PC情報・相談室
[記事リスト] [新規投稿] [新着記事] [ワード検索] [過去ログ] [管理用]

投稿時間:01/12/01(Sat) 16:54
投稿者名:grue
Eメール:grue@mellow-club.org
URL :
タイトル:パソ通ソフトの安全性

みなさん、こんにちは、

ウイルスに対するパソ通ソフトの安全性が#687以降のツリー
で問題になっています。

この手の話はPC相談室が適当かもしれませんが、問題の
重要性、緊急性からここにアップします(ここは一番読む
人が多そうなので)。なお、今もalizとBadtrans.Bが猛威を
振るっています。

結論を先にいえば、パソ通ソフトの方が危険ということです。
理由は以下に書きます。 #687ツリーでの報告と私のテスト
を併せて書きます。

ここでパソ通ソフトとは
Nifterm、Aircraft、NiftyManager、EmNiftyです。
(Telnet接続での使用です)

私は、W32.badtrans.B@mmウイルスファイルを意図的に取り込み、
それを添付ファイルとしてNiftyの自分のメルアドに送り、それを
いくつかのパソ通ソフト、OE、Beckyで取り込みテストしてみまし
た。NortonAntivirus2002を有効にしたり無効にしたりして、結構
危険な作業です。間違ってほんとに発症させたら駆除するつもり
で。(なお、添付された感染ファイルを取り込んだだけでは発症
しません、地雷のようなものです、添付ファイルを開くことが地雷
を踏むことに相当します)。

で、まとめると、以下のように。

1.NiftyManager5.12
  受信箱に取り込んでもアンチウイルスは検知警告しない。
  (さすがに添付ファイルを開くのはやらなかった。)
  アンチウイルスでスキャンすれば感染を検知する。しかし、
  その場所はわかりにくい。しかもOSが違えば場所も違う
  のではないかと思われる。
  これを水際で食い止めるのは、自分で判断するしかない。
  アンチウイルスは頼りにできないように思える。

  これ、重大なことですので、どなたかクロスチェックされる
  ことをお願いしたい。

2.Nifterm バージョン不明
  これはザックスさんとtoshyさんの報告あり。検知警告
  しないとのことですから、1のニフマネと同じと思われる。

3.EmNifty2.34
  これは検知して警告がでる。しかし、修復できずと出て( 
  Badtransはいずれにしても修復できない)、しかもアクセス
  不可とでて、検疫隔離できない。従って削除できない。
  後に、手動スキャンをかけて、検知させ検疫隔離削除した。

4.Aircraft バージョン?
  これはDOZEさんとtoshyさんのレスあり。
  DOZEさんは検知警告が出ず? toshyさんは出たとの
  報告。 このチェックが必要。 多分3のEmNiftyと同じ状況
  と推測するが、検証しないとなんとも言えない。

で、以上のように、パソ通ソフトに対するアンチウイルスソフト
の効きは不十分。 従って、新しいメールリストを見て、自分で
どれがウイルス付きかを判断することを要求されることになる。

つまり、「添付ファイルは原則開けない」「開けるのは確信がある
ものだけ」という厳しいルールを課すことになりそう。

なお、インターネットメールソフト、
 OE、OL、ネスケのMessenger、Becky、
などはアンチウイルスを入れておけば、自動的に検知警告して
くれるので、隔離や削除の命令を出してやれば、そのように処理し
てくれる。

以上の件、間違っているといけないので、チェックを是非お願いし
ます。


- 以下は関連一覧ツリーです -
- パソ通ソフトの安全性 - grue 01/12/01(Sat) 16:54 No.727

このメッセージに返信する場合は下記フォームから投稿して下さい

おなまえ
Eメール
題   名
メッセージ    手動改行 強制改行 図表モード
URL
削除キー (記事削除時に使用。英数字で8文字以内)
プレビュー

以下のフォームから自分の投稿した記事を削除できます
■記事No ■削除キー



- Web Forum -  with CMT-Unit -