:52:45 ID:K92umdzT0
極論でいいなら、窓だってパソコンが最悪乗っ取られる。
233名無しさん@6周年:2006/04/23(日) 02:55:54 ID:bnP8E6V9O
PC乗っ取りなんてキンタマ踏むような奴が気にするわけないじゃない
234名無しさん@6周年:2006/04/23(日) 02:57:16 ID:d7oB0J6M0
>>229
回線を専用にする必要は無い。LANから除外する必要もない。
そんなことをしなくても通信できなく出来るだろうが...

ブロードキャストドメインを別にして、かつPC間の通信をさせなくしても
まだ危ないのか?NATを上手く使えば良いだけじゃないか?
235名無しさん@6周年:2006/04/23(日) 02:58:07 ID:RK2xxzv60
国としてはWinnyを止めさせようと必死だなw
警察官を含めた公務員どもが使用している以上、民間人をタッホイすることも出来ず、
流出した機密・個人情報は漂い続けることは困るわけだw
キンタマ蒐集家としては、これからもドンドン収集させてもらいますよ
m9(^Д^)プギャー
236名無しさん@6周年:2006/04/23(日) 02:59:28 ID:d7oB0J6M0
>>235
キーワードは何で探すと面白いの?
237名無しさん@6周年:2006/04/23(日) 03:00:24 ID:/HXGPkCtO
てか…
何をいまさら感があるのだが
238名無しさん@6周年:2006/04/23(日) 03:02:18 ID:AgiabGnz0
>>169
ぐっじょぶ
239名無しさん@6周年:2006/04/23(日) 03:03:17 ID:RK2xxzv60
>>236
"仁義なきキンタマ zip"
基本的にウイルス付きだから要注意
240名無しさん@6周年:2006/04/23(日) 03:03:19 ID:5Vt+HcmF0
乗っ取ってから     言え。
241名無しさん@6周年:2006/04/23(日) 03:04:40 ID:Ia7lZTAc0
>>229
安全じゃなくて、あぼーんしても平気って言ってるんだよ
242名無しさん@6周年:2006/04/23(日) 03:07:16 ID:d7oB0J6M0
>>239
サンキュー、探してみるね。
落とすかどうかは別だけど。
243名無しさん@6周年:2006/04/23(日) 03:11:47 ID:q66YPqWd0
ルーターでPC2台起動させてネットに繋げてるんだけど一台がウィルス感染したらもう一台のPCにも被害及ぼすの?前例ある方詳細キボンヌ
244名無しさん@6周年:2006/04/23(日) 03:14:17 ID:bnQaIyxm0
>>234
未知のセキュリティーホールがあればどうする?
危険因子をできるだけ減らすのが、セキュリティーの常道ではないのかね。

「知らぬは亭主ばかりなり」だったりして。
まぁセキュリティー意識が希薄だから、winnyなんぞを使えるんだろうけど。
245名無しさん@6周年:2006/04/23(日) 03:15:42 ID:2XFdZrTE0
情報漏らそうが罰せられることもねえし、日本においては穴があろうが無視が現実的解決策。
246名無しさん@6周年:2006/04/23(日) 03:16:12 ID:d7oB0J6M0
ウイルスの特性と、それぞれのPCの状況次第。

最近はそういうタイプのウイルスはあまり見つかっていないと思うけど。

ノンパスのユーザや、同じパスワードのユーザがあると危険性が
高くなる。あとwindows updateも行っておいた方が身のため。
247名無しさん@6周年:2006/04/23(日) 03:16:28 ID:CivG48P/0
俺様はノートン先生入れているから大丈夫(^^)v
248名無しさん@6周年:2006/04/23(日) 03:17:24 ID:R4FQmyFF0
>>244から知ったか臭が漂ってる件について
249名無しさん@6周年:2006/04/23(日) 03:21:09 ID:d7oB0J6M0
>>244
つい、癖でNATって書いたけど、IPマスカレードね。
お互いに通信できないようなプライベートアドレスにしておけば
良いだろ。
250名無しさん@6周年:2006/04/23(日) 03:21:55 ID:RCftZSqU0
俺のは単独でADSLに繋がってるから大丈夫
でもファイル移すのめんどい
251名無しさん@6周年:2006/04/23(日) 03:23:39 ID:HrHpqla10
>>243
> ルーターでPC2台起動させてネットに繋げてるんだけど一台がウィルス感染したらもう一台のPCにも被害及ぼすの?

当然、そのような攻撃はできる。
252名無しさん@6周年:2006/04/23(日) 03:25:16 ID:q66YPqWd0
ソースネクストのセキュリティーソフトだけど使えそう?一応キングソフトにしてるがやっぱある程度金払ったほうが安心なんだが・・・・
253名無しさん@6周年:2006/04/23(日) 03:25:43 ID:HrHpqla10
対策ソフトは役に立たない。
254名無しさん@6周年:2006/04/23(日) 03:29:57 ID:q66YPqWd0
まじっすか?@@ 2台でファイル共有しなくてもやばいってことか・・・ ポート開放した時点で危険があるってこと? 質問ばっかですがスマソ
255名無しさん@6周年:2006/04/23(日) 03:30:26 ID:bq5NWY8C0
>一般的なヒープ・オーバーフローのセキュリティ・ホールであり,
>セキュリティ・ホールを突いて任意のプログラムを実行することは容易であるという。

今まで前例あったっけ?
スタックのオーバーフローならプログラムを乗っ取るのは簡単だから前例も死ぬほどあるけど、
ヒープとなると一筋縄ではいかんし、発動も偶然に頼ったものになる。

# そのヒープにプログラム置いてあるなら話は別だが
256名無しさん@6周年:2006/04/23(日) 03:34:26 ID:XRZClsLV0
乗っ取られたPCが実際にあったのかな?
それとも報告者が最初の被害者なのか
257名無しさん@6周年:2006/04/23(日) 03:36:23 ID:q66YPqWd0
二台違ったセキュリティソフトいれてるんだがあんま意味なさそうだなぁ^^;
一応メインのPCは共有ファイルの設定なしでファイアーウォールの設定解除してないけど狙われたらアウト?
258名無しさん@6周年:2006/04/23(日) 03:44:31 ID:aUxZxdcJ0
PCが乗っ取られるって、単純に山田に感染してるだけじゃ?
259名無しさん@6周年:2006/04/23(日) 03:44:34 ID:Z3z61P4j0
いまny起動してたらウイルスバスターが、Winnyが外部にアクセスしようとしています。
許可しますか?みたいな事いわれたんだがなんだったんだ?まぁ、拒否したわけだが…
260名無しさん@6周年:2006/04/23(日) 03:48:04 ID:epMmDjRD0
なんか・・・・必死なカンジ・・・嘘くせー・・
大体ウイニーやってる連中は専用PCとかでやってんじゃないの? 
捨てるだけだと思うが・・専用機でやって無い連中は乗っ取られても???????程度だろ
261名無しさん@6周年:2006/04/23(日) 03:57:21 ID:D+nsVGuM0
>>257
乗せられ杉w
ny入れてるパソコンからファイルとフォルダの共有とかで
LAN内の別PCにアクセス出来ないなら一々騒がなくて良い。
別PCからnyパソにアクセスする分には心配ない。
262名無しさん@6周年:2006/04/23(日) 03:57:59 ID:9TQ8K6pb0
PCを乗っ取られても、LANケーブル抜いたらどうやって支配されるのか?
>>252
ソースネクストは代理店であって、アンチウィルスソフトは作っていない
かつてマカフィーの代理店だった時はよかったが、
いざ、マイナーなアンチウィルスが責任とれるかになった場合、
責任とれないだろうし、お金かけるべきとこには使わないと不安だよ
263名無しさん@6周年:2006/04/23(日) 04:09:23 ID:+RHbxIZg0
は?
オーバーフロー使わず普通にキンタマウイルスみたいにトロイの木馬で乗っ取ればいいジャン。
264名無しさん@6周年:2006/04/23(日) 04:14:48 ID:HrHpqla10
>>261
んなこたーない。
DNSとかDHCPとかを君は知っているか?
265名無しさん@6周年:2006/04/23(日) 04:20:56 ID:3ovoANOu0
>>263
それは.exeを実行する馬鹿だけ感染するんだろ。
これはnyを実行してる奴全員を対象にできる。
スーパーハカーしかできないけどな
266名無しさん@6周年:2006/04/23(日) 04:22:42 ID:572a+TyX0
窓もIEもしょっちゅうぜい弱性見つかって
不正利用や悪意のあるプログラム云々ってやってるのに
今回のnyの扱いは別格だね
267名無しさん@6周年:2006/04/23(日) 05:30:26 ID:fx7GtmOU0
ヒープのバッファオーバーフローだから、
XP SP2の人はのっとられる可能性はないな。
クラッシュは防げないけど。

ヒントが
・strcpy
・ネットワーク
だけで、分かるやつは分かるんだろうけど、
実行アドレスも出してるってのは珍しいなぁ。

むしろハッカーに作らせようとしてる?

268名無しさん@6周年:2006/04/23(日) 05:42:43 ID:IpRsTkob0
実際exploitだしたほうが啓蒙効果抜群だと思うのだが
269名無しさん@6周年:2006/04/23(日) 05:43:40 ID:HrHpqla10
ソフトウェアDEPでは防げないよ。
270名無しさん@6周年:2006/04/23(日) 06:12:16 ID:p65oaZHe0
SHAREも多分同様の欠陥あるんじゃない
271名無しさん@6周年:2006/04/23(日) 06:33:27 ID:vUuL3zyI0
      ☆ チン     マチクタビレタ〜
                        マチクタビレタ〜
       ☆ チン  〃  ∧_∧   / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
        ヽ ___\(\・∀・) < ゼロ-デイ アタックまだ〜?
            \_/⊂ ⊂_ )   \_____________
          / ̄ ̄ ̄ ̄ ̄ ̄ /|
       | ̄ ̄ ̄ ̄ ̄ ̄ ̄|  |
       |  愛媛みかん  |/
272名無しさん@6周年:2006/04/23(日) 06:47:20 ID:gKwzhTW/0
不正パケットいつでもおいで Щ(゜ω゜Щ)カモーンカモーン
273名無しさん@6周年:2006/04/23(日) 10:47:08 ID:7/5tEcVF0
Winny脆弱性回避ツール.exe

これで大丈夫\(^o^)/ヤター
274名無しさん@6周年:2006/04/23(日) 10:54:55 ID:HENT5rvKO
ポート開放しちゃう病
275名無しさん@6周年:2006/04/23(日) 11:11:42 ID:kccbTr/x0
まずさ、世のおやじどもにシングルクリックの設定を辞める様に教育してやれや。
あと、拡張子を表示する設定にすること。

この2点だけで、ほとんどのキンタマ撲滅するから。
276名無しさん@6周年:2006/04/23(日) 11:15:02 ID:bq5NWY8C0
>>275
さらに、ExplorerのListView表示を"詳細"にしておけば磐石
277名無しさん@6周年:2006/04/23(日) 11:15:51 ID:LzBVVuWgO
カボス使ってる俺は勝ち組。
278名無しさん@6周年:2006/04/23(日) 11:24:53 ID:5rpn/oBE0
何、警察とかはみんなny使ってウイルス流してるのか
279名無しさん@6周年:2006/04/23(日) 11:29:01 ID:GQgh9/Ff0
要するにネットでプログラムの実験をしてたら
へんな警官のせいで、狂屠不敬がキチガイ沙汰と
いうことですね
で、日本は国家的損失をこうむっていると
280名無しさん@6周年:2006/04/23(日) 12:02:55 ID:hay3FNM40 BE:692307397-
こんな感じ?

  (回線)‖
      ‖
     ハブ
   ___ ∧___
  /       \
ルーター:      ルーター
(11560以外破棄) (80以外破棄)
  |         |
winny専用パソコン   一般パソコン
281名無しさん@6周年:2006/04/23(日) 12:08:06 ID:+afR9Nir0
でさー

結局ny使い続けても大丈夫なワケ?

ゴタクはいらないからそこ聞きたいんだよ。
282名無しさん@6周年:2006/04/23(日) 12:11:35 ID:hay3FNM40
>>281
きっとやめようと思ってもやめられないよ。
283名無しさん@6周年:2006/04/23(日) 13:14:29 ID:c3LPZmwM0
>>281
もろよわ性を比較したらこんなもんじゃね
Windows ≒ Winny
284名無しさん@6周年:2006/04/23(日) 14:23:25 ID:IZRBVLFn0
ダウソ板でny異常終了させるの実証出来たみたいよ
285名無しさん@6周年:2006/04/23(日) 14:49:21 ID:8P6rrele0
>>281
窓でネットに繋ぐリスクを100としたら
Winnyのリスクは103くらい
286名無しさん@6周年:2006/04/23(日) 14:50:40 ID:o6O/Oifr0
合計で203か
287名無しさん@6周年:2006/04/23(日) 14:52:37 ID:8P6rrele0
違う違う
Winnyを使うと3増えるくらい
288名無しさん@6周年:2006/04/23(日) 14:57:02 ID:pPckagWq0
早くコード公開しろよ(;´д`)ハァハァ
どれくらいアホが現れるか楽しみだ。もちろん大奥も楽しみだ。
289名無しさん@6周年:2006/04/23(日) 15:00:44 ID:LJverbqe0
警察の行動に重大な欠陥があるって事を誰も言わないのは何故だ!?
290名無しさん@6周年:2006/04/23(日) 15:01:36 ID:wcFrjupA0
安易にexeをクリックする馬鹿がいる限りny祭りは終わらないけどな
291名無しさん@6周年:2006/04/23(日) 15:02:27 ID:jSXW+Uhc0
winnyみたいな糞ソフト使ってる奴の脳にも欠陥がありそう。
292名無しさん@6周年:2006/04/23(日) 15:12:10 ID:d7oB0J6M0
修正されないソフトのセキュリティホールを大々的に宣伝した奴らの
脳にも異常があるよ。

セキュリティホールを公開する目的って、メーカに修正させるためじゃないの?
293名無しさん@6周年:2006/04/23(日) 15:12:23 ID:Yt5MSUSDO
重大な、って、あほか?そういうソフトなんだよ。
294名無しさん@6周年:2006/04/23(日) 15:16:40 ID:iJ4CjzAy0
>>292
修正されないからこそ、警告する必要があるんだろ?
修正されるようなものなら、先にメーカーに進言する。
295名無しさん@6周年:2006/04/23(日) 15:17:29 ID:yx5hf5Gf0
>>292
公開する目的は、ユーザーに警告するためでしょ。
メーカーに修正させるためなら、大々的に公開なんてせずとも、メーカーに
連絡取ればいいだけなんだから。
296名無しさん@6周年:2006/04/23(日) 15:20:38 ID:d7oB0J6M0
>>295
公開されないと無視するメーカが多かったハズですがw
297名無しさん@6周年:2006/04/23(日) 15:27:27 ID:yx5hf5Gf0
>>296
昔ならいざ知らず、今はどこもメーカーへの通達>一般への公開って流れだと思うけど。
今回は作者が修正できる状態じゃないけど、そのまま放置しておくには
リスクが高すぎる、って判断したんでしょう。
298名無しさん@6周年:2006/04/23(日) 15:40:42 ID:jPOCn54X0
攻撃を推奨ってことでしょ
299名無しさん@6周年:2006/04/23(日) 16:09:42 ID:uMFTEnqI0
なぁ…著作権て食えるのか?
nyより危険な存在放置してnyだけ規制…
クオリティの低さを露呈しすぎだwwwwwwwwwwwwwwwwww
300名無しさん@6周年:2006/04/23(日) 16:18:55 ID:iJ4CjzAy0
>>299
じゃあ、Windowsを使うな、でFA?
301名無しさん@6周年:2006/04/23(日) 16:27:56 ID:uMFTEnqI0
あ?一生毒りんご食えwwwwwwwwwwwwwwwwwwwww
302名無しさん@6周年:2006/04/23(日) 23:25:28 ID:qcfGUSFV0
>>200
format c:
303名無しさん@6周年:2006/04/23(日) 23:36:27 ID:B+dyJdOM0
仮に作者から修正版がアップされたとしても、警察との裏取引で
やりとりされるファイルを警察で監視できる仕様に変更されるかもな。
304名無しさん@6周年:2006/04/24(月) 00:39:39 ID:Rww6h19h0
この手の穴だったら機械語レベルでパッチ作る人が出てくるかも。
305 ◆GacHAPiUUE :2006/04/24(月) 00:41:35 ID:jWNhzelr0
>>22
問題は公的機関の妨害でパッチが作れないことにある
306名無しさん@6周年:2006/04/24(月) 00:42:52 ID:DfKEIxPt0
しかし、一応Winnyもアングラ系アプリなのに、こういう所が
呼びかけるとは。
307名無しさん@6周年:2006/04/24(月) 00:47:53 ID:zrJUM0LS0
もう、こんな世の中だ。
のっとられた所で何が悪い!!。何かまずい事でもあるの?
308 ◆GacHAPiUUE :2006/04/24(月) 00:51:34 ID:jWNhzelr0
どのポートなのか、あるいは異常に長いパケットであるならどのサイズなのかまで
発表するべきで、それさえわかればルーターでも対処できるんじゃまいか?
309名無しさん@6周年:2006/04/24(月) 00:56:22 ID:r0K4JUfUO
漠然とした情報で不安感を煽るんだろ。
310名無しさん@6周年:2006/04/24(月) 01:12:02 ID:RZHESdCq0
>>304
いや、すでにWinnyとは別にWinnypというソフトがあってな・・・
311名無しさん@6周年:2006/04/24(月) 01:20:41 ID:7kQh0kfb0
ところで対策があることは報道されないのかね?
312名無しさん@6周年:2006/04/24(月) 01:22:27 ID:+ldlfm/M0
>>311
幇助罪に問われかねないからな。ねとらんは相変わらず報道するんじゃね
313名無しさん@6周年:2006/04/24(月) 01:24:03 ID:z5+WUlzA0
【匿名強化版】Winnyp by lark Part25b【完全互換】
http://tmp6.2ch.net/test/read.cgi/download/1144678509/

概要 :
B66-71互換版 / B724,726接続除去 / 通信暗復号の鍵作成方法を修正
/ 最前面以外でのダイアログ摸写を有無効設定可能に
/ バッファオーバーフロー修正

公開日 :
2006/4/24

作者のコメント :
B66-71互換版です。
あまりチェックしてないので問題あるかも。
724,26接続除去してます。Verup警告はないので教えてあげてね。

3ヶ所(2call先)でそれぞれ同じclassでのstrcpyが元で
バッファオーバーフローを確認した
7.2x同士では通信鍵の作成方法が分からない限りこれは発生しません

たぶんここはキー交換の所と思うので
修正だけでは強制終了よりダメージあるんじゃないかなと思う
で結局は7.1以前は通信方法が分かっているので切り離さないと駄目ってことに
314名無しさん@6周年:2006/04/24(月) 01:26:01 ID:CCeK9lb70
全ては京都府警のせい
315名無しさん@6周年:2006/04/24(月) 01:29:31 ID:F8HUW3h50
今はいきなりこんな便利ツールだもんな
初心者は半年はあゆ板でのダウンロードを義務付けるべきだな
316名無しさん@6周年:2006/04/24(月) 01:31:20 ID:AkYduEKe0
50ダウン限定とかね
317名無しさん@6周年:2006/04/24(月) 01:32:41 ID:cxM6Sos00
で、その人間は不特定多数のPCを乗っ取って全て処理が出来るのか?

起きもしない事で危機感を煽るセキュリティゴロは氏んでいいよ
318名無しさん@6周年:2006/04/24(月) 01:37:31 ID:7kQh0kfb0
Winnypへの移行が進むことを想定してなかった関係者が多いんだろうな
暗号変わるぞ
319名無しさん@6周年:2006/04/24(月) 01:37:38 ID:I8mUQb/20
windowsの致命的欠陥の時は呼びかけないよね?
320名無しさん@6周年:2006/04/24(月) 01:53:08 ID:OFVSst3U0
対策完了致しました。(`・ω・´)ゝビシッ
関係者の皆さんも安心して引き続きお使い下さい。
321名無しさん@6周年:2006/04/24(月) 01:56:50 ID:LC1po0On0
>>66
IPAの試験は良心的な方じゃないか?

ベンダー資格は年2回とかじゃないかわりに、一回が高い
322名無しさん@6周年:2006/04/24(月) 01:59:23 ID:MpnRNN8f0
 IPAは「ウィニー開発者によって修正方法が公表されていないため、
  防ぐ手だてはウィニーを使わないことしかない」と警告している。


だれかIPAにおしえてあげて!
きょうとふけいのせいでしゅうせいできないって!
323名無しさん@6周年:2006/04/24(月) 02:01:07 ID:t1JFmHcf0
京都府警に損害賠償を請求しようかな。
合法なソフトのバージョンアップを妨害した責任は重い。
324名無しさん@6周年:2006/04/24(月) 02:02:15 ID:7kQh0kfb0
で、パッチあてるか互換ソフトに変えるという究極的な対処法が出ないということは政治的パフォーマンスだったということでFA?
325名無しさん@6周年:2006/04/24(月) 02:12:33 ID:010nWM3A0
互換ソフトも危険だったんでVerUPしんたんですが^^;
326名無しさん@6周年:2006/04/24(月) 02:18:08 ID:3+m6o+P50
早く政権交代してくれ
327名無しさん@6周年:2006/04/24(月) 02:19:14 ID:7kQh0kfb0
結局正解の対策は使わないことじゃなくてバージョンアップすることだったんでしょ?
今回の騒ぎで実質47氏の手を離れて独自進化し始めるなWinny
328名無しさん@6周年:2006/04/24(月) 02:53:00 ID:0L5eWWcG0
ねらーじゃない香具師らの民族大移動はちょっとラグありそうな感じだな
329名無しさん@6周年:2006/04/24(月) 02:55:38 ID:j6XfMbPK0
DoSは簡単に作れるから残ってる7.1そのまんま組みも移動始めるだろうけど
何か致命的アタックツールが作られるとより動きが加速される
もしかすると情報流出騒ぎの悪化かもしれないし
330名無しさん@6周年:2006/04/24(月) 03:04:21 ID:PoZVk4OD0
>IPAによると、通信処理に関するぜい弱性があり、その弱点を突かれた場合、プログラムを異常終了させられる。
winnyが不正処理で強制終了するだけでしょ
OS巻き込まないなら何も関係ないじゃんww
331名無しさん@6周年:2006/04/24(月) 03:04:37 ID:kulCBrp60
ファイル共有の何が楽しいんだ?
ソフトウェアくらい金出して買えばいいのに。
10万もしないようなソフト買う金もないのか?
332名無しさん@6周年:2006/04/24(月) 03:12:43 ID:ZJ7yszAY0
自作ポエム売ってんの?
333名無しさん@6周年:2006/04/24(月) 03:15:25 ID:XujtI6Cv0
別に。 売るつもりもないが
「コピー誌」にする費用を産出するつもりもねー。 → nyにでも流すか。
334名無しさん@6周年:2006/04/24(月) 03:30:23 ID:kulCBrp60
>332
俺(>331)に言ってるのかな?
社会人にとって10万以下は、普通に出せる金額だろ。
毎月買うものじゃあるまいし。
いまやバイトでも、2ヶ月働いて海外旅行にいくご時世だぞ。

まあ、ギャンブルとか女郎買いとか、そういうふしだらなことに
金を使ってるなら別だがな。
335名無しさん@6周年:2006/04/24(月) 03:56:32 ID:xQJDjLAQ0
>>331
アプリなんてリスク高いものやるかよ・・・。

交換の主流は裏物と買う気がおきないエロゲとか地方放送局でしか流れてないマイナーアニメ
あと同人誌とかここでしか手に入らない流出ファイルとか
勿論アプリ、音楽、PV他全てのジャンルを含めれば10万円じゃとても揃わない

おまいはスーツ来て新宿裏通りの怪しい店に入ってポエムを購入し
893の資金源にする方がいいと思うのか?
336名無しさん@6周年:2006/04/24(月) 04:09:07 ID:kulCBrp60
>335
同人誌ならなおさらだろ。欲しければ金を出して買えばいいじゃん。
買う気が起きないなら、手に入れる必要なんかないだろ。
それと期になったのは、定価が定められているエロゲーのただ見を肯定するの?
そりゃ泥棒でしょ。金を出すか、諦めるかのどっちかにしなさい。

>おまいはスーツ来て新宿裏通りの怪しい店に入ってポエムを購入し
>893の資金源にする方がいいと思うのか?

ヤクザがポエムを打ってるところ想像してワロス
337名無しさん@6周年:2006/04/24(月) 04:12:01 ID:IdkqGfJR0
nypてんぷれ〜ver.2.13

Q.Winnyp.exeってなによ
A.Winnyの暗号を強化するためのdllを経由させるためのもの。
 別に気にすることはない。
 一部にIPを不正送信する、という意見が出たが真偽は不明。

Q.larkってだーれ?
A.本人が認めていないので事実かどうかわかりませんがクラッカー
 として名が高い人です。オリジナルソフトの開発は聞いたことがありませんが
 腕は確かかと思われます。

Q.ノードつながらないし落ちないんだけど…
A.まずはWinnyの根本的な設定から見直してください。
 ポートが確実に開いていて原因がどういてもわからない場合聞いてください。

Q.Winnyの最新版って何なの?
A.47氏版は7.1(開発終了?)
 lark氏版は7.26
 b7.1互換などの設定は付属のiniの変更にて可能。

Q.Winnypはどこにあるの?nullpoはどこにあるの?初期のーどはどこに(ry
A.ここでドゾー
 ttp://www.nynode.info/
 ttp://www.yukari.ne.jp/tips/index-1.html

338名無しさん@6周年:2006/04/24(月) 04:13:03 ID:xQJDjLAQ0
>>331
表向きは、普通のサラリーマンを完璧にこなしている隠れオタクにとっては、
宅配ビデオやら裏ビデオ・裏本屋やらメッセサンオーやらコミケやら虎の穴やら
危険な匂いのするゾーンに足を踏み入れることなくこっそりと収集できる最高のToolさ
現物を部屋において親兄弟、彼女にばれる心配もないしね。

そして浮いた10万円がっちりとは貯金する。これ最強。
339名無しさん@6周年:2006/04/24(月) 04:15:52 ID:7ldBWBv90
>>336
ファイル共有の醍醐味は

今では、いくらお金積もうが手に入らないものが同シュミの人間間で共有出来うることにある

放送禁止のアイアンキング全話、ウルトラセブンの第XX話
販売終了した、昔のマイナーレコード曲
サザエさん の第1話、最終話 なんてものまで落ちている

君は
金太の大冒険、じゃいあんのうた、すなふきんのうた 全曲フルコーラスで聞いたことあるか?
通常の手段では手に入らないものが ソコ には確かに存在するんだよw
340名無しさん@6周年:2006/04/24(月) 04:25:32 ID:kulCBrp60
>338
うーん、そうか、結局のところ「ばれなきゃいい」って言う
考えなわけね。まぁ俺から見れば紛れもなく泥棒なわけだが。
俺はそんなことをするくらいなら、10万円出して量販店でソフトウェアを
買うし、怪しいところでなければ手に入らないソフトは買わない。
俺は君たちを告発するつもりはないけど、君たちの窃盗行為は
回りり回って正規購入の単価を上げていることに気づいて欲しい。

>339
>今では、いくらお金積もうが手に入らないものが同シュミの人間間で共有出来うることにある

これならわかる! むろん著作権に関してはヤバイだろうし、
オレ自身あえて危険を冒そうとは思わないけど、その気持は理解できるぞ。
既に流通していないものなら、発生すべきお金を盗む事にも
ならないかもしれない(このへんはよく分からない。でも調べてみたい)

腑に落ちたのでおにぎり食って仕事の続きする、
341名無しさん@6周年:2006/04/24(月) 04:33:04 ID:010nWM3A0
ダメだ、スレ違い覚悟で
おにぎりの具が気になる
こんぶだよな?こんぶ
ツナマヨが1位とか言っているけど
こんぶが実力的に1位だよ
342名無しさん@6周年:2006/04/24(月) 04:33:29 ID:AkSC9pqS0
18歳未満がエロゲをすることは禁止されています。

・18歳未満がエロゲをプレイするのは自慢になりません。恥ずかしいことです。
 18歳になったら心行くまで遊んでください。
・18歳未満のエロゲユーザーの多くは
 P2P違法によるDLソフトやコピー品を使用していると思われます。
 エロゲ業界にとって深刻なダメージです。
 またこれは立派な犯罪です。逮捕されると人生がかわります。やめましょう

18歳未満はエロゲーやるなよ その14
http://idol.bbspink.com/test/read.cgi/hgame/1134721733/
343名無しさん@6周年:2006/04/24(月) 04:36:39 ID:kulCBrp60
>341
悪い。おかか。今度こんぶ買ってみる。
344名無しさん@6周年:2006/04/24(月) 04:43:54 ID:xQJDjLAQ0
>>340
貴方の言っていることは非常に正論だし、勿論理解できる。
世の海賊版販売行為が正規ライセンス購入の単価を上げているというのは紛れもない事実。
例えばMicrosoft Officeの5万円という値段は世界中の全員が購入する事を
前提に価格設定すれば数分の1に出来ると思う。

ちなみに会社ではシステムの管理全般をしてるんだが、社内での不正品使用やコピーの類は
厳格にチェックして決して許してないしライセンス管理もばっちりだ。
会社の物品を持ち帰って個人使用する事もしてない。
勿論、会社のデータを持ち帰るなんて事もしてないし、社員の外部媒体書き出しログも
チェックして戒めてるし。
自分の会社に一台もP2Pソフトウェアが稼動してない事も確認してる。

個人的にはこんな事やってるが、まあ人間裏表あるもんだし公私の分別は一応つけてるよ。
だが、残念ながら俺個人は利用できるものは利用する主義なんだ。
謝って許してもらおうとも思わない。
345名無しさん@6周年:2006/04/24(月) 05:02:43 ID:IJuwctJW0
バッファーオーバーフローなんてのがあるんだ。昔低スペックのPCでCDを焼くときに失敗したときの原因とかもそうじゃなかったっけ?
それにしても今winnyがインスト出来なくなった。
346名無しさん@6周年:2006/04/24(月) 05:09:26 ID:el1GEnKg0
そりゃバッファー違い
347名無しさん@6周年:2006/04/24(月) 05:22:16 ID:z5+WUlzA0
MXの次はなんなんだ?Part262
http://tmp6.2ch.net/test/read.cgi/download/1142613933/899
348名無しさん@6周年:2006/04/24(月) 05:34:21 ID:IIF/WTL80
>>331
パワーポイントも高いし(安いほうか
アドビフォトショップも(安いほうか
秋葉で中国人から購入が1番安いかも(ウィルス無いし確実
大阪日本橋の海賊版ソフトは高すぎる(あれでは売れないぞ
大阪日本橋の海賊DVDは一枚1000円

マイクロソフトの製品が高すぎるからいけない
>>340
会社で管理するためには、ある程度の権限が必要
防衛庁を代表として官公庁では無理、ある程度の権限を与えないため。
この際、会計検査院直轄の監査組織を編成し強引に監査する権限を与える。
349名無しさん@6周年:2006/04/24(月) 05:36:59 ID:el1GEnKg0
>>347
それ古いでよ
現行でパッチ2種類ある
どっちでも回避可

ttp://winny.info/fileboard/files/img20060424023821.zip
ttp://www.uploda.org/uporg371731.zip.html

ただ穴みつかるたびにパッチでるとも限らんから
pに移行したほうが後々のためのような気もする
350名無しさん@6周年:2006/04/24(月) 05:50:24 ID:4oUvFOrs0
お前ら実社会じゃへたればっかのくせに
こういうことは宅間しいのなw
351名無しさん@6周年:2006/04/24(月) 05:52:44 ID:g6AYYNKyO
簡単なwinny退治手段だなw
352名無しさん@6周年:2006/04/24(月) 05:59:18 ID:Bkvawlx50
>>350
ネットウヨで、国家権力マンセーなくせに
こういうことになるとリベラルな反国家権力野郎に変身。
けっきょく、自分の既得権益守るのに必死なのは、
役人やマスコミとなんら変わることがない。
353名無しさん@6周年:2006/04/24(月) 05:59:20 ID:iS5sBpu+O
頭がパソコンに乗っ取られてるからどうでもいい
354名無しさん@6周年:2006/04/24(月) 06:02:00 ID:37fEPqe/0
ny使ってなくてもWINDOWS壊されたりのっとられたりするんだから同じ事
ゲイシ市ね!
355名無しさん@6周年:2006/04/24(月) 06:06:03 ID:iSbZIMh+O
こういうことに関して逞しいのは認めるわw
ブロードバンドを最大限に生かせるのは(というか死なせないのは)P2Pだからな。
356名無しさん@6周年:2006/04/24(月) 06:07:55 ID:nRAcOaFh0
エロは偉大なんだよ
357名無しさん@6周年:2006/04/24(月) 07:30:41 ID:eVvu3ujz0
http://www.eeye.com/html/research/advisories/AD20060421.html

We can pass a long string argument with some commands into a heap buffer.
There is no checking of the length of this input. Depending on the input,
this strcpy() will cause one of the following exploitable conditions:

(1) 0052290A mov dword ptr [edx],eax ; We can control both of EDX and EAX
(2) 00406011 call dword ptr [ebx+0ch] ; We can control EBX

In both cases, we confirmed the ability to execute our own code.
This is a common heap overflow vulnerability and can be exploited easily.

Credit:
Discovery: Yuji Ukai
Additional Research: Ryoji Kanai

>>337 winnypでは修正されて無い可能性が高いな
>>330 This vulnerability may allow a remote attacker to overwrite
heap memory with user-controlled data and execute arbitrary code
in the context of the user who executed the Winny. だってよ
358名無しさん@6周年:2006/04/24(月) 08:26:35 ID:el1GEnKg0
>>349
さらに両方バージョンうp

ttp://winny.info/fileboard/files/img20060424080105.zip
ttp://www.uploda.org/uporg371760.lzh.html

上のはコマンド単位で対策→別のコマンドが攻撃に使われたらアウト?
下はstrcpy自体を文字数制限して対策→制限文字数内で攻撃できたらアウト?
という感じかと
他にexploitが出てこないと検証しようもないわけだが
359名無しさん@6周年:2006/04/24(月) 08:31:57 ID:el1GEnKg0
>>358 説明上下逆だった orz
360名無しさん@6周年:2006/04/24(月) 10:03:06 ID:Z44c/81T0
欠陥がどうのこうのと言ったり、政府が使用しないようにと言ったりするよりも
法律で規制すればいいのにな。
例えば「政令で定めるP2Pソフトは使用を禁止し、厳格な罰則規定を設ける」と
いうようにすればよい。
361名無しさん@6周年:2006/04/24(月) 10:05:48 ID:rzUKfqMf0
>>345
それは バッファアンダーラン
362名無しさん@6周年:2006/04/24(月) 10:08:22 ID:rzUKfqMf0
このスレ、重複じゃないのかな。
【Winny】"回避策は「利用の中止」のみ" ウィニーにバッファオーバーフローの脆弱性★2
http://news19.2ch.net/test/read.cgi/newsplus/1145703772/
363名無しさん@6周年:2006/04/24(月) 10:16:15 ID:EipXpkJ+0
>>345
そりゃ、バッファーアンダーランだろう・・・と釣られてやる
364名無しさん@6周年:2006/04/24(月) 10:28:11 ID:LtFtYLNy0
http://www.tv-asahi.co.jp/ann/news/web/soci_news14.html?now=20060424091604_300k

Winnyが原因で皇太子夫妻がテロにあったらいいのに。
京都府警は初めて不当逮捕に気がつくよ。
365名無しさん@6周年:2006/04/24(月) 14:22:43 ID:qk75U4zj0
MXの次はなんなんだ?Part263
http://tmp6.2ch.net/test/read.cgi/download/1145802645/96

96 名前:[名無し]さん(bin+cue).rar[sage] 投稿日:2006/04/24(月) 06:20:13 ID:YdGeXuYJ0
ttp://www.uploda.org/uporg371760.lzh.html

漏れ用のver2パッチも置いとくか
[patchopt]
dllname=safeny.dll
とかwinny.iniの最後に書いとけば、バイナリいじらなくても読込先をかえられるようになってる
はず
おまけで、同様に mbox=0とか書いとけばメッセージボックスを出さなくなる
366名無しさん@6周年:2006/04/24(月) 14:34:17 ID:sVTQ8iwz0
素人集団IPAのITゴッコにはもう辟易ですな
連中にとってはWinny特需なんでしょうけど
所詮経済産業省の役人の天下り団体というか
367名無しさん@6周年:2006/04/24(月) 14:47:00 ID:/JNG/96z0
どんなソフトだって「最悪、致命的な不具合が発見され、パソコンが乗っ取られる可能性」はあるよな。
368名無しさん@6周年:2006/04/24(月) 16:15:33 ID:xQJDjLAQ0
>>367
有名なこれとかな。
ttp://fumika.jp/nikki/2004/03/acrobat51

Acrobatの7はアップデートやらなにやらうざいから未だに5.1のまま
使い続けてるよ
369名無しさん@6周年:2006/04/24(月) 16:24:37 ID:hjwAx1zc0
SafeNyでパッチ

http://tmp6.2ch.net/test/read.cgi/download/1142482808/427

427 名前:390 ◆1ZgwyiegQI 投稿日:2006/04/24(月) 16:18 ID:/SYct4Hu0
度々すみません。おもいきりハッシュ間違えてたのでもう一度

[tool] SafeNy_101a.zip P8syWM7zlO 41,769 ce5a1de5e0932fdfe2b19a59808d76ec
370名無しさん@6周年:2006/04/24(月) 18:28:48 ID:HJdH6egk0
つまり、これで問題が起きたら
京都府警察の責任ということだよね?

しかし、nyは行政や企業の不正を暴ける最高のツールだな。
371名無しさん@6周年:2006/04/24(月) 18:55:46 ID:pECYQ1jr0
オレ様サイコー!!の鵜飼ちゃんらしいご神託w

ttp://itpro.nikkeibp.co.jp/article/Watcher/20060424/236080/
372名無しさん@6周年:2006/04/24(月) 18:56:46 ID:Zozx/QkP0
もうShareに移行が進んでね?
nyには初心者さんとクラック使いのDOMしかいない気がする。
373名無しさん@6周年:2006/04/24(月) 19:06:51 ID:0L5eWWcG0
>>372
ダウソいってみー
374名無しさん@6周年:2006/04/24(月) 21:41:22 ID:yaUZu5pl0
そもそもこんなセキュリティーホールを突かなくとも
Winnyでウイルスなりトロイなりばらまけば、遥かに簡
単かつ多数に危害を加えれるわけで。。
375名無しさん@6周年:2006/04/24(月) 21:55:19 ID:BbQKQlvx0
このセキュリティホールのほうが、最悪の場合Winny起動してネットに
つないでいるだけでウイルスに感染するんだから、普通のウイルスばら撒くより
よっぽど深刻な状況になるべ。
普通のウイルスなら砂箱使っていれば防げる状況でも、この手の奴には意味ないし。

ま、ダウソ板を見ると、もう対策できてるみたいだけど。
376名無しさん@6周年:2006/04/24(月) 22:04:01 ID:pLMHST4M0
対策終了っと。

鳥って、セキュリティゴロ?
377名無しさん@6周年:2006/04/24(月) 22:16:17 ID:qk75U4zj0
まとめキター

といいつつ最新
246 名前:[名無し]さん(bin+cue).rar [sage] 投稿日:2006/04/24(月) 22:04:33 ID:TTMl70+q0    New!!
システムからws2_32.dllをわざわざコピーして来なくても使えるように改良してみた。
あと、パッチ適用メッセージの表示を最初の起動だけ表示するようにした。

まぁ、今更って気もするけどとりあえず。
このバージョンはwinny.iniをいじらないのでシンプルなのが好きな人はどうぞ。

ttp://www.uploda.org/uporg372129.zip.html
378名無しさん@6周年:2006/04/24(月) 23:47:33 ID:xQJDjLAQ0
ところでSAVとかのリアルタイム保護ってnet stopコマンドで止められるじゃない?
実際のところ大多数の人間が管理者権限でPC使用していると思うけど
exeなりbatなりクリックさせてウイルス対策ソフトを停止させてから感染させるような事って
難しいの?

もしそういうのできたらミスクリックガクブルなんだが
379名無しさん@6周年:2006/04/25(火) 00:02:35 ID:vUCrQQtX0
>>378 そういうマルウェアは結構あるよ。たとえば、山田オルタはsc.exeで
セキュリティ関連のサービスを停めようとする。
380惨事に遭いましょう:2006/04/25(火) 00:07:11 ID:OJONPNjw0
元々、「開発者」が邪な目的で『裏口』作ってたのがバレただけなんじゃね?



>>1の騒動の広がり見ていると、そんな気がしてきたw
381名無しさん@6周年:2006/04/25(火) 00:26:17 ID:j5vzaS+i0
騒動の原因はHDD容量がテラに達するからだろ
nyを葬って稼ぐ連中がいるってことなら、あの第一発見者を疑うね。

382名無しさん@6周年:2006/04/25(火) 00:37:41 ID:ANGME9YdP
葬って稼ぐってwwww。
383名無しさん@6周年:2006/04/25(火) 00:42:37 ID:P9fBSLeb0
ディスク増えたのってそんなに影響してる?よくわかんないけど。
384名無しさん@6周年:2006/04/25(火) 01:00:39 ID:j5vzaS+i0
容量と共に光の普及もだよ
Share使ってる奴らはDVDISOばかりだ
385名無しさん@6周年:2006/04/25(火) 01:09:21 ID:P9fBSLeb0
回線なら納得w
386名無しさん@6周年:2006/04/25(火) 01:29:13 ID:2GTMBZrb0
>>12
オレもそうオモタ
387名無しさん@6周年:2006/04/25(火) 02:00:31 ID:/ugRSbNx0
折れはrootをのっとられたことがある
地獄を見た
388名無しさん@6周年:2006/04/25(火) 02:05:24 ID:PI9C2lRj0
larkが何とかしてくれるんじゃね?
389名無しさん@6周年:2006/04/25(火) 02:16:31 ID:41MBQ3vA0
IPAもこんなフカシやって大丈夫かな。
話を誇張したっていずればれるんだし、その時に信頼を失うだけ。
WINNYについて何か言いたいのは分かるけど
無理やり早期警戒情報に引き付けて自分たちの存在感出そうとしてるのが
寒い感じ。
この程度のことしか考えたり、言えたりしないんだったら、日頃から偉そうなこと言わなきゃいいのに。
390名無しさん@6周年:2006/04/25(火) 02:53:20 ID:ngoyViJB0
警戒情報出すこと自体は問題はないのじゃないかね。
ユーザー数多くて作者がバージョンアップできないソフトという
位置付けだから使うなという警告を出すのはごく普通だと思う。
それ以外の意図も当然あっただろうけどね。

まあ結局補助のソフトや系列ソフトがバージョンアップして
問題を潰してしまったってのは皮肉な話だが。
391名無しさん@6周年:2006/04/25(火) 03:01:21 ID:HLVDlDIQ0
もう裁判所自身が超法規的処置として
金子自身にパッチを作らせるしかない
判決には影響を及ぼさないことを明言しといて
で うやむやになって無罪
392名無しさん@6周年:2006/04/25(火) 03:12:54 ID:l0WDIzL70
つか現状でも47氏を有罪にするのは殆ど不可能らしいけど。
393名無しさん@6周年:2006/04/25(火) 03:33:33 ID:JZEQqr7D0
京都府警の心境を取材してほしいなあ。
別に過ちを認めろとかじゃなくて、単純に今の状況をどう考えてるのか知りたい
394名無しさん@6周年:2006/04/25(火) 07:12:38 ID:1MBV6pMF0
なんも知らない人を含めた一般人に、一番単純で決定的な対策を呼びかけてるんなら別におかしくないだろ
ダウソ厨の屁理屈キモいよw
395名無しさん@6周年:2006/04/25(火) 09:11:59 ID:QZW134Od0
金子君の裁判って最高裁まで行くのかな
396名無しさん@6周年
>>394

「なんも知らない人を含めた一般人」は、Winnyなど使わないと思われ。
そういう人が聞きかじった知識と、決定的に足りないセキュリティ意識をもって
Winnyを使ったあげく、業務、個人情報を漏洩させて官公庁の中の人を
悩ませているのだったな。
だとしたら、まずは獅子身中のバグ潰しを終えてから、民に報ずるべきかと。
「一番単純で決定的な対策」は、回線切って首を・・・(ry