パスワードを忘れた? アカウント作成
この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。

Winnyにバッファオーバーフローの脆弱性」記事へのコメント

  • by Anonymous Coward
    情報処理推進機構の発表 [ipa.go.jp]
    「Winny」には通信処理にバッファオーバーフローの脆弱性があります。遠隔の第三者によるソフトウェアの動作停止の可能性があるのみならず、一般的に、バッファオーバーフローの脆弱性は、任意の命令を実行される可能性があります。

    #胡散臭いバイアスかけるのやめてくれないかなぁ…
    #Winnyに脆弱性がある。って大々的に発表するだけでいいじゃん。

    元の発表 [jvn.jp]見ると、それ自体が微妙に胡散臭い発表で、どの程度信用したらよいか判断がつかない。
    対策が無い為に今回の脆弱性がどんな内容か詳細が発表される事はないでしょうしね。
    • >「Winny」には通信処理にバッファオーバーフローの脆弱性があります。遠隔の第三者によるソフトウェアの動作停止の可能性があるのみならず、一般的に、バッファオーバーフローの脆弱性は、任意の命令を実行される可能性があります。

      の部分はまぁ事実を述べているだけなんでどうでも良い気がしますが、元発表の、どういう状況でこれが起こるかまったく書かれていない点は無責任じゃないですかねぇ。

      もしWinnyの使用をやめさせるための恣意的な発表だとしても、この発表を見てWinnyの使用をやめるような人はもうとっくにWinnyなんて使ってないのでは?

      #話は変わりますがWinnyをリバースエンジニアリングしてパッチ作るのはライセンス違反なんですかねぇ?

      • > 元発表の、どういう状況でこれが起こるかまったく書かれていない点は無責任じゃないですかねぇ。

        「遠隔の第三者から巧妙に細工されたパケットを送信されることにより」と書いてあります。

        これ以上詳しく書くと悪用されるでしょうから、
        むしろ常識的な情報量ではないかと思います。
        • どうだろう。
          今までのマスコミ・政府筋を見る限り「winny潰しをするためだったら、手段なんか一切選ばない」という姿勢なのは間違いないと思います。

          そんな状況で「致命的な欠陥」を発見したとしたら、その詳細な攻撃情報を積極的に公開するのが自然でしょう。
          仮に実害が発生したところで、すぐにマスコミが「winnyを使用することが悪い、自業自得」と言ったキャンペーンを張ってくれるでしょうから、さして困ることもない。

          「一時的な混乱を過ぎれば、WInnyネットワークは壊滅するんだし。むしろいいことじゃね?」ぐらいにしか考えないでしょう。

          それをせず、極めて曖昧な表現にとどめているところを見ると「脆弱性があるのは本当だけど、実害が発生する可能性はほとんど無い」とみるのが正確なんじゃないかと思います。
          • by Anonymous Coward on 2006年04月22日 22時31分 (#926616)
            >今までのマスコミ・政府筋を見る限り「winny潰しをするためだったら、手段なんか一切選ばない」という姿勢なのは間違いないと思います。

            すごい被害妄想的になってませんか?
            手段なんか、選んでばっかりですよね。
            一切選んでなかったらもっと大騒ぎになってるでしょうに。

            >それをせず、極めて曖昧な表現にとどめているところを見ると「脆弱性があるのは本当だけど、実害が発生する可能性はほとんど無い」とみるのが正確なんじゃないかと思います。

            極めて不正確な希望的観測ですね。
            そういう不確かでいい加減な情報が原因で、被害が出たらどうするんでしょうか。
            どうせ被害が出ても自分には関係ないから、いい加減な情報で無知な人を煽ってもいい、くらいにしか思ってないんでしょうね。

            「エイズ感染者が献血してるのは本当だけど、血液製剤で感染する可能性はない」なんて根拠のない希望的観測で薬剤を製造販売し、多数の血友病患者に被害を出したことがありましたね。

            親コメント
            • by yohata (11299) on 2006年04月22日 23時41分 (#926663)
              >一切選んでなかったらもっと大騒ぎになってるでしょうに。
              これ以上、どんな大騒ぎがあると言うんでしょう?
              考え得る最大級の混乱を招いていますが。

              >極めて不正確な希望的観測ですね。
              >そういう不確かでいい加減な情報が原因で、被害が出たらどうするんでしょうか。
              極めて強行的で、遵法意識のかけらもない対処が現在の惨状を招いていますが、それを行った側は誰もどうもしていませんよ?コメント元で書いてあるように「マスコミがせっせとネガティブキャンペーンを張って」思考停止させているのが現状です。
              現在が「不確かでいい加減な情報が原因で、被害を拡大させている」状況そのものでしょう。

              >どうせ被害が出ても自分には関係ないから、いい加減な情報で無知な人を煽ってもいい、くらいにしか思ってないんでしょうね。
              そう思います。
              というか、元コメントは「政府筋およびマスコミはそう思っている」と言っているつもりでしたが、もしかして主語は私にすり替わっていたりしますか?

              親コメント

普通のやつらの下を行け -- バッドノウハウ専門家

処理中...