お知らせ

  • 利用規約を守って投稿してください。また、よくある質問および投稿の手引きも参照してください。
  • メッセージの投稿にはアカウントが必要です。未登録の方は、ユーザ登録ページからアカウントを作成することができます。

#1 2017-08-16 14:35:27

mymt
新しいメンバ
登録日: 2017-08-16

GeditでClamavのmain.cvdを開いてしまいました

初めまして。
何が問題かも把握できていない状態で、至らぬ事ばかりですがどうかよろしくお願いします。


間違えてGeditで開いたファイルが何か確認してみたところ、Clamavのシグネスチャファイルであるmain.cvdでした。
ウイルス対策ソフト関連のファイルだったとの事で、何かトラブルを起こさないか不安を感じています。
main.cvdをテキストエディタで開いた事によって生じる問題はあるのでしょうか?

・文字化けを起こしているのか、文字が赤く表示されていました。
・ファイルサイズが大きいので読み込めていないようでしたが、用のないファイルなので途中で閉じました。ファイルへの変更は加えていないと思います。

オフライン

 

#2 2017-08-16 16:28:35

si
メンバ
From: hokkaido kitami, jp
登録日: 2007-01-15

Re: GeditでClamavのmain.cvdを開いてしまいました

mymt による投稿:

初めまして。
何が問題かも把握できていない状態で、至らぬ事ばかりですがどうかよろしくお願いします。


間違えてGeditで開いたファイルが何か確認してみたところ、Clamavのシグネスチャファイルであるmain.cvdでした。
ウイルス対策ソフト関連のファイルだったとの事で、何かトラブルを起こさないか不安を感じています。
main.cvdをテキストエディタで開いた事によって生じる問題はあるのでしょうか?

・文字化けを起こしているのか、文字が赤く表示されていました。
・ファイルサイズが大きいので読み込めていないようでしたが、用のないファイルなので途中で閉じました。ファイルへの変更は加えていないと思います。

何も変更を加えていないのであれば問題ありません。
万一、問題が起きた場合は、Clamav関連パッケージを再インストールすれば上書きされます。
sudo apt install --reinstall パッケージ名
参照: https://debian-handbook.info/browse/ja-JP/stable/sect.apt-get.html

gedit は、デフォルトだと、文字コードを UTF-8 として読み込みますので、UTF-8 ではないと判断した場合は、赤く表示するのではなかったかと思います。

オフライン

 

#3 2017-08-16 17:09:32

mymt
新しいメンバ
登録日: 2017-08-16

Re: GeditでClamavのmain.cvdを開いてしまいました

ありがとうございます。
ファイルへの変更がなければ問題なしとの返事を頂き安心できました。
Clamavも問題なく動いております。

オフライン

 

#4 2017-08-17 13:07:25

mymt
新しいメンバ
登録日: 2017-08-16

Re: GeditでClamavのmain.cvdを開いてしまいました

落ち着いてから、また疑問に感じた点がいくつかあったのでよろしくお願いします。
ファイルについて調べる時に見つけたサイトなのですが。

Clam Antivirusに関するメモ
https://clamav-jp.osdn.jp/jdoc/clamav.html

上のサイトにて、シグネスチャの自作という項目がある事に驚きました。
そのシグネスチャの自作の際の注意に、「安全のためシグネチャからウイルスを復元できないようにすべきです」とありましたが。
公式シグネスチャは危険のないように配慮されているが、ウイルスとしての役割を果たす部位が分らない人がシグネスチャを作ると危険という事でしょうか?
(感覚的に危険な事は分る程度で、どう危険なのかは理解できませんが)
検出できるウイルスのコードの一部を持っているシグネスチャ自身が、ウイルスとして認識されない事を不思議に感じました。

またシグネスチャ自作の工程に、ウイルスのバイナリを開き識別に用いる部位を選択するものありましたが。
si氏が万一の場合でも問題が起きるのはClamav側だと判断されたのは、比較的機能の近いGeditならウイルスそのものを開いても問題になる可能性がないからでしょうか?
もしかしてGeditにもバイナリで読む機能があるのかもしれませんが……

オフライン

 

#5 2017-08-17 14:56:51

si
メンバ
From: hokkaido kitami, jp
登録日: 2007-01-15

Re: GeditでClamavのmain.cvdを開いてしまいました

> シグネスチャの自作という項目がある事に驚きました。
簡単ではありませんが、オープンソースのフリーウェアなので、勉強すれば、自作も可能では無いかと思います。

> シグネスチャの自作の際の注意に、「安全のためシグネチャからウイルスを復元できないようにすべきです」とありましたが。
復元できるということは、悪用可能ということです。

> 検出できるウイルスのコードの一部を持っているシグネスチャ自身が、ウイルスとして認識されない事を不思議に感じました。
ウィルスとは判断しない仕組みがあるのかと想像します。

> 万一の場合でも問題が起きるのはClamav側だと判断されたのは、比較的機能の近いGeditならウイルスそのものを開いても問題になる可能性がないからでしょうか?
main.cvd は、ウィルスを判断するデータは入っているかもしれませんが、ウィルスは入っていないので、gedit には、影響はありません。
万一、main.cvd が書き換わっている場合、不正な main.cvd と判断されるとか、一部のウィルスが検出できなくなるとか、誤検出が増えるといったことが考えられます。

オフライン

 

#6 2017-08-17 18:59:59

mymt
新しいメンバ
登録日: 2017-08-16

Re: GeditでClamavのmain.cvdを開いてしまいました

度々の質問に答えていただきありがとうごさいました。

中身を見なければ対策ができないのは当然なのでしょうが、ウイルスを開ける作業というのも衝撃的でした。
バイナリエディタが凄いのかUbuntuが凄いのかはよく分りませんが……

オフライン

 

Board footer

Powered by FluxBB