最終更新時刻:2008年10月7日(火) 20時16分

-

ウィルス・ワームのセキュリティ対策は万全に

公開日時:
2004/09/07 00:11
著者:
kenn

IPA/ISEC(独立行政法人 情報処理推進機構 セキュリティセンター)によると、2004年1月〜6月の半年間のウィルス届け出件数は21,957件と、すでに2003年の累計である17,425件を大幅に突破してしまった。

ウィルス届出件数の推移
届出件数の推移

この原因は、2月に発生したメール感染型のNetskyとその亜種が未だ猛威をふるっており、なかなか収束しないためだ。

この大混乱を巻き起こした犯人は、マイクロソフトがスポンサーとなったウィルス対策の懸賞金で狩られたわけだが、蓋を開けてみてびっくりの若干18歳の少年だったとのこと。

CNET Japan : 実は1人の仕業--今年前半のウイルス感染状況、SasserとNetskyが上位に

最近のこの種のウィルスのタチが悪いのは、WindowsのMAPIを用いずウィルスが独自にSMTP送信を行うことだ。被感染マシンのリソースをフル活用してメールサーバを介さずに直接メールを配送するため、送信ログが残らず感染経路のトレースが難しい。

WORM_NETSKY.Pは、「不適切な MIME ヘッダーが原因で Internet Explorer が電子メールの添付ファイルを実行する (MS01-020)」というセキュリティホールを衝いてくるため、対策が行われていないWindowsマシン上のOutlook Expressでメールをプレビューしただけで感染してしまう。

こういうセキュリティホールがいつまで経ってもなくならないのは、従来のプログラミング言語、主にCやC++でメモリ管理(特に文字列バッファ)をプログラマーに任せてきたからだ。プログラムからバグがなくならないのと同じ理由によって、ウィルスの感染メカニズムは担保されているのである。

なんとももどかしい話ではある。

IPA/ISEC : バッファオーバーラン その1「こうして起こる」
安全なネットワークプログラミング(JPCERT/CC&NEC 佐野 晋)pdf_icon1.png

Windows XP SP2ではコア部分がVisual C++の「/GSオプション」をつけて再コンパイルされているため、DoS攻撃は防げない(強制終了される)ものの、「乗っ取り」は防ぐことができる。

また、最近の64ビット系プロセッサ(Itanium / Athlon 64 / Opteron)では「NX」(No Execute)という機能がサポートされており、データエリアでのプログラムの実行をページ単位でハードウェア的に禁止することができる。ということは、逆にデータエリアでのプログラム実行に依存していたようなトリッキーな(?)プログラムは当然ながら動かなくなるので、特殊なデバイスや古いソフトウェアを使っている場合には要注意。

AtmarkIT : Windows XP SP2で採用されたDEPの仕組み(元麻布春男)

鬱陶しいウィルスメールはご勘弁!と思っているあなた。身の回りの人、特に親族などに古いマシンを使っている人がいるのでは?あるいは、お下がりの古いマシンをあげてませんか?たぶん、多くのウィルスはそういう人のマシンから知らず知らずのうちにバラ撒かれて届いているのだから、この機会に一度、ざっと周囲のWindowsユーザーにWindows Updateを呼びかけてみてはいかが?

存外、問題解決とはこういう一見焼け石に水のように思える努力の積み重ねの先にあるものです。そしたらまた、今とは全く違うアーキテクチャの新種ウィルスが出てくるのだろうけれど、西洋医学がそうであるように、目先のモグラを叩き続けるという循環は自由主義社会のあだ花なのだから。

Marc Bonilla / Lycanthrope

※このエントリは CNET Japan ブロガーにより投稿されたものです。シーネットネットワークスジャパン および CNET Japan 編集部の見解・意向を示すものではありません。

このエントリーへのコメント

ブログにコメントするにはCNET_IDにログインしてください。

この記事に対するTrackBackのURL: 

このブログについて

ブロガープロフィール

アーカイブ

カテゴリ

ブログネットワーク

アルファブロガー

外資系エグゼクティブの日々I am Jamming!
外資系エグゼクティブの日々
村上敬亮 情報産業の未来図ネットワーク型産業構造への衣替え?
村上敬亮 情報産業の未来図
クロサカタツヤの情報通信インサイトグッバイ、レバレッジ!(1)
クロサカタツヤの情報通信インサイト
末吉隆彦 ロケーションウェアの「空」と「実」9月イベントお知らせ
末吉隆彦 ロケーションウェアの「空」と「実」
ケータイ時代のスタンダードiPhonista Nightの事後報告
ケータイ時代のスタンダード
江島健太郎 / Kenn's Clairvoyance新サービスをローンチしました
江島健太郎 / Kenn's Clairvoyance
鈴木健の天命反転生活日記パラレルワールドとしての電脳コイル
鈴木健の天命反転生活日記

読者ブロガー

WEB製作者の為のSEO対策スパム
WEB製作者の為のSEO対策
オープンソースCMS GeeklogがWEBの標準になる日OSC2008Tokyo/Fallで勉強会大集合開催
オープンソースCMS GeeklogがWEBの標準になる日
インターネットの裏側を探しましょ月5000円を得るための代償
インターネットの裏側を探しましょ
ネットのニュース.logiPhone2.2では、絵文字に対応?
ネットのニュース.log
それでも開発は続くよすでに土砂降りのIT業界
それでも開発は続くよ

企画特集

KDDI「SaaSソリューション」KDDI「SaaSソリューション」
〜社内コミュニケーションの課題への解決策とは〜
エンタメCGM「gooメーカー☆メーカー」エンタメCGM「gooメーカー☆メーカー」
【第1回】開発者に訊く!各機能と開発の狙いとは

新着コメント

Kaburagiさん、こんにちは。 > 何にも価値の無いサイトを上位表示する事。 主......
SEOの流行
投稿者:AsukaC
> 完全な「食の安全」社会は、大変高価な食料品の世界である。 現代は、とい......
「食の安全」の幻想
投稿者:shin-ya
>日本でセカンドライフブームが起きたことは、ある種当然である。そして、そ......
本当にセカンドライフは「過去の思い出」になったのだろうか(2)
投稿者:he
なに、iPhone? いらねーよ。 ベンダー・ロックインされて喜ぶなよ。...
PCがメインだって?だったらiPhone買ってみな!
投稿者:アロン
Eatta さんのような、詳しい方のご意見をぜひ伺いたいと思っておりました。 ......
車の両輪が私有地に接地した状態でないと走行できない公道(架空の例)
投稿者:sumimotoshohei

ブログネットワークとは?

CNET Japan ブログネットワークは、元はCNET Japanの一読者であった読者ブロガーと、編集部の依頼により執筆されているアルファブロガーたちが、ブログを通じてオンタイムに批評や意見を発信する場である「オピニオンプレイス」、また、オピニオンを交換するブロガーたちが集うソサエティです。

広い視野と鋭い目を持ったブロガーたちが、今日のIT業界や製品に対するビジョンや見解について日々熱く語っています。

あなたもブログを書いてみませんか?

CNET Japanやその他サイトが提供するITニュースやコンテンツへの意見や分析、 ビジネスやテクノロジーに対するビジョンや見解について語っていただける方を 募集しています。ご応募はこちらから

ブログの投稿・管理

ブログの投稿はこちらから(※ブロガー専用)

ブログアワード2007開催決定!

今年最も活躍したブロガーを表彰します。詳細はこちらから

αマークって?

これは、CNET Japan 編集部の依頼に基づいて執筆されているCNET Japan アルファブロガーによるブログの印です。

Good!って?

CNET Japan ブログネットワーク内で拍手の代わりに使用する機能です。ブログを読んで、感激した・役に立ったなど、うれしいと思ったときにクリックしてください。多くGood!を獲得した記事は、より多くの人に読まれるように表示されます。

レビュー

[レビュー]2011年画質を備えた高画質、多機能Blu-ray--ソニー「BDZ-X95」
ソニーのBlu-ray Discレコーダー新製品が登場した。2007年から引き継がれる「やりたいことから選ぶ」シリー
今週の新製品総チェック:よりモバイルPCとして進化した「Let's note」が登場
松下電器産業の「Let's note」、デルのデスクトップPCとPC新製品が数多く登場した。Let's noteは9時間駆動
今週の新製品総チェック:フルサイズCMOS搭載のキヤノン「EOS 5D Mark II」が登場
キヤノンからもフルサイズCMOSセンサを搭載した「EOS 5D Mark II」が登場した。合わせてコンパクトデジカメ
今週の新製品総チェック:第4世代iPod nano登場、ソニー「α」、松下「LUMIX」に新機種も
デザインを一新したiPod nano、容量増されたiPod touchなど、新iPodファミリーが登場した。その後を追うよ