2026
2025
2024
2023
2022
2021
2020
2019
2018
2017
2016
2015
2014
2013
全20件 (20件中 1-20件目)
1
マイクロソフト、「Windows Media Player 11」日本語版ベータを公開■マイクロソフト、「Windows Media Player 11」日本語版ベータを公開 MS、「Windows Media Player 11」の日本語ベータ版を英語版に引き続き公開 (窓の杜)
May 31, 2006
コメント(0)
★ウィニー利用50万台以上、問題化の後も増加。情報流出が問題となっているファイル交換ソフト「ウィニー」を利用しているパソコンは現在、50万台以上に達することが、ネットワークセキュリティー会社「ネットエージェント」(東京都墨田区)の調査でわかった。この2年間で倍増しており、今年2月以降、個人情報などの流出が相次いで表面化した後も、利用者は増加傾向にあるという。同社などは、興味本位にファイル交換ソフトに手を出す人が多いのではないかと見て、注意を呼びかけている。ウィニーを介した情報流出は止まらず、今年4月以降だけで〈1〉皇太子ご夫妻の大阪訪問時の視察経路〈2〉九州電力の原子力発電所業務資料――などの流出が表面化。関係者は、被害を防止するにはウィニー使用をやめるしかないと指摘している。同社は4~5月、独自の検知システムを使ってウィニー使用状況を調査。その結果、4月16日にウィニーを利用したパソコンの数が過去最高の53万3858を記録。最も少ない5月4日でも39万5339に達し、平均は約46万5300だった。同社が2004年5月に調査をした際には、利用数は27万5133で、約2倍に増えたことになる=======================================================================================ほんとに倍増か? これからどうなるのか? しらんぞ。止めるが勝ちか?早く止めてください。
May 30, 2006
コメント(1)
★ずばり、Winnyを使っていますか? 会社で、自宅で、対策してますか? 2ヵ月前の3月下旬に、個人間ファイル交換(P2P)ソフト“Winny(ウィニー)”に感染する“暴露ウイルス”によって機密情報や個人情報の漏洩が相次いでいるという【今週の特集】記事を掲載した。その後は徐々に、社内でのWinnyの利用規制や機密情報や個人情報の自宅などへの持ち帰りの禁止など、各企業・団体の自主規制が広まったためか、Winnyに感染する暴露ウイルスによる情報漏洩の報道は減ってきたように見える。しかし、Winnyに代わって別のP2Pソフト“Share”での情報漏洩が起こるなど、まだ根本的な解決には至っていない。ここでは再度、読者アンケートを実施して、その後の情報漏洩対策がどの程度浸透しているのか状況を調べるとともに、情報漏洩に関するニュースをまとめてチェックしていこう。 http://ascii24.com/news/specials/article/2006/05/27/662474-000.htmlずばり、Winnyを使っていますか? 会社で、自宅で、対策してますか? ASCII24読者の会社/自宅での個人情報漏洩対策は? ===============================================最近は情報流出がないように思われていますが、裏ではまだまだたくさんの情報がファイル共有により垂れ流し状態になっています。ファイル共有を合法で使われている方はセキリュティ面を必ず確認しておこう。一番いいのはファイル共有を止める事が一番です。 ぷららのWinny規制、総務省がストップ--「通信の秘密」侵害の可能性 2006/05/18 13:32 hi-ho、大量データ通信ユーザーの利用規制--ファイル交換ソフトでの帯域専有防ぐ 2006/05/16 16:30 IPA、対策ソフトの押し売りに注意、4月のウイルス&不正アクセス届出状況 2006/05/09 10:48 「Winnyから情報漏えいを防ぐのは技術的に容易」--開発者の金子勇氏 2006/05/02 21:42 Antinnyウイルスの亜種、WinnyだけでなくShareにも感染--IPAが警告 2006/04/28 15:23 ニフティ、Winnyなどファイル交換ソフト利用時の通信速度を制限
May 28, 2006
コメント(0)
日立情報システムズ、「Winny」「Share」への情報流出対策サービスを提供。日立情報システムズは5月25日より、マルウェアに感染した結果、「Winny」や「Share」といったファイル共有ソフト上に重要な情報が流出してしまうケースに対する情報流出対策ソリューションの提供を開始した。社内外のPCからの情報漏えい対策製品とコンサルティングサービスなどを組み合わせ、包括的な対策を提供するという。このソリューションは、同社が提供しているセキュリティ製品群「SHIELD」をベースに、情報流出防止に関する商品やサービスをまとめ直して提供されるもの。「社内ネットワーク対策サービス」では、社内に接続されたPCからの情報流出を防止するため、シマンテックの企業クライアント向けセキュリティソフト「Symantec Client Security」や情報漏えい対策システム「CWAT」、検疫ネットワークシステムの「SHIELD/Exlink-Qu」といった製品群を提供する。また、自宅や外出先で使用されるPCからの情報流出を防ぐ「社外ネットワーク対策サービス」も提供する。さらに、こうした対策を有効に進めるため、WinnyやShareなどのファイル共有ソフトのインストール状況確認と情報流出防止、マルウェアの駆除、予防などのコンサルテーションも提供する。必要に応じて、独自の情報流出対策用ツールを用いて「どの情報がどこに流れたのか」を調査するサービスや風評被害対策、緊急出動サービスなども提供していくという。日立情報システムズでは同ソリューションを、6月7日から9日まで幕張メッセで開催される「Interop Tokyo 2006」の展示会で紹介する予定だ。http://www.itmedia.co.jp/enterprise/ ===============================================最近は情報流出も減ってきていますね。 いいことだ。
May 26, 2006
コメント(0)
★ネットエージェントの「One Point Wall」が「Share」による通信を制限。ネットエージェントは、ブリッジ型ファイアウォール「One Point Wall」において、P2Pファイル共有ソフト「Share」による通信を防ぐ機能を6月中旬に追加する。搭載エンジンのアップデートにより自動的に対応する。One Point Wallは、P2Pファイル交換ソフト「Winny」による通信や、MMORPG「FF11」へのログインなどを防ぐことができるブリッジ型ファイアウォール。今回、Shareを経由した情報流出が多発していることを受け、新たにShareによるファイル交換を防ぐ機能を提供する。
May 25, 2006
コメント(0)
ノートPC盗難で2600万人規模の個人情報流出 - 米退役軍人局(MYCOMジャーナル)米退役軍人局(U.S. Department of Veterans Affairs: VA)は5月22日(現地時間)、被害対象者が2,650万人に上る過去最大規模の個人情報漏えい事件が発生したことを発表した。現在、同局のサイトのトップ( http://www.va.gov/ )には、事件のあらましと、対象者への連絡方法が掲載されている。事件の原因は、同局の職員が情報取り扱い規則に違反して自宅へと持ち出したデータが、情報の記録されたノートPCごと盗難に遭ったというヒューマンエラーに起因するもの。盗まれたデータには、氏名、誕生日、社会保障番号(Social Security Number: SSN)などの個人情報が含まれており、保険や財務関連のデータは含まれない。対象者は退役軍人とその配偶者をあわせて2,650万人に上る。VAはFBIとともに捜査に乗り出しているが、現在のところ盗まれたデータが悪用された痕跡は見当たらないという。当局では、単純な物盗りの線が高いとみており、情報自体を狙った犯行の可能性は低いと述べている。VAではWebサイトのトップページに事件の経緯や関係者への連絡方法を掲載するとともに、被害対象者に対して可能な限りの手段をもって説明にあたるとコメントしている。従業員が勝手に持ち出した情報がノートPCごと盗難に遭うという同種の事件が、つい最近も米国内で発生している。今年3月下旬、米Hewlett-Packard(HP)の従業員が持ち出した従業員情報を記録したノートPCが車上荒らしに遭い、20万人分の個人情報が流出する事態となっている。日本でも従業員が勝手に持ち出した情報がPtoPソフトのWinnyによって流出する事件が相次いでいるが、米国でもこうした従業員による個人情報の勝手な持ち出しが問題となっている。今回のVAのケースでも個人情報の局外への持ち出しは規則によって禁止されており、システム技術以外での管理体制が大きな課題の1つとなっている。=========================================-=====スカイプへの訴訟が飛び火--ファイル交換ソフト「Morpheus」開発元、イーベイを提訴ファイル交換ソフトウェア「Morpheus」の開発元であるStreamCast Networksは、オンラインオークション大手のeBayが、法的にはStreamCastに帰属するPtoP技術を使って利益を上げているとして、同社を提訴した。StreamCastは米国時間5月22日、ロサンゼルスのカリフォルニア州中部地区連邦地方裁判所に提出した訴状の中で、KazaaおよびSkypeの両社で使われている技術を開発したNiklas Zennstrom氏とJanus Friis氏が、FastTrackプロトコルの優先購入権をStreamCastに与えるとした契約に違反したと主張している。FastTrackは、Morpheusのファイル交換アプリケーションがかつて運用されていたネットワークで、SkypeのVoIPサービスの技術基盤でもある。StreamCastが22日に提出した訴状は、同社が1月に提出した訴状を修正したものだ。同社は今回の修正で、当初被告として挙げていた企業21社に、eBayを新たに追加した。さらにeBayが2005年10月に買収したSkypeに対し、VoIP製品の販売中止を命じるよう裁判所に求めている。またStreamCastは、40億ドル以上の損害賠償も要求している。eBayの広報担当者は、この訴訟についてのコメントを控えている。StreamCastの顧問弁護士を務めるMatthew Neco氏によると、同社は、Zennstrom氏とFriis氏が不正な手段で利益をあげたとして両氏を提訴するとともに、訴状に新たな主張を追加し、eBay以外の被告全員を独占禁止法違反で改めて提訴したという。FastTrackネットワークは、かつて、Morpheusのファイル交換アプリをサポートしていた。しかし、両社の間でライセンシングをめぐるトラブルが生じたのをきっかけに2002年2月26日に突然取引が打ち切られ、MorpheusのユーザーはFastTrackのネットワークから締め出された。Morpheusは過去に、インターネット上でMP3ファイルを交換する手段として最も高い人気を集めていた。トラブルが生じるまでは、両社は緊密な取引関係にあった、とStreamCastの最高経営責任者(CEO)であるMichael Weiss氏は語る。Weiss氏によると、StreamCastはFastTrackを開発する上で大きな役割を果たし、FastTrackの取得権を確保するための保証金も支払ったという。しかし、StreamCastの訴状によると、その後Zennstrom氏は同社との契約に反する計画を密かに立て、FastTrackを架空の会社に売却したという。Weiss氏は、CNET News.comによるインタビューの中で、「Skypeが技術的基礎としていたFastTrackは、(2社の)協力により開発された」と述べ、さらに「(契約が守られていれば)われわれは間違いなく適正な市場価格を彼らに支払っていただろうし、同技術の購入を希望する他社の提示金額と同等かそれ以上の金額を提示していただろう」と語った。この記事は海外CNET Networks発のニュースを編集部が日本向けに編集したものです。 海外CNET Networksの記事へ 関連記事ファイル交換ソフトウェア企業StreamCast、スカイプやKazaaらを提訴 - 2006/03/28 14:23 Kazaa対Morpheus--PtoP因縁の戦いは新ラウンド突入 - 2004/01/20 19:50
May 24, 2006
コメント(1)
Shareの質問はこちらで↓http://www.stereoz.net/ 「Winnyを使い続けることには相当のリスクがある」――米eEyeの鵜飼氏「Winnyというソフトウェアは、流出したファイルを回収できないという設計の面に加え、暗号の使い方など実装の面でもセキュリティが考えられていない。元々脆弱なソフトウェアと言えるだろう」――先日、Winnyの脆弱性を発見してIPAに通知した米eEye Digital Securityのシニアソフトウェアエンジニア、鵜飼裕司氏は、ITmediaの取材に対しこのように述べた。鵜飼氏は今年3月、Winnyにヒープオーバーフローの脆弱性が存在することを確認し、IPAに通知を行った。しかし、Winnyのバージョンアップなどが著作権侵害の幇助に問われる可能性があることから、作者によるパッチの提供は行われておらず、Winnyを使用しないことが回避策となっている。鵜飼氏によると、この脆弱性は「日本国産のソフトウェア全般に言えることだが、5~6年前のWindowsアプリケーションによく見受けられた、発見しやすいもの」。しかも、特に新しいテクノロジが使われているわけではないので、ヒープオーバーフローの仕組みさえ理解できれば悪用は可能という。一般にバッファオーバーフローの中でも、スタックオーバーフローに比べると、ヒープオーバーフローが発生するにはいくつかの条件が必要であり、悪用はやや困難と言われる。しかしWinnyに存在するヒープオーバーフローは「安定性が高いもの」(鵜飼氏)だという。Winnyの場合は他に2つ、悪い条件が重なる。1つは、ポートが開けられているため、脆弱性を悪用する攻撃がルータを通り抜け、何の障害もなくアプリケーションまで到達してしまう点だ。「Windows OSそのもののセキュリティ強化に加え、ルータやセキュリティ対策ソフトの利用によって、ユーザーの環境はセキュアになり、リモートからの攻略は困難になってきた。しかしWinnyのようなP2Pファイル共有ソフトを利用する場合、ルータのポートを開けることになる。できるだけ環境を安全にしようという時代の流れに逆行するもの」(同氏)。もう1つは、攻撃先となるノードを簡単に列挙できること。「一般的なワームも感染速度が速いと言われているが、感染時のボトルネックとなるのは次の感染先を探す部分。これに対しWinnyの場合、テーブルを見れば接続されているマシンのIPアドレスはすぐ把握できる。もしワームのようなものが発生すれば、今までにない感染速度で広まる可能性がある」(鵜飼氏)。場合によっては数十分程度で蔓延する恐れもあるという。今のところWinny上で流通しているのは、ユーザー自らファイルを実行することで感染するAntinnyのようなマルウェアが主流だ。しかし、脆弱性が悪用されることで、暴露系ウイルスの感染が容易になり、悪ふざけ度がさらに加速する恐れがある。また、昨今の脅威のトレンドに習って金銭詐取などと結びついたボットネットが構築されたり、Winnyネットワークを狙ったDoS攻撃が引き起こされる可能性も否定できない。鵜飼氏によると、Winnyの利用ユーザー(ノード)はほとんど日本に集中しているが、「海外でも注目し始めている人がいるのは事実。実際、脆弱性に関する問い合わせも受けている」という。法的、社会的な問題を考えるとパッチの提供に慎重にならざるを得ない現状がある以上、「ソフトウェア自体の可否はひとまず置いても、脆弱性が存在し、しかもそれが修正されていないままのソフトウェアを利用するのはよくないこと」(鵜飼氏)。このまま使い続けることには相当のリスクが存在すると同氏は述べた。http://www.itmedia.co.jp/enterprise/ =============================================ヴァージョンUPされていないWinnyは危険がたくさんあります。早くWinnyを止めましょう。 (合法で使われている方も止めておいた方がいい)
May 19, 2006
コメント(0)
★Winny通信遮断は違法。ファイル交換ソフトWinnyについて新しい措置を予定していたのは、NTT系の大手インターネットプロバイダー「ぷららネットワークス」です。この会社は、相次ぐ情報流出の被害を防止するためとして、今月から加入者が発信している情報を調べWinnyの信号を見つけた場合、強制的に通信を遮断することにしていました。ところが、これについて総務省は、「Winnyによる信号かどうか調べる際にプロバイダーは通信の中身を一部解読することになり、『秘密の保護』を定めた電気通信事業法に違反する」と判断しました。これを受けて「ぷららネットワークス」側は通信を遮断する措置を中止することになりました。総務省では、「Winnyの対策は重要だが、今回の措置は法律に触れる行き過ぎた行為で認めるわけにはいかない」と話しています。http://www.plala.or.jp/index.shtmlhttp://www.plala.or.jp/access/bb_plala/index_a.html=====================================================================================-ぷらら、怖い、、、。 使い放題、繋ぎ放題、といいながら。(定額で)=======================================================================================★宗教学者2000人の情報流出 ウィニーで、生年月日など。国内外の宗教研究者らでつくる日本宗教学会(会長・星野英紀大正大学長)の会員2073人の氏名、住所などの個人情報がファイル交換ソフト「ウィニー」を介してインターネット上に流出していることが17日、分かった。2002年当時の全会員分で、研究者や僧侶らの氏名、住所のほか、電話番号や生年月日、研究内容などの情報が含まれている。同学会の説明によると、02年の学術大会の案内発送を手伝った男子学生が、作業のために受け取ったデータファイルを持ち出していた。この学生の家族が使っていたパソコンから流出。パソコンにはウィニーが入っており、ウイルスに感染したとみられる。星野会長は「学術大会は年1回で、学生に手伝ってもらうケースが多い。今後は名簿の管理体制を見直さなければならない」と話している。====================================================================================ISPの中の人がP2Pユーザーを非難してblog炎上ISPの中の人がP2Pユーザーを非難してblog炎上(謝る前にケツを出せ) 速度.jp スピードテスト 高機能版http://zx.sokudo.jp/
May 18, 2006
コメント(0)
★hi-ho、「1日15GBを超える上り通信」を行なったユーザーへの警告措置を実施。 パナソニック ネットワークサービシズは16日、同社が運営するISP「hi-ho」において、1日あたりのデータ転送量が15GBを超えるユーザーに対して通信利用規制を行なうと発表した。 hi-hoでは、一部のユーザーにおいてWinnyなどのファイル共有ソフトによるものと見られる、平均的なデータ通信量を著しく上回る通信が発生していると説明。これにより、ネットワーク設備や通信帯域を占有してしまう状況となり、結果として多くのユーザーに通信速度の低下や通信品質の悪化が起こることから、安定したサービスを提供するために通信利用規制を実施するとしている。 通信利用規制は6月30日から開始する。規制の対象となるのは、Bフレッツ、フレッツ・ADSL、アクセスコミュファの各接続サービスを利用し、24時間あたりのデータ転送量が15GBを超えるユーザー。24時間で15GBは、平均すると約1.4Mbpsのデータ転送速度になる。 データ転送量は、ユーザーからhi-ho側に送信するデータ量(上り側)で測定し、ダウンロード側の転送量については今回の規制の対象にはならない。 hi-hoでは、規制の対象となったユーザーについてはその都度通知し、改善がみられなかったユーザーに対しては利用の停止を行なうことがあるとしている。 ======================================================================================★小倉優子の画像を装い、Winnyにローカルファイルを公開する「Exponny.B」 米Symantecは16日、Winnyを介して情報流出を試みるトロイの木馬「Trojan.Exponny.B」を危険度“1”で警告した。 Symantecによれば、Trojan.Exponny.BはWinnyネットワーク上で小倉優子の画像に偽装した形で出回っており、ファイルを起動すると小倉優子の画像をカレントフォルダに展開して画面に表示する裏で、自身をシステムフォルダにコピーする。 さらに、Winnyがインストールされているフォルダを検索してアップロードフォルダの設定を書き換え、ローカルドライブ内のすべてのファイルをWinnyネットワーク上に公開しようとする。ただし、「PROGRAM FILES」「WINDOWS」「TEMP」「アプリ」「映画」「同人」などの名称が含まれるフォルダについては公開対象から除外される。 ========================================================================================★キングソフト、小中高等学校のPCにセキュリティ対策ソフトを無償提供 キングソフトは17日、全国の小中高等学校に対してセキュリティ対策ソフト「キングソフトインターネットセキュリティ2006+」の無償ダウンロード提供を開始したと発表した。 キングソフトインターネットセキュリティ2006+は、ウイルス対策やファイアウォール機能など複数のセキュリティ関連機能を備えた総合セキュリティ対策ソフト。ダウンロード版は利用開始から6カ月間は無料で、その後は年間更新料980円で利用できる。 キングソフトでは、学校が保有するPCの台数が増加する中で、コストの圧迫がセキュリティ対策を消極的にする可能性も否めないとして、小中高等学校に対してセキュリティ対策ソフトの無償提供を決定したとしている。授業などで利用されるPCに関わらず、校内で利用されるすべてのPCに対してセキュリティ対策ソフトを無償で提供する。キングソフトのページから申し込み後、無償ダウンロードが可能となる。 ■URL ニュースリリース http://www.kingsoft.jp/release/060517.htm ■関連記事・ キングソフト、6カ月間無償で使えるセキュリティ対策ソフト最新版(2006/03/14)==================================================================================★国交省関東地方整備局、研修会リスト44人分がWinnyで流出 国土交通省関東地方整備局は15日、同省主催の研修会に参加した44人分の連絡先リストがP2Pファイル共有ソフト「Winny」を通じてインターネット上に流出したことを明らかにした。研修後の連絡のために研修者がまとめたもので、行政文書には該当しないという。 流出したのは、同省が主催する研修の参加者が作成した連絡先リスト。官公庁職員や自治体職員、独立行政法人職員、高速道路職員ら44人分の個人情報が含まれており、氏名、住所、電話番号、所属、勤務地情報などが記録されていた。 同省関東地方整備局によれば、同省職員がこれらの情報を持ち帰り、自宅のPCに保存していた。職員はこのPCでWinnyを使用してたところ、ウイルスに感染してファイルが流出したと見られる。====================================================================================ほんとうに困ったもんだ。
May 17, 2006
コメント(1)
★44人がウィニー使用-県教委が調査。 香川県内の公立小中学校と県立学校教員の約七割が校務に私物パソコンを使い、うち四十四人がファイル交換ソフト「Winny(ウィニー)」を使用していたことが十二日、県教委の調べで明らかになった。二割弱がウイルス対策ソフトを入れていないことも判明、県教委は「ファイル交換ソフトの削除とウイルス対策ソフトの導入を徹底させたい」としている。ウィニーのウイルスに感染したパソコンから個人情報が流出する事案が全国で相次いだことを受け、四月下旬に公立の全教員を対象に私物パソコンの校務への使用実態をアンケート調査、八千百三十六人が回答した。まとめによると、八千百三十六人中、70・7%の五千七百四十九人が私物パソコンを試験問題の作成や成績処理、クラス名簿の作成などに使用していた。うち九割弱の五千八十九人はファイル交換ソフトを使用したことはないと回答したものの、四十四人がウィニーを使用したことがあると回答。このうち三十五人はすでに削除済みだったが、九人は「導入したまま」だった。ウイルス対策ソフトの導入率は71・4%にとどまった。調査結果を受け、県教委は十二日付で各県立学校長と市町教育長にファイル交換ソフトの削除やウイルス対策ソフトの導入、ハードディスク内から個人情報を消去することなどを求める通知を送付。ウィニーを入れたままの九人には削除するよう個別指導した。★Share node最新100 (使用のさいは自己責任で、また、違法Fileは扱わないように) Share1.0 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
May 13, 2006
コメント(0)

★<陸上自衛隊>ミサイル資料流出 再発防止報告後に。陸上自衛隊が配備する地対艦誘導ミサイル(SSM―1)の運用システムなどに関する内部教育用資料が、ファイル交換ソフト「Share」を介してネット上に流出していることが11日、分かった。「秘」情報がどれだけ含まれているか不明だが、「秘事項が多いので諸元(ミサイルの性能などに関する数値)等は他言しない」との注意書きがあるファイルもあった。防衛庁は「Winny(ウィニー)」を介した相次ぐ重要情報の流出を受け、4月に再発防止策の最終報告をまとめたばかり。今回流出したのは5月初旬とみられ、自衛隊の情報管理が改めて問われるのは必至だ。流出ファイルはフロッピーディスク275枚分に相当する分量。資料は00年前後に作られたものが多く、陸自久里浜駐屯地(神奈川県)にある通信学校の教育で使用されるものらしい。通信学校の当時の関係者の私物パソコンから流出したとみられる。「SSMシステム概要」と表記されたファイルには、ミサイルの内部構造図や、射撃準備の所要時間、SSMを配備する部隊の所在地などが詳細に記されている。ファイル作成者欄には通信学校内にある指揮装置教官室の隊員とみられる氏名が記載されている。また「通信科運用と電子戦運用」と題したファイルには、妨害電波などを発する電子戦器材の性能一覧が記載されている。この中には「電子戦装備の優越を図るため、我の電子戦能力の秘匿が必要」との記述があった。さらに「日米共同通信について」という図入りの資料には、現状の問題点として相互運用性の欠如を指摘。今後の整備方向として、共同のシステム構築を掲げている。SSM―1は91年に配備。車載装置からミサイルを発射し、沿岸部に配置するレーダーの誘導で艦船に命中させ、陸地では地形に沿った飛行ができるなどの特性を持つ。情報には、機密、極秘、秘のランクがあるが、今回の資料に含まれる多くの情報がどのレベルなのかは不明。また、流出元とみられる人物が現在も陸自に関係しているかどうかは分からない。陸上幕僚監部は「事実かどうかを含め、現在確認中。流出元に関しては答えられない」としている。防衛庁は4月、海上自衛隊から大量の重要情報がウィニーを介してネットに流出したことを受け、再発防止策の最終報告をまとめたばかりだった。Shareを含むすべてのファイル交換ソフトのインストール禁止を盛り込んだほか、秘匿度の高い防衛秘密を漏らした場合は過失でも原則免職にすることや、保存データの独自の暗号化、公用パソコン約5万6000台を40億円で購入することなどを決めた。【サイバーテロ取材班】軍事アナリスト、小川和久さんの話 地対艦ミサイルの発射に要する時間や電子戦器材の性能など自衛隊の戦闘能力の一端を示す文書で、相手側に資料を利用されれば、自衛隊側の被害にも直結する。絶対に明らかにしてはいけないデータだ。防衛庁は新たな情報流出を防ぐことができなかった。憂慮すべき事態で、深刻に受け止める必要がある。=================================================================================冗談であってほしいのですが? ==========================================エバーグリーン、999円のSDカードMP3プレーヤーに新色-「スカイブルー」と「マリッジブルー」を追加5月12日発売直販価格:999円 株式会社エバーグリーンは、直販価格999円のSDカードスロット搭載MP3プレーヤー「DN-2000」に、新カラーモデルとして「スカイブルー」と「マリッジブルー」の2色を5月12日より追加する。販売は直販サイト「上海問屋」で行ない、直販価格は4月7日発売のブラックモデルと同じ999円。マリッジブルー SDカードスロットを備え、別売SDメモリーカードを利用するMP3プレーヤーで、本体にはメモリを内蔵しない。再生フォーマットはMP3(64~256kbps)。最大1GBまでのSDメモリーカードに対応するが、高速転送タイプなど、一部のカードでは動作しない場合がある。 再生周波数帯域は20Hz~20kHz、S/N比は85dB以上。操作ボタンは再生や早送り/戻し、音量のボタンのみに限定し、ディスプレイは備えていない。 PCとの接続はUSB 2.0で、マスストレージクラスに対応する。対応OSはWindows 2000/XP。電源は単4電池で、連続再生時間は5時間。外形寸法は58×60×13mm(縦×横×厚さ)、電池を除く重量は30g。ネックストラップ型イヤフォンが付属する。□エバーグリーンのホームページhttp://www.everg.co.jp/□上海問屋のホームページhttp://donya.jp/□製品情報(スカイブルー)http://donya.jp/everg/7.1/4547479501523/□製品情報(マリッジブルー)http://donya.jp/everg/7.1/4547479501530/□関連記事【4月7日】エバーグリーン、999円のSDカードMP3プレーヤー-ディスプレイ非搭載。ネックストラップイヤフォン付属 http://www.watch.impress.co.jp/av/docs/20060407/everg.htm
May 12, 2006
コメント(0)
★次期IMソフト「Windows Live Messenger」の公開ベータテスト開始。 マイクロソフトは9日、次期インスタントメッセンジャー(IM)ソフト「Windows Live Messenger」のベータ版を公開した。日本語版も公開されており、同社のサイト「Windows Live Ideas」から無償でダウンロードできる。 Windows Live Messengerは、MSN Messengerの後継バージョンとなる次期IMソフトで、2005年12月から一部ユーザーのみを対象としたベータテストを実施してきた。今回の公開により、誰でも参加可能なオープンベータテストとなる。 Windows Live Messengerの新機能としては、コンタクトリストの相手ごとに設けられる共有フォルダ機能がある。共有フォルダにファイルを入れておくと、オンラインになった際に自動的に相手の共有フォルダとの間で同期が取られる。また、コンタクトリストが「Windows Live Contacts」として統合され、メールソフト「Windows Live Mail」や、ブログサービス「MSN Space」と共通で利用できるようになる。 映像による会話にも対応し、Webカメラを利用して動画での対話が可能となった。また、オフラインの相手にもメッセージを送ることが可能となり、相手は次回ログイン時にメッセージを受け取る形となる。このほか、VerisonのWeb Callingサービスを使用した「Windows Live Call」機能を備え、Windows Live Messengerから一般電話への通話をサポートする。ただし、現時点でサービスが利用できるのは米国、英国、ドイツ、フランス、ドイツの5カ国で、日本からは利用できない。 --------------------------------------------------------------------------------Windows Live Ideas http://ideas.live.com/ ファイル共有ソフトShare 洒落(シャレ)Share(仮称)はWinnyに続くファイル共有ソフトです。Winnyの良い部分を引き継ぎ、高機能になったP2Pソフトです。私自身使用したことが無いのでわかりません。自己責任でよろしくお願いします。ny利用者なら簡単に導入&操作できるそうです。Windows2000以降で動作。解説サイトhttp://phphp.s58.xrea.com/http://rightp2p.s68.xrea.com/http://www.ero8.com/ ←広告多いです。http://www.stereoz.net/p2p/本体DLhttp://f35.aaa.livedoor.jp/~exec/ノードhttp://www.sharedb.com/
May 11, 2006
コメント(1)
★PASMOシステムの仕様書がWinnyで流出、日立製作所社員の私物PCから。 日立製作所は、同社社員の私物PCがウイルスに感染し、鉄道・バス共通ICカード乗車券「PASMO」のシステムに関連する情報が、Winnyのネットワーク上に流出したことを明らかにした。PASMOシステムの開発・運用に影響を与える情報や顧客情報は含まれていないという。 流出したのは、同社が株式会社パスモから受託したPASMOシステムに関連する作成途中の駅サーバーシミュレーター仕様書や日立製作所の社内研修用資料など。社員は、これらの情報を持ち帰り自宅のPCに保存しており、このPCにインストールされていたWinnyを通じてウイルスに感染したことが流出の原因と見られる。 日立製作所では、「機密情報は原則として社外に持ち出さない」「機密情報を持ち出す場合は、直属の上長の承認を得る」「モバイルPCや外部記録装置に機密情報を記録して社外に持ち出す際は、セキュリティ対策を必ず行なう」という機密情報漏洩防止3原則を制定していた。今後は、継続的な各種情報セキュリティ対策を講じるなど、再発防止に向けて全力で取り組むとしている。==================================================================================== PASMOの情報ですか、えらいこっちゃ。=============================================================================★トレンドマイクロ、パターンファイルに未知の亜種ウイルスを防ぐ新機能。 トレンドマイクロは、同社が提供するウイルスパターンファイルに2つの新機能を追加。新たに、未知の亜種ウイルスに対して予防措置を可能にする「Genericパターン」と、圧縮形式が異なる以外は同一のウイルスを1つのパターンファイルとして検出する「Unpackerパターン」機能が搭載される。 Genericパターンは5月23日、Unpackerパターンは5月10日に提供される予定。ウイルス検索エンジンのバージョンが「8.000」以上で、各パターンの提供開始日以降にリリースされるウイルスパターンファイルを適用すれば、これらの機能がウイルスパターンファイルに組み込まれる。 Genericパターンは、それぞれの亜種ウイルスに共通すると考えられるシグネチャを類型化したもの。既存のウイルスパターンファイルへの機能拡張として採用することで、既知のウイルスで使用されている技術を転用して作成したような未知の亜種ウイルスに対して予防措置が可能になるという。 Genericパターンで検出されたファイルは、検出名の最後の部分が「.GEN」の拡張子を持つウイルス検出名となる。また、ウイルスが使用するようなファイル名に対しては、「SUSPICIOUS_FILE」「Possible_ZLOB」「Possible_Virus_x(xには数字名が入る)」などの検出名で表示する。 トレンドマイクロでは、Genericパターンに対する処理を自動化するために、ウイルスの種類ごとの処理方法をあらかじめ設定した「トレンドマイクロの推奨処理」の設定を有効にすることを推奨している。同設定は、「ウイルスバスター」や「ウイルスバスター コーポレートエディション」などではあらかじめ有効になっている。 推奨処理を有効にすると、Genericパターンで検出されるファイルはGenericタイプとして分類され、「放置(DoNothing)」として一次処理される。なお、放置(DoNothing)では対象ファイルの処理(削除、隔離、拡張子変更など)は行なわれない。 また、Unpackerパターンは、さまざまな圧縮形式の展開パターンをウイルスパターンファイル内に搭載することで、ウイルス検索エンジン上で圧縮ファイルを展開できるようにし、圧縮形式が異なる以外は同一のウイルスを1つのウイルスパターンファイルとして検出する。これにより、これまで複数の亜種として毎回新しいパターンファイルで対応していたものを、単一のウイルスとして1つのパターンファイルで対応できるようになる。 Genericパターンで検出されたファイルは、Genericパターンがリリースされる毎週火曜日からその週の木曜日までに誤警告の報告がなければ、翌日の金曜日には検出タイプを変更し、既知のウイルスと同様に扱われる。その際、一次処理は新たに分類されたタイプの処理に従う。
May 10, 2006
コメント(0)

Shareを悪用するウイルスが今後増える~トレンドマイクロ4月度調査 トレンドマイクロは9日、2006年4月度の「ウイルス被害感染レポート」を発表した。日本国内のウイルス感染被害の総報告数は7,039件で、3月の6,993件からほとんど変わらなかった。新種ウイルスでは、P2Pファイル共有ソフトの「Winny」と「Share」を介して感染する「WORM_ANTINNY.BJ」が報告されている。 被害件数のランキングでは、ポップアップ広告の表示などを行なうスパイウェア「SPYW_GATOR」の333件が先月に続いて1位となった。以下は、アドウェア「ADW_NDOTNET.O」の179件、ボットの亜種「WORM_RBOT」の77件と続いた。 ランキング圏外から上昇した2位のADW_NDOTNET.Oは、ポップアップ広告を表示するアドウェア。フリーソフトをダウンロードしたり、Webサイトの閲覧時に使用許諾契約書を表示した上でインストールされる。このアドウェアの製造元が提供するWebサイトにリダイレクトする機能を備えている。 また、4月にはWinnyとは別のP2Pファイル共有ソフトであるShareを悪用するウイルスWORM_ANTINNY.BJが登場した。このウイルスは、WinnyとShareの双方で感染を広げることが可能で、実行されると、エラーメッセージを装った「無効なポインタ操作」という日本語のダイアログを表示する。感染したPC内のファイルを共有ネットワーク上にアップロードするなどの被害をもたらす。 Shareが持つファイル共有機能を利用する初のウイルスは、2006年1月に発見された「WORM_ANTINNY.AW」とされる。これは、感染したPCでWinnyやShareを使用するとファイル名にドクロマークが表示されることから、インターネット掲示板上では「ドクロウイルス」と呼ばれていた。 トレンドマイクロでは、「Shareを悪用するウイルスが今後増えることが懸念されるが、必ずしもファイル共有ソフトだけに注意すれば安全ということではない。あるソフトウェアやツールがポピュラーになり、ユーザーが増えるほどウイルスに狙われやすくなるという傾向は、コンピュータウイルスが登場した20年前以上から変わらない」として注意を呼びかけている。 ニュースリリース http://www.trendmicro.com/jp/security/report/report/archive/2006/mvr060509.htm ・ウイルスバスター2006 www.trendmicro.co.jp/総合セキュリティソフト 無料で30日間フル機能を体験
May 9, 2006
コメント(0)
★Winny経由の情報漏えい対策、ソフトウェア開発者にできることは?「これだけWinnyを通じた情報漏えい事件が騒がれていても、利用者が減っていないという現実に目を向けるべきではないか。ただ『使うな』というだけでなく、ちゃんとした対策や選択肢を提示するべきではないだろうか」――。P2P技術を活用したグループウェアを開発しているアリエル・ネットワークのプロダクトマネジメント室マネージャの徳力基彦氏は、アスキーが5月2日に開催したセミナー「止めるぞ! 情報漏えい」において、ソフトウェア開発者の視点からこのように語った。徳力氏はまず、Winnyを介した情報漏えいが深刻化している理由として、このソフトウェアが不特定多数とのファイル共有を目的としたものであり、数十万ともいわれる利用者があること、一方でいったん流出した情報を完全には削除できないことなどの特質が挙げられるとした。しかし、こうしたリスクを抱えているソフトはWinnyだけではないとも言う。「ファイル共有ソフトはほかにもShareやBitTorrentなどがあるし、SkypeやMSN Messengerといったチャットソフトを通じてもファイル共有は可能だ。Google Desktopなどの検索ソフト、さらにやメーラーやOSにも同様のリスクはある」(徳力氏)同氏はさらに「だが、セキュリティ上の問題があるからといってこうしたソフトウェアを使わないかというとそうでもない。ソフトウェア開発者としては、これらがいかにウイルスに悪用されないようにしていくかというのが永遠の課題となる」と述べた。徳力氏はまた、インターネットの普及や相次ぐ亜種の出現により、ウイルスが与えるリスクが増大していることを踏まえた上で、「ソフトウェア開発者の利用者に対する責任は増しているのではないかと思う」と述べた。その具体的な方策としては「告知やアップデートの仕組みを通じてソフトウェアの修正自体を容易にする」「修正が困難な場合に備え、ある程度引き返せる仕組みを作る」「ウイルスによる被害が広がりにくい仕組みを作る」といった事柄が考えられるという。「ソフトウェア開発者にできることとしては、自分が開発したものを責任を持って改善し続けていくしかない」(同氏)ただ、ことWinnyに関しては、「メディアによって問題の認知度が上がり、『何だか知らないけれど使ってみたい』という人が増えていることも問題。しかも、ウイルス亜種の増加や脆弱性の発見により、異なる問題に発展する可能性もある」と徳力氏。となると「根本的にはWinny自体を修正する必要があるのではないかと思う」と述べた。修正の内容としては、例えば、共有設定変更の際に警告を表示したり、ウイルス対策ソフトとの連動機能を加えるといったことが考えられるという。それが困難ならば第三者が修正を行うということも考えられるだろうと徳力氏。いずれにしてもソフトウェア開発者としては何らかの対策を提示すべきではないかと述べた。●バージョンアップが「確実な対処策」同セミナーに登場したWinnyの開発者、金子勇氏も「Winnyをバージョンアップすることが一番確実、かつ強力な対処策になる」と述べた。開発者の視点から言えば、Antinnyをはじめとする情報漏えいウイルスへの対策は「技術的には容易」だという。同氏によると、問題の根本の1つは、アップロードフォルダを指定する設定ファイル「Upfolder.txt」が、ユーザーの確認なしにウイルス(あるいは外部のプログラム)によって容易に書き換えられるようになっていること。開発者として「当時は予見できなかった」点だという。また、WinnyではWindowsの隠し「ファイル」は公開しないが、隠し「フォルダ」を公開することは可能だ。この結果、ユーザーが気づかないままに隠しフォルダが公開されるケースもあるという。金子氏はこうした「見落とし」に対し、Upfolder.txtという設定ファイルの名前変更、ハッシュ値の確認による設定変更の監視/警告、設定ファイルの暗号化、公開対象から隠しフォルダ/システム属性ファイルを外す、といった変更により対処できると語った。ただし同氏は、著作権法違反ほう助の容疑で公判中であり、バージョンアップなどのWinnyの開発行為が困難な状況にある。このため次善の策として、ウイルス/スパイウェア対策ソフトといった外部プログラムによる対処やパッチによる対策が考えられるとした。「パッチの作成は必ずしも開発者にしか行えないわけではない」(金子氏)。ただし、パッチの作成がほう助のほう助とみなされる恐れがあるほか、第三者によるパッチの信頼性をどのように担保するかという問題も残っている。金子氏は「Winnyは2年半以上放置されているが、これほど長く放置されているのは論外」とし、4月に発見されたバッファオーバーフローへの対策も含め、早急に何らかの対処が必要だとした。また、その前提として「重要な情報を持ち出さない」「ウイルスに感染しない」という基本的な対策を守ることも重要だと述べている。=======================================================================================裁判はいつまで続いているのか。早く終わらせてWinnyのV-UPをさせてあげてください。Upfolder.txtという設定ファイルの名前変更↑このファイルだけは気をつけておこう。何か変更されていればネット切断。 2ちゃんねるブラウザ”の書き込み情報などを漏洩させるトロイの木馬(impress Watch)
May 8, 2006
コメント(0)
★<暴露ウイルス>国産ソフト「Share」で被害千件超す。ファイル交換ソフト「Winny(ウィニー)」を介して情報流出が相次いでいる問題で、ウィニーの後継ソフトとして利用者が増加している国産の「Share」のネットワーク上でも新種の暴露ウイルスが発生、個人情報の流出など延べ1000件を超す被害が出ていることが分かった。ウイルス対策会社などは「情報流出がさらに拡大する恐れがある」と警告しており、重要データが多数漏えいしたウィニー騒動が再燃する恐れもある。「Share」は04年初めごろ開発された無料の国産ソフトで、ネット上では「シャレ」などと呼ばれている。ウィニーとほぼ同じ性能で、利用者の匿名性が高く、開発者は特定されていない。セキュリティー会社のネットエージェント(本社・東京都)は「今年初めの利用者は約10万人で、その後も増加傾向にある」という。日本国際映画著作権協会によると、05年に著作権法に違反してネット上で公開された映画は65作品。このうち、61作品はウィニーよりも「Share」で先に公開が確認されており、コピー本数も多いという。同協会は「ウィニーで暴露ウイルスが発生したことや、開発者が逮捕されたことで、映画の違法利用者は『Share』に移りつつある」と推測している。こうした中、先月中ごろに「Share」の暴露ウイルスが発生。利用者に気づかれずに、パソコンに保存されている文書や表計算ファイルなど「書類」をネットに放流するものと、「写真」を放流する2種類が存在する。感染時期が流出ファイルに刻印されているのが特徴だ。先月27日に発覚した毎日新聞の関係会社からの読者情報流出も同ウイルスによるものだった。利用者らによると、ダウンロード可能な流出ファイルは現在、延べ1000件以上に上り、「現時点では、ウィニーを超えている」との指摘もある。ウイルス対策ソフト会社「トレンドマイクロ」(本社・東京都)は先月24日に暴露ウイルスの存在を公表、「ウィニーを使っていなければ大丈夫というのは間違い。『Share』にも十分注意が必要だ」と呼び掛けている。一方、ウィニーを介した情報流出では、正確な件数は不明だが「この2年間で延べ10万件を超えている」との指摘もある。======================================================================================今頃さわがれてもね~。 ===============================================RIAA と MPAA、次なる標的は大学の構内 LAN音楽業界と映画業界は再び、大学の構内 LAN を介した違法なファイル交換行為に狙いを定めて、対策を強化している。全米レコード工業会 (RIAA) と 米国映画協会 (MPAA) は4月27日、大学の構内 LAN を介した違法なファイル交換行為を全米規模で特定および抑止するため、組織的プログラムを発表した。そして、同プログラムの一環として、25州の大学40校に対し、構内 LAN を介した著作権侵害問題について注意を喚起する書簡を送付した。同書簡は、管理者に対して、学内コンピュータネットワークの使用状況を精査し、著作権のある音楽や映画の違法ファイル交換を阻止および防止する対策を講じるよう求めている。RIAA 会長 Cary Sherman 氏は、声明の中で次のように述べた。「われわれが今後1年間、大学の構内 LAN を介した著作権侵害行為に対する取り組みを優先するのに合わせ、(大学の) 管理者が、この機会にシステムを徹底的にチェックし、全力で違法行為を止めさせるべく対策を講じてほしい」Sherman 氏は、「構内 LAN を介した著作権侵害行為は目新しい問題ではないが、新たな緊急性を帯びてきた」と言い、次のようにも語った。「われわれは過去の経験から、この問題に光を当てることが真の変化につながる効果を生むと知っている。この新しい組織的プログラムが、さらに前向きの結果をもたらすと期待している」音楽ファイルおよび映画ファイルの違法コピーや違法配布の多くは、公衆インターネット上で P2P ファイル交換システムを通じて行なわれている。だが、そうした違法行為は、公衆インターネット上のみに限らない。学内の LAN を介してファイル交換するために、『Direct Connect』および互換クライアント『 myTunes 』『 OurTunes 』といったプログラムを使って違法行為に及ぶ大学生が増えつつある。RIAA と MPAA によると、こういった構内 LAN には「セキュリティとプライバシーが保護されているという感じ」があり、そうした「安心感」が多くの学生に著作権侵害行為に手を染める動機を与えているという。Sherman 氏は、次のように語っている。「(RIAA と MPAA の) 共同対策は成果を上げているが、この問題は常に様相を変えて進化しつつある。学内 LAN の乱用や、そうした違法行為によってわれわれの業界が蒙る損害を、見過ごすことはできない」
May 7, 2006
コメント(0)
新P2P Squirt node置き場http://oznode.tm.land.to/node/ app置き場http://uploaderlink.hp.infoseek.co.jp/cgi-bin/512kb/src/up8052.zip.html
May 6, 2006
コメント(0)

マイクロソフト、5月の月例パッチは“緊急”を含む3件 マイクロソフトは5日、日本時間の10日にリリースする予定のセキュリティ更新プログラム(パッチ)の事前情報を公開した。最大深刻度が4段階中で最も高い“緊急”のものを含む、3件のパッチの公開を予定している。 公開を予定しているパッチは、Windowsに影響があるものが2件、Exchangeに影響があるものが1件で、どちらも最大深刻度は“緊急”。Exchangeに関するパッチは、技術情報「912918」で説明されている機能変更を含むとしている。 このほか、セキュリティ以外の優先度の高い更新プログラムを、Microsoft UpdateおよびWindows Server Update Servicesで2件リリースするほか、「悪意のあるソフトウェアの削除ツール」も更新バージョンをリリースする。 ■URL マイクロソフト セキュリティ情報の事前通知 http://www.microsoft.com/japan/technet/security/bulletin/advance.mspx
May 5, 2006
コメント(1)
★「Winnyから情報漏えいを防ぐのは技術的に容易」--開発者の金子勇氏。ファイル交換ソフト「Winny」開発者の金子勇氏は5月2日に開催されたイベントの中で、相次ぐ情報漏えいを受けて、「Winnyネットワークからの情報漏えいを防ぐのは技術的に非常に容易」と説明した。アスキー主催の情報セキュリティセミナー「止めるぞ! 情報漏えい」で同氏が語っている。 金子氏の説明によれば、Winnyがネットワークに公開するフォルダ「アップフォルダ」を指定するのは、Winny.exeと同一フォルダに置かれる「Upfolder.txt」というテキストファイルだ。このテキストファイルにはたとえば「Path=D:\Winny\Up」という形で、アップフォルダが指定されることになる。 「Winnyそのものはウイルスではない」と語る金子勇氏 Winnyを対象にして情報を公開するウイルスは、このUpfolder.txtを書き換えるなどして、公開するフォルダそのものを変更する。またこれらのウイルスは、Upfolder.txtを「読み込み専用にしても書き込み可能にしてしまうことがある」(金子氏)という。 「Upfolder.txtによって、設定されたフォルダ内のファイルが公開されることになる。しかし、アップフォルダ内のサブフォルダや隠しファイルは公開することはない。ただ、隠しフォルダは公開される。情報漏えいは、この隠しフォルダから起きているようだ」(金子氏) このことから金子氏は、Winnyを介したウイルスによる情報漏えい対策を行うには「Upfolder.txt設定ファイル周辺が対策箇所になる」と語る。また金子氏は「ウイルスがUpfolder.txtを書き換えることは予見できなかった。そのために対策を施すことができなかった」と説明する。 そこでWinny側での基本方針として金子氏は、(1)ユーザーの意図しないファイル公開を防ぐ、(2)外部プログラムからのアップフォルダ設定変更を防ぐ――の2点を挙げる。具体的な対処策として(1)Winnyのバージョンアップで対処、(2)外部プログラムで対処、(3)Winnyへのパッチで対策――の3点を掲げる。 Winnyそのもののバージョンアップで対処することについて金子氏は「設定ファイルであるUpfolder.txtの名前を変更することで、Winny向けのウイルスすべてが動作しなくなる。これが基本となるだろう」と説明する。 また外部プログラムで対処することについては、「Upfolder.txtそのものが書き換えられることを監視、あるいはUpfolder.txtで指示されたフォルダを監視することで、情報漏えいは防げる」(金子氏)としている。この方法で対策を取るならば「アンチウイルスソフトやアンチスパイウェアを出すベンダーが対応すべきであり、この方法が一番お勧めだ」と金子氏は話す。 (3)について、「パッチの作成は開発者で行えないわけではない。わたし自身はバージョンアップができない状況にあるために、誰かにパッチを作ってほしいと思っている」と金子氏は語る。また、Winnyはバッファーオーバーフローの脆弱性を抱えていることから「そのほかの脆弱性対策を含めてどちらにせよパッチの適用は必要になっている。Winnyは2年以上放置状態にある」(金子氏)とも説明している。 このように、金子氏はWinnyを介した情報漏えいを技術的に防ぐことは容易であると説明する。しかし、金子氏はWinnyを経由して情報が漏えいすることについて「まず、企業や官庁など組織の外部へ重要な情報が持ち出され、そのあとで個人所有のPCなどに情報が蓄積される。そしてWinnyのアップフォルダから情報が検索可能、公開の状態になる。Winnyを経由して情報漏えいが起きるというのは、これらすべての課程を経た場合だけに限られる」と説明。 金子氏はこうしたことを前提に、情報を漏えいさせないためには「PCを共有しない、暗号化するなどして重要な情報を持ち出さないことが大切。またOSの設定やアンチウイルスソフトの導入などで漏えいウイルスに感染しないことも重要」という基本的な対応が最も必要だと語っている。 アスキー、 情報漏えいセミナーを開催――Winny開発者が情報漏えい対策法を解説 (ASCII24) ・Winny(ウィニー)による情報流出対策 情報流出 日立、社員私有PCからウィニー経由で(毎日新聞) 2GBまで無料でファイルをUPできて、保存ができます。(登録あり) 登録無しもあり。とても便利だ。Filey (ファイリー)http://filey.jp/
May 3, 2006
コメント(0)
<Winny>情報流出のHP公表 民間8割、官は2割。ファイル交換ソフト「Winny(ウィニー)」を介した情報流出問題で、個人情報保護法が施行された昨年4月以降に流出が明らかになった官公庁や警察など公的機関のうち、約8割が流出の事実をホームページ(HP)上で公表していないことが、毎日新聞の調べで分かった。民間企業・団体は、約8割が公表しており、「官に甘く民に厳しい個人情報保護法のあり方を裏付ける結果だ」と公的機関の対応を批判する声があがっている。05年4月1日~06年3月31日の1年間に、ウィニーを介した情報流出が新聞(全国紙、地方紙)で報じられた計106件を毎日新聞が調査した。◇昨年度106件、格差くっきり…本社調査。官公庁、警察、公立学校・病院など公的機関から流出したケースは59件。このうち、約8割にあたる46団体が、流出の経緯や内容をHP上で公開していない。理由として、防衛庁は「流出拡大を防ぐため、HP上で事実を公開するのは好ましくないと判断した」とし、神奈川県警は「HPは県民の利便性を図るために開いている。事件事案のケースを掲載することは趣旨が違う」と説明。三重県名張市は「報道によって周知してもらうことが一番で、十分だと考えた」としている。一方、民間企業・団体から流出したケースは44件あり、34社がHP上で謝罪や経緯、再発防止策などを公開していた。また国会議員後援会や県議、市議から流出したケースが3件あり、国会議員のHPには公表されておらず、県議、市議はHPを閉鎖している。政府が04年4月に閣議決定した「個人情報の保護に関する基本方針」には、民間の個人情報取扱事業者に対して「(個人情報取扱)事業者において、個人情報の漏えい等の事案が発生した場合は、2次被害の防止、類似事案の発生回避等の観点から、可能な限り事実関係等を公表することが重要である」と定めているが、官公庁や地方自治体が漏えいを起こした場合の公表については、まったく触れられていない。===================================================================================官公庁、警察、公立学校・病院など公的機関はとんでもない所だね。この人達もまだまだWinnyをやっているのでそのうち又情報が出てくると思う。バカの集団か?=====================================================================================フジテレビ、「You Tube」的な動画投稿サイトに参入。フジテレビジョンは5月1日、個人がネット上で動画を公開できる新サイトの試験運用を7月中旬に始めると発表した。米国の「You Tube」のように、個人が動画を無料で投稿・視聴でできるようにし、2007年度にユーザー数100万人を目指す。新サイト「ワッチミー!TV」を7月中旬にβ公開し、10月に本サービスを始める計画。ビデオカメラや携帯電話などで撮影したムービーを、アップロードやライブストリーミングで公開でき、映像にはユーザーの評価やコメントなどを付けられるコミュニケーション機能も持つ。映像クリエイターなどを発掘する場としても活用していく。新サービスは、フジテレビ初の社内ベンチャーとして今月中旬に設立予定の新会社「フジテレビラボLLC」が運営する。資本金は4億円で、フジテレビが2億4000万円、トランスコスモスとチームラボが共同設立したインキュベーション企業・チームラボディベロップメントが1億6000万円出資する。新会社は、5月1日施行の会社法で設立が認められた「合同会社」として設立する。新会社は、民放キー局の社内ベンチャーとして「ロングテール」的ビジネスを展開する地上波テレビに代表されるマス的なアプローチではリーチが難しい、セグメント化された視聴者層を開拓するのがねらい。収入はバナー広告や検索・コンテンツ連動広告などで得るほか、将来は動画コンテンツ販売なども検討する。2010年度にはユーザー数280万人、広告売上高約11億円を見込む。http://www.itmedia.co.jp/news/ YouTubehttp://www.youtube.com/index Gyao http://www.gyao.jp/ これからは無料の時代か? 動画共有「YouTube」、日本から月200万人利用米国の投稿動画共有サイト「YouTube」が、日本で月間200万人以上に利用されており、利用時間は米国よりも日本の方が長いという調査結果が出た。 YouTube、ビデオ投稿の新ツール導入投稿ビデオ共有サイトYouTubeが導入した「Director」では、これまでかけられていた時間制限の10分を超えるビデオも投稿できる。 Atom、ユーザー投稿ビデオの機能強化でYouTube追撃人気のYouTubeに対抗し、Atom Entertainmentはユーザーからの動画投稿機能を強化した。 Google Videoで「アドベントチルドレン」不正公開のユーザー、スクエニに賠償支払いGoogle Videoに「アドベントチルドレン」全編を不正アップロードしていたユーザーが、スクウェア・エニックスに対し損害賠償金を支払うことで和解した。 米アクティブユーザーのブロードバンド率、7割近くに米国でのインターネット普及率はここ数年横ばいの74%、アクティブなユーザーにおけるブロードバンド率は68%に達したという。利用内容としては、ビデオコンテンツが急増している。
May 1, 2006
コメント(0)
全20件 (20件中 1-20件目)
1