- ベストアンサー
Gumblarウィルス対策に有効なFTPソフトを知りたいです。
Gumblarウィルス対策に有効なFTPソフトを知りたいです。 Gumblarウィルスが流行していますが、FFFTPでは危険ということで SFTPで送信できるWinSCPに乗り換えようと思うのですが、 WinSCPもGumblarウィルスの標的らしいという情報もあり迷っています。 WinSCPでもパスワードの保存機能を使用せず、毎回入力すれば安全なのでしょうか。 もちろん、ウィルスチェックソフトや、AdobeのJavaのOFF、WindowsUpdateなどは 行なっています。
- みんなの回答 (4)
- 専門家の回答
質問者が選んだベストアンサー
結局『FFFTPは危険』という情報そのものが、かなり先走りだったと思います。 通信中平文で情報が流れる、というFTPの仕様が危険で傍受されやすい、ということが今更ながらクローズアップされていますが…雑多に流れているそうした情報をねらって拾い出して悪用しようとする輩が急に増えたとも思えません。そんなことは以前からやろうと思えばいくらでも出来たことであり、本当にそうした問題が深刻なら、とっくの昔に泣く人がいっぱいいた筈なのです。そうじゃないということはつまり…。 要するに、FTPじゃダメということよりもまず、Gumblarのような感染に遭わないようにすることこそ重要なのですよ。こうした深刻な感染を許した後では、いかなる手段を利用して情報をカムフラージュしようとしても限界があります。 それにSFTPだの何だのといっても、相手先サーバが対応してなければどうしようもありません。その辺から冷静に考える必要もあります(余計なお世話ならスミマセン) Gumblar対策のおさらい:Jacques Log - CNET Japan http://japan.cnet.com/blog/sec_newbie/2010/01/14/entry_27036493/ やることさえちゃんとやっていれば、FTPソフトが何であっても大したことはありません。 ニュースコメンテーターの池上彰さんいわく、情報には『インフォメーション』と『インテリジェンス』の2つがあるそうです。流れている情報をキャッチしていくインフォメーションだけではなく、それを自分なりに読み解いて理解していくインテリジェンスこそ必要なのだとか。 感染がどうやって起きるのか、その仕組みや順序がおおよそでも分かれば、何が大切かも分かって来ます。理解出来るまで何度も読み返して、考えてみてください。 繰り返します。Gumblar感染に遭ってもパスワードを漏洩させないための努力よりも、Gumblar感染に遭わないための努力の方が何倍も重要で、優先されるべきなのです。そうでなければ、FTPでしかファイルをアップ出来ないサーバを使っているユーザーのPCは、即刻死ぬしかないのです。そんな馬鹿な話はないですよね。
その他の回答 (3)
- kenichi201
- ベストアンサー率19% (13/67)
他の方が非常にしっかりした回答をなさっていて、僕もかなり頷かされるのですが、最も大事なのは「予防」ですね。 これに最大限、完璧にしておいてください。 以下のページも参考になると思います。わかりやすいです。 FTPに関しても詳細な解説がありました。 http://www.seculead.jp/contents/2010/01/gumblar.html
お礼
具体的な対策方法が載せられているところなど大変参考になりました。 とてもわかりやすいサイトを教えていただきありがとうございました。
- redirect
- ベストアンサー率22% (117/514)
当方、セキュリティーツールのテストやクラッカーコミュニティーの巡回などをしています。 FTPクライアントソフトに関しては著名なやつはリストアップされてますので、まあぶっちゃけどれにしたところで大して変わりません。 >WinSCPでもパスワードの保存機能を使用せず、毎回入力すれば安全なのでしょうか。 ええ、基本的にはそうです。ただし、スニッフィングを利用して抜き出されることも場合によってはあるそうです。
補足
ありがとうございます。 スニッフィングですか…。 ということは、SFTP方式のWinSCPなら、スニッフィングに関してだけいえば 防げると考えてよいでしょうか。
ありません。 どれを使おうが、他のセキュリティが疎かならやられます。 今は大丈夫でも、亜種がどんどん作成されていますしね。 とりあえずは、FFFTPをバージョンアップしましょうね。 [参考]窓の杜 - 【NEWS】ウイルス感染したPCにおける保存パスワードの窃取問題へ対策した「FFFTP」v1.97 http://www.forest.impress.co.jp/docs/news/20100208_347798.html
お礼
なるほど。結局のところ、このソフトなら安全ということは無いということですね。 明快な回答をありがとうございました。
お礼
情報のインテリジェンスですか。興味深いです。確かに大切ですね。 ソフトそれ自体もある程度関係がありますが、それ以前に対策のほうが重要である ということですね。大変参考になります。 ありがとうございます。