パスワードを忘れた? アカウント作成
12508612 story
アナウンス

トレンドマイクロにマルウェアと誤検知されたフリーソフトウェア開発者、問題はすでに解決済みとして経緯を再説明 42

ストーリー by hylom
なかなか続報は広まらない 部門より

以前、ウイルスバスターがWindows向けのフリーソフト「いじくるつくーる」と「すっきり!! デフラグ」をマルウェア扱いするという話があった(トレンドマイクロの誤検知、フリーソフトの開発を停止に追い込む)。その後この問題は解決したのだが(フリーウェアに対するウイルスバスターの誤検知問題、解決へ)、これについて誤解が広まっているとして作者が問題点と経緯を説明している(窓の杜)。

挙げられているのは2つで、1つは問題がまだ解決していない、という誤解。もう1つは、問題のソフトウェアがレジストリを操作するソフトウェアだから誤検知が発生した、という誤解。これについては下記のように述べられており、誤検知はウイルスバスター側の不具合で、ファイルの中身についてチェックする前段階で発生していたと説明されている。

スラド等の一部の投稿サイトに書きこまれた憶測や、憶測を元に勝手に推理を深められた内容を信じている人がいたり、そもそも記事のタイトルだけを見て中身を読まない人がいたりという状況があり、「いじくるつくーる」「すっきり!! デフラグ」はレジストリを扱うソフトなんだから、シロでなくてもグレーな存在だったから検知されたんだろう…といった間違った推測が発生しやすい状況になっていたのだと思います。

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • by Anonymous Coward on 2015年09月09日 16時47分 (#2879330)

    このURLは、載せておくべき。
    はっきりとウィルスバスターの判定に問題があったと明記されています。
    ウイルスバスターにおけるINASOFTソフトウェアの判定に関して [trendmicro.com]

    • by Anonymous Coward on 2015年09月09日 18時34分 (#2879405)

      この文章を見ても、Webレピュテーションの何が問題で、どう修正されたのか、ホワイトリストが何度も解除されたのは何故なのか、他のサイトでも起きる問題なのかなどが見えてこないのです。単なるバグなのか、アルゴリズム自体が問題だったのか、モヤモヤが残ったままです。別件ですがTrendMicroの誤判定でシステムを壊されて苦い経験をしているので、はっきりさせてほしいです。

      親コメント
      • by Anonymous Coward

        はっきりさせたらウィルス製作者にチェックを回避するためのヒントを与えることになるので、公表しませんよ。

        • by Anonymous Coward on 2015年09月10日 13時12分 (#2879826)

          ホワイトリストが何度も解除された理由もそれですか?解除の理由が明らかになると、ヒントになります?ウィルス対策ソフト側に都合のよい言い訳を与えているように思えます。公表できないならできないで、今後は起きない問題なのかくらいは述べてもよいのでは?なんでもかんでも秘密でよいことにすると、ますますウィルス対策会社がいい加減な処理をするようになります。

          親コメント
          • by Anonymous Coward

            無害に見せかけてホワイトリストに入れさせてから攻撃を行う可能性もあるし、一応理屈が通らないこともない。
            マルウェア本体の配信サイトがアクセス回数とかで内容変えるってのは良くある話みたいだし。

        • by Anonymous Coward

          多分それ。
          INASOFT側も、技術的詳細に触れないよう注意して発言しているのが伺える。

    • by Anonymous Coward

      具体的にどういう評価で引っかかったのか、さっぱりだなぁ

  • by Anonymous Coward on 2015年09月09日 16時06分 (#2879300)
    > 1:9くらいの割合で、「いじくるつくーる」「すっきり!! デフラグ」側も悪であったというニュアンス。
    ウィルスバスターが悪い派とすっきりデフラグも悪い派、どっちが1でどっちが9だか分かんねぇよ。
    • >  (1)そもそも解決したことを知らない人がいた
      >  (2)「いじくるつくーる」「すっきり!! デフラグ」はレジストリを扱うソフトだから、誤検知が発生してしまったのは仕方のないことだったんだ
      > の2点です。しかしながらこれらは事実ではありません。

      (1)が事実ではないっていっちゃってるのはなんだか…
      親コメント
    • by Anonymous Coward

      前者がすっきりデフラグ派で後者がVB側と読むのが普通。
      ご自分の読解力がないだけですよ。

      • by Anonymous Coward

        >(2)「いじくるつくーる」「すっきり!! デフラグ」はレジストリを扱うソフトだから、誤検知が発生してしまったのは仕方のないことだったんだ

        別ACですが、私はこれを見て9の方がすっきりデフラグ派だと思ってました。。。

    • by Anonymous Coward

      ニュアンスっつーてんだから派閥の割合じゃなくて責任の度合い
      でもって「側も」だから9割はウイルスバスターの方だね

  • by Anonymous Coward on 2015年09月09日 16時21分 (#2879312)

    hylomが全て悪いということでいかがか

    • by Anonymous Coward

      言及されているスラド、正式名称「スラッシュドットジャパン」は、
      名称洗浄を行いまして、新たに別の正式名称「スラド」として再出発しました。

      あれ?

    • by Anonymous Coward

      タレコミがまともでも改変して内容を狂わせ誤解を生む扇情的なタイトルにし、まともでないタレコミも誤字誤変換を追加する。
      そんなスラドがニュースサイト扱いされていることがおかしい。

  • by Anonymous Coward on 2015年09月09日 16時32分 (#2879321)

    みんな色々やった経験から予想して語るから、中身チェック前なんてしょぼいバグは想定しないよ。

    • by Anonymous Coward

      たしか、ヒューリスティック検索でとか言ってたよな。

typodupeerror

目玉の数さえ十分あれば、どんなバグも深刻ではない -- Eric Raymond

読み込み中...