ASCII24 Top ASCII24 News ASCII24 Review ASCII24 Business Center 携帯24 Mac24 Akiba2GO! デジタル用語辞典 ASCII24 Broadband Center 最新ニュース バックナンバー イベント情報 ASCII24 Top ASCII24 News ASCII24 Review ASCII24 Business Center 携帯24 Mac24 Akiba2GO! デジタル用語辞典 ASCII24 Broadband Center 最新ニュース バックナンバー ASCII24メールサービス blogmag
ASCII24 - [Main Menu] [Menu 2]


  ASCII24 > ニュース > トピックス
111
記事/用語/ID検索 

最新ニュース
【速報】 待望のiPod shuffleが発売!Apple Storeで実機が触れる(from Mac 24)(2006年11月3日)
【速報】 アップル、 “ホームオーディオを再発見” がテーマのiPod用スピーカー 『iPod Hi-Fi』 を発表――同時にケース2製品も登場(from Mac 24)(2006年3月1日)
【速報】 第3の “Intel Mac” はMac miniだった!――LAN経由で音楽やビデオを配信できる新しい “Front Row” を採用(from Mac 24)(2006年3月1日)
“4倍速い” は本当だった!? ウワサのIntel Macを速攻レビュー(from Mac 24)(2006年2月23日)
アップル、 iPod nanoの1GBモデルを1万7800円で発表――iPod shuffleの価格も改定(from Mac 24)(2006年2月7日)
SARS (重症急性呼吸器症候群) の影響で “Computex Taipei 2003” が延期に!(from Akiba2GO!)(2003年4月30日)
FSBは800MHzの時代へ!Pentium 4-3GHzがアキバで販売開始!(from Akiba2GO!)(2003年4月14日)
NTTグループ、 FOMAとパソコンでのテレビ電話を実現するプラットフォームを発表(from 携帯24)(2003年1月28日)
【集中連載特集・OracleWorld 2002】 “OracleWorld 2002” スペシャルレポート from San Francisco(from ASCII24 Business Center)(2002年11月11日)
アドミラルシステム 『HotBiz』 メーカーインタビュー―― 「ASPにより、 わかりやすく、 運用しやすく、 導入しやすいグループウェアを」 (from ASCII24 Business Center)(2002年8月13日)
「スーパークリエイター=ハッカー」 の世界 - 『ITX 2002 Summer』 レポート(from 日刊アスキー Linux)(2002年6月29日)
【速報】 Netscape最新版公開!! バージョンは7.0! (PR1) (from 日刊アスキー Linux)(2002年5月23日)
JavaOneレポート(from ASCII24 Business Center)(2002年3月29日)
音楽フリーソフトウェアのためのライセンス 「OCPL」 の評価版公開(from 日刊アスキー Linux)(2002年3月5日)
コンパック、 Webサーバアプライアンス 『Compaq TaskSmart W2200』 を発表(from 日刊アスキー Linux)(2001年12月13日)

今週の特集

特集
COMPUTEX TAIPEI 2006レポート
Interop Tokyo 2006レポート
CeBIT 2006レポート
IDF 2006レポート

コラム
過去の記事一覧






Contact Information

[PR]
Printable Version ニュース / トピックス

アスキー、情報漏えいセミナーを開催――Winny開発者が情報漏えい対策法を解説


2006年5月2日

(株)アスキー ネットワークマガジン編集部 プロダクトマネージャー兼B2B事業部 アスキービジネス編集部編集長の大島伸一氏

(株)アスキーは2日、ファイル共有ソフトによる情報漏えい対策に関するセミナー“止めるぞ!情報漏えいセミナー”を東京・千代田区の“秋葉原ダイビル”で開催し、その中でP2Pファイル共有ソフト『Winny』の開発者である金子 勇氏がWinnyの情報漏えい対策について講演を行なった。セミナーの主催は同社の“ネットワークマガジン”編集部で、(株)デジターボ、シーティーシー・エスピー(株)、フォーティネットジャパン(株)、アルプス システム インテグレーション(株)が協賛企業として参加している。

“勤務先の情報漏えい対策”についてのセミナー参加者アンケート結果
“Winny利用経験”についてのセミナー参加者アンケート結果

セミナー冒頭、司会者が参加者への事前アンケート結果を公開した。その中の“勤務先の情報漏えい対策”については、“情報システム担当が業務として担当”していると答えた人が44%と最も多い反面、“対応を検討中”“未対応・その他”と答えた人も合わせて20%に達した。また“Winny利用経験”について“使ったことがない”という回答が61%に達して過半数を占めた。また“使っていたが止めた”という回答も31%で、合わせると90%を超える人たちがWinnyは使用していないという結果になった。


『Winny』の開発者である金子 勇氏

セミナーの後半に登場した金子 勇氏は、現在“著作権法違反幇助”容疑により京都地方裁判所での公判を行なっている最中であり、Winnyの開発やアップデートには関われない立場にある。同氏は、Winnyについて「巨大な情報共有ストレージで、たとえるなら広大な電子図書館のようなもの」と表現。Winnyが情報漏えいの直接の原因ではなく、重要な情報が私物または家族との共有のパソコンなどに持ち出され、それらのパソコンがウイルスに感染した時点で、すでに情報漏えいがなされていると指摘した。Winnyはその情報を検索しやすくしているだけだという。

Winnyにおけるファイルの流れ。公開者の“アップフォルダ”の内容がネット上のほかのパソコンの“キャッシュフォルダ”に渡されていく
Winnyの“アップフォルダ設定”は“upfolder.txt”というテキストファイルに記述されている

その上で、Winnyでの情報漏えいを防ぐ手段としては、“アップフォルダ”(Winnyでデータをアップロードするために指定するフォルダー)が鍵になるという。アップフォルダの設定はWinnyの本体プログラムである“winny.exe”と同じフォルダーに生成される“upfolder.txt”ファイルに記述される。本来はこのファイルに記述されたフォルダー内のファイル以外はWinnyで公開されることはないが、ウイルスがこのファイルを改ざん/上書きすることで、ユーザーが意図しないフォルダーのファイルまで公開されてしまうという。

そこで最も確実な対策として、Winny.exeのバージョンアップを挙げた。これにより設定ファイルの名称をupfolder.txtではない別のファイル名にすることで、既存のウイルスは無効になる。さらに設定ファイルを暗号化したり、設定内容が変更された場合に警告が表示されるようにすることで、将来的にもウイルス感染によるWinnyでの情報流出の恐れは低くなるという。

しかし現在、同氏はWinnyに関する開発は一切できないため、第三者によるWinnyパッチの開発を1つの可能性として提示。Winnyは2年以上アップデートがなされていないため、脆弱性対策の意味でもパッチは必要との認識を示した。また、外部プログラムによるupfolder.txtの書き換え監視なども有効な手段とし、これはアンチウイルスソフトなどにその機能を盛り込んで実現すべきと主張。どのような方法にせよ、早急に対策を講じるべきだとの認識を示した。


Winny弁護団事務局長で弁護士の壇 俊光

その後、壇上にはWinny弁護団事務局長で弁護士の壇 俊光(だん としみつ)氏が登場。Winnyを介しての情報漏えいについて、制作者はウイルスにはまったく関係しておらず、むしろWinnyの開発を中止したことでWinnyを悪用するウイルスが流行したと指摘。また著作権侵害についても、Winny自体には著作権侵害を幇助する機能はなく、制作者も違法なファイルのやり取りを行なわないように呼びかけていたことなどを挙げた。

その上で同氏は、Winnyを使うにあたっては、著作権法だけではなく、さまざまな法律が問題になってくるとの見解を示した。たとえば私的で楽しむためにファイルをダウンロードすることは、経済産業省の“電子商取引に関する準則”に照らし合わせると適法となる可能性が高いことや、会社の情報が漏えいしているかどうかを確認するためにファイルをダウンロードすることは、緊急性、必要性、相当性を満たせば適法になる可能性が高いことなどを例に挙げ、現在の曖昧な法津が混乱を招く要因の一つになっていると指摘した。

同氏はWinnyの開発、公開、利用、管理などには解決されていない法的な問題が多数存在し、問題が複雑に入り組んでいるため、法整備が追いついていないのが現状であるとした。そして今後は「技術の価値を踏まえた立法的な解決が望ましい」と締めくくった。

(編集部 橋本優)


この記事が関連していると思われます


関連記事の検索には汎用連想計算エンジン(GETA)を利用しています。
「汎用連想計算エンジン(GETA)」は、情報処理振興事業協会(IPA)が実施した「独創的情報技術育成事業」の研究成果です。



ASCII24 RealEstate
advertisement



Copyright (C) 1997-2008 ASCII MEDIA WORKS. All Rights Reserved.
No portion of this web site may be reproduced or duplicated without the express written permission of ASCII MEDIA WORKS Inc.
This web site is written in Japanese only.
記事に関するご意見やご質問は、お問い合わせフォームにてお送りください