パスワードを忘れた? アカウント作成
16246 story

Winnyでファイル発信IPアドレスを特定するツール、お値段は500万円 67

ストーリー by yoosee
藁にもすがりたい人はいるだろうな 部門より

achika_j_kuonji 曰く、

フォティーンフォティ技術研究所はWinnyネットワークでファイルを発信しているコンピュータのIPアドレスを特定するツール「WinnyRader」を発売したと、ITproで報じられている。
このソフトが上手く働くようならば、Winnyネットワークに拡散したファイルに対して根こそぎ削除を依頼でき、 ファイル流出の被害を最小限に押さえることが可能になるかもしれない。 価格は500万円となっているが、どの程度の需要があるだろうか。

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • by Anonymous Coward on 2007年09月05日 22時50分 (#1214789)
    暴露ウイルスなどに感染してWinnyネットワークにファイルが流出した場合,それを削除するのは困難だが,ファイルを発信しているパソコンのIPアドレスを特定できれば,削除の依頼などが可能になるだろう。
    そんな依頼が来たら、とりあえず該当キャッシュを変換してしまいそうだ(どのキャッシュかもわかるんだろうし)。
  • ありがち (スコア:2, おもしろおかしい)

    by Anonymous Coward on 2007年09月05日 22時50分 (#1214788)
    このソフト自体が共有されちゃったりしてね。

    誰が最初に500万円も出して買って流すか、だったらまだマシなほうで、
    不覚にも開発途中で動作確認している間に流れちゃってたら、
    どうなっていただろう…。
  • ん~ (スコア:2, 参考になる)

    by Anonymous Coward on 2007年09月05日 23時28分 (#1214815)
    特定してからどうするかまでをパッケージしてほしいですね。

    特定したところで、それを処理するのに時間と費用がかかるかと。
    • Re:ん~ (スコア:1, おもしろおかしい)

      by Anonymous Coward on 2007年09月06日 11時43分 (#1214995)
      > 特定してからどうするかまでをパッケージしてほしいですね。

      追加オプションを準備しております。もう少しお待ちください。とりあえず追加オプションの初期費用500万円を以下の口座に…。
      親コメント
  • 社名 (スコア:2, おもしろおかしい)

    by Another Coward (33409) on 2007年09月06日 0時11分 (#1214832) 日記
    株式会社フォティーンフォティ技術研究所 [fourteenforty.jp] ねぇ……。
    中途半端な表記はやめて、いさぎよく、

      フォティンフォティ

    にするか、または発音どおり、

      フォーティーンフォーティ(ー)

    にしたほうがいいと思う。
    • Re:社名 (スコア:3, おもしろおかしい)

      by Anonymous Coward on 2007年09月06日 1時26分 (#1214861)
      いやいや。ここはフォーティ(ー)セブンに社名変更を。。。
      親コメント
    • by Anonymous Coward
      むしろ、実際の英語の発音に近づけたからそうなったんじゃないの。
  • by Anonymous Coward on 2007年09月06日 2時37分 (#1214874)
    Winny可視化プログラム「OpenWinny」 [srad.jp]は現在では配布してませんね…
    (めちゃくちゃ重たいらしいが)一応まともに動いてたみたいだし、あれが再度配布されたらこのツールの価値がすぐ暴落しそうな気がする…。
  • by Anonymous Coward on 2007年09月05日 22時51分 (#1214791)
    (WinnyRaderユーザーがISPのサポートに対して)
    「御社のIPアドレス210.XXX.XXX.XXXを使用している会員が、弊社の機密情報をWinnyで入手して所有しております。 即刻削除するように伝えてください。」 ・・・と、言ったところで、ISPと無関係な第三者がイチャモンつけてるだけだよね。

    abuseにメール出す。

    サポート電話で抗議の電話をする。

    内容証明郵便で削除依頼を送りつける。

    いきなり民事訴訟おこす


    ・・・たまったもんじゃありませんね。
    日ごろからダミーデータを放流しておくのが一番の対策なんじゃないだろうか?
    • by Anonymous Coward on 2007年09月05日 23時15分 (#1214803)
      振り込め詐欺と空目してしまったじゃないか。

      あなたのIPアドレスxx.x.xx.xxに弊社の商品○○○が確認されました。
      このIPアドレスは記録されています。
      ご利用料金は100000万円となりますので、△日までにお振込み下さい。

      # ピカピカの点滅表示で。
      親コメント
  • WinnyRaderは,Winnyプロトコルで利用されている独自暗号を解析して,Winnyネットワーク上の各ノードが保持しているファイルの所在情報(キー情報)を解析し,特定のファイルを保持しているノードのIPアドレスを列挙するというツールである。
    これを逆に使えばある特定のノードのユーザーが
    指定したファイルを持っているかどうか解るって事ですよね。
    仮に僕が毎晩「巨乳、ロリ、ドジっ娘、未来人」みたいなキーワードで
    ファイルを検索しているとして(実際Winnyでこういう検索することは無いけど)、
    出てきたファイルをHDDにそのまま保存しているとしたら
    僕の自宅の回線のIPアドレスを知っている人が総当たり的に色んなジャンルの
    画像・動画ファイルについて僕のPCが保持しているかどうかを調べ上げれば
    僕がいつもどういう趣向のモノを探しているか解っちゃうって事ですよね。

    実際自宅の回線でWinny使ってないし、自分がこういう目に遭うような人間では
    無いと思うんですが、これはちょっとした恐怖ですよ。
    --
    ごめんなさい。
    • by Anonymous Coward on 2007年09月05日 23時46分 (#1214825)
      違法コピー共有潰しとして、本物と同じ名前の(場合によってはサイズやハッシュも同じ)ダミーファイルをバラ撒くってのがあったハズですが、そいつらを間違って検出しない仕組みとかあるんでしょうか?

      無いならある程度ファイルを落さないとダミーかどうかわからないので、効率面でどうか?と思います
      そんなの無視してタイホ! タイホ!なら、久保田ちゃんとこの子分が大勢捕まったりして
      親コメント
      • それってWinnyタイプのP2P自体を否定していませんか。
        指紋認証にしろ血液のDNA鑑定にしろ同じ識別コードを持つ人間の確率がきわめて低いので
        同一人物と見なして良いという確率論を元にしています。

        ハッシュにつても同一のものは、作為的に作られない限り、ほぼ存在しないはずです。
        流失元がダミーをばらまくようにお金を払わない限り一般的には、ハッシュは信頼できると
        見なして良いと考えます。
        逆にミーをばらまく判断をしたときハッシュを参照して警告するシステムを併用するようなことは
        ないでしょう。
        親コメント
      • 違法コピー共有潰しとして、本物と同じ名前の(場合によってはサイズやハッシュも同じ)ダミーファイルをバラ撒くってのがあったハズですが、そいつらを間違って検出しない仕組みとかあるんでしょうか?

        偽ファイルのばら撒きなら、偽かはダウンロードしてみればわかるし、偽キーのばら撒きなら、キーの送出元は妨害者なので、とくに問題ないですね。

    • そんなこと気にするならnyやらshareで恥ずかしい事しなきゃいいだけ

      使い古された言い回しだけどね。
      当たり前だけど所詮土管でしかないP2P技術自体は問題じゃなく、使う人間だよね、問題は。
  • サービス業 (スコア:1, すばらしい洞察)

    by Anonymous Coward on 2007年09月05日 23時21分 (#1214807)
    ソフトを売るより1件特定したらいくらとかいうやり方の方がよくない?
    • Re:サービス業 (スコア:4, すばらしい洞察)

      by Anonymous Coward on 2007年09月06日 1時24分 (#1214860)
      そんなことしたらあとあとサポート面倒じゃないですか。
      ささっと売り切ってトンズラしたいんですから。
      親コメント
    • Re:サービス業 (スコア:1, すばらしい洞察)

      by Anonymous Coward on 2007年09月06日 9時13分 (#1214938)
      それだと実際に流出事故の有ったトコロにしか客に出来ない。

      この手のセキュリティを謳う製品は、顧客の恐怖を煽って、必要如何に関わらず売りつけるのが基本。

      #寧ろ本音のターゲットは恐怖感に駆られているが実は必要の無い会社、なんだろ。

      親コメント
  • 既に、一時配布元以外のノードに対しては、ダミーの情報を流す事で、キャッシュを消すという技術 [netagent.co.jp]がある。
    意図的にファイルをばら撒いていない、グレーなものはこれで対処可能。
    後は、残った一時配布元、すなわち、キャッシュではなく明示的にアップロードしてるノードに対して、行動をすれば良い事になる。
    このソフトは、それが可能になる情報を提供するのでは無いか?

    なんとなく、前述のWinnyファイル拡散防止サービスで、一時配布元の特定も同時に可能な気もするが。
    • それはあくまでも「拡散防止」であって、キャッシュが消えるわけではないと思います。
      もちろん、続ければキャッシュに割り当てている容量等の関係で、所持ノードが減っていくでしょうけど。

      さらにWinnyはそのファイルを実際に所持していなくても所持しているように振る舞う
      (4%程度の確率でキーを書き換えるらしい)という厄介な仕様であり、
      キャッシュすら所持していなくても所持していると判定される可能性もあるかもしれません。

      高木浩光氏の研究 [takagi-hiromitsu.jp]によると、「キー消滅タイマー」の値をチェックすることで
      実際に所持しているか判定できるかも、ということですが、
      何度かリロードしているうちに、稀に例外があり、他のホストのファイルなのに1500を超えているものもあった。詳しくはまだ調べていない。
      とあり、まだ完全ではなかったようですし、続報も無いみたいですね。

      WinnyRaderがこういった手法を取り入れているのか気になります。
      取り入れていなければ、無関係の者まで巻き込まれる可能性もあるでしょうね。

      さらに、Winnyファイル拡散防止サービスと併用すると、大量の偽キーがばら撒かれるので
      実際よりもかなりのノードが所持していると判定されることになり、キャッシュの所持者の特定が余計に困難になりそうです。

      --
      単なる臆病者の Anonymous Cat です。略してACです。
      親コメント
  • 全員 (スコア:1, 興味深い)

    by Anonymous Coward on 2007年09月06日 2時30分 (#1214870)
    これ全員共有していたらどうなるの?
    リストは膨大で手に負えないだろうね

    それと国内だけって保証がないのでは?
    その場合削除依頼すらできないだろうし
    P2Pの性格上ひとりでも持っていれば拡散する

    見せしめ効果はあっても効果として疑問だな
  • by hororo (29482) on 2007年09月06日 17時48分 (#1215205)
    どうして、こうも能天気なのでしょう。性善説に立った方策はうまく行くわけがありません。

    「貴方が持っているファイルは、外部に出ては困る当方のファイルです。」等と言われて、「はい、分かりました、内容を見ないで削除します。」等とみんなが行動すると思っているのだろうか。

    そんな事言われて正直に削除する人がいるわけ無いです。絶対に内容を確かめます。そして面白いファイルなら、Winnyでなくて他のP2Pにアップしてしまいます。
  • by vsr10 (34175) on 2007年09月06日 18時13分 (#1215218)
    見つかる→削除要請をする
    をしてる間に更に拡散しているわけで。
    もしも最初のが削除されても、その頃には他にも広まっている。
    また見つかる→削除要請をする
    の間に拡散。
    以下ループ。

    見つかった時点でそのファイル持っているIP全ての通信を遮断し、そこから削除しない限り意味がない。
    そしてそんな事ができるはずもないので無意味。

    こんなの中学生でも分かりそうなもんだけど。
  • by Anonymous Coward on 2007年09月07日 4時25分 (#1215404)
    こんな法律を見つけたんですが、盗聴した後、他の人に内容を伝えた場合(この場合、
    ○○のデータが貴方のPCにあります、あなたのPCから外部に流れています削除してください等)
    法律にはひっかからないんですかね。
    盗聴器の販売みたいなもんで、悪用はしないでねって感じですか?

    有線電気通信法
    (第9条)
    有線電気通信の秘密は、侵してはならない。
    (第14条)
    第9条の規定に違反して有線電気通信の秘密を侵した者は、1年以下の懲役または20万円以下の罰金に処する

    電気通信事業法
    (第4条)
    電気通信事業者の取り扱い中に係る通信の秘密は侵してはならない。
    (第104条)
    1.電気通信事業者取り扱い中に係る通信の秘密を侵したものは、1年以下の懲役又は30万円以下の罰金に処する。
    2.電気通信事業に従事する者が前項の行為をしたときは、2年以下の懲役又は50万円以下の罰金に処する。
    3.前2項の未遂罪は、罰する。
  • by Anonymous Coward on 2007年09月05日 22時38分 (#1214785)
    足元みてるよなあ
    • Re:これは (スコア:3, おもしろおかしい)

      by lunatic_sparc (15416) on 2007年09月06日 8時30分 (#1214926)
      >足元みてるよなあ

      安くして、みんながこのツール使い出して Winny ネットワークが崩壊しちゃったら儲からないじゃないですか。

      #『足元を見ることはいけないことですか?金儲けは悪いことですか?』って村上口調で。
      親コメント
    • Re:これは (スコア:2, すばらしい洞察)

      by Anonymous Coward on 2007年09月05日 22時56分 (#1214796)
      Winnypネットワークへの対応が明示されてないな。別売りだったりして
      親コメント
    • Re:これは (スコア:2, すばらしい洞察)

      by Anonymous Coward on 2007年09月06日 0時20分 (#1214836)
      どなたかが別コメントで指摘してる通り、削除の依頼なんて来たらまずその中身を見ようとするでしょう。どう考えてもやぶ蛇です。

      足元見てると言うより、そういったことに頭の回らないけど権力と金だけはある人が2~3人ほど買えって部下に命令してくれたら元が取れる、という値段設定なんじゃないでしょうか。
      親コメント
  • by Anonymous Coward on 2007年09月05日 22時51分 (#1214790)
    応じる「義務」がなきゃ、相手の「善意」に期待するしかないわけで、そもそもWinny使ってる奴に善意なんて…
    • こんな感じ? (スコア:1, 参考になる)

      by Anonymous Coward on 2007年09月06日 5時35分 (#1214888)
      >そもそもWinny使ってる奴に善意なんて…

      ある日突然怪しげな連中が現れて、こう告げるんですね
      「JASRACの者です。HDDの中身を全て削除して下さい。
      これに従うことは善良な国民の義務です。
      我々が日本のコンテンツ産業を支えているのです。
      これに従わない場合は法的手段に訴える可能性もあります。」

      「何、いやですって?困った人ですねえ。
      法律も警察も皆われわれの味方ですよ。
      まさか裁判で我々に勝てるとでも思ってるんですか?
      今までそうやって逆らった連中も、最後はみな後悔する羽目になってるんだよ。
      ムショに入って臭いメシを食うハメになりたくなければ、
      我々の忠告に素直にしたがうことだな。」

      「オラ、この糞ガキ。下手に出てるからってつけあがんじゃねーぞ。
      そんなに痛い目にあいたいか?しゃーねーな、ちょっと顔貸しな。
      嫌とは言わせねえ。」

      いやこういう連中相手に善意を持てという方がムリじゃないかと。
      親コメント
      • Re:こんな感じ? (スコア:2, おもしろおかしい)

        by Emc2 (14960) on 2007年09月06日 9時46分 (#1214950) 日記
        「やっときましたね。おめでとう! このゲームを かちぬいたのは きみたちがはじめてです
        「ゲーム?
        「わたしが つくった そうだいな ストーリーの ゲームです!
        「どういうことだ?
        「わたしは へいわなせかいに あきあきしていました。 そこでWinnyをつくりだしたのです
        「そうなのか ありがとう!
        「Winnyは せかいをみだし おもしろくしてくれました。 
         だが それもつかのまのこと あれにもたいくつしてきました。
        「そこで ゲーム‥か?
        「そう!そのとおり!! わたしは あくのソフトを うちたおす ヒーローが ほしかったのです!
        「なにもかも あんたが かいたすじがきだったわけだ
        「なかなか りかいが はやい。 おおくの モノたちが ヒーローになれずに きえていきました。
         しすべき うんめいをせおった ちっぽけなそんざいが ひっしにいきぬいていく すがたは
         わたしさえも かんどうさせるものがありました。わたしは このかんどうを
         あたえてくれた きみたちにおれいがしたい! どんなのぞみでもかなえてあげましょう
        「おまえのために ここまでやったんじゃねえ!よくも おれたちを みんなをおもちゃにしてくれたな!
        「それが どうかしましたか?すべては わたしが つくった モノなのです
        「おれたちは モノじゃない!
        「かみに ケンカをうるとは‥‥どこまでも たのしい ひとたちだ!
         どうしても やるつもりですね これも ダウソちゅうのサガか‥‥
         よろしい しぬまえに かみのちから とくと めに やきつけておけ!!

        某ガイドラインに放り込んだらこうなりました。
        --
        RYZEN始めました
        親コメント
      • Re:こんな感じ? (スコア:1, おもしろおかしい)

        by Anonymous Coward on 2007年09月06日 9時31分 (#1214943)
        もう少しボカさない?
        「JASRACの方から来ました」とか
        「J○SR○Cの者ですが」とか。
        今回直接は関与してない団体だし。
        色々過剰反応する人いるし。

        # 特に元の流れに貢献しないのでAC
        親コメント
typodupeerror

吾輩はリファレンスである。名前はまだ無い -- perlの中の人

読み込み中...