hangeBBS

このスレッドに返信する
フォーラム一覧雑談(コテ・ID晒し禁止) ≫ スレッド :

あばりすとくんを見るな!脅威!ウィルス!!


101112 13 141516
  全 17 ページ
名前 コメント
121 : w
2017-11-07 08:04
ID : tamaCcKva

Re :
>本来であればウェブ上にて収益化の方法として適正に使用されるべきCoinhiveを悪用して、
>バックグラウンドでそれを使用するアプリケーションや、ブラウザの拡張機能などが存在することは事実です。
>これらは紛れもないマルウェアですのでアンチウィルスソフトが検知することは当然の対応だと言えるでしょう。

↑この症状が出てるっていってるのですが

>ただ、それらアプリケーションも拡張機能も利用者本人がインストールしなければPCに侵入することはありません。
>あばりすとくんやCoinhive自体がそのようなもののインストールを促したという事実は一切ありませんので、
>そのため、もしそれらが侵入していたとしてもあばりすとくん経由ではないということは間違いないと言えます。

↑なんのいいわけにもなってないですよ
入れてないって言ってるだけで、
意図せず入ってしまったかは不明ってことでしょ?
知り合いは低スペックPC使ってて、
何も開いてないときにCPU使用率90%以上が続いて
pc起動後すぐ落ちるという私の症状に似ているけれど
もっと酷い状態になっていてPC買い換えたんですけど
偶然なんですかね
今となってはもう原因はわかんないですが
開いたとたんアンチウィルスソフトが反応するようなものを9月中旬に組み込んだことは事実でしょ
で、9月下旬以降に実際にスキャンでトロイ検知されたり
何もしてないときにCPU使用率が上がるようになった人たちがたくさんいたら
あのサイトはもう見ないようにしたほうがいいって話になって当然

でもそれがあなたのせいか違うのかなんて
確実に立証するなんてことできないでしょ
他のサイトからもらってきたトロイじゃないのかなんておっしゃってますが
不毛な水掛け論ですよ

あなたがどんなサイトを作ろうと何を組み込もうと勝手なので
それをせめてるんじゃなくて、
ここはユーザーが実際の被害を報告し合っているスレです
全スキャンによるトロイ検出や
仮想通過の採掘によって起きたと思われるPC不具合は
実際にユーザーに起きているから注意を広めていたスレです
私のPCはこのスレに助けられました
そこにわざわざ出てきて、
たいした根拠も示さず、そんなはずはない
とか言われたってなんの解決にもならないです
あなたが組み込んだ海外のコインハイブによって起きうる被害を
あなたが事前にも事後にも
把握しているかどうかは関係ないのです

このスレに書き込まれた被害報告の数々を見て
ユーザーが自己判断であばりすとくんやあばさがすくんを
今後見るのをやめることを阻止するために
わざわざ出てきていらっしゃるとして
実際に起きている被害報告をスキャンによるトロイ検出については
「そんなはずはない」とか
CPU使用率が100%に~については
「使用率をそこまで上げるつもりはなかった」とか言っても
被害者からしたらたいした意味がないということはわかるでしょ?

ただ、現在あばりすとくん・あばさがすくんで
ユーザーに仮想通過を採掘させるのはやめたとのことですので
そのご報告はこのスレを見た上で今後も使いたい人(被害を被ってないか、
被害自体に気づいてないか、今後は大丈夫だろうと信じて使う人)には
有意義かとは思います



122 : w
2017-11-07 11:34
ID : /1K6J9lD0

Re :
被害報告の数々というけどさ
その報告してる人が常にセキュリティソフトで確認できてる状態じゃない人が多いことの方が問題でしょ
このスレ見るまで何の対策もせずで
このスレ見て感染してた!あばりすとくんのせいだ!って何それw
自分で周りで多いとかいうのも子供かお前はとしか思わんわ
不毛な水掛け論ってより厄介なクレーマーに見えないし
ハンゲの方の書き込みもただの荒らしにしか見えない
正確な情報でもないのに不安を煽って拡散してるだけだからね


123 : w
2017-11-07 14:48
ID : KY/.Ddfk0

Re :
あばりすとくん運営者様

アフィリエイト広告は掲載サイトから買えば掲載している方に収入が入る、【個人で選べるもの】です。
マイニングスクリプトは現在の時点では、【個人で協力するかどうかを選べず、強制的に徴収するもの】です。
これは運営側の見解ではなく、個人の判断に委ねられる事が最優先ではないでしょうか?

またクッションページや説明をしないのならばそれは泥棒と同じです。
掲載しないのであらば今回のウイルス騒動のように、貴サイトが原因と決めつけやすい理由にもなります。
クッションページを作るメリットを挙げますと、閲覧者が納得してページを開くことで無駄な軋轢を避けることができます。
(此度のウイルス騒動もクッションページがあれば被害は少なかったと思いますし、自己責任の可能性も有り得ました。)
利用者全ての人がこの掲示板を見ているわけではありません。
運営者様の見解があるのでしたら、そちらも併せて別に説明ページなどを作られることをおすすめします。

色々書きましたが、商品券採掘ましーんのように予めPCのリソースを使うと書いてあるものは良いと思います。
これは個人で選択して起動することが出来るものなのでシステムとしてわかりやすいと思いました。
もし適正なリソースとお考えの場合は、このようにしていただけると当方は協力しやすいです。

最後に…当方はマイニングスクリプトに関しては
協力するかどうかの選択肢と、貸し出すリソースの量の選択があればあっていいシステムだと思っています。
全否定ではありませんので、よくよくお考えいただければ幸いです。

124 : あばりすとくん運営者◆mnudVJsxXw
2017-11-08 08:09
ID : 2R8xcE860

Re :
>>121
たとえばインターネット広告でもウェブサイト上において表示される上でそれを問題視する人はいませんが、
ウェブサイトと関係のない場所で表示することで収益を得ようとするソフトウェアはマルウェアと呼ばれます。
Coinhiveの適切な運用は前者にあたり、拡張機能などに仕込むことは後者にあたると私は考えております。
後者はCoinhiveの利用規約においても固く禁じられています。


あばりすとくん経由でウィルスが感染した可能性については何度も申し上げているように絶対にありません。
これは技術的な根拠があってそう断言しているものです。

たとえばWikipediaにも記載のあるサンドボックス化のような技術によりブラウザは強固に保護されており、
ウェブサイト上のスクリプトからPCやスマートフォンに侵入や感染を行うことは原則的に不可能だからです。

Wikipedia - サンドボックス (セキュリティ)
https://ja.wikipedia.org/wiki/%E3%82%B5%E3%83%B3%E3%83%89%E3%83%9C%E3%83%83%E3%82%AF%E3%82%B9_%28%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3%29

また、もしウェブサイト上のスクリプトから侵入する方法が発見されればかなり重大な問題となりますので、
それなりに大きな話題になるはずですが、少なくとも最近そのような話題が挙がっている事実はありません。

これら理由からあばりすとくん経由での感染はありえないと判断することには論理的正当性があると思います。

ウィルス検出は別のルートからかもしくは不要なキャッシュ検出によるもの、知人のPCの不調は別の原因です。
原因に心当たりがないのであれば再度同じ現象が発生する恐れがありますので十分にご注意ください。


端から存在していないものを無いと重ねて証明することは消極的事実の証明や悪魔の証明と言われています。
絶対に無いと証明するには無数にある可能性のすべてを否定しなければならなく非常に困難になことであり、
そのため立証責任は基本的には有ると主張する方がまず行う必要があるというのが原則だという考え方です。

実際にサンドボックスなど幾重のセキュリティ機能が破られてスクリプト上から感染したというのであれば、
その明確な根拠を示す必要があり、根拠もなく言っているのであれば言いがかりの域を出ないと思います。

もちろんアンチウィルスソフトが警告を発したことは私の望んだところではありませんし残念に思いますが、
それであれば>>1はその警告が出ると言うことについてのみ報告するべきだったのではないでしょうか。

>>1にはそこに書いてある感染や侵入などについての根拠となる証拠などがまったくありませんし、
またその後も>>1の内容を書き込んだ当人が私の説明に対してはなんらレスポンスを行っていないことから、
基本的な知識不足ゆえの勘違いから誤った脅威を妄想し断定的な物言いをしてしまったのだと思うのですが、
それで多くの人を惑わしたことはたとえ本人に悪意がなくても悪質な行為だと言わざるを得ないと思います。

私が説明を書いている理由はあばりすとくんなどに対する誤情報についての釈明という理由もありますが、
それのみならず>>1の内容に対して不安に思った多くの方が、まったく必要のない初期化に誘導されたり、
また JS : Miner-E[Trj] の検索結果から好ましくないサイトへアクセスすることを防ぐためでもあります。

また、実際にウィルスなどに感染していたというのであれば別の原因があることは間違いありませんので、
あばりすとくんなどを見なければ安心だという誤解を持ってしまうことは非常に危険なことだとも言えます。
そのため>>1のような誤った情報の拡散を行うことはたとえ悪意がなくても悪質だと前に申し上げたのです。
あなた様も>>1の誤情報により同様の誤解をしている被害者に当たると思いますのでどうかご注意ください。


>>123
まず広告であってもCPUなり通信帯域のリソースを消費して表示されていることには変わりはありません。
つまり表示されるだけでもマイニングスクリプトより少ないとはいえ一定量の電力消費は発生しますし、
特にモバイル環境においては不足しがちなリソースとも言える通信帯域を多めに消費する傾向にあります。

もちろん私はそれらのウェブ広告の通信帯域消費についても適正な運用の範囲内だと思っておりますが、
あなた様がマイニングスクリプトの電力消費のみを強制的に徴収するものだと考える理由は何でしょうか。

また、勘違いをされているのかもしれませんが、ウェブ広告の大部分は閲覧者がサイト運営者に広告収入を
送るという目的のために意図的にクリックしたり購入するようなものではありません。
実際に多くの広告表示サービスにおいてはそのような目的での広告の利用は規約で固く禁止されております。

つまりサイト運営者が広告の表示によって閲覧者に求めているのは広告の閲覧それ自体であり、
そこから先の広告に対するアクションはサイト自体と関係のない自由意志で行われているのが前提なのです。

その結果の運営者への収入は、あくまで広告スペースの提供や商品紹介に対する広告主からの対価であり、
それは閲覧者が介在したものではありますが閲覧者によって運営者に与えられたものでは当然ありません。
端的に言えば、閲覧者としての協力というのであればそれは広告を閲覧した時点ですでに済んでいるのです。


クッションページを表示しないのであれば泥棒と同じということについては私には理解しかねる考えです。
具体的理由が述べられていないので反論もありませんが、もちろん私はその意見には反対を表明します。

被害というのがなにを指すかわかりませんが、上記のようにウィルスの被害は実際には存在しませんので、
>>1の誤情報に惑わされ不安を覚えたり何か行動をしたことが被害だとして話を進めさせていただきます。

今回のアンチウィルスソフトの警告で多くの方に不安を抱かせる結果になったことは誠に残念なことですが、
あなた様も仰るようにマイニングスクリプトは全否定されるようなものではないと私も考えております。
それにも関わらず警告を表示するのであれば説明責任はアンチウィルスソフトにあるのではないでしょうか。

また言うまでもなく>>1の誤情報が根本的な被害の原因であるということは間違いありませんので、
それらに対して私がクッションページを用意するべきであったというのは些か飛躍した論理だと思います。

もちろん本質的原因ばかりを問題視しても仕方なく、当方の側で対応できる範囲のことをしても良かった、
具体的にはクッションページや説明があればよりユーザーフレンドリーであった、というのは同意します。
意見を参考に説明ページを必要だと考えればそのような方法も視野に入れていきたいと思います。

このスレッドを見ていない人への説明は確かに仰るとおりだと思いましたので用意させていただきます。
大変有用な意見をありがとうございました。

適正なリソースの考え方については今回の問題とは少し話が変わると思うので割愛させていただきます。

125 : w
2017-11-08 09:19
ID : 86D.quT8a

Re :
全く話が噛み合ってなくて引くレベル…
読解力がないのか他人の話を聞いて返答することができない人なのか
無駄に文章長くなってきてて不明瞭

>また、勘違いをされているのかもしれませんが、ウェブ広告の大部分は閲覧者がサイト運営者に広告収入を
>送るという目的のために意図的にクリックしたり購入するようなものではありません。

ここの別スレで指摘されるまで
広告を検索ボックスとぴったりくっつけて真下に設置して
間違ってクリックするの狙ってたくせに…
それは自由だからべつにいいんだけど、
偉そうに偽善的な事書くのはどうかと思う


結論を先に知りたかったので下から読んでいるため順不同になりますが、

>警告を表示するのであれば説明責任はアンチウィルスソフトにあるのではないでしょうか。

↑なんだか言ってることめちゃくちゃですよねw
警告出れば誰でも警戒するのです
あなたの言葉を信じるか、CPU使用率がおかしいとか
スキャンでトロイが見つかったという報告を信じて警戒するかは
ユーザーの自由です
アンチウィルスソフトの警告よりあなたを信じろってことでしょうか?
なにを信じるか選択の自由はユーザーあって
あなたが作成者だからと言ってあなたの言うことが
みんなにとっての絶対ではないんです
それを、説明責任はアンチウィルスソフト会社にあるなんて
どうにもならない結論でまとめないでくださいw

あと、原則~ 原則的に~ を多用なさってますが
それはご自分で「例外もある」と言ってるのと同じで
説得力のある説明になってないので解決にはならないです


>被害というのがなにを指すかわかりませんが、
>上記のようにウィルスの被害は実際には存在しませんので、
>1の誤情報に惑わされ不安を覚えたり何か行動をしたことが被害だとして話を進めさせていただきます。

↑被害は実際には存在しませんとか言い切ってますが
原則あり得ません でしょ?
それに感染報告があるのに
それは別サイトからもらってきてるという結論で締め括っちゃおうとしてますが
ウィルスの仕様なんてあなたが把握できてるものばかりじゃないでしょ?
閲覧者に採掘させるサイト限定で
外部から仕込めるウィルスだってあるかもしれない
素人ですから知りませんが、いろんな可能性があるのでは?と言ってるのです
アンチウィルスソフトが警告を発し、CPU使用率が100%にあがる
あばりすとくんを開いてなくてもてなくてもCPU使用率が異常に上がっている
これは十分警戒に値する異常な状態ですから
何がおきてるか何が原因かは、誰もはっきりわからないとしても
警戒して、怪しいと思われるサイトから遠ざかるのは普通でしょ

そういう風になってほしくないなら
アンチウィルスソフトが警告を出したりブロックするようなものを組み込まないとか
CPU使用率を100%にまであげてしまうような事をしない
とうことをせめてやっていればよかった
一旦アンチウィルスソフトが反応したりトロイ感染が見つかったら
あなたにそれを弁解する方法ってほぼないんですよ
そんな意図はなかったと釈明できる程度
でもあなたはリスク回避せずユーザーを実験的に使いヘマしたんですから
あとはユーザーの判断に任せるべきでしょ
被害者の被害報告を↓のように曲解したり存在しないものとして勝手に話を進めないでください

>不安を覚えたり何か行動をしたことが被害だとして

↑であばりすとくんで被害を受けたという人の「被害」が
>1の誤情報に惑わされ不安を覚えたり何か行動をしたこと
だなんて自己都合な曲解です
だれもスキャンさせられる手間が被害だったなんて言ってなくないですか?
むしろスキャンしてみたら感染してたって言ってる人の方が多いでしょ?






126 : w
2017-11-08 11:46
ID : /1K6J9lD0

Re :
誰もスキャンさせられる手間を被害とは思わんわボケw
124は別におかしなことは言ってない
つか、噛み合ってないのはお前の理解力の無さにも原因があると思うぞ

127 : w
2017-11-08 12:04
ID : .akPFMG3i

Re :
話が長いです。
使う使わないは個人の自由ってことにしてください

ここでどれだけ話し合ってても
交換掲示板では複数の方があばりすとくん使っています

部外者や疎いやつなので黙っていましたが
これ以上は見苦しい気がします
製作者の方が返信して下さったことで納得してください
できないなら使わない見ないで良いんじゃないでしょうか

前みたいに画像もしくは文字のリストを作成すればいい
あばりすとくんは見ませんってすればいいのでは?

何をそんなに噛み付くんですか?

128 : w
2017-11-08 12:04
ID : QbvKBrqU0

Re :
126に同意。
今までざっと目を通す程度でロムってたけど、
第三者からみても125の言ってることはちょっとおかしい。

あばりすとくん運営者◆mnudVJsxXw様
あばさがすくんいつも使わせていただいてます。
ありがとうございます。

129 : w
2017-11-08 13:04
ID : 72Gax.0k0

Re :
製作者さんは何度もわかりやすく説明してしてくれてると思うけどなぁ
納得できないならもう使うのやめればいいだけじゃん
丁寧に説明してくれてる製作者さんをバカにするようなことばっかり書いて読んでて気分悪くなった

130 : w
2017-11-08 13:51
ID : M1g1qaYb0

Re :
結局は自己責任なんだから、自分がおかしい!って思うのなら
見なければいいし、関わらなければいい。
憤りを感じるかもしれないけど、いちいち噛み付いてたら
キリなくないですか?

101112 13 141516
  全 17 ページ
このスレッドに返信する

hangeBBSガイド - アバターWiki - あばさがすくん - あばりすとくん - AvaSim - 削除依頼

Powered by F-board Ver0.3