[過去ログ]
NOD32アンチウィルス Part19.1 (1001レス)
NOD32アンチウィルス Part19.1 http://pc8.5ch.net/test/read.cgi/sec/1119907260/
上
下
前
次
1-
新
通常表示
512バイト分割
レス栞
このスレッドは過去ログ倉庫に格納されています。
次スレ検索
歴削→次スレ
栞削→次スレ
過去ログメニュー
772: 名無しさん@お腹いっぱい。 [sage] 2005/07/14(木) 11:53:27 >>710 http://pc8.5ch.net/test/read.cgi/sec/1119907260/772
773: 741 ◆tNzQIUmyxY [sage] 2005/07/14(木) 12:04:18 結論 タコ君の論だと送信時検査は不要ではなく逆に必要になってしまう。 タコ君はNOD32の開発者の思想を知らず、単に自分勝手に不要と言っているだけで その根拠は全てタコであった。 NOD32を使うものとして間違ったいい加減な論でNOD32の設計思想を語って欲しくはない。 NOD32は圧縮ファイルを検査せず、保禁を許すことで快適性と高速スキャンを高度に維持している。 保禁を許しているNOD32が送信時検査を行なえる筈も無く、送信メールがウィルスに感染しているか否かは 運用者の責任であるとすることで責任の所在を明確にしている。 この論争で論じた中で如何なるアンチウィルスソフトも全ての書庫に対応しているわけではないと発言した訳だが このことは重要であり、受け取った書庫を一度も解凍せず(中身確認)に、そのまま転送すると未検査書庫を 送信しまう恐れがある。 このことは全てのアンチウィルスソフトで言える事だ。 http://pc8.5ch.net/test/read.cgi/sec/1119907260/773
774: 773 [sage] 2005/07/14(木) 12:07:09 すまん、仕切っちゃった http://pc8.5ch.net/test/read.cgi/sec/1119907260/774
775: 741 ◆tNzQIUmyxY [sage] 2005/07/14(木) 12:08:07 誤 保禁 正 保菌 誤 送信しまう恐れがある 正 送信してしまう恐れがある http://pc8.5ch.net/test/read.cgi/sec/1119907260/775
776: 名無しさん@お腹いっぱい。 [] 2005/07/14(木) 12:14:05 >>773 >送信時検査は不要ではなく逆に必要になってしまう。 つまり>>771は間違ってると? ならその根拠をヨロ >NOD32は圧縮ファイルを検査せず だから設定を変えればちゃんと検査するだろーがw いい加減デムパ飛ばすりやめろや! ついでに>>710への返答もヨロw http://pc8.5ch.net/test/read.cgi/sec/1119907260/776
777: 名無しさん@お腹いっぱい。 [sage] 2005/07/14(木) 12:15:27 >>776 ×飛ばすり ○飛ばすの http://pc8.5ch.net/test/read.cgi/sec/1119907260/777
778: 名無しさん@お腹いっぱい。 [sage] 2005/07/14(木) 12:16:24 >>776 お前何処まで馬鹿何だ?w 710の奴何て有る訳無いだろwww http://pc8.5ch.net/test/read.cgi/sec/1119907260/778
779: 名無しさん@お腹いっぱい。 [sage] 2005/07/14(木) 12:18:41 >>778 無いのに >>704 > 感染していなければ良いのか? > 中身が違法物であっても? > 確認しなくて良いのか? と必死に言ってるのはオマエだろーがw http://pc8.5ch.net/test/read.cgi/sec/1119907260/779
780: 名無しさん@お腹いっぱい。 [] 2005/07/14(木) 12:20:29 それじゃ、何の対策もせずに、ゾンビPC化してる奴の責任たるや如何ほどのもんでしょうか? http://pc8.5ch.net/test/read.cgi/sec/1119907260/780
781: 名無しさん@お腹いっぱい。 [sage] 2005/07/14(木) 12:21:07 >>778 馬鹿ですまそ 逮捕されても自己責任ですね http://pc8.5ch.net/test/read.cgi/sec/1119907260/781
782: 名無しさん@お腹いっぱい。 [sage] 2005/07/14(木) 12:22:33 >>780 そういうネタは セキュリティ初心者質問スレッドpart58 http://pc8.2ch.net/test/read.cgi/sec/1120529277/ で *ここはNOD32についてのスレ http://pc8.5ch.net/test/read.cgi/sec/1119907260/782
783: 741 ◆tNzQIUmyxY [sage] 2005/07/14(木) 12:25:37 タコ君の頭の中がタコな理由 その1つを紹介しておく タコ君が>>773の結論を読んでいるにも関らずその内容をちゃんと理解出来ていない。 タコ君の頭の中には書庫の中に書庫を含めることが出来るということが抜け落ちている。 古書の中身は1つの未対応書庫を除いて検査され一見すると正しく検査済みに見て取れる。 (AMONだと未検査報告がないから、運用者はファイルの拡張子でチェック済みと思い込む) (注)AMONだけではなく他の殆どのアンチウィルスソフトの常駐検査でも同様になる。 その思い込みで未検査の書庫(正確には未検査部分を含む書庫)を送信してまう訳だ。(送信時検査があってもこれを防ぐことは不可能) つまり、中身の確認をすべきであるのにしなかった運用者が愚かだったわけだ。 http://pc8.5ch.net/test/read.cgi/sec/1119907260/783
784: 名無しさん@お腹いっぱい。 [] 2005/07/14(木) 13:16:56 普通に考えて、拾った書庫の中身を確認せずに他人にメール経由で配布するなんてありえないだろ 頭わりーんじゃね? http://pc8.5ch.net/test/read.cgi/sec/1119907260/784
785: 741 ◆tNzQIUmyxY [sage] 2005/07/14(木) 13:19:30 ついでだから、錯覚について触れておく。 アンチウィルスソフトを使い全検査すると、未対応書庫であるとか書庫が壊れている等の表記が出てくる。 これを見て、未対応書庫は通知されると錯覚する。 書庫の種類を何で調べているのかを熟知していない殆どの人が錯覚するわけだ。 書庫の種類の判断の1つが拡張子、これは見て取れるから便利だが故意に改竄される危険がある。 次にファイルタイプ、更にはヘッダー情報という具合に書庫であることとその書庫が対応書庫か否か判別されて行く。 しかし、未知の書庫の場合書庫であることすら判断できない。 書庫として認知できないのだから復号は不可能であり通常ファイルとして検査されるだけに終り中に潜むウィルスは検知されない。 スキャン結果も未対応書庫であることすら通知しない。 そして運用者はその錯覚に騙されて未解凍のまま送信し被害の拡大に一役買うここなる。 送信時検査があると特にこの傾向は強くなる。 問題は検査済みに騙されることである。 NOD32はそのような錯覚に陥らぬよう配慮された設計がされている。 それが保菌を許し、送信時検査無しの設計思想です。 運用者は書庫を送信する場合、必ず解凍し中身を確認する必要が生じる思想だ。 そして自己の環境で解凍不能な書庫は自己責任で取り扱うことを暗に要求している。 特にネットからダウンロードした書庫や知らぬ人からの送られたメールに含まれる書庫は必ず解凍し検査するか 自己責任で取り扱うかしか検査の術はない。 http://pc8.5ch.net/test/read.cgi/sec/1119907260/785
786: 741 ◆tNzQIUmyxY [sage] 2005/07/14(木) 13:25:21 >>784 タコ君は中身の検査をしないと言い切ってたようですよ。 タコ君に限らず、アンチウィルスソフトで検査した安心感からそのまま転送やUPLOADを行なう人は多いのが実情ですね。 http://pc8.5ch.net/test/read.cgi/sec/1119907260/786
787: 名無しさん@お腹いっぱい。 [] 2005/07/14(木) 13:29:23 あっそ http://pc8.5ch.net/test/read.cgi/sec/1119907260/787
788: 名無しさん@お腹いっぱい。 [] 2005/07/14(木) 13:39:09 >>783-786 それのどこが>>711の否定になってるの?w http://pc8.5ch.net/test/read.cgi/sec/1119907260/788
789: 名無しさん@お腹いっぱい。 [] 2005/07/14(木) 13:39:47 >>788 >>711じゃなく>>771だった http://pc8.5ch.net/test/read.cgi/sec/1119907260/789
790: 741 ◆tNzQIUmyxY [sage] 2005/07/14(木) 13:44:58 タコ君の主張は、基本的にアンチウィルスソフトで書庫を検査したから安全だという主張てあり 書庫を解凍して確認するという行為を否定しているというかする必要がないと思い込んでいる。 この為、>>785の錯覚に囚われることになる。 http://pc8.5ch.net/test/read.cgi/sec/1119907260/790
791: 名無しさん@お腹いっぱい。 [sage] 2005/07/14(木) 13:47:37 >主張てあり また独自用語ですかw http://pc8.5ch.net/test/read.cgi/sec/1119907260/791
上
下
前
次
1-
新
書
関
写
板
覧
索
設
栞
歴
あと 210 レスあります
スレ情報
赤レス抽出
画像レス抽出
歴の未読スレ
AAサムネイル
Google検索
Wikipedia
ぬこの手
ぬこTOP
0.141s*