Symantec、Torrentユーザーをセキュリティリスクから保護するシステムの特許を取得 2
ストーリー by headless
保護 部門より
保護 部門より
SymantecがTorrentユーザーをセキュリティリスクから保護する方法とシステムの特許を取得した(United States Patent 9,661,004、
TorrentFreakの記事)。
BitTorrentプロトコルによるトラフィックはインターネットトラフィックの50%を占めるとも試算されており、ファイルの配布手段として広く使われている。その一方でマルウェアも数多く配布されているが、torrentファイルをホスティングするサイトではファイルの信頼性に関する十分な情報を提供していない。
特許ではtorrentファイルをホスティングサイトへ最初にアップロードしたシードやターゲットファイルをダウンロード/アップロードしようとするピア、ホスティングサイト、トラッキングサイトなどを識別。それぞれの信頼性に関するスコアを評価データベースから取得してファイルのセキュリティリスクを判定する。たとえば、過去にマルウェアを配布していたかどうかといった情報が評価として使われるとのこと。
評価情報が十分でない場合は、ターゲットファイルの一部をダウンロードしてセキュリティリスクを判定することも可能だという。判定の結果、セキュリティリスクの高さに応じてユーザーに警告を表示する、該当のネットワークトラフィックをブロックする、ターゲットファイルを検疫/削除するといった対策を行うとのことだ。
なお、特許の出願は2013年だが、こういったシステムは現在のところ提供されていないようだ。
BitTorrentプロトコルによるトラフィックはインターネットトラフィックの50%を占めるとも試算されており、ファイルの配布手段として広く使われている。その一方でマルウェアも数多く配布されているが、torrentファイルをホスティングするサイトではファイルの信頼性に関する十分な情報を提供していない。
特許ではtorrentファイルをホスティングサイトへ最初にアップロードしたシードやターゲットファイルをダウンロード/アップロードしようとするピア、ホスティングサイト、トラッキングサイトなどを識別。それぞれの信頼性に関するスコアを評価データベースから取得してファイルのセキュリティリスクを判定する。たとえば、過去にマルウェアを配布していたかどうかといった情報が評価として使われるとのこと。
評価情報が十分でない場合は、ターゲットファイルの一部をダウンロードしてセキュリティリスクを判定することも可能だという。判定の結果、セキュリティリスクの高さに応じてユーザーに警告を表示する、該当のネットワークトラフィックをブロックする、ターゲットファイルを検疫/削除するといった対策を行うとのことだ。
なお、特許の出願は2013年だが、こういったシステムは現在のところ提供されていないようだ。
「いないようだ」の根拠は? (スコア:0)
Nortonのダウンロードしたファイルを勝手に削除する機能に組み込まれていたりしないの?
特許がセキュリティの弊害になってないか? (スコア:0)
余計な特許を取って製品化していないとなると、その分対策が遅れる事になる。
どれ程幅広いかは分からんが、このせいでセキュリティリスクが継続するとなると問題だ。
セキュリティに関わるソフトウェア特許は一定の条件で無視していいようにするべきだと思う。
まさかとは思うが妨害してマルウェアが流れやすくする為に出したわけじゃないよな。