IPA/ISEC(独立行政法人 情報処理推進機構 セキュリティセンター)によると、2004年1月〜6月の半年間のウィルス届け出件数は21,957件と、すでに2003年の累計である17,425件を大幅に突破してしまった。
この原因は、2月に発生したメール感染型のNetskyとその亜種が未だ猛威をふるっており、なかなか収束しないためだ。
この大混乱を巻き起こした犯人は、マイクロソフトがスポンサーとなったウィルス対策の懸賞金で狩られたわけだが、蓋を開けてみてびっくりの若干18歳の少年だったとのこと。
CNET Japan : 実は1人の仕業--今年前半のウイルス感染状況、SasserとNetskyが上位に
最近のこの種のウィルスのタチが悪いのは、WindowsのMAPIを用いずウィルスが独自にSMTP送信を行うことだ。被感染マシンのリソースをフル活用してメールサーバを介さずに直接メールを配送するため、送信ログが残らず感染経路のトレースが難しい。
WORM_NETSKY.Pは、「不適切な MIME ヘッダーが原因で Internet Explorer が電子メールの添付ファイルを実行する (MS01-020)」というセキュリティホールを衝いてくるため、対策が行われていないWindowsマシン上のOutlook Expressでメールをプレビューしただけで感染してしまう。
こういうセキュリティホールがいつまで経ってもなくならないのは、従来のプログラミング言語、主にCやC++でメモリ管理(特に文字列バッファ)をプログラマーに任せてきたからだ。プログラムからバグがなくならないのと同じ理由によって、ウィルスの感染メカニズムは担保されているのである。
なんとももどかしい話ではある。
IPA/ISEC : バッファオーバーラン その1「こうして起こる」
安全なネットワークプログラミング(JPCERT/CC&NEC 佐野 晋)![]()
Windows XP SP2ではコア部分がVisual C++の「/GSオプション」をつけて再コンパイルされているため、DoS攻撃は防げない(強制終了される)ものの、「乗っ取り」は防ぐことができる。
また、最近の64ビット系プロセッサ(Itanium / Athlon 64 / Opteron)では「NX」(No Execute)という機能がサポートされており、データエリアでのプログラムの実行をページ単位でハードウェア的に禁止することができる。ということは、逆にデータエリアでのプログラム実行に依存していたようなトリッキーな(?)プログラムは当然ながら動かなくなるので、特殊なデバイスや古いソフトウェアを使っている場合には要注意。
AtmarkIT : Windows XP SP2で採用されたDEPの仕組み(元麻布春男)
鬱陶しいウィルスメールはご勘弁!と思っているあなた。身の回りの人、特に親族などに古いマシンを使っている人がいるのでは?あるいは、お下がりの古いマシンをあげてませんか?たぶん、多くのウィルスはそういう人のマシンから知らず知らずのうちにバラ撒かれて届いているのだから、この機会に一度、ざっと周囲のWindowsユーザーにWindows Updateを呼びかけてみてはいかが?
存外、問題解決とはこういう一見焼け石に水のように思える努力の積み重ねの先にあるものです。そしたらまた、今とは全く違うアーキテクチャの新種ウィルスが出てくるのだろうけれど、西洋医学がそうであるように、目先のモグラを叩き続けるという循環は自由主義社会のあだ花なのだから。
♪ Marc Bonilla / Lycanthrope
※このエントリは CNET Japan ブロガーにより投稿されたものです。シーネットネットワークスジャパン および CNET Japan 編集部の見解・意向を示すものではありません。
| 日 | 月 | 火 | 水 | 木 | 金 | 土 |
|---|---|---|---|---|---|---|
| 1 | 2 | 3 | 4 | |||
| 5 | 6 | 7 | 8 | 9 | 10 | 11 |
| 12 | 13 | 14 | 15 | 16 | 17 | 18 |
| 19 | 20 | 21 | 22 | 23 | 24 | 25 |
| 26 | 27 | 28 | 29 | 30 | 31 |
ネットワーク型産業構造への衣替え?
iPhonista Nightの事後報告
SoftBankは誰に好評なのか?
スパム
アフィリエイトの仕組みを知らない?技術者のITリテラシー
OSC2008Tokyo/Fallで勉強会大集合開催
月5000円を得るための代償
iPhone2.2では、絵文字に対応?
すでに土砂降りのIT業界みんなのお題では、ブロガー同士で質問を出し合いそれに対する回答や意見を集めています。今日はどんな話題が盛り上がっているでしょう?
CNET Japan ブログネットワークは、元はCNET Japanの一読者であった読者ブロガーと、編集部の依頼により執筆されているアルファブロガーたちが、ブログを通じてオンタイムに批評や意見を発信する場である「オピニオンプレイス」、また、オピニオンを交換するブロガーたちが集うソサエティです。
広い視野と鋭い目を持ったブロガーたちが、今日のIT業界や製品に対するビジョンや見解について日々熱く語っています。
CNET Japanやその他サイトが提供するITニュースやコンテンツへの意見や分析、 ビジネスやテクノロジーに対するビジョンや見解について語っていただける方を 募集しています。ご応募はこちらから
ブログの投稿はこちらから(※ブロガー専用)
今年最も活躍したブロガーを表彰します。詳細はこちらから
これは、CNET Japan 編集部の依頼に基づいて執筆されているCNET Japan アルファブロガーによるブログの印です。
CNET Japan ブログネットワーク内で拍手の代わりに使用する機能です。ブログを読んで、感激した・役に立ったなど、うれしいと思ったときにクリックしてください。多くGood!を獲得した記事は、より多くの人に読まれるように表示されます。
[レビュー]2011年画質を備えた高画質、多機能Blu-ray--ソニー「BDZ-X95」
今週の新製品総チェック:よりモバイルPCとして進化した「Let's note」が登場
今週の新製品総チェック:フルサイズCMOS搭載のキヤノン「EOS 5D Mark II」が登場
今週の新製品総チェック:第4世代iPod nano登場、ソニー「α」、松下「LUMIX」に新機種も