<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>Gumblaroid : 解析に関する補足とか へのコメント</title>
	<atom:link href="http://www3.atword.jp/gnome/2009/05/24/gumblaroid-an-appendix-about-difference-diagnostics/feed/" rel="self" type="application/rss+xml" />
	<link>http://www3.atword.jp/gnome/2009/05/24/gumblaroid-an-appendix-about-difference-diagnostics/</link>
	<description>R.I.P Security, just prevent everything</description>
	<pubDate>Mon, 13 Feb 2012 05:59:20 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.6</generator>
		<item>
		<title>gnome より</title>
		<link>http://www3.atword.jp/gnome/2009/05/24/gumblaroid-an-appendix-about-difference-diagnostics/#comment-277</link>
		<dc:creator>gnome</dc:creator>
		<pubDate>Sun, 24 May 2009 13:58:39 +0000</pubDate>
		<guid isPermaLink="false">http://www3.atword.jp/gnome/?p=4358#comment-277</guid>
		<description>こんばんわです。
技術的な解説、ありがとうございます。

自分も詳しいわけではありませんが、少なくともプロミスキャスを有効にするためには NICへの割り込みを掛けないといけない（はず）なのですが、今回の検体を使った簡易テストでは、そういった動きはみあたりませんでしたので、「何か別の検体」の結果がごちゃ混ぜになっている気がします。

どちらかというと、恐ろしいのは
FTPは「利用価値が低いから」感染経路拡大のために使用したという可能性がある点です。
クレジットカード情報などの有価情報が、自分の知らない間にアンダーグラウンド・マーケットに出回ったりすることは珍しいことではありませんので・・・</description>
		<content:encoded><![CDATA[<p>
こんばんわです。<br />
技術的な解説、ありがとうございます。<br />
<br />
自分も詳しいわけではありませんが、少なくともプロミスキャスを有効にするためには NICへの割り込みを掛けないといけない（はず）なのですが、今回の検体を使った簡易テストでは、そういった動きはみあたりませんでしたので、「何か別の検体」の結果がごちゃ混ぜになっている気がします。<br />
<br />
どちらかというと、恐ろしいのは<br />
FTPは「利用価値が低いから」感染経路拡大のために使用したという可能性がある点です。<br />
クレジットカード情報などの有価情報が、自分の知らない間にアンダーグラウンド・マーケットに出回ったりすることは珍しいことではありませんので・・・</p>
<br />
]]></content:encoded>
	</item>
	<item>
		<title>security warrior より</title>
		<link>http://www3.atword.jp/gnome/2009/05/24/gumblaroid-an-appendix-about-difference-diagnostics/#comment-276</link>
		<dc:creator>security warrior</dc:creator>
		<pubDate>Sun, 24 May 2009 05:19:15 +0000</pubDate>
		<guid isPermaLink="false">http://www3.atword.jp/gnome/?p=4358#comment-276</guid>
		<description>&#62; With the network card in promiscuous mode, the attacker can then capture other FTP credentials from machines on the same subnet.

winpcap使う使わないにしろ、promiscuous使ってる可能性は高いと思いますが、
正常なスイッチングハブ使っている限り、同一サブネットのftpダダ漏れはないです。
設備更新せずに未だにリピータハブを使っていると、問題になるでしょう。

promiscuous自体はそんなに難しくないので、今回のシステム作れる人ならwinpcap使うまでもないです。

VM上でのpromiscuousについては、VMの仕様とネットワーク接続形態に依存します。
条件によっては親OSのftpの通信が読めるでしょう。</description>
		<content:encoded><![CDATA[<p>
&gt; With the network card in promiscuous mode, the attacker can then capture other FTP credentials from machines on the same subnet.<br />
<br />
winpcap使う使わないにしろ、promiscuous使ってる可能性は高いと思いますが、<br />
正常なスイッチングハブ使っている限り、同一サブネットのftpダダ漏れはないです。<br />
設備更新せずに未だにリピータハブを使っていると、問題になるでしょう。<br />
<br />
promiscuous自体はそんなに難しくないので、今回のシステム作れる人ならwinpcap使うまでもないです。<br />
<br />
VM上でのpromiscuousについては、VMの仕様とネットワーク接続形態に依存します。<br />
条件によっては親OSのftpの通信が読めるでしょう。</p>
<br />
]]></content:encoded>
	</item>
</channel>
</rss>

