現在地 HOME > 掲示板 > IT5 > 437.html ★阿修羅♪ |
|
Tweet |
4月26日の【セキュリティーホールmemo】より。
http://www.st.ryukoku.ac.jp/~kjm/security/memo/2004/04.html#20040426
RealPlayerはスパイウェア? − 【アダルトサイト被害対策の部屋】
「上手に」インストールする方法
http://higaitaisaku.web.infoseek.co.jp/real.html
このページの大幅改訂も二回目になります。RealPlayerがバージョンアップして10になりました。じゃあ前のRealOne Playerは何だったのかというと、要するに「RealPlayer 9じゃ面白くないのでちょっと名前を変えてみただけのもの」と僕は理解しています。
今回RealPlayer 10をインストールしてみての感想、特にRealOneと比べたときの感想は、
かなり「タチ」が良くなっている。特にスマートセンター(メッセージセンター)の設定回りは改善されている。
有償版を買わせようという姿勢は変わっていないが、これは営利企業だから当然か。「騙し」と批判されそうなところはかなり減った
14日間試用版が登場。いきなりクレジットカード番号を入力させるのはうまくないと理解したのか(笑)
とはいえ、油断してはいけないアプリケーションであることは間違いない。
インストール時に細心の注意を払うこと、特にRealの「お薦め」には逆らうというのが吉
「しばらくインストールしたままにしておいても良いかな?」という気になってきました。インストール後のHijackThisのログもキレイですし。
RealPlayerのスパイウェア疑惑はかなり昔からありますので、そのあたりを前半軽く。後半は「RealPlayerの上手なインストールの仕方」のポイントを纏めました。
結局RealPlayerはスパイウェアなのか?
このサイトで、「?」付きながら「スパイウェア?」と言ってきた根拠は、The Anatomy of File Download Spywareの記述によります。厳密に言えばこのページはRealPlayerrについて述べたものではなく、RealDownloadの振る舞いについて「packet sniffer(送信されるパケットを記録するもの)」 を使って検証したもので、しかも2000年10月と今では少々古い記録である印象は否めません。
Real Networksについて
Taming The Wild RealPlayer (野性のRealPlayerを飼い慣らそう)などを見ると、「RealPlayerはかつてはとても楽しめるプログラムであった。だが、彼らが財政的に危機的状況を迎えてからは、『クソったれ』のものに成り下がった」とあります。有名なところではRealPlayerのバージョン7.0にスパイウェアであるComet Cursorがバンドル(同梱)されていたという事実があります。ただ、バージョン8.0以降には入っていないということですが。
RealPlayerがスパイウェアとして働くかどうかについての僕の結論は「灰色」です。ただ、少なくとも2000年10月時点で、RealDownloadがデフォルトの設定でスパイウェアとして働いていたのは間違いないと思いますし、「そういう会社」であったことは事実です。
参考までに、最初に作成したページ、およびRealOne Playerについて書いた第二版についてもバックアップしてリンクを残しておくことにします。
RealPlayer、RealOne Playerはスパイウェア? (初版)
RealOne Player(旧Real Player)はスパイウェア? (第二版)
(以下略、詳しくは最初で紹介したリンクをたどってください)