パスワードを忘れた? アカウント作成
この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。

Gumblarウイルスの被害広まる、Yahoo! Japanでも改ざん発覚 」記事へのコメント

  • で、 (スコア:1, すばらしい洞察)

    by Anonymous Coward

    どんな悪さをするウイルスなの?(クライアント的に) [srad.jp]って情報が相変わらず希薄なのはなにかの罠ですか?
    ・有名サイトがXX月YY日からWW月ZZ日まで改竄されていました
    ・ふーん、じゃあ、その間の情報はアテにならないのね
    で、終わっちゃいがちな気がするのですが。
    「こういう被害があって、お前たちにもこんな不利益があり得るからとりあえずアレコレしておけ」
    って情報がほしいんですが。

    • Re: (スコア:0, フレームのもと)

      > 「こういう被害があって、お前たちにもこんな不利益があり得るからとりあえずアレコレしておけ」
      > って情報がほしいんですが。

      それはいろんなところで書かれているのですが、
      その程度のことを自分で調べられないような人は
      多分ここに書かれていてもやらないだろうから
      書くだけ無駄無駄無駄ァーーッ。

      簡単に説明すると、とりあえずPCを窓から投げ捨てればいいんじゃないかな。
      • by Anonymous Coward on 2010年01月13日 18時34分 (#1702249)
        FFFTPをどうにかしてほしい。いつまでたっても日本でセキュアなファイル転送手段が普及しないのは確実にアレが原因の一つ。
        親コメント
        • by Elbereth (17793) on 2010年01月14日 22時15分 (#1702974)
          確かにFFFTPが問題の一つ、と言えるかも知れない。

          しかし、問題は他にもたくさんあり、sftpサービスを積極的に提供しない
          サーバー屋やISP、セキュアな通信手段を強く求めようとしない愚かなユーザー、
          sftp(もしくはscp)を使うよう声高に薦めないセキュリティ専門家、
          それぞれに問題があり、全てがからんで身動きが取れなくなっている。

          だから、奇特などこかの誰かが修正BSDライセンスで公開されているFFFTPのソースコードを
          いじって、sftpとscpの機能をつけて例えばFFFFTPと名前をつけて公開しても、
          一部の人は乗り換えるかもしれないけど、状況はほとんど変わらない。
          (※いやFFFFTPは紛らわしいからまずいって)

          状況を変えようと思ったら、たとえばOP25Bのように、サーバー屋やISPに影響力のある
          公的団体が音頭を取って、ftpを廃止しsftp/scpに移行するように、あるいはftpを
          廃止しないまでも限定的に提供する状態にもっていく段取りをつけて、何年かかけて
          やらないといけないだろうね。ソフト1つ槍玉にあげて攻撃するだけじゃどうにもならない。
          親コメント
          • by Anonymous Coward

            まずは、さくらやロリポがsftp全面対応する所からかな

        • by Anonymous Coward

          クライアントソフトの1つに原因を求めるのもどうかと。
          どれだけスパムのせいで不便になっても、電子メールがなくならないのと同じことでは。
          人が戦争みたいにばんばん死ぬくらいでないかぎり、FTPは使われ続けるでしょう。

        • by Anonymous Coward

          その理屈で言えば、
          「パスに日本語を含むファイルをまともに転送できないWinSCPが原因」
          「文句ばかりで代替手段を提供しない#1702249 [srad.jp]が原因」
          なんてのも通ってしまうぞ。

          前者はWinSCPと言うより、C++ Builderのランタイムライブラリとシステム標準ディレクトリ名に余計なローカライズを施したWindowsの問題だけど。
          「デスクトップ」とか(Vista以降は“Desktop”に改められた)。

          • by Anonymous Coward
            >システム標準ディレクトリ名に余計なローカライズを施したWindowsの問題だけど。

            いえ、それを言うなら「ファイル名に漢字やカナなどを使用できるようにした時点」の問題でしょう。確かDOSの時点ですでにできましたよね。
            (ファイルシステムがそうであるからこそ、対応ソフトをふやす意味でも「わざとシステム標準ディレクトリ名に使う」という選択があって良い)

アレゲは一日にしてならず -- アレゲ研究家

処理中...