以前にもちょっと書いたスパイウェア、このたび本格的に検索&削除しました。55匹も居ました。びっくりです(!_!)まぁいろいろフリーソフトインストールしてきたし、サイトもあちこちアクセスして広告もさんざん開かされてきたから、当然といやあ当然かも。なお、捕獲したスパイウェアの大半は、クッキーをつかったネットサーフィン追跡でした。興味ある方は以下をどうぞ。
スパイウェアとは、「アドウェア(ADware)」とも呼ばれ、フリーウェアやシェアウェアをインストールした際に、(黙って)一緒にインストールされる広告表示ソフト類のこと。そのソフトウェアを使うたびに広告ポップアップウィンドウが開く様子を想像してください。中にはユーザーに知られずアンダーグラウンドで作動し、そのソフトウェアの使用回数、使用状況などユーザーのニーズを知るための情報はもちろん、IPアドレスや利用しているOSや閲覧サイトなどの情報、最悪そこで入力した文字列までも取得(これはさすがに滅多に無い)して配布元へ流していることも在るので要注意。
と、書くとかなりやばそうですが、実際は全然たいしたことないです。私の調べたところでは、Internet Explorerのセキリティーレベルが中以上で、「ActiveX〜云々」というタイトルのダイアログボックスで「インストールしますか?」とか聞かれた時に「はい」を押していない限り、まず安全です(Windows Updateをきちんとしているのが前提)。さほど気にする必要はないです。
上記(ActiveX or IEのセキリティーホール)以外のスパイウェアの侵入経路としては、ポップアップ広告ウィンドウとフリーウェアのインストールがあるわけですが、こちらによって入り込むスパイウェアはほぼ無害です(^_^)。これらによるスパイウェアでは、パスワード、クレジットカード番号、住所、氏名、電話番号など個人を特定可能な情報を盗むす悪質な動作は今のところ確認されていません。使用許諾書にきちんと明記されていることも多いです。・・・面倒だし、英文だったりで読まないことが多いと思いますが。俺もそう(爆)。有名どころのフリーウェアとしては、DL支援ソフトのReGetとFlashGet、動画コーデックDiv-X Pro(参照)などにスパイウェアが含まれています。てか、似たような情報収集ならMicrosoftもやってるし┐(´ー`)┌
フリーウェアに関しては「窓の杜」や「ベクター」などで落としてきたものに関しては、まずスパイウェアはついていないと思います。彼らはサイト評価向上のためにそれなりのチェックをしているはずなので。ヤバイのは置かないと思われます。
まぁ無害とはいえ情報が「漏れているのは気分がよくない」と言う方、知ってしまったからには気になる方は、オンラインスキャンPestScanや、スキャンソフト(フリー)Ad-aware 6.0の紹介&使い方、Spybot1.2の紹介&使い方などをどうぞ。俺はSpybot1.2を使ってます。
参考サイト:http://www.zdnet.co.jp/help/howto/security/p02/
おすすめ♪分かりやすいです:http://higaitaisaku.web.infoseek.co.jp/spyware.html
http://www.hotwired.co.jp/news/news/technology/story/20030725301.html
Spybotについて超詳細(笑):http://www.bg.wakwak.com/~heto2/02603Spybot/mokuji.htm
http://www.kumat.com/security/spyware.htm
http://koro.plala.jp/archi/security/spyware.php
http://beam.to/spybotsd
http://www.dream-seed.com/server/spybot.html
http://www.lavasoft.de/
http://www.dream-seed.com/server/spy.html
蛇足ですが、俺のパソコンで見つかったスパイウェアの種類を幾つかを載せておきます。
- TimeSkin
フリーのRegetにくっついてくるスパイウェア。以下の情報を無断で配布元へ送信する。「Reget登録時情報,IP,ダウンロード履歴,Regetの広告クリック情報,ブラウザのバージョン,Regetのバージョン」以上。コレが(正確にはtimeskin\tsad.dllが)ないと起動しないし、登録時情報も別に詳しい個人情報は書いてないし〜・・・ん?なんだこれ∠(?_?)「Default.bak」・・・げ!!ユーザーIDを保存してやがる!!これは嫌だ(>_<)・・・もう手遅れだけど、Regetさんは今日をもってアンインストールです┐(−ε−)┌
(参考サイトhttp://www5d.biglobe.ne.jp/~lsm/red1.htm)
- Alexa
Internet ExplorerやNetscapeで、現在表示しているサイトに関連するサイトを探す機能を受け持つコンポーネント。それは結構なのだが問題は、探す際に当然ながら現在見ているサイトの情報をAlexaサーバーに送っていること。
(参考サイトhttp://members.fortunecity.com/bouzu893/htmls/spyware.html)
- gator
ユーザーに代わってパスワードを入力し、たくさん広告を見せてくれるそうです(Fills in passwords for you and shows you a lot of ads.)。主に海外サイトでポコポコとポップアップウィンドウが開くのを助けているらしいです。・・・よけいなことを(ー_ー;)
(参考サイトhttp://www2u.biglobe.ne.jp/~mokko/stay/ahh/nandemo/)
- onflow
ネット上でより動作の軽いアニメーションを配布するための技術みたいです(Wants to provide fully interactive online animation.)。少ないファイルサイズで高画質なアニメーションを再現できるとのこと。それはいいんだけど、メディアプレーヤーの動作に隠れてユーザーに広告をたくさん見せようという邪魔な働きも・・・(Hides it purpose to bring you more ads under the cloak of a 'media player'.)。削除です。
(参考サイト:http://www.geocities.com/SiliconValley/Grid/1257/0103/010316_onflow.html)
|