タグ

winnyに関するtwainyのブックマーク (25)

  • Winnyはなぜ破られたのか - 極楽せきゅあブログ

    Winny解析入門とでもいうべきかなあ、そういう書きました。そろそろ出てるみたいなので宣伝。 Winnyはなぜ破られたのか―P2Pネットワークをめぐる攻防 作者: 園田道夫出版社/メーカー: 九天社発売日: 2007/08メディア: 単行 クリック: 41回この商品を含むブログ (24件) を見る

    Winnyはなぜ破られたのか - 極楽せきゅあブログ
  • 「警察に協力的すぎたのが問題だった」Winny裁判の結審で金子氏がコメント

    Windows SQL Server 2005サポート終了の4月12日が迫る、報告済み脆弱性の深刻度も高く、早急な移行を

    twainy
    twainy 2006/09/06
    『使用していたのが金子氏が自分専用に作っていたダウンロード専用のWinnyであった』おいおい、自分が作ったネットワークのルールくらい守れよ
  • Winnyの金子氏が技術顧問のP2Pソフト“SkeedCast”は次世代CDN?

    Winny開発者の金子勇氏を開発顧問に迎え、「セキュアなWinny登場か」と今年3月ごろから話題になっている(株)ドリームボートのP2P技術、“SkeedCast”の詳細が明らかになった。“SkeedCast”とは、端的に言えば、CDN(コンテンツデリバリーネットワーク)のインフラをP2P技術で効率化したもの。参加が許されたサーバー間はP2Pで接続されるが、ユーザーのパソコンがノードとして参加するWinnyのようなファイル交換ソフトとは、まったく異なる配信インフラだ。 29日に(株)インターネットイニシアティブ(IIJ)とドリームボートは“P2P技術の進化と次世代通信インフラの展望”と題したセミナーを開催し、P2P技術の進化とトラフィックの現状、SkeedCastの仕組みを説明した。 圧倒的なP2P関連、動画関連のトラフィック 読者は、ここのところP2Pという言葉をあまり聞かなくなったよう

  • 高木浩光@自宅の日記 - Winnyに関する国会の議論

    ■ Winnyに関する国会の議論 国会議事録(3月14日の法務委員会)にこのようなやりとりが記録されていた。 ○竹花政府参考人 先ほど来法務省の方からの答弁にもございましたように、ウィニーというソフト自体を、法令に違反する、そういう存在として定めている法令がないわけでございますので、そのもの自体を取り締まることは現行法令においては難しいものと私どもは思っております。 しかしながら、ウィニーというものあるいはそれに類似した機能を有するものが今後さまざまな形であらわれていくであろう。しかし、それが有用な側面を持つ一方で、悪用されるおそれもあるという点について、私どもといたしましては、今後の状況を十分注視しながら、適切な対応が必要な場合も生ずるのではないかというふうに考えておるところでございます。 ○高山委員 それでは、最後に法務大臣に伺います。 このウィニーというソフト、便利な反面、法務省でも

    twainy
    twainy 2006/08/05
    国務大臣がWinnyをわからないのは別に構わないと思うが、わかる人間が周囲にいるのだろうか
  • スラド -- アレゲなニュースと雑談サイト

    Anonymous Coward曰く、"「OpenWinny」という名のソフトウェアが公開されている。使ってみたところ次のような動作をするようだ。まず最初に、オリジナルのWinnyと同様に、接続待ち受け用ポート番号と、最初に接続するWinny稼動コンピュータのIPアドレスとポート番号(ノード)の設定をする。すると、それらのノードに順次接続し、新たなノードを探し出して「ノード情報」の画面に一覧表示する。ここで、オリジナルのWinnyがノードのホスト名(FQDN)をあえて表示しないようにしているのと違って、OpenWinnyはそれを表示するところが特徴となっている。 そして、クリックで一つのノードを選択すると、そのコンピュータが送信可能化しているファイルの一覧(全部とは限らない)が右の枠に表示されるようになっている。 検索機能も用意されており、キーワードを入力して「検索」ボタンを押すと、ファイ

    twainy
    twainy 2006/08/02
  • 高木浩光@自宅の日記 - 簡易Webブラウザに winnytp:// プロトコルハンドラを組み込んでみた

    ■ 簡易Webブラウザに winnytp:// プロトコルハンドラを組み込んでみた javax.swing.JEditorPaneを使って簡易ブラウザを作った。戻るボタンとリロードボタンは付けたが、まだフォームの処理や text/html 以外のContent-Typeの処理がない。 これに、先週の日記「Java用「winnytp://」プロトコルハンドラを作ってみたら簡単にできた」で作ったハンドラファクトリをセットしてみたところ、そのまま動いた。 ファイルのリンクをクリックするとそのサイトからそれをダウンロードする仕掛けになっている。しかし、プロトコルハンドラがダウンロード機能に対応していない。 import java.awt.*; import java.awt.event.*; import javax.swing.*; import javax.swing.event.*; imp

    twainy
    twainy 2006/07/02
    Nyzilla誕生のヨカン…
  • 高木浩光@自宅の日記 - Java用「winnytp://」プロトコルハンドラを作ってみたら簡単にできた

    Java用「winnytp://」プロトコルハンドラを作ってみたら簡単にできた タイミングのよいことに、11日の日記の「Winny可視化のため、WebブラウザにWinnyプロトコルハンドラを」に対して、「高木版Winnyプロトコルハンドラは妙だ」という反応があった。 それを言うなら winnytp://a272e2d2e7a6844d97ab5fd9619be1d6 というURIで、ネットワークのどこかにある a272e2d2e7a6844d97ab5fd9619be1d6 というハッシュのファイルを指すのが自然なんじゃないかと。 高木版Winnyプロトコルハンドラは妙だ, blog.fuktommy.com, 2006年6月25日 べつにそれに限定される理由はない。両方があり得るというだけのことだ。 URL (Uniform Resource Locator) として、場所を指定して

    twainy
    twainy 2006/06/26
    あらまああっさりと。有言実行お見事
  • とにかく社内でWinnyの起動をやめさせたい ― @IT

    とにかく社内でWinnyの起動をやめさせたい ~Windows制限とRetina Winny Monitor~:ツールを使ってネットワーク管理(11)(1/4 ページ) 情報漏えい対策で、社内のクライアントPCの利用アプリケーションを監視しているというのに、社員たちはもうネットで遊びまくりの様子。今度は、Winny自体の通信を強制的にやめさせることに……。 監視してるっていうのに、みんなネットで遊びまくり ネットワーク内のマシンを監視したりして、何とか会社のネットワークの余計な私的利用をやめさせようとした律子さんですが、社内ネットワークが静かになったのは少しの間だけのようです。ログを見ていると夜中にまたトラフィックが増えているではないですか。 早速怪しいマシンの監視に取り掛かってみたのですが、何人かゲームにいそしんでいるのを発見しただけで、肝心のPtoPのアプリケーションが起動している様子

    とにかく社内でWinnyの起動をやめさせたい ― @IT
    twainy
    twainy 2006/06/23
    ソフトウェアのハッシュを登録して制限をかける
  • 高木浩光@自宅の日記 - Winnyの可視化と無断リンク禁止厨の共通関係に見る問題の本質

    ■ Winnyの可視化と無断リンク禁止厨の共通関係に見る問題の質 YouTubeでキャンディーズの映像の一つを視聴して衝撃を受けた*1。当時の私は小学3年から5年生。物心つく直前だった。みんなで春一番を歌いながら下校した記憶くらいしかない。中高校生になってから「懐かし映像」としてテレビで見たときには古臭いオバさんたちにしか見えなかった。それが今になって見たこの映像は新鮮だった。今風の言葉でいえばようするにエロい。同じ曲を3種類の衣装で歌った姿を編集で合成した映像だが、これは市販されているのだろうか。近い将来にまた見たくなりそうだが、そのときにはもう見つからないかもしれない。これは購入しておきたいと、amazonを探してみたが売られていないようだ。 Winnyネットワークが消滅するべき理由 4月19日の朝日新聞朝刊13面の記事に対して、次のような反応があった。 Winnyの朝日新聞記事,

    twainy
    twainy 2006/06/14
    無断リンク禁止厨のようにWinnyプロトコルの可視化によってWinny利用者にもWinnyネットワークが公衆通信であることを理解させる
  • Winny通信の遮断は「通信の秘密」を侵害--総務省判断をぷららが受け入れ

    総務省は5月17日までに、大手インターネット接続事業者(ISP)ぷららネットワークスが予定していたファイル交換ソフト「Winny」の通信を遮断する措置について、違法性が高いとの判断を下した。 ぷららは「Winnyが悪用され、まったく関係のない第三者の個人情報が流出している。例えば、警察の捜査資料に含まれる個人情報が流出し、何十年もネットワーク上に存在し続ける。こうした被害者を放置しておけない」として、3月中旬にWinnyの通信を遮断するサービスを発表。5月中の導入に向けて総務省に法律判断を迫っていた。 具体的には、ぷららがISP網上の通信機器で、パケットのパターンがWinnyと思われる場合に通信を遮断する予定だった。この点が通信の秘密を侵害する恐れがあるとして総務省が検討をしていた。 総務省は「ぷららの措置は、電気通信事業法で定めた通信の秘密を侵すと考えられる」(総合通信基盤局消費者行政課

    Winny通信の遮断は「通信の秘密」を侵害--総務省判断をぷららが受け入れ
  • 高木浩光@自宅の日記 - アンチウイルスベンダーがWinnyのCacheフォルダ内のウイルスを駆除しない理由

    ■ アンチウイルスベンダーがWinnyのCacheフォルダ内のウイルスを駆除しない理由 Winny経由の漏えいは止まるか? データに見る暴露ウイルスの感染推移, 新井悠/ITmedia, 2006年5月16日 一般に、ウイルスは発生直後にピークを迎えた後、緩やかに終息していくといわれている。WORM_ANTINNY.ABも、途中までは同様に終息に向かっていく下降線を描いているように見える。しかし、4月の突発的な上昇をもたらした要因は何だろうか。 という記事が出ていた。たしかに普通のウイルス(ワームおよびトロイの木馬を含む)の場合、発生直後に大流行した後に急速に衰えていく性質がある。それはウイルス対策ソフト(パターンマッチング方式によるウイルス削除システム)の普及が効果を挙げている結果であろう。それに対しこの記事は、Winnyを媒介するウイルスの場合は、あまり衰えずに継続して感染者が出続ける

    twainy
    twainy 2006/05/17
  • Winnyの通信解読に挑戦!

    Winnyの通信を特定する方法には,「流れるパケットのパターン(トラフィック・パターン)を調べる方法」と,「パケットの中身を調べてWinnyのパケットであることを確認する方法」の2通りがある。前者は,直接中身のデータをのぞいているわけではないため,通信の秘密を守るという大前提があるプロバイダがWinnyを規制する際に使っている。しかし,Winnyの通信を確実に特定するなら,後者の方法がベストである。実際にWinnyの通信を解読できるのか,Winny作者の金子勇氏の著書『Winnyの技術』やインターネットで得られた情報などを参考に挑戦してみた。 Winny(ウイニー)同士の通信はすべて暗号化されている。このため,流れるパケットをのぞいても,内容がどんなものなのかだけでなく,Winnyの通信なのかどうかも,ひと目ではわからない。Winnyが採用している暗号アルゴリズムRC4は,Webアクセスや

    Winnyの通信解読に挑戦!
    twainy
    twainy 2006/05/16
    とても面白い。記者さんGJ
  • THE・Winnyパニック / SAFETY JAPAN [特集] / 日経BP社

    特集: THE・Winnyパニック Part1 疑問解消「Winnyで情報流出」ってどういうこと? Part2 日経パソコン誌上体験 Winnyで漏らしてしまいました Winnyによる機密情報や個人情報の流出事件が相次いでいる。Winnyを媒介にしたコンピューターウイルスが原因だ。それらウイルスはWinnyのファイル共有システムを悪用し、巧みな手段で感染を広げる。 流出した情報の中には、被害者やその家族の人生を左右しかねないようなものまである。Winnyを使うということは、そうしたリスクを常に背負っていることを忘れてはならない。 「自分だけは大丈夫」と興味位で安易に手を染める自称ベテランが一番アブない。被害者をこれ以上増やさないため、特集ではWinnyによる情報流出の全容をできる限り具体的に記した。読み終えた後、自分自身に問いかけてほしい――「それでもあなたはWinn

    twainy
    twainy 2006/04/29
    セキュリティホールが見つかった今、.exeファイルを実行しなければいいという認識が一番危険なのに、その認識を助長するような説明だな
  • Winny規制はもしやるなら責任者を明確にして実施すべき - アンカテ

    仮に,総務省がぷららのWinny遮断を認めたとすると,それに追随するプロバイダが必ず登場する。前述のぷららネットワークス中岡氏の発言のように,プロバイダの立場に立てば,Winnyは厄介者以外の何者でもないからだ。ほかのプロバイダもWinny遮断に踏み切った結果,極端なケースでは,日中のすべてのプロバイダがWinnyを遮断する可能性だってある。そうなると,日国内からWinnyネットワークは消滅する。 これがWinnyだけで済めば,もしかしたら望ましい結果をもたらすかもしれない。しかし,プロバイダが特定のアプリケーションをインターネットから排除できるという道筋を作ってしまうことになる。規制が一層強化される危険性をもたらす結果となるだろう。 ここがポイントだが、ここに至る道筋も丁寧でよいと思う。 この記事では、まず規制目的を次の4つに分ける。 他のユーザーの通信への悪影響を防ぐ 大量のトラフ

    Winny規制はもしやるなら責任者を明確にして実施すべき - アンカテ
    twainy
    twainy 2006/04/26
  • Winnyのノード数に減少傾向なし、ネットエージェントが調査

    Windows SQL Server 2005サポート終了の4月12日が迫る、報告済み脆弱性の深刻度も高く、早急な移行を

    twainy
    twainy 2006/04/25
  • デー - Winnyの脆弱性は本当かも

    # ことの始まりだけを追記 政府による情報操作説が流れているので少し調べた。 (個人的には、UNYUN氏がいうなら信頼できると思ってるけど・・) オーバーフローする箇所があるみたい。 リモートからWinnyを異常終了させることが可能でした。 # 公開すんなということで内容は消しました。 # ただ、政府の情報操作説は誤り大げさで # Winnyは当に危険かもしれないということははっきりさせておきたい # # 実行ファイルは残しているけど、これを使ってどうこうはできないつもり。 # Q. 実行ファイルを使って実証できないのはなぜか # 1. port0ではない? ポートの指定はあっている?(batファイル) # 2. グローバルIPアドレスが取れない? # (自分から自分へつなげない? LAN内?) # ただ、IPアドレスを指定できるようにすると非常にまずい。 # 3. 俺のマシンが特殊仕様

    デー - Winnyの脆弱性は本当かも
  • プロバイダがWinnyを規制する本当の思惑とは?

    IT技術を中心に、暮らしに役立つ情報からクラシック音楽の解説まで気軽に情報発信しています。 WEBサイトはhttp://toremoro21.world.coocan.jp/ Twitterは@toremoro21です。 AntinnyによるWinny経路の情報暴露が引き続き続いている。 Winny情報暴露されている個人情報を見たいために、初心者がWinnyを利用し、その利用者がAntinnyに感染して情報暴露されるという悪循環が起きているためだ。 上記の悪循環を絶やすためにはWinnyをアンインストールするということも叫ばれているが、そもそもの根対策として、重要な情報については、厳重に管理することが挙げられるだろう。またWinny自体が悪いのではなく、Antinny自体が問題であることも、少しずつ認識されてきたと思う。 ■Winnyトラフィック規制の難しさ さて、プロバイダ側もWinn

    プロバイダがWinnyを規制する本当の思惑とは?
  • 「ハリー・ポッター」最終巻がウィニーで流出

    「ハリー・ポッター」最終巻がウィニーで流出これは嘘ニュースです 全世界でベストセラーになっている小説「ハリー・ポッター」シリーズを出版している英・ブルーベリー社は4日、同社が2008年春に出版を予定している「ハリー・ポッター」の最終巻が、作者J・K・ローリングさんの私物パソコンから電子データとしてインターネット上に流出したと発表した。パソコンがウィルスに感染し、ファイル交換ソフト「Winny(ウィニー)」から外部に漏れたとしている。 流出したファイルは『ハリー・ポッターと悟りの書(Harry Potter and the book of enlightment)』(仮)で、約2040ページ、全62章分。流出原稿によると、ハリーは一日で一年分の特訓ができる魔法の部屋に入り、最強魔法「アルテマ」を会得する。地球の白人を全て安全な地球外惑星へと移住させたハリーは、魔王ヴォルデモートと一対一で

    twainy
    twainy 2006/04/08
    事実だったらWinnyが全世界で普及するんだろうなあ
  • 日本\(^o^)/オワタ このーきなんのききになるきになるきー

  • asahi.com:愛媛県警が架空捜査報告書 ウィニーで流出