タグ

関連タグで絞り込む (2)

タグの絞り込みを解除

Securityとp2pに関するStingrayのブックマーク (9)

  • 「Shareの通信を解読してブロック」,ネットエージェントが同社製品に新機能

    ネットエージェントは,同社のセキュリティ製品「OnePointWall」に,ファイル共有ソフト「Share(シャレ/シェア)」の通信をブロックする機能を追加する。同社が5月25日に明らかにしたもの。Shareの通信をブロックするためのエンジンは,OnePointWallのアップデート機能を通じて6月中旬から提供する予定。 OnePointWallとは,特定のアプリケーション(例えば,WinnyやWinMX,SoftEther,Skype)による通信や,特定のサイト(例えば,匿名掲示板)へのアクセスなどをブロックするセキュリティ・ソフト(関連記事:「WinnyやSoftEtherなどをまとめてブロック」)。同社が提供する新たなエンジン(ルール)を適用することで,ブロックできるアプリケーションの種類などを随時増やせる。 ネットエージェントは今回,Shareの暗号を解読して通信をブロックすること

    「Shareの通信を解読してブロック」,ネットエージェントが同社製品に新機能
  • Winny通信の遮断は「通信の秘密」を侵害--総務省判断をぷららが受け入れ

    総務省は5月17日までに、大手インターネット接続事業者(ISP)ぷららネットワークスが予定していたファイル交換ソフト「Winny」の通信を遮断する措置について、違法性が高いとの判断を下した。 ぷららは「Winnyが悪用され、まったく関係のない第三者の個人情報が流出している。例えば、警察の捜査資料に含まれる個人情報が流出し、何十年もネットワーク上に存在し続ける。こうした被害者を放置しておけない」として、3月中旬にWinnyの通信を遮断するサービスを発表。5月中の導入に向けて総務省に法律判断を迫っていた。 具体的には、ぷららがISP網上の通信機器で、パケットのパターンがWinnyと思われる場合に通信を遮断する予定だった。この点が通信の秘密を侵害する恐れがあるとして総務省が検討をしていた。 総務省は「ぷららの措置は、電気通信事業法で定めた通信の秘密を侵すと考えられる」(総合通信基盤局消費者行政課

    Winny通信の遮断は「通信の秘密」を侵害--総務省判断をぷららが受け入れ
  • デー - Winnyの脆弱性は本当かも

    # ことの始まりだけを追記 政府による情報操作説が流れているので少し調べた。 (個人的には、UNYUN氏がいうなら信頼できると思ってるけど・・) オーバーフローする箇所があるみたい。 リモートからWinnyを異常終了させることが可能でした。 # 公開すんなということで内容は消しました。 # ただ、政府の情報操作説は誤り大げさで # Winnyは当に危険かもしれないということははっきりさせておきたい # # 実行ファイルは残しているけど、これを使ってどうこうはできないつもり。 # Q. 実行ファイルを使って実証できないのはなぜか # 1. port0ではない? ポートの指定はあっている?(batファイル) # 2. グローバルIPアドレスが取れない? # (自分から自分へつなげない? LAN内?) # ただ、IPアドレスを指定できるようにすると非常にまずい。 # 3. 俺のマシンが特殊仕様

    デー - Winnyの脆弱性は本当かも
  • 「Winny(ウィニー)」にセキュリティ・ホールが見つかる

    セキュリティ・ホールの概要(<a href="http://www.ipa.go.jp/security/vuln/documents/2006/JVN_74294680_winny.html" target=_blank>IPAの発表資料</a>から引用) JVN(Japan Vendor Status Notes)は4月21日,ファイル共有ソフト「Winny(ウィニー)」にバッファ・オーバーフローのセキュリティ・ホールが見つかったことを明らかにした。細工が施されたデータを送信されると,Winnyが異常終了する可能性がある。情報処理推進機構(IPA)では,「Winny利用の中止」を回避策として挙げている。 セキュリティ・ホールが確認されているのは,Winny 2.0 b7.1およびそれ以前のバージョン。発見者は,米eEye Digital Securityの鵜飼裕司氏。同氏が「情報セキュ

    「Winny(ウィニー)」にセキュリティ・ホールが見つかる
    Stingray
    Stingray 2006/04/21
    仮にバッファ・オーバーフローの脆弱性への攻撃を想定した場合でも,これによりあらゆる任意のコードが実行可能という訳では無い
  • ■[tool] eEye Winny Monitor

    米eEye Digital Security製無償Winny検出・通信遮断ツール(日語版)を提供 (引用) eEye Winny Monitorは、ネットワーク内に流れる暗号化されたWinny2パケットをリアルタイムに解読し、Winnyの接続元、接続先のIPアドレスを表示します。また、検出されたWinnyノードのTCP接続をリセットし、管理対象のネットワーク内に流れるWinnyトラフィックを強制的に遮断する事ができます。スイッチングハブのミラーポートに接続して使用します。 ってことで、使ってみた 利用は簡単で、以下を設定して、モニターボタンを押すだけ 1. インターフェースを指定 2. Winny通信をリセットするか?しないか? 動作については以下の感じ リセットを行うようにしておくと、モニタできた Source IP, Destination IP に向けて、TCPのリセット信号を送信

    ■[tool] eEye Winny Monitor
  • 検出ツールの開発者が語る,「Winnyを検出する方法」

    ファイル共有(交換)ソフト「Winny(ウィニー)」のネットワークを介して拡散するウイルスにより、日では深刻な情報漏えいが相次いでいます。米国でもこれら一連の事件はいろいろなメディアで報道されており、日のインターネット社会が非常に深刻な事態に陥っているという認識が広まりつつあります。 私が所属する米eEye Digital Securityでも、遅ればせながらWinnyに関する格的なリサーチを数週間前に開始しました。具体的には、Winnyのコード解析やWinnyネットワークの分析を通して、情報漏えいを防止するための手段など、Winnyにまつわる様々な事柄についてリサーチを進めています。後述するように、検出ツールも開発および公開しました。これらについては、主に私ともう一人の日エンジニアの金居が担当しています。 今回のリサーチやツール開発に関連した話題として、今回はWinnyを検出す

    検出ツールの開発者が語る,「Winnyを検出する方法」
  • 住基ネットのパスワードがWinnyネットワークに流出 | スラド

    あるAnonymous Coward曰く、"毎日新聞の29日の記事によると、北海道斜里町の地方公務員が、住民基台帳ネットワークシステムの操作マニュアルや接続パスワードなどを含む約20のファイルを「住基ネット」というフォルダに入れてWinnyが稼働している自宅PCにコピーし、ウィルス感染によってそれらの機密情報を Winnyネットワークに流出させたらしい。 記事によると、流出中のファイルには「パスワード入力画面が出たら××と入力する」などと記載されているとのこと。 住基ネット全国センターは町に厳重に抗議すると話している。 また、住基ネット全国センターが各市区町村に送った「セキュリティホールの対策について」という2004年8月3日付の通知文も流出中だそうで、ブラウザの脆弱性について速やかに対応するよう求める内容になっている。住基ネットでもInternet Explorerが使われているとは驚

  • トレンドマイクロの営業資料がWinnyに流出

    Windows SQL Server 2005サポート終了の4月12日が迫る、報告済み脆弱性の深刻度も高く、早急な移行を

    Stingray
    Stingray 2006/03/27
    最近トレンドマイクロでいい話ないですね
  • ぷらら、Winny通信をシャットアウトへ

    ぷららネットワークスは3月16日、Winnyによる通信の完全規制を5月をめどに始めると発表した。Winnyを介した情報流出が相次いでいるのを受けた処置で、ぷららからはWinnyの使用は事実上不可能になる。Winnyのトラフィック量を規制しているISPはあるが、完全規制は珍しい。 Winny独特のトラフィックパターンを判別し、合致する通信を自動的に遮断する方針。このためぷららユーザーは、ぷらら経由からはWinnyは使用できなくなる。 同社は2003年11月より、当時上りトラフィックの6~8割を占めていたWinnyおよびWinMXの帯域を制限する措置を講じてきた。今回の規制では、Winnyによる通信を「完全に」規制する。なお、トラフィックパターンに基づく規制であり、コンテンツの中身による制御ではないため、電気通信事業法に抵触するものではないとしている。 Winny経由で意図しない個人情報や機密

    ぷらら、Winny通信をシャットアウトへ
    Stingray
    Stingray 2006/03/16
    ぷらら解約祭りキタ――(゚∀゚)――!!
  • 1