【脆弱性】フリーFTPソフト「FFFTP」,マルウェア感染と同時にID・パスワードを取得される危険(10/01/30)
日本語対応フリーFTPソフトの草分けと言っていい、Windows用フリーソフト『FFFTP』に、マルウェア感染およびID・パスワード・ホスト先
の情報を抜かれてしまう危険性があると、bananaさんのブログ「smilebanana」で指摘されています。bananaさんのこの記事を紹介して
くれている「UnderForge of Lack」の記事では、次のように書かれています。
FFFTPは非常に優れたフリーのFTPクライアントでした。本当に感謝いたします。
しかし、 Version 1.96d [2008/9/23]を最後に更新停止されており、レジストリに ID/Password/接続先 を書き込むため、現在 8080系の
マルウェアによって、感染と同時に窃取される危険性があります。
これまでの使用実績に感謝しつつ、ソフトをアンインストールし、以下のレジストリを必ず消去してください。
「UnderForge of Lack」では、消去すべきレジストリを記載してありますので、『FFFTP』のユーザーさんは、参考にして下さい。
http://www.lifehacker.jp/2010/01/100130ftpffftp8080id.html
2 :
名無しさん@お腹いっぱい。:2010/01/30(土) 18:15:08 ID:+89rbU8H
使いやすいソフトでした・・
常識的に考えてsftpだろ
4 :
名無しさん@お腹いっぱい。:2010/01/30(土) 19:49:43 ID:SuWmRaoX
これは非常にデマくさい。
今までとアカウント窃取の方式が違いすぎる。
搾取もなにも平文で書いてあるんだから普通に読むだけ
8080系だけみたいに誤解させる方が問題
乗り換えろって言われてもどこに乗り換えればいいんだよ(´・ω・`)
>>6 「ファイル名を指定して実行」→「ftp」と入力
ていうか、FTPはセキュアじゃないんだから、もう使うなよ。
sftpやscpにしな。
>>8 > sftpやscpにしな。
どっちもミラーリングに対応していないから問題外
10 :
名無しさん@お腹いっぱい。:2010/01/30(土) 21:32:24 ID:iefLoEIL
>>9 同期させたいなら rsync 使えばいいじゃん。
FFFTPがだめなら何使えばいいんだよ!?って人へ
FileZillaがお勧めです。
http://filezilla-project.org/ FFFTPと同じような画面
日本語対応、日本語表示
セキュリティが強化されたプロトコル
ブックマーク
サーバー&ローカルで同期したディレクトリ移動
オープンソース
高速
ほとんどの機能が同じように使えます。
>>13 > ほとんどの機能が同じように使えます。
否
ミラーリング
脱FFFTPだな
>>14 ミラーリングをGUIベースのFTPソフトでやる理由が思いつかない。
ミラーリングは実行すれば、それで処理が終わるんだから
rsyncやlftpでいいだろ。
>>16 > ミラーリングをGUIベースのFTPソフトでやる理由が思いつかない。
この発想は斬新だなw
>>17 普通だろw
人間が介在する必要が無いんだから
すぐバッチファイルやらスクリプトやらにするだろ
> バッチファイルやらスクリプトやら
(笑)
何が理解できないんだろう?
もしかしてCUI使えない人かな?
次の方どうぞ
FileZillaに乗り換えた。
いまどきSFTPにも対応していないものは使えん。
生FTP通信の内容からパスワードを抜き出すウイルスが流行ってるだろ。
> CUI
(笑)
作者のページにもアンインストールして使うなって書いてあるな。
つーか直せよ作者
二年前に更新が終わったアプリケーション使うなよ。
つか、FileZillaはsftpとの相性がイマイチだったからWinSCPをずっと
使ってるなぁ。今は良くなったのかも知れないけど。
FFFTPのミラーリングは便利だったな。
ローカルのディレクトリ構成をがらっと変えても
ミラーボタン一発でサーバー側もがらっと変えて
ローカルとディレクトリ構成を合わせることができたから。
28 :
名無しさん@お腹いっぱい。:2010/01/31(日) 02:39:08 ID:eSGhNu1l
29 :
名無しさん@お腹いっぱい。:2010/01/31(日) 02:42:49 ID:eSGhNu1l
窓の杜 - 【NEWS】「FFFTP」のパスワードが“Gumblar”ウイルスにより抜き取られる問題が発生
http://www.forest.impress.co.jp/docs/news/20100130_346056.html >“ソフトを乗り換えればいい”ではなく、根本的な“Gumblar”対策を
>
> なお、今回は「FFFTP」が“Gumblar”ウイルスによる攻撃の標的とされたことが
>作者により発表されたが、これはすでにウイルスに感染した環境において、次の
>攻撃の足がかりとして「FFFTP」の設定が悪用されたというもので、「FFFTP」に
>脆弱性があることは意味しない。
>
> そもそも、レジストリなどソフトの設定へウイルスが自由にアクセスできる状態に
>なっている時点で、そのパソコンはすでにウイルス作者の手に落ちていると言って
>よく、1つのソフトで対策を施したからといって安全であるとは言えない。まずは
>各種アップデートパッチの確実な適用やウイルス対策ソフトの導入など、
>“Gumblar”をはじめとしたウイルスに感染しないための根本的な対策が重要
>なのは言うまでもないだろう。
マルウェアなんかに感染するほど間抜けじゃないし俺
マヌケの口癖
>>30 ウィルスがレジストリを読めてしまうのが脆弱性の本質だよ
ハッキングもクソもない、普通に読めてしまう
不注意なアプリがパスワードを生でレジストリに書いていたというニュース
こんな初歩的な脆弱性が今まで放置されていた異常さと
>“Gumblar”をはじめとしたウイルスに感染しないための根本的な対策が重要
>なのは言うまでもないだろう。
ある程度被害が広がってから対策が用意される
誰でもある程度の犠牲者のうちの一人になる可能性がある
レジストリを読まれる時点で負け。
セキュリティ対策の方をしっかりしろよ、情弱ども。
もし泥棒が入ってきてタンスを覗いたら…
タンス預金はすぐ盗まれてしまいます。だからやめましょう
>>31 > 不注意なアプリがパスワードを生でレジストリに書いていたというニュース
勝手に捏造するなw
どんなソフトでも、パスワードを保存することができる仕組みなら
パスワードを暗号化して保存していたとしても、
暗号解読して中身見ることができるんだけどね。
ミラーリング厨さん、コメントどうぞ。
37 :
名無しさん@お腹いっぱい。:2010/01/31(日) 11:34:56 ID:HFEKHOYf
FFFTPを最初に持ち出した奴が一番悪い。
FFFTPだけが危ないと植えつけようとしてるだけ。
FFFTPが危険だとする記事で、乗り換え先として示唆されているソフトが
既に攻撃対象にされているとかさ、馬鹿すぎ。
盗聴型の対策で暗号化への移行を言うならともかく。
盗聴型対策にしても、FTPS/SFTP対応ソフトに変えたところで、
サーバが未対応なら結局ただのFTPでやるしかないんだから、
クライントソフトの問題かのように言うのはウィルス対策を誤らせるだけ
ア
40 :
名無しさん@お腹いっぱい。:2010/01/31(日) 12:03:49 ID:Nn9kPs4A
USBメモリ持ち歩くわ
>>38 > サーバが未対応なら結局ただのFTPでやるしかないんだから、
その場合は、そのサーバーも危険だから使うなというだけ。
FFFTPは危険だから使うな。
SFTP(やFTPES等)未対応のサーバーも危険だから使うな。
FTPはもう使うな。当たり前の話。
>>17.18
なんだ、初心者か
rsyncおぼえろよ
Windowsを使わなければ解決する話なんだが
>>4 1) ffftpのレジストリを探し出してエクスポートする
2) ffftpを丸ごと他のPCにコピー、起動する→アカウント情報は無い
3) 1のレジストリをインポートする→!!!
便利だったけど危険といえばスゲー危険なワケですなw
>>43 アホか。
問題はPCのセキュリティ対策おしっかりやる。(侵入されないように)
ftpはそもそもセキュアなプロトコルじゃない。(なんでこれを知らない奴が多いんだ?)
telnetからsshに移行していったように、ftpじゃないプロトコルを使え。が結論。
WebDAVも知らない情弱どもが
WebDAVってWebサーバー前提じゃん
リソースの無駄遣いすぎる。
shtpかscpで充分
sftpな
49 :
名無しさん@お腹いっぱい。:2010/01/31(日) 14:02:58 ID:pNuc4BQB
結局平文で流すのか
(´・ω・`)ffftpにはだいぶお世話になったお
マルウェア感染が標準ユーザーレベルでしか発生しないという前提なら、
FFFTPだけ別ユーザーで作業するようにすれば大丈夫。
管理者権限で感染させるような馬鹿はしらね。
>>47 WebDAVは一部のオンラインウェブサービス
がかろうじて使っている程度で
ほとんど廃れてしまったでしょ?
オレだったらchrootしておいてハニーポットしかけるわ
誰が盗み出そうとするのかちょっと気になる
メチャ恥ずかしい奴だなw
43 :名無しさん@お腹いっぱい。:2010/01/31(日) 13:26:19 ID:???
Windowsを使わなければ解決する話なんだが
>>53 WebDAVは現在マイクロソフトが一番気合いを入れているんだが
まあ、Windowsを使わなければ解決する話だよな
普通にsshでログインして編集すればいいだけな気もするが
ちなみにWebDAVって今のWindowsではまともにダイジェスト認証出来るようになったのか?
>>56 いいえ、それは昔の話です。
対応度はXPより落ちています。
>>56 気合いを入れてるという割りにXP以降のエクスプローラの
WebDAVクライアント機能のダメダメさは何なの?
まあ、Windowsを使わなければ解決する話だよな
>>60 マイクロソフトっていつもダメダメだろ?
でもマニュアルにはWebDAV対応と書けるわけだ
MS詐欺ですな
FFFTPの名前が出てるけど、これは二次被害だよな
まあ、Windowsを使わなければ解決する話だよな
次の方どうぞ
他のOSをどうぞ
脱MSの流れだな
俺がFFFTPをやめたのはあるサーバーで
まともに転送ができなかったことが原因だな。
少量のファイルだったらうまくいく。
だけど、多数のファイルを一気に転送すると途中でエラーを起こす。
サーバーの問題かとも思ったので、phpで作られたアプリとか、
一時はディレクトリごとにアップロードしていたけど、
FileZillaに変えてみたらまったく問題起きなかった。
これが原因ってわけじゃないけど、最近はオープンソースで海外製の
アプリばっかり使ってるな。7zとか。例外もあるけどね。
代わりが無いものは仕方ないけど、FFFTPはもう更新されてないし、
今までありがとうございました。したほうがいいと思うよ。
MacOSみたいなザルOSが安全だと思ってる奴らは
脳味噌もこぼれてしまったらしい
FileZilla入れてみたけど、設定ファイル探して見てみたら笑ってしまった
これはこれで酷いな
そりゃあ、FileZillaみたいにFFFPも標的にされました、ってニュースだしなこれ
ALFTP
チョソ乙
Windowsの場合は一度侵入してしまえばハッキングの必要は無い、全ては普通に読める
普通にsftp使えよ
無料のExplzhでsftpが使える。日本語だし、結構優れものです。
>>77 一旦TempフォルダにDLしてから目的のフォルダにコピーする手抜き仕様だから、
大量ツリーをDLすると死ぬよ
手抜きじゃないしな
逆に直接目的のフォルダーに置く方が手抜き
ftpクライアントはありとあらゆる障害を想定して設計するもんだ
つかソケット通信ってtmp経由が基本だな
>>82 あまり意味のない行為だな。
内部に侵入された時点で詰みなのに。
侵入されちまったら、もはやFTPがどうという問題じゃないな。
今回の奴限定では、FFFTPの「レジストリ設定」が狙われた。
同じことで、「設定ファイル」が狙われる可能性も十分にある。
メジャーなFTPソフト、メールソフトやブラウザであってもそこは同様。
マルウェアにとっては「拡散」の目的であればFTPのほうが都合が良かったという話。
じゃあ違うFTPソフトならいいかといえば、平文で流れてるID/PASSを解析するマルウェアならダメ。
じゃあSFTPやSCPならいいのかといえば、マルウェアの中には、キーロガーが入っててキーボードの
インプットをそのまま盗むものもあるからダメ。
キーボードを使わず、ランダム化されたソフトキーボードからマウスクリックで入力する方法なら
いいかといえば、表示画面を記録して盗むマルウェアもあるから不十分。
プロセス管理とフィルタリングは基本だろ
外部ソケットのどこでも飛ばすような管理の仕方してる奴はアホ
プロセスに他のファイルへの干渉出来るような権限を与える奴もアホ
そんな奴は最初からftpとか使うなよ
87 :
名無しさん@お腹いっぱい。:2010/02/01(月) 14:43:44 ID:Mji4+gTm
>>83-85 スパイウェアやボットの恐ろしさは
こういう事件が起きるたびに話題になるけど
いつもしばらくすると忘れ去られちゃうんだよな
FFFTPの設定をレジストリではなくINIファイルにしててもだめかね
>>88 今回のケースは、日本ローカルで有名なソフトが狙われたということがポイントで、
今後日本市場を狙ったマルウェアの大量発生を予感させるものです。
マルウェアに感染した段階で摘んでいるので、FFFTPどうこうではなく、セキュリティ対策を
しっかりやることが大事です。
強制アクセス制御などのセキュリティをしっかりやりましょう。
s/詰んでいる/摘んでいる/
逆ぅぅぅ
どの場面でも source destination の順番がデフォ
詰み将棋の詰みだから
合ってんじゃねえの?
俺も合ってるように見えるが
いや、やっぱ逆だわ
>>85 > 今回の奴限定では、FFFTPの「レジストリ設定」が狙われた。
> 同じことで、「設定ファイル」が狙われる可能性も十分にある。
> メジャーなFTPソフト、メールソフトやブラウザであってもそこは同様。
パスワードを暗号化して保存すればOK
ただし、暗号を解読されれば終わり。
暗号を解読されないように
ソースコードは非公開にするべきだな
オープンソースだと暗号を解読されてしまう。
>>98 おまえはsubbyteboxらへんからやり直してこい
>>98 クローズドはクローズドなりに危ない
対策版と謳っておいて何か組み込まれてる可能性とかもあり得る
それにオープンだから必ずしも解読できるというものでもない
現状ではマスターパスワード方式あたりが最も合理的だろう
>>99 なんか勘違いしてない?
FTPソフトでパスワードを覚えておく。
そのパスワードはレジストリなり、ファイルになり格納する。
その際に暗号化しても、FTPサーバーに送るときは
FTPソフト内部でいったん復号しないといけないでしょ。
認証でパスワードのハッシュだけを送る場合にしても、
ハッシュを求めるにはパスワード(ファイルに保存してある)を利用しないといけないし、
ハッシュをファイルに記録しておいたら、そのハッシュを抜きとられてしまう。
>>100 > 現状ではマスターパスワード方式あたりが最も合理的だろう
パスワードを覚えておきたくないから保存するのに、
マスターパスワードを覚えておくという矛盾w
>>102 ホストが一つだったらそうかもな
でも複数なら一つのパスで使える訳だから悪くない選択だろ
あとはサーバ側のパスを自分で設定できない場合もあるがマスパスなら変更さえも即時に容易という点もある
それでマスターパスワードが使えるFTPソフトは?
FFFTPは調べてないが無理だろうw
危ないのは他のFTPクライアントも一緒だろ?
ならFFFTP使い続けても問題無いよな?
FFFTPはSFTPに対応していないので
使ってはならない。
109 :
名無しさん@お腹いっぱい。:2010/02/01(月) 22:33:58 ID:uxzO+hKn
110 :
名無しさん@お腹いっぱい。:2010/02/02(火) 00:00:04 ID:agEDrmjY
>>107 SFTPやFTPSに対応しているサイト、少なくない?特にフリーのところ
それに、セキュアなFTPが有効なのは通信の盗聴防止だけ。使用してるPC自体が感染してたらほぼ無力。
どんなソフトウェアでもPCに保存していたパスワードを解析されるし、保存していなくてもキーロガー仕掛けられたら終わり
特に代替として挙げられてるFileZillaなんて、FFFTPと同じくターゲットになってるし
誤魔化し程度の暗号化すらやらずに平文でパスワードを設定ファイルに保存してるから、バカでも解読できるし論外
(FFFTPは誤魔化し程度の暗号化をしてるから、FFFTPのソース読む手間がある分少しだけ大変)
セキュアなFTPを使うべきって話は、この問題と分けて考えた方がいい。
確かに今回の問題の対策の一つではあるけど、ほとんど無意味と言い切ってもいいぐらいのもの。
>>110 そこまで気にするなら
HDDに随時暗号化して書き込むようなファイルシステム使えば?
112 :
名無しさん@お腹いっぱい。:2010/02/02(火) 00:13:19 ID:agEDrmjY
まあ、セキュアなFTP対応なら、わざわざセキュアなFTPに対応してないFFFTPを使う必要はない
セキュアなFTPやSSH対応クライアントソフト使ったり、HTTPS経由の方が安心。
--
FFFTP自体、ここ1年半ほど更新されてないけど、サイトの更新が滞ってるわけじゃないし
有志がマスターパスワード版を作ってるから、ひょっとしたらマージされるかもしれない。
セキュアなFTPも対応サイトが少ないから対応する意義を見いだせなかっただけで、
そういうサイトが増えて需要があれば、対応してくれるかもしれないし、誰かがバッチ投げるかもしれない
様子見だな。あとフリーのサイトはこれを期にセキュアなアップロード方法を提供して欲しいなw
113 :
名無しさん@お腹いっぱい。:2010/02/02(火) 00:28:57 ID:agEDrmjY
>>111 ファイルシステムで逐一暗号化掛ける方法は無意味だと思うが
(同じユーザーで動くウイルスなら、OSのAPI使って読めちゃうと思う。FS暗号化が有効なのは、HDDを盗まれて別のPCで解析された場合)
しかしマスターパスワードで設定ファイルを暗号化するタイプのソフトなら比較的安全だよ。
ログイン毎にログインIDとパスワードを入力して、IDやパスを保存しない程度には安全
ただし、キーロガー仕込まれてマスターパスワードを抜かれたらアウト
あとマスターパスワードがいい加減だと、照合用ハッシュに総当たり攻撃や辞書攻撃などされるとやばい
114 :
名無しさん@お腹いっぱい。:2010/02/02(火) 00:34:26 ID:iK7wCUH7
仲間内でFFFTPの脆弱性だと思って報告した俺涙目。
FFFTPという有名なソフトの脆弱性だとおもったから
情報流したんだけど、訂正する情報が複雑すぎて
脂肪
>>114 そういう人が多いんだよなあ。
日本人はもっとセキュリティの知識を勉強すべきだと思うよ。
つまり、既にパスワードが暗号化されているファイルを更に暗号化して
管理しろっていう次元の話してんの?
難読化という意味では意味はあるが、焼け石に水ってことわざ知っているか?
侵入された時点で詰み。
118 :
名無しさん@お腹いっぱい。:2010/02/02(火) 00:49:26 ID:iK7wCUH7
>>115 俺自身はFFFTPとかその他のFTP使ってないんだけど
(最近再インストールしたため)
訂正する情報を相手にわかるように伝えるのに四苦八苦。
何が問題なのかは大体理解できたけど、説明するのは
また別の問題でしょ?
考えてみたらそうだな
侵入してしまってるならftpとかsftpとかそういう次元じゃないな
chrootで参照できるディレクトリに制限を掛けるぐらいしないと
LDAP使えばいいじゃん
終わり
122 :
名無しさん@お腹いっぱい。:2010/02/02(火) 01:03:29 ID:iK7wCUH7
>>118だけど
たとえばレジストリエントリを削除しろって言っても
普通の人は無理っしょ?それを相手に書き言葉だけでわかるように伝えるのは
自信ないし、中途半端に伝えて危機感だけ煽るのは
あまりにも無責任。
123 :
名無しさん@お腹いっぱい。:2010/02/02(火) 01:18:23 ID:agEDrmjY
>>116 FFFTPの場合、暗号化というけど気休め程度のものだった(人間がレジストリ見ても何が書いてあるのか分からない ぐらいのもの)。
FFFTPというプログラム自身は読み込む手順を知ってるし、ソースは公開されてるので、その手順を真似れば解読できる
例えるなら、家は施錠されているが、ドアに「鍵は植木鉢の下に置いてあります。ママより」という張り紙がフランス語で書かれているようなもの
フランス語の堪能なFFFTPちゃんは、それを見て植木鉢の下から鍵を見つけ出して扉を開ける。
日本語しか読めない泥棒には何が書いてあるかサッパリ分からないが、フランス語の読める泥棒には植木鉢の下に鍵があることがわかってしまう
マスターパスワード方式は鍵をPC外部に置く方法。
マスターパスワードを使って、設定ファイル自体を共通鍵暗号方式(3DES、AES)で暗号化してしまってFFFTPにすら読めないようにしてしまう。
で、FFFTPに読ませるときにはユーザ自身がマスターパスワードを入力して、設定ファイルを復号してFFFTPに読み込ませる
マスターパスワードはPC上には置かれてないから、推測することは極めて困難
例えるなら、家の鍵がテンキーになっていて、そのパスワードはママしか知らないようなもの
FFFTPちゃんは、家に入るときは必ずママを呼んで開けてもらう。パスワードも覚えない
泥棒は、テンキーにパスワードを入力しなければならない ということは理解できるがテンキーに入力する番号を知らないから、開けるには1から全部試してみるしかない。
しかし、よっぽど運が良くない限り1億年ぐらいかけないと開かないので現実的に不可能
ただし、泥棒にパスワードを入力しているところを見られると、簡単に破られる
プロトコル「SFTP」(SSH File Transfer Protocol)と
プロトコル「FTPS」 (FTP over SSL/TLS) は
全く異なるものなのでご注意を。(^^;
「SFTP」を使用するとPort22番を外に向けて開いてしまうので
クライアントPCが外部からまる見えになります。
プロトコル「FTPS」(Port21番/PASVモード)を使いましょう。
>>124 またApple信者の嘘っぱちか
マカ死ね!
外部ソケット接続ならどのポートであれ外部から丸見えだろ
丸見えという表現も何かおかしい気がするが
クライアントがport 22をlistenするとな?
中学生がお勉強がんばったけど
間違えて覚えちゃった感じ?
130 :
名無しさん@お腹いっぱい。:2010/02/02(火) 03:11:57 ID:1orFi8NW
IISでいいよ
独自のスクリプトを組んでその都度入力すれば問題ないでしょ
132 :
名無しさん@お腹いっぱい。:2010/02/02(火) 11:07:22 ID:ZDODqj1b
もうさインターネットなんか使わなきゃいいんじゃね
紙と鉛筆、そして出版。これ見直そうよ
>>132 保守されていないソフトを使うのは自殺行為
135 :
名無しさん@お腹いっぱい。:2010/02/02(火) 16:06:31 ID:n7GvGW/g
PCニュース板では99.9%が馬鹿なので
ランダムに馬鹿だろと言えばたいてい当たる
>>137は馬鹿が恣意的に選ぶとかえって外れを引いてしまうという見本ですね
お前ら馬鹿だろ
ffftpってダサすぎて常用する気にならなかった俺は「悟り組」
思った通りアマグラマがつくる典型的なガラソフトだったか
>>125-129 プロトコル「SFTP」(SSH File Transfer Protocol):
SSHを外部に開くということは、Windows Remote Desktopを
外部に開放することと同じですよ。(^^;
SFTPは要するにSSHつまり、Secure Shellを使ったファイル転送であって、
セキュア版のrcpコマンド(scp)です。
SFTP/SCPを使用するならば、DMZからWANにPort22をピアスすることになり、
これはSSH辞書攻撃などにさらされるということです。
プロトコル「FTPS」 (FTP over SSL/TLS) (Port21番/PASVモード)を
使いましょう。
誰がsshdを動かすって?
>>141 確かめる気にもならんが、
ルータのファイアウォールでのポートを空けていなくても使えるのだから
お前が言っていることは嘘だ。
つーかこいつ
クライアント側が21番開くと思ってね?
>>145 判っててわざと嘘書き散らしてるんだよ
Apple信者ってのはそういう連中なんだ
そこで無理やりApple持ち出してくるのも何かおかしいが
>>148 特におかしくもない気がするぞ
今までの信者の言動からすると
マカとドザってどこでもいざこざ起こそうとするんだな
マカが嘘書かなければ問題も起きない
そういうテロリストを擁護するような書き込みはやめろ
これが真性か
一般人から見るとどちらも異常だということに気付いてない
>>142-148 君達、SFTPとFTPSをちゃんと区別して理解できている?
というか、現状のユーザの理解が今の危機を招いているので
プロバイダーは SFTP のPort番号変えて使用禁止にすべきだな。
じゃあ、バイバイ。(^^;
あ、逃げたw
Apple信者だと見破られたら逃げる
たぶん信者はそう教育されている
プロさんは、サイトを斜め読みしかしてなかったんだと信じたい
病人の巣かここは?
レッテルだけ貼るのは病人でもできる。
なぜそう思うのか理由も書こう。
プレコックス感
>>156 どこがプロなんだw
FFFTPもGumblarも関係なく、FTPの欠点の話だし
FFFTPがダメならどうすりゃ委員会
無知な俺に教えてくれ。
マスターパスワードってのはソフトを立ち上げるためでログインのパスとは別なのか?
166 :
名無しさん@お腹いっぱい。:2010/02/04(木) 01:28:33 ID:m8lvaJiw
>>165 今のところターゲットになってるFTPクライアント
- ALFTP 5.2 beta1
- BulletPloof FTP Client 2009.72.0.64
- EmFTP 2.02.2
- FFFTP 1.96d
- FileZilla 3.3.1
- FlashFXP 3.6
- Frigate 3.36
- FTP Commander 8
- FTP Navigator 7.77
- FTP Now 2.6.93
- FTP Rush 1.1b
- SmartFTP 4.0.1072.0
- Total Commander 7.50a
- UltraFXP 1.07
- WinSCP 4.2.5
それに加えてブラウザ
- IE 6 (IE7, IE8はターゲットになってない模様)
- Opera 10.10
Firefoxを差し置いて、Operaがターゲットになってて笑った
167 :
名無しさん@お腹いっぱい。:2010/02/04(木) 07:48:59 ID:7KKqF971
無知の大騒ぎはウイルス以上の罪だな
>>166 Firefoxはマスターパスワードになってるからじゃね?
Operaはどうかしらんけど
>>167 もういいかげんでFTP使うのをやめて欲しいから
もっと大騒ぎしてくれてもいいくらい
>>156 こんなんで本当にエンジニアやってたのかよ。もっと勉強しろよ。
ftpは悪くない。
PC内にパスワードを残すバカが悪いだけ。
結局、Windowsの脆弱性が悪いんだけど
>>172 脆弱性はもうしょうがない。完璧は無理だからさ。こうもソフトが複雑になってくると。
悪いのはそれを放置するユーザさ。
パスワードをPCに記憶させてる時点でどんなソフトを使ってもアウト。
Windowsの時点でアウト。
>>172 Win だけでなく JRE Adobe Reader Flash Player なども
最近の感染の温床は Adobe Reader Flash Player がダントツらしいな
Flash撲滅運動
FlashはJAVAとちがって更新があっても知らせてくれないよね
>>179 いちおう月イチでチェックしてくれてる
マスターパスワード対応版
FFFTP Version 1.97 [2010/2/7]
ほとんどのFlashはXPがインストールしてくれたバージョンのまま使用中
>>181 それって shockwave の方だろ
Flashページ重いな
俺にはまったくわからん話しだわ。
とりあえず、盗まれたら生活できないってことはたしかだから、不安だね
187 :
名無しさん@お腹いっぱい。:2010/02/08(月) 06:07:00 ID:qiaWk5xv
というか、昔からFFFTPのパスワードなんてデコードし放題だっただろ。
だから、職場でパスワード忘れが発生しても、あっさり解決できていた。
まあ、そりゃ、感染したらあっさり抜かれるわなww
188 :
名無しさん@お腹いっぱい。:2010/02/08(月) 06:47:04 ID:EKRtRNc8
ポストイットに書いて貼るのが一番ってことだな
(´・ω・`)やっぱりFFFTPが一番好きだお
190 :
名無しさん@お腹いっぱい。:2010/02/08(月) 18:58:19 ID:oGPkKLIp
>>188 設定ファイル内容が読み取られるのと
通信ポート監視されてデータから抜き取られるのとの両方
サーバーがSFTPなど暗号化に対応していないのであれば
IDやパスワード毎回打ち込んでもポートからブッコ抜かれるぞ♪
俺いまだにWsFTP使ってる。
Pro日本語版4.5。
win95時代のヤツだけど何度か乗り換え検討したが離れられない。
自分の選択でフリーターはともかくとして、
フリーターしか選択肢がないというのはよほど問題がある人だろう。
先天や事故で身体的に無理というならばまだしも、
精神的にとかは、もう笑うしかないな。
どれだけ甘えているのだと。
そういうのはバイトで当然だよ。
むしろ金をやる必要すら無い。
もうここに書き込むなということを暗に言ってるわけよ。
何時感染するのか分からないスリルをWindowsで楽しめよ。
iTunesが おきあがり
なかまに なりたそうに こちらをみている!
なまかに してあげますか?
>はい
iTunesが なかまに くわわった!
QuickTimeが なかまに くわわった!
Bonjour for Windowsが なかまに くわわった!
Apple Mobile Device Supportが なかまに くわわった!
Apple Software Updateが なかまに くわわった!
MobileMeが なかまに くわわった!
Apple Application Supportが なかまに くわわった!
Apple Software Updateが Safariを よびよせた!
Apple Software Updateが iPhoneソフトウェアを よびよせた!
Windowsは設計失敗を修正せず継承してきた、C:しかりProgram Filesしかり
互換性として歴代の設計失敗が蓄積されてきた
バイナリ互換の呪縛
必ず失敗はある、Windowsの問題は修正できない事
最大の失敗はセキュリティモデルで、ここまでひどい状況になっているのに修正できないでいる