Garbage Script on Goo BLOG

某SIerの"元"研究者 兼 情報Security技術者"F.Koryu"の日常の雑記置き場

自分は妥当だと思うけれど……

2005-11-14 12:43:24 | セキュリティ(旧エントリー分)
Sony DRM Rootkit - Anti-Malware Engineering Team

OpenmyaML経由、最近アチコチのIT系ニュースサイトで話題になっているSONY BMGが出したとあるCD(海外版)に含まれているDRM管理用ソフトが、"rootkit"と呼ばれる不正攻撃用ツールの手法を応用しているという事に対し、Microsoftは「悪意あるソフトウェア」の除去対象に含めるという噂。

既にコイツを悪用するウイルスが登場している事を考えると、妥当かなぁ……と思います。まぁ、海外版CD(モドキ)が対象で、同じタイトルの国内版にはコイツは含まれていないようなので、国内で影響する人はあまり多くない(洋楽が好きな人くらいかな?)でしょうけれど。

つーかねぇ……流石に不正攻撃ツールまがいの技術を、ユーザへの告知・同意無し(若しくはそれが非常に分かりにくい状態で)インストールしてしまうのはまずいし、更にマズイのは完全なアンインストール手順を用意していなかった(下手に除去するとシステムが破壊されるわ、メーカーが用意したアンインストール手段では完全に除去する事ができないわ……orz)という事。

(関連)
Rootkit の話題って目立たないですネ - 日本のセキュリティチームの Blog
奥天先生のエントリー……いや、エンドユーザの立場からすればウイルスもワームもトロイの木馬もrootkitも区別付かないし、付く必要も無い(いずれにせよ、自分のPCに対して悪さをするイヤなヤツという認識だし)でしょう。エンドユーザレベルでは今までも盛り上がらなかったし、盛り上がる事も無いと思います。
但し技術者は別ね……つーか、結構古くからある攻撃手法の1つなんだけれど……確かにウイルス・ワームの方が中心でしたし、ユーザニーズもそっちの方が高かったですからね。

最新の画像もっと見る