パスワードを忘れた? アカウント作成
854 story

IM経由で広がるウイルスにご用心 13

ストーリー by wakatono
見知らぬファイルをむやみに実行してはいけません 部門より

torly 曰く," ZDNNの記事によると、IM(インスタント・メッセージ)を狙ったウイルス・ワームが増えつつあるとのこと。ここ数ヶ月、MSN Messengerネットワークを通じてじわじわウイルスが広まっているようです。
 まだそれほどやっかいなモノは出回っていないようですが、これからIMが浸透するにつれてどんどん凶悪なブツが増える予感です。かくいう私は今のところ全然利用してませんが…(笑)"

以前、IRCでdcc経由で配布されたウィルスもあったと記憶してるが、それを彷彿とさせるモンではある。が…防衛の基本はいっしょ。見知らぬところから送られてきたファイルを無防備に取り扱わないというものだろう。くわばらくわばら。

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • by sham (4555) on 2001年08月21日 2時00分 (#15366)
    この手のウイルスは、個人のユーザーリストにばら撒くので、知人から来る危険性が高い。
    「見知らぬところから送られてきたファイルを無防備に取り扱わないというものだろう。」
    とは言わずに、知ってる人からのファイルも注意して、本当に送ったか本人に確認するぐらいはしよう。
  • by soramine (1131) on 2001年08月21日 13時50分 (#15492) 日記
     とても大事なことだと思うですの。というか、よくわからない人には、啓蒙しないといつまでもわからないままではないかとも思うです。それに、そもそも知らない、もしくは感心のない方も多いでしょうし。

     セキュリティを気にしない人に警告をしたいが、セキュリティに感心のない人はそれに気づかない、というジレンマは、困った問題ですの。
    --
    -------- SORAMINE Yukino
  • Re:そういうことを言うと (スコア:3, おもしろおかしい)

    by Hebikuzure (489) on 2001年08月21日 23時04分 (#15725) ホームページ 日記
    私がサポートに関わってる所では、「添付ファイルを付ける時は本文にその旨とファイル名・ファイルサイズを明記する事」というルールを(さーかむ対策で)作りました。
    まあこれでもダメな時はダメでしょうが、面倒くさくする事で不要不急の添付ファイルを減らしたいという期待も少々…。
  • そういうことを言うと (スコア:2, おもしろおかしい)

    by namatias (4000) on 2001年08月21日 2時20分 (#15369) 日記

    メイルを使い始めた人たちは、

    1. 知人からメイルが届く
    2. 怪しいファイルが付いている
    3. 電話でメイルについて問い合わせる
    4. 怪しいファイルに見えた記念写真は封書で送ってもらう

    となって、つっこみどころ満載のパソコンユーザとなってしまうこと請け合い。

    P.S. 冗談です。もちろん、ちゃんと確認しましょう。それ相応の手段でもってね。

  • 機能を持ったIM(インスタント・メッセンジャー)があったりすると、爆発的に被害が広まりそうですね。そういうソフトって既にあるんでしょうか?
  • まさに、「くわばらくわばら」。
    って、メッセンジャー系は使ったことがないのでよくわかりません。
    なにするの?
  • 少なくとも特定の二者間でやりとりするときに、あらかじめ電子署名をつけるというルールで互いに合意していれば大分改善されますね。生憎とIMは利用したことがありませんが、電子署名とまでいかずとも、たとえばファイルを添付して送信する際には必ずパスフレーズの入力を要求する仕様にしておくと、最善とはいえませんが改善には繋がると思います。

    # 余分に手間はかかりますが、今のウィルスの状況を考えると、
    # この程度のトレードオフは許容されるべきだと思います。

    もちろん表面的な操作だけではなく、内部の実装もパスフレーズの承認がない限り添付ファイルが送信できないようになっていなければいけないのは、云うまでもありません。

    # といいつつも、「承認→送信」というプロセスがアトミックになってないとか、
    # 送信後もパスフレーズの認証に使ったデータを潰し忘れたまま、
    # なんていう弱点ありの実装のソフトが出てきそうなのが悲しい。
  • Re:そういうことを言うと (スコア:2, おもしろおかしい)

    by BJ (1487) on 2001年08月21日 16時27分 (#15571) ホームページ
    難しいっすね。
    社内掲示板には、「全ての電子メールと添付ファイルに注意してください」というお知らせを出しました。
    なんだかヤル気のない書きようだが、パターンもいろいろ出るんで仕方ない。しょっちゅうお知らせしたんじゃ、却って注目されなくなるし、くどくど書いたら読まれない。

    # デフォルト設定変える方法は載せた。

     とりあえず、ユーザへの告知徹底とウイルス退治に根気勝負カケル。本来的には良くないのだろうけど、若干の体験学習で周りの人にも分かってもらうしかないか。
     いいアイデアがあったら教えてください。
  • by Sin (243) on 2001年08月21日 2時20分 (#15370) ホームページ

    IMと聞いて「internet message??」と思ってしまいました。そうMewとかとセットで使ってるimです。

    普段使ってますから「ウィルスが広がる」という見出しにドキッとしました(^^;

    --
    Sin
  • 必ずGPG(PGP)で署名をするようになれば、
    怪しいかどうかは、判断つきやすくなります。

    パスワードといっしょで、自動署名で、自動
    パスフェーズとかされちゃうと、元の木阿弥
    ですけどね

  • 無知な私も含めて
    よくわかってない人が多いから
    こういう知識がもっとその辺のコでも
    わかるようになればいいのに
    とか
    考えてしまう。
    とりあえず
    妹には言っておこう。(地道な作業だなぁ)
    --
    ++mermaid++
  • by Ryu-TK (1420) on 2001年08月21日 12時57分 (#15472)

    同じく(笑

    abbrとかacronym要素を/.でも使えるようにして欲しいっす

typodupeerror

海軍に入るくらいなら海賊になった方がいい -- Steven Paul Jobs

読み込み中...