パスワードを忘れた? アカウント作成
この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。

Winny「自体」を削除するアンチウィルスソフト登場」記事へのコメント

  • by Li Luxing (7797) on 2006年03月13日 17時45分 (#900283)
    >何ら悪いことをする訳では無いソフトの削除はやりすぎではないかな…と思います

     「何ら悪いことをする訳では無いソフト」かどうかは定義により意見の分かれるところですが、「利用していた為に困った事態を引き起こしているソフト」ではありますね。
     それを削除する機能が付与されるのは当然の流れだと思います。
     というか、もっと早くにでてもおかしくはなかったと思います。

     ただ、この考えが該当するソフトは沢山ありそうなので、それについても考慮するべきだと思います。
     メールを利用しない端末にメーラーが何故か入っていて、メール経由のウイルスに感染しないように配慮できるとか。

     問題は「開発中のソフトや重要なアプリケーションが間違って引っかかってアンインストールされて仕事の足を引っ張ったらどうするんでしょうね」という点でしょうか。
     大丈夫なんでしょうかね。
    --
    李 露星
    • by QwertyZZZ (8195) on 2006年03月13日 19時37分 (#900397) 日記
      >「何ら悪いことをする訳では無いソフト」かどうかは定義により意見の分かれるところですが、
      >「利用していた為に困った事態を引き起こしているソフト」ではありますね。
      >それを削除する機能が付与されるのは当然の流れだと思います。
      >というか、もっと早くにでてもおかしくはなかったと思います。

      ってよりコーポレートエディションですよね?
      であれば、既知でトラブルの温床になっている業務に不要なソフトであれば排除できる様にしていても良いと思いますが。
      別にインストール制限だって珍しい事でも無いしね。

      >ただ、この考えが該当するソフトは沢山ありそうなので、それについても考慮するべきだと思います。

      というか、要望で追加できるともっと良いかと。

      >問題は「開発中のソフトや重要なアプリケーションが間違って引っかかってアンインストールされて仕事の足を引っ張ったらどうするんでしょうね」という点でしょうか。

      お仕着せPCで業務を行う処が一番多いってのをお忘れなく。
      それぞれの業務に応じてそれぞれ適したセキュリティ管理をすれば良いだけの事でしょう。

      #ってか、開発とオペレータ業務を一緒の条件で守ろうってのがそもそも間違っている様な。

      親コメント
    • by Anonymous Coward on 2006年03月13日 18時19分 (#900315)
      その論法だと、

      「Windowsを使っていたからウィルスに感染するんだ!」
           ↓
      「Windowsを削除するべきだ」

      となりますわな。
      「レンジと猫」の話とおんなじ。利用方法の誤りを棚に上げて 責任転嫁してると思うな。
      親コメント
      • by aburagirio (26645) on 2006年03月13日 18時28分 (#900323) 日記
        パッチは、あてないんですか?

        パッチのあてられない(あるいは、ない)バージョンを使ってるなら、削除も選択肢のひとつだと思います。
        親コメント
      • Windowsを削除するべきだと思ったら、削除したらいいんじゃないですかね。
        削除してはいけない理由って何かありますか?

        ところで、会社のPCにWinnyインストールしないといけない理由って、やっぱり情報収集とか同僚との連絡とかなんでしょうか?
      • 説明不足で誤解を招いたかもしれない。
        #900315のコメントにおけるウィルスは、山田ウィルス等のny用ウィルスだけを指しているのではない。
        現状でウィルスが氾濫しており、その大半がマクロウィルスなどの
        ウィンドウズOSあるいはOSバンドルソフトウェア(OEなど)をターゲットにした
        ウィルスである、という背景を踏まえての発言だった。

        山田以外のウィルスに置いても情報漏えいは起きているし、感染の原因は
        ユーザー起因(添付ファイル実行、ウィルス対策ソフト未稼働など)であることがほとんど。

        その意味で、ウィンドウズとnyは本質的に変わらないと思う。
        だからといってウィンドウズを削除しろとは言わないであろう。
        • by Anonymous Coward on 2006年03月14日 13時03分 (#901050)
          本質的な違いは、「業務に必要かどうか」で十分でしょう。
          Windowsが業務に必要ではなく、Windowsを悪用されたくなければアンインストールすればいいだけ。

          例えば普通の従業員が使うPCではWebサーバを立てないように、「危険性があり、かつ必要の無い機能は入れない」というのはごく基本的なセキュリティの方針だと思いますよ。
          親コメント
        • >その意味で、ウィンドウズとnyは本質的に変わらないと思う。
          全然違う。
          nyは仕事に不要。
          Windowsは必要。
          先ずはそれを頭に入れておけ。

          ついでに言えばWindowsであっても業務に不要であれば使用させないってのは企業では当たり前の事。
          だから、
          >だからといってウィンドウズを削除しろとは言わないであろう。
          は「言う」が正しい。

          私物PCの持込制限と同じことだ。

    • 正規のソフトを誤検出して削除してしまうという事態は以前からあります。
      つい先日も、McAfee が Excel 等を誤認 [cnet.com]という問題が発生しました。

      ただ、以前のものは主にパターンファイルの問題でしたが、
      正規のパターンファイルで「悪意のないソフト」を認識するため、
      同様のコードが存在するソフトを誤認識する可能性があるのが心配ですね
      親コメント
    • ファイル交換ソフトが利用するポートを塞ぐまでは一般的なパーソナルファイアウォールでもやっていますよね?
      その後カスタマイズでそのポートを再度開けているわけですから、その辺りが「出来ない」企業向けと「管理権限が必要な」家庭版のソフトおよびルーターがあれば良いように思います。

      nyがどのポートを使うかとか全く分かってないので的はずれだったらごめんなさい。
      --
      Youthの半分はバファリンでできています。
      親コメント
    • by Anonymous Coward on 2006年03月13日 18時16分 (#900313)
      > 開発中のソフトや重要なアプリケーションが間違って引っかかってアンインストールされて仕事の足を引っ張ったらどうするんでしょうね

      業務でWinnyと誤認されうるアプリケーションを扱っているのであれば、メーカーにその機能を停止出来るバージョンを求めるのが宜しいかと。
      それぞれの組織の管理者がそれぞれの組織のポリシーに従って選択する事ですからね。
      親コメント
      • で、Winny に含まれる一部バイナリがこのパターンだったからという理由で、全く似通ったところが無くても単にコンパイラの癖で似たようなパターンのコードが生成されたために削除された、という事故が発生しないという可能性はないのでしょうか? 誤認されうる、というのが非常に危険な気がしますが。

        sandbox 内で動作させてみて、危険なパターンの動作をする危険性が感知されたとかならともかく、単に似た感じだったから安全のために隔離した、とかいうものまで誤認されうるとか考えると、やってられないように思いますが。

        幸い Winny は新バージョンが出てくるという状況ではないのですし、今まで出ているバージョンは有限なわけですから、バイナリの hash を全部持って総当たり確認しても良さそうなものですが、どうなんでしょうね。

        親コメント
        • by ruto (17678) on 2006年03月13日 19時39分 (#900399) 日記
          それはWinny以外でも同じではないでしょうか。たいていのアンチウィルスソフトはパターンで検索してますから。
          親コメント
        • >誤認されうる、というのが非常に危険な気がしますが。

          ソースは削除されないだろうから大したこと無いと思いますけど?

          ってか、現状のアンチウイルスソフトでも既にシステム全般が誤認されうる事は解っている(ってか直ぐ前のスレにも有る)のですが皆さん使ってますよね?
          結局はリスクと利益の天秤に過ぎないし、その問題は利益に比べて十分に小さいと言うのが一般認識だと思うのですが。
          #でないと「アンチウイルスソフト位は入れろ」とも言えない訳で。

          親コメント
          • by Anonymous Coward on 2006年03月13日 20時30分 (#900446)
            誤認されうるファイルをファイル単位で消すんなら 良いけど、それをフォルダー単位で消されるとなると、 誤認されうるファイルをランダムなフォルダにコピー するウイルスが出てくるだろうな。
            親コメント
    • >「利用していた為に困った事態を引き起こしているソフト」ではありますね。

      それはもしかしてWindowsのこと(ry
      親コメント
    • by Anonymous Coward on 2006年03月13日 19時22分 (#900381)
      「何ら悪いことをする訳では無いソフト」かどうかは定義により意見の分かれるところですが、「利用していた為に困った事態を引き起こしているソフト」ではありますね。
       それを削除する機能が付与されるのは当然の流れだと思います。
       というか、もっと早くにでてもおかしくはなかったと思います。

      必ずしも「困った事態を引き起こす」わけではありませんから、禁止するのはあくまで企業や組織内のポリシーないしルールにおいてですよね? であればウィルスバスターではなくてインベントリツール類で発見し、管理者権限で強制削除、というのが本来の筋ではないでしょうか?
      無条件で、しかも特定ソフト決め打ちで「有害ソフト指定」というのは今ひとつ納得いかないところがあります。
      # まぁ、トレンドの意図もわからんではないけど。

      トレンドマイクロがウィルスバスター・コーポレートエディションにインベントリ管理機能を持たせる様に発展させていく、ということであればまだ理解できますが、そうではなさそうですし。

      親コメント
      • むしろスパイウェア対策ソフトの方が対応すべきカテゴリかもしれませんね。
        必ず困ったことになるわけでは無いにしろ、個人情報等を流出させる可能性があるわけで。

        問題はアンチウイルスソフト、スパイウェア対策ソフトのどちらが対応しても
        本当にこれらに頼るくらいしか対策できないユーザーはどっちも入れないであろう事ですがorz

        しかし、完全に削除されると誤認時にえらく困るので隔離をデフォルトが筋だとは思います。

        #某馬鹿共の不思議セキュリティーポリシーために
        #誤認で分析機器のデータ飛ばされた(T-T)
        --
        #状況はいつも最悪、でもそれが当たり前
        親コメント
    • >臭い物に蓋
      だれも、言ってないようなので・・・
      「元から断たなきゃだめ!」
      って、コマーシャルが昔あったような・・・
      --
      Minder
      親コメント
    • > 問題は「開発中のソフトや重要なアプリケーションが間違って
      > 引っかかってアンインストールされて仕事の足を引っ張ったら
      > どうするんでしょうね」という点でしょうか。

      べつにWinny検出&削除だけではなく、ウィルス検出&削除すべてに
      言えることだと思うんだけど。たしかに重要なことではあるけど、
      今に始まった話じゃないんだし。

私は悩みをリストアップし始めたが、そのあまりの長さにいやけがさし、何も考えないことにした。-- Robert C. Pike

処理中...