パスワードを忘れた? アカウント作成
16181 story

ISPがウイルス感染者の回線を切断していくとの方針 90

ストーリー by yoosee
基準作りが難しそうな気がする 部門より

nagika 曰く、

NIKKEI NETによると、総務省はISPがウイルスに感染した端末の回線を切断することを認め、指針を策定していく方針だ。 この指針を受け、各ISPは社内規定などを改め順次適用を始める見通し。
これまでにISPがユーザの回線利用に介入する事項には「spam発信」「大量のトラフィック」などがあったが、それに 「ウイルス感染」が加わることとなる。

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • 個人向けのサービスを提供するISPが極端に転送量の多いP2Pファイル交換関連のトラフィックに関する帯域制限をやったり、ウィルスに感染している疑いがあるという理由で接続規制をやる分には、それが主として設備投資の不足に起因する輻輳を回避するための口実に使われて乱用されない限り、私は特に異論はないのですが、こっそりやるのではなく自分のステータスをリアルタイムに確認できるようになっていて欲しいですね。

    自分がクレジットカードの審査に落ちたときに理由に思い当たる節がなければ気持ち悪いですよね。それと同様に、自分が何で規制されているのか分からないと気持ち悪いので、いまの自分にISPがどのようなステータスをつけているのかを簡単にチェックする方法を用意しておいて欲しいです。できるだけリアルタイムで確認できるように。

    公衆無線LAN接続サービスのログイン画面のように、定期的にHTTPのセッションをハイジャックして「今日のあなたのステータス」なんてのが表示されるのも一つのアイディアですし(実際、毎朝始業時には強制的に特定のページに飛ばされる事業所もありました)、ブラウザ向けのプラグインをISPが用意してくれればそれでもいいのですが、それよりもっと簡便かつ活用しやすい方法としてユーザごとの認証ありのRSSフィードでISPから見た自分の状態を通知してくれれば便利なんじゃないかなと思ったり。
    --
    屍体メモ [windy.cx]
    • 「今月分の転送バイト数」とか、そういうのメールしてくれるプロバイダとかないかな。
      たとえば私の場合は月1980円フレッツADSLで最近1週間のsentとreceivedの合計は2077994043バイトでした。

      1週間で2ギガって…ISPの中の人は泣いてないか心配だ。
      • 泣いてるだろ。
        わかってるんなら自粛。
        • by Anonymous Coward on 2007年08月25日 14時35分 (#1209591)
          その程度じゃ泣かねーよ。
          ISPにとって困るのはトランジットに直接響く大量のupstream。
          ADSLなんかで泣くほどのupstreamが出るわけがない。

          だからISPから疎まれるのは光の安いコースでP2Pやってる連中。
          Winnyだけじゃない、BitTorrentも同じだぞ。
          親コメント
          • ISP同士の力関係とかトランジットサービスのこととか実情を知らずに言ってるんですが、P2Pアプリケーションもできるだけ近いホップ数のピアを選択するように設計されていれば、ピアリング対象のISPの下のピアが選択される確率も高くならないかなぁ。単なるホップ数によるローカリティだけの考慮ではそれはだめかな。ピアリング対象のことまで考えてピアを選択してくれるようなP2Pアプリケーションの設計が求められているのかな。
            --
            屍体メモ [windy.cx]
            親コメント
        • 1週2Gなんて普通だろう。
          KNOPPIXのDVD盤でも落とせば一日で2G行くぞ。

  • お役人さんのPCが (スコア:5, おもしろおかしい)

    by Anonymous Coward on 2007年08月25日 13時55分 (#1209580)
    真っ先に切断されるんじゃないですかね?

    それはそれで面白いけど。
  • by Technobose (6861) on 2007年08月25日 14時55分 (#1209598) 日記
    こういう制度を作って実際に切断する事例は出てくるのか興味ありますね。
    スパム対策もなんだか法律はあるけど実効性がないし、なんとなく「問題があるみたいだから、自分たちの責任を追及されないように適当に法律作っておけばいいや」という感じがするんだけど。
    法律を作るなら、それを実行できる体制も必要なんだけど、それは整備されるのかしら。
    けど、ウィルスに感染してるか否かの判断が曖昧なままだと、恣意的な運用になりかねないので、実行部隊を監視する機関も必要かと。

    けど、未だにアンチウィルスの必要性を理解できない人っているんですね。
    そういう人って、自分の作成したデータの価値とか考えないのかなぁ。

    ・・余談
    以前、基幹システム構築の実質的なプロジェクト・マネージャを担当したことがあったけど、アンチウィルスが必要と言ったら「そんなもの、ネットからお試し版を落としてくればいい」とおっしゃった大手システムインテグレータから転職してきた人がいました。で、わたしが異動したあとシステム管理者をしていたようですが、風の噂ではウィルスが蔓延してシステムが何度か落ちたとか。そういう人でもSEとかっていって仕事していたんですね。怖いわぁ・・・(--;)

    一応、情報セキュリティアドミニストレータなのでID
    • 今までは、切断しないで帯域を絞っていましたね。
      それもシステマチックに自動でやっていたので、中の人も把握してないという事が多かったけど...
      予算掛けてまで、変るんでしょうか?

      別のユーザークレームで発覚したら手動で切るぐらいなんじゃ...
      親コメント
    • by Anonymous Coward on 2007年08月25日 21時34分 (#1209712)
      最初にPCを買った頃にまわりの人に入れておけと言われて以来これまでずっとせきゅりてぃ対策ソフトは入れて使用してきていますがいままで一度もウイルスの警告にお目にかかったことがありません。

      ウイルスなんてほんとうにあるんですかねぇ。仮想敵国相手に無駄に軍備を増強しているだけのような気すらします。

      実は既にこっそり侵入されているのかもしれませんが、それを検出できないのなら、なおさらそんなソフトに意味があるとも思えませんし。
      親コメント
      • Re:健康診断の必要性 (スコア:3, すばらしい洞察)

        by fuckyou (30938) on 2007年08月25日 23時17分 (#1209763)
        小さいときからはじまり、学生の時も社会人になっても今まで幾度となく健康診断を受けてきましたが、健康診断で重大な病気が見つかったことはありません。

        健康診断で病気が見つかって、九死に一生を得るなんてどのくらいの確率なんですかね。

        実はすでに私の体の中で病気が進行しているのかもしれませんが、それが見つからないなら、なおさら意味が無いきがしますよ。

        #結果的に意味が無くても万が一に備えてやっておいた方が良いこともあるんです。
        親コメント
      • まだInternetに繋ぐ前の話ですがWatocomC/C++でコンパイルした実行ファイルが
        ことごとく動かないという現象にあってサポートに電話してもわからず・・・と言う状態でした。
        数日悩んだのですがウィルスに感染していて(おそらく雑誌のCDあたりに感染したファイルがあったんでしょうが)
        ウィルスを駆除したら正常に動くようになりました。

        あとウィルス付きのメールを結構もらったことあります。
        AVGがしっかりと駆除してくれてました。

        一時は隔離フォルダにいろいろ収集してましたがここ5年はウィルスもらってませんね。

        とここまで書いていて思い出したのですが
        某社に勤めていたときに土曜日に休日出勤したらなんか挙動がおかしいと言うので
        調べてみたらどうもウィルスらしいと思ったのですがまだ最新の定義ファイルでも対処できないと言う
        状態でとりあえず部署のPCはネットワークから隔離、ほかの部署の出社している人にも警告したことあります。
        結局昼過ぎにシマンテックでウィルスの情報を得て同じ症状だったので間違いないと
        システム管理課に報告しました。
        結局その日は仕事にならず、月曜日に最新の定義パターンで対処するまで部署のPCは使用禁止とかやってました。
        全部私がやったのですが・・・。

        あと余談ですがAVGでHDDの完全スキャンするとなぜかPC98のDOSBASICが未知のウィルスとしてスキャンされたりします。
        親コメント
      • by Technobose (6861) on 2007年08月26日 9時05分 (#1209875) 日記
        結構な確率でウィルスが紛れ込んでました。ウィルスに遭遇しないのは運がいいのか、入れてあるアンチウィルスが無能かもしれません。
        ISPのアンチウィルスサービスと、パソコン用ソフトの二段階で対策をしています。ISPのメールサーバ上でチェックしてもらうと、かなり安全性が高まります。できればISPのサービスと、パソコン用ソフトを別メーカーにすればいいですね。
        それからワーム対策をかねて、インターネットには直接パソコンを接続せずに、ブロードバンドルータをかました方がいいです。
        セキュリティって、保険なのである程度無駄に見えるものですし、一つではなく複数の手段を組み合わせるべきものです。
        親コメント
    • by Anonymous Coward
      > 「そんなもの、ネットからお試し版を落としてくればいい」とおっしゃった

      基本的にSIさんが想定してるのは、開発してるシステムをマニュアル通りに使うことだけだからね
      とくにインターネット接続が一般的になる前からSIしてる人なんかだと、未だにそういう感覚の人は多いと思う
      だから、情報セキュリティアドミニストレータの人は頑張りどころですね!

      しかしちょっと疑問に思うのは、その基幹システム構築のセキュリティ要件はちゃんと定義されてたのだろうかってことだけど、情報セキュリティアドミニストレータの人がプロジェクトマネージャをしてたのならきっと大丈夫
      • by Technobose (6861) on 2007年08月25日 15時42分 (#1209623) 日記
        アンチウィルスを入れることを書いていて、なおかつ予算も確保していたのに、いつの間にか消えてました。
        十年くらい前の話で、幹部に情報セキュリティなんていう発想がなかったうえ、赤字が出そうになって、そういうところが問答無用で削られたんです。その後押ししたのが、「ネットから~云々」でしたが。
        あの当時の幹部の場合、セキュリティとかリスク管理なんという発想は全然無かったし。

        私の勤め先は、システム管理者もそうだけど、悪い意味で職人堅気な人が多くて、基本的なことを体系的にマスターするという人がいないですね。ルータの設定とか、そういう枝葉末節菜を知ってることを自慢したりするのに、要件定義のことは相談してもダメだったしなぁ。
        そういう私は、システム関連からはずっと関係ない仕事ばかりしてますが、腕試しに試験受けたら取れました。なので、普通に事務屋をしていれば上級シスアドもセキュアドも取れるものだと思ってます。
        親コメント
        • オフトビですが

          > そういう私は、システム関連からはずっと関係ない仕事ばかりしてますが、
          > 腕試しに試験受けたら取れました。なので、普通に事務屋をしていれば
          > 上級シスアドもセキュアドも取れるものだと思ってます。

          セキュアドはともかく上級シスアドは無対策で取るのは恐らく無理
          知識/経験はあったとしても、たぶん小論文で時間切れになる。
        • >腕試しに試験受けたら取れました。

          腕試しに受けた試験は上級シスアド?それともセキュアド?
          • 両方持ってます。
            勤め始めた頃、出入りの業者で高い純正品を売るために嘘をつく人がいて(サードパーティ製品は著作権の問題があるので使用できないとか)、こちらの話にも説得力をつけるため第二種を取って以来、第一種を経て上級シスアドまで取りました。
            午前試験は知識を問われますが普段、新聞などで用語をチェックし、午後試験は考え方が重要なので普段の仕事で事務改善できないか考えるようにしています。なので普段の仕事と傾向が違う監査とかプロマネは受かりません。システム監査は管理職をしているなら、ぴんとくるでしょうね。
            春の試験は受け続ける予定ですが、IPAへの寄付が増えるだけです・・・・きっと。
            親コメント
    • Winnyのトラフィックは負荷が掛かるしウイルスが機密情報流出を流出する為の
      温床になっているので全遮断する。とか言い出すための布石に見える。
  • 記者の誤解です (スコア:5, 参考になる)

    by con (15063) on 2007年08月26日 5時19分 (#1209843)
    2ちゃんの人もスラドの人も、なぜ一次情報をみないのか不思議なのですが、
    詳細内容はISP等にしか公表していない代わりに、概略はJAIPA等で公表しています
    http://www.jaipa.or.jp/info/2007/info_070530.html

    あくまでも「多量通信を遮断するのに通信の秘密を侵害していない」ことを確認するガイドラインであって、
    想定は、ISPが
    「あれ多量のアタックがあるようだぜ、でもこれを止めると通信の秘密を侵害するって後ろ指さされるかもしれなねーぞ」(特に監督官庁から)
    という問題意識に対してのガイドラインでしょう。
    ウィルス感染しているから利用停止/契約解除というのはこの要旨からは見られません。
    中の人は、結構電気通信事業法の「通信の秘密」とか厳格に考えているんですよん。

    PS
    ガイドラインは5月のリリースなのに、よほど8月某日に何も無くて紙面を埋めるのが大変だったのでしょう>某紙
    --

    # Open? Yes,open! By con.
  • snooping network? (スコア:1, 興味深い)

    by Anonymous Coward on 2007年08月25日 13時27分 (#1209569)
    どうやって「ウイルスに感染している」ことを突き止めるんだろう?
    「spam発信」「大量のトラフィック」が契機なんじゃあ?
    それとも、スキャン?
    • Re:snooping network? (スコア:3, 参考になる)

      by Anonymous Coward on 2007年08月25日 22時35分 (#1209747)
      数年前ですが、asahi-netで契約してて、アカウント一時停止を食らったことがあります。
      何のウィルスかは忘れましたが、感染して他の契約者にアタックかけたようでした。1-2日して停止に至った経緯と採るべき対策が記載された文書がISPから封書で届きました。
      親コメント
    • Re:snooping network? (スコア:1, 参考になる)

      by Anonymous Coward on 2007年08月25日 19時11分 (#1209671)
      当方自宅サーバ運用者ですが、設置している掲示板なんかに
      複数のIPアドレスから似た時間or似たリクエストでSPAM投稿が
      なされている場合、だいたい感染者だと判断してます。

      国内の場合はISPに当該ユーザへ対策をしてもらうように
      お願いしてたりしますが、海外からの場合はちょっと微妙ですね。
      親コメント
    • by Anonymous Coward
      トラフィック内容もしくは宛先。
      spamや大量のトラフィックだけが迷惑なものではない。
      botのパターンってのは色々有るからね。
  • え??? (スコア:1, すばらしい洞察)

    by Anonymous Coward on 2007年08月25日 13時29分 (#1209570)
    回線切られたら、対策もうてないじゃん・・・。 なんか、言ってる事おかしくない??
    • Re:え??? (スコア:4, 興味深い)

      by wildcard (416) on 2007年08月25日 13時36分 (#1209574)
      >回線切られたら、対策もうてないじゃん・・・。

      1.ISP側から回線ないしそれに順ずるものを強制的に切る
      2.再度ユーザがつないできたら検疫ネット側につながるように認証サーバを設定する
      3.どんなウェブアクセスがユーザから来てもウィルスチェックを促すISP内ページにとばす
      4.このISP内ページへのアクセス以外ほとんど何も出来ないようなパケットフィルタにしておく

      2'. 再接続がなかなかないようであれば書面郵送にて文書警告
      親コメント
    • Re:え??? (スコア:3, 興味深い)

      by kai_kamome (4560) on 2007年08月25日 15時13分 (#1209612) ホームページ 日記
      思ったんだが。
      海戦切断しないでおいて、Microsftとアンチウィルスベンダ以外へのトラフィックだけ遮断すればいいんでないの?
      んでもって、それ以外のホストへのHTTPリクエストを「ウィルス駆除のお願い」ページへリダイレクトしちゃうの。

      --
      wild wild computing
      親コメント
      • by Anonymous Coward
        Macユーザーがかわいそう。
        Linuxユーザーがかわいそう。
        BSD(以下略

        きりがないな。
    • Re:え??? (スコア:2, 参考になる)

      by Anonymous Coward on 2007年08月25日 16時22分 (#1209641)
      回線を切る事が最終にして最大の対策でしょ。

      本人が対策しない、出来ない場合の最終手段として、
      本人の代わりに遮断してあげる事で、それ以降の拡散を防ぐワケで、
      (本人の外に視点を置く限りにおいては)これ以上合理的な話は無いですよ。

      そして、これは本人が「自分の外へ視点を置けない」
      (対策を講じずに繋げ続ける事を問題であると自覚しない)場合の最終手段です。
      実際の運用においては、既に現状で行われているように、
      まず利用者へ警告を行います。

      「それでも対策を講じないならばサービスを停止する」と言う強行対応を、
      事業者が選択出来るように御墨付きが出たと言う話です。
      親コメント
    • も落とせなくなりますね。
      ISP推薦のアンチウィルスのお試し版CDとかか郵送されてきたりして。
      ・・・もしかして、新しいビジネスモデルを官民協力して開発したのか?
      親コメント
      • 感染していて、迷惑をかけている状態なのに、アンチウィルスのデータを落としてきて解決しようとする意味がわかりません。

        当然、OS再インストールでしょ。

        #そういうこと言う奴がいるから、こうなるわけで

    • by onikuya (17148) on 2007年08月25日 15時33分 (#1209618) 日記
      対象が何も対策をしようとしない人たちを想定しているっぽいから問題ないんじゃない?

      #そして、新種のウィルスがアウトブレイクして誰もいなくなった
      親コメント
    • 再びCD-ROM付のコンピュータ雑誌が脚光を浴びる時代が来たのですね。
      親コメント
    • by Youth (28154) on 2007年08月26日 22時37分 (#1210082) ホームページ 日記
      フレッツウィルスクリア [flets.com]ですよ。

      ダウンロードはフレッツ網を介して行われるのでISP不要です。
      --
      Youthの半分はバファリンでできています。
      親コメント
    • by Anonymous Coward
      ネットに接続出来ないと、修正パッチを落とせない罠...
    • by Anonymous Coward
      ISP側の主張としては・・・

      もちろん普通の人はとりあえずリカバリーするので,いちいちウイルス対策ソフトで駆除したりしません。

      という思考回路でFA?
    • by Anonymous Coward
      もし、そのユーザーのPCがISPのアンチウィルスサービスを使っていたらどうなるんだろ?

      まあ、普通に考えればその場合は切り様が無いだろうからオプションの売り込みとも思えるなぁ。

  • すると、botからガンガンspam打ち込んでくる「中国」を切断してくれるってことかな。
    だとしたらずいぶん平和になるような気がするんだけど。

    #8/15近辺や2/22近辺に迷惑な絨毯爆撃トラフィックを発生させてくる時期は韓国も切断しちゃってくれればadmin的には平和でいいなぁ。
  • 結構当然のことですでにISP各社でやってることだと思ってましたが違ったんですね。
    すでに2000年あたりに実家のCATV接続のマシンがウイルスにかかったとき、すぐに接続遮断されてしまったことがあったので。。
    ただ、その後、復旧手続きがめんどくさくて大変でしたが。。

    ちなみに世の中のspamのうち、ウィルスから出されてるものってどのくらいなんでしょうね?
  • by Anonymous Coward on 2007年08月25日 13時24分 (#1209568)
    これまでにISPがユーザの回線利用に介入する事項には「spam発信」「大量のトラフィック」などがあったが、それに「ウイルス感染」が加わることとなる。


    知らないうちにbotnetに感染したPC(の回線)も切断して良いって事?
    おーけー、おーけー、ジャンジャンやってくれ

    • それなんかはそのbotnetがspam送信してた場合はすでに切断されてる事例もあるってことなんですかね?
      そうだったらこわいなぁ・・・仕方ないとこはあるけど。
      親コメント
      • Re:合わせ技一本 (スコア:2, 参考になる)

        by Anonymous Coward on 2007年08月25日 15時11分 (#1209610)
        既に回線強制切断・停止は普通に行われてるけど。
        ただ、切断理由が「spam送信」であるとか「大量のupstream」など
        約款に触れることがはっきりしているタイプがほとんどで、
        偶々その原因がウイルスやbotだったというオチが多々あるってこと。

        強制切断・停止したら普通はサポートから電話や文書で連絡だよ。
        世間はスラド住民が考えてるほどオンラインで全て済ますユーザばかりじゃない。
        むしろ、ちょっとしたことでもすぐ電話をかけてくる。
        特にウイルスやbotに感染するような人はね。
        親コメント
  • by Anonymous Coward on 2007年08月25日 13時57分 (#1209581)
    アンチウィルスベンダとOS屋のサイト程度には繋げる様になってないとどうにもこうにも。

    それともその辺りのミラーをISPで置いて、そっちにだけ繋がるとか?

  • by Anonymous Coward on 2007年08月25日 15時39分 (#1209622)
    どこまでやるかはわかりませんが
    XSSで自宅サーバの公開ページを書き換えられてしまった場合も
    対象になるんですかねぇ?

    もしくはアップローダにそれ相当の変なファイルを置かれるとかでも。
typodupeerror

未知のハックに一心不乱に取り組んだ結果、私は自然の法則を変えてしまった -- あるハッカー

読み込み中...