コメント: 既に売り切れ (スコア 1) 4
昨日の夜に行ってみたけれど見つかりませんでした。どうやら既に完売だったようです。
ただ、追加で100部出荷したらしいので、もしかしたら有るかもしれません。
昨日の夜に行ってみたけれど見つかりませんでした。どうやら既に完売だったようです。
ただ、追加で100部出荷したらしいので、もしかしたら有るかもしれません。
中国語にローカライズされた PuTTY/WinSCP でバックドアがある物が見つかったと昨日辺りから騒ぎになっているようだ。
http://www.oschina.net/news/25203
http://www.rtdot.com/news/426
http://www.youxia.org/2012/01/putty-WinSCP-SecureCRT-Backdoor.html
# 中国語は判らないので Google の翻訳頼み
巷では「Xbox 720」と呼ばれているMicrosoftの次期Xboxコンソールでは中古ゲーム対策システムが組み込まれるのではないかとの噂が本家/.で取り上げられている。
ゲーム情報サイトKotakuではXbox 720がBlu-rayに対応する他、中古ゲーム対策システムも搭載されると「業界のある情報筋」の話として紹介している。ただしどのようなシステムになるかといった詳細は分からないとのこと。Xbox Liveアカウントとゲームのライセンスとを紐づける方法などがすぐ浮かぶが、オフラインにした場合簡単にすり抜けられるため有効とは言えないと元記事は指摘する。
オンラインユーザにのみ有効となるのか、オフラインユーザにも有効な仕組みとなるのかにもよるが、このようなシステムが組み込まれれば中古ゲーム市場やユーザに大きな影響を与えるのは必須とみられている。
Symantecは他コンピュータへのリモート接続を可能にする同社製品pcAnywhereを無効化するようユーザに呼びかけている(CNET Japan、本家/.より)。
同社は米国時間1月17日、pcAnywhereやノートンインターネットセキュリティ2006、ノートンアンチウイルスコーポレートエディション2006などのソースコードの一部が流出していることを発表している(/.J過去記事)。
攻撃を企てる者がネットワークアナライザを仕掛け、またエンクリプションの詳細についてアクセスできた場合にはログイン情報などpcAnywhereのトラフィックが傍受される恐れがあるとのこと。更に暗号化キーを手に入れればリモートセッションを開くことができ、システムやデータへのアクセスや、さらにネットワーク上での悪意ある行為に及ぶことが可能となるという。
今回の措置はこの事態を受けたもので、同社はソフトウェアアップデートが公開されるまでpcAnywhereを無効化するよう呼びかけている。
dodongaです。
ソニー株式会社(以下、ソニー)は、2007年に開発発表しました共通鍵ブロック暗号アルゴリズム「CLEFIA(クレフィア)」について、ISO/IEC(※1)への標準化提案を進めてまいりました。このたびISO/IECでの最終承認を経て、「CLEFIA」が軽量暗号(Lightweight Cryptography)の国際標準規格ISO/IEC 29192(※2)の一つとして採択されました。
と発表。
外出先から自宅の PC にアクセスする時、SSH ポート転送で SSH コネクション上を通した RDP 接続を使っている。
RDP 自体も RC4 で暗号化されてはいるのだが、外部に RDP のポートをさらしたくないのでこのような形をとっている。
ざっと読んでみたが、トロイの木馬とは少し違うような。
トロイの木馬はバックドアを作るのだと思うが、今回のは、不要ソフトを勝手にインストールするように読める。
トロイの木馬は有用なふりをして実行させて、実際には別の害をもたらすような事を行うプログラムの事ですよね。
トロイの木馬はバックドアを作る事が多いですが、条件としてバックドアを作る事が必須なわけではないです。
不用なソフトを勝手にインストールするとか、Webブラウザの設定を勝手に変えるとかするというのが本当ならば(*1)、
十分にトロイの木馬的だと思いますよ。
*1: 実際の挙動を試そうとダウンロードしてみましたが、nmap.orgで配布している物と同じ物でした。問題になったので差し替えたのかな?
Nmapはポートスキャナであって、パケットキャプチャ機能は無いと思うのですが…
# 例えパケットキャプチャ機能が有ったとしてもマヌケだとは思えませんが
現象確認しました。
このような場合は少なくともちゃんとキャンセル処理を行うべきですね。
可能ならばファイル名を入力するためのダイアログを表示するようにしたいと思います。
現在のバージョンでこのような状態になった時は、#2061651 でも書かれていますが
ダイアログをキャンセルし、Control-X を数回押せば中断できます。(回数は相手次第: lsz ならば5回くらい)
# 現象再現のためファイル名を空にして送信できるように lsz に手を入れたけれど、
# ":" のようなファイル名に使えない文字を含んだファイルを使えばよかった事に後で気がついた orz
BSD/Linux Liteですね。
# なのでそのほかに1票
皆さんもソースを読むときに、行と行の間を読むような気持ちで見てほしい -- あるハッカー