アドセンス -->

インターネット歴10年のIT大道芸人が、初心者の方に、ちょっとしたインターネットのノウハウをお教えします。
とかいいながら、最近は、だんだん怪しい内容が多い?(笑)
-->

たった1,000円で聞ける動画配信のノウハウ50時間分!
Ustream動画配信入門 Windows編 あなたのパソコンがスタジオになる! 『パソスタ』
<< 子供手当てと公立小中学校の完全無料化 | main | FFFTP対策の前にやっておくことは知ってますよね? >>
FFFTPユーザは、すぐに対策しよう!

Twitter「つぶやく」ボタン←この記事のことをつぶやいてみよう!

注意!
この対策をすれば、OK!ってな勘違いをしないでくださいね。
それと、FFFTPを使うとウィルス感染するとかってな勘違いもしないように。
そういう問い合わせがあるので、ちょいと捕捉 −> まずは、ここ

新たなパッチが配布開始になったので、一部追記しました!


 FFFTPで、ID、パスワードが盗まれるらしいということでしたが、
対策方法を作った人がでてきました! ありがたいことです!

http://mag.matrix.jp/mag/queen/log/soft/eid743.html
FFFTP対策パッチ作ってみた
(にょろぷにらん げんげんの日記帳)

TOYOTAのアクセルペダルの問題と同じで(?)、いろんな情報が
混乱してるので、ちょいと整理すると、FFFTPの問題点は・・・・

パソコンのレジストリにパスワードを覚えさせているので、
それをコピーすることができる。
さらに、単純だけど暗号化されているのですが、ソースが公開されているので
暗号化を元に戻せる。

ってことなんですね。

で、この対策パッチは、この暗号化のところを変えて、
簡単に元に戻せないようにするってことです。


具体的には・・・・



<ステップ1>
FFFTPの設定を保存
(この操作、やらなくてもいいのですが、何かあったときに復活できないと
困るので、設定を保存しておきましょう)

接続ー>設定ー>設定をファイルに保存
FFFTP対策操作1 設定を保存




<ステップ2>
下記『にょろぷにらん』ブログ記事より対策パッチをダウンロード
http://mag.matrix.jp/mag/queen/log/soft/eid743.html
FFFTP対策パッチ作ってみた
(にょろぷにらん げんげんの日記帳)

この記事を書いてる時点では、下記ですね

最終更新 2010/02/03 0:51JST
バイナリ: ffftp-1.96d+009.zip
http://mag.matrix.jp/mag/ffftp-1.96d+009.zip

最終更新 2010/02/02 2:58JST
バイナリ: ffftp-1.96d+007.zip
http://mag.matrix.jp/mag/ffftp-1.96d+007.zip


で、zipで圧縮されてるので、解凍します。

FFFTP対策 操作




<ステップ3>
この解凍したFFFTP.exeをオリジナルのものに上書きします。

オリジナルの場所を探すのには、メニューー>FFFTP−>プロパティを
開いて、インストール先を探します。

FFFTP対策 操作

FFFTP対策 操作

デフォルトのインストールでは、

C:¥Program Files¥ffftp¥FFFTP.exe

になっているはずです。

で、そこを開いて、先に解凍したFFFTP.exeを上書きします



<ステップ4>
FFFTPを起動して、マスターパスワードを設定します。

接続ー>設定ー>マスターパスワードの変更
FFFTP対策 操作


これで、次回から起動するたびにマスターパスワードの入力が起動し
FTPのパスワードも暗号化されることになります。


起動時のパスワードも入力しなくてもいいようにする方法については、
元ネタを参照してくださいね。

http://mag.matrix.jp/mag/queen/log/soft/eid743.html
FFFTP対策パッチ作ってみた
(にょろぷにらん げんげんの日記帳)


ここも読んでおいてください。ガンブラーの本質について書いています。

Twitter「つぶやく」ボタン


Ustreamの操作ではなく、動画配信の本当のノウハウを知ってみたいと思いませんか? ここをクリック

脳機能科学を応用した特殊音源CDについて知りたいなら・・・ここ

Posted by : 足立 明穂@IT大道芸人 | 超入門インターネット セキュリティ編 | 09:13 | comments(4) | trackbacks(0)| |
コメント
基本的にはFFFTPがいけないんじゃなくてインターネットエクスプローラーがいけないんじゃないのかな。

FFFTPが保存してるデータが流出するような乗っ取られ方をしたらカード番号から何からそのパソコンにあったデータ全体がもう全部ダメでしょう。

インターネットエクスプローラーの脆弱性をつかれてパソコンが完全に乗っ取られた場合にFFFTPはレジストリにパスワードを保存しているのが気になると言う話であって、FFFTPから乗り換えた先のファイル転送ソフトがFFFTPより安全かどうかと言う検証は何もしていないのでは。

SFTP/SCP転送かどうかと言うのが関係してくるような話はしてないし。

FTPがパスワードを暗号化してないと言ってもSSH通信でもパスワードを暗号化してない人が多いし、そもそも通信経路の平文パスワードが傍受されるかどうかの話とマルウエアの話は全く別の話だ。

ITギョーカイ人の99%以上(あるいは99.9パーセント以上)は実際には技術は素人ですが僕の知る限り足立さんは素人ではないはずなのでもっとちゃんとした解説をしてくださいな。

| i16(愛一郎) | 2010/02/02 11:22 AM |

愛一郎さん、どもです。

あー、ご指摘の通り、実は、テクニカルな話で
言えば、Winもそうだし、FTPなんぞを信用するな
よとかの話になっていきます(^^;

ただ、そういう説明をしてしまうと、
一般な人たちは、どうしていいのか
分からなくなるってのもあるしねぇ・・・

悩むところです。

うーむ・・・・。やっぱ、
リスクがあることを承知の上で
使うのですよってことを
ちゃんと理解してもらうべきなんでしょうかね・・・
| 足立明穂@IT大道芸人 | 2010/02/02 2:34 PM |

+007はホストが増えていくバグがありました.現在の最新版の+009です.
| げんげん | 2010/02/03 8:01 AM |

げんげんさん、ありがとうございます!

わざわざ、お知らせいただき、感謝!
がんばってくださいねー!
| 足立明穂@IT大道芸人 | 2010/02/03 9:19 AM |










この記事のトラックバックURL
http://blog.zxcvbnm.jp/trackback/884807
TOP

【PR】 アフィリエイト   結婚式    通販