●何故、Outlook Expressから Becky!への乗換えを薦めるか。 (by 浦田さん)
- Outlook Expressの危ないところ:
OLEは、通常のメールの範疇を越えてマイクロソフト独自の着色がされているメールソフトです。このメールソフトはオペレーティング・システムにくっ付いてしまっている為に、直にOSをねらい打ちするウイルスに滅法弱いのです。特にWIN2KやMEをお使いの方はご存じの通り、OLEはアンインストールできません。即ち、Windowsの一部と見なせます。これは、映像や音声をダイレクトに通信できたり、演出の為のプログラムが送れるなど、使い勝手や楽しさの面では宜しいのですが、例えば映像ファイルに似せたウイルスなども勝手に開いてしまうということを意味します。
また、巨大化し過ぎた為、セキュリティーチェックも曲芸と化しており、当然、セキュリティーホールもできます。ですから、曲芸的なヘッダをくっつければチェックに対抗できます。
- Becky!を薦めるワケ:
一方、国産品である Becky!は、メーラーの範疇を越えず、上記のような余計な機能がありません。映像ファイルは一旦、保存をかけてプレイヤーを起動して見るということになり、演出ファイルは訳の判らぬコマンドの集合にしか見えません。これらを見るのには不便ですが、逆に言えば、その不便な操作を敢えてしない限り、勝手にウイルスが実行されることはありません。
(注:メモリー上に保存されていることと、実行されることは違います。どちらも自動的に瓶詰め保存はされますが、設定に関わらずユーザーの意志に反して自動的に瓶詰めのウイルスコードを飲み下すのはOLEだけしか出来ません)。
- 結論
要するに便利さをとるかセキュリティーをとるか、ということになります。或る程度の不便は強いられますが、なんでもかんでも自動処理するOLEには(殊にこの時期)大きな問題がある、ということです。
- 参考
更に不便なmailx(UNIXの原始的なプログラム)では、添付ファイルという概念もありません(正確に言うと、送信文を保存してエディタで人間が行を整えて別名で保存、コマンドラインでデコーダを起動してパイプライン処理すれば取り出せます。が、全部マニュアル!(^^);)。つまり、曲芸的な事では感染しないということです。神業を使えば感染しますが、神業を伝達できるサーバが左程無いので事実上不可能に近いです。
- Becky! Intenet Mailでスクリプトフィルタがバイパスされる脆弱性・・・バージョンアップしましょう!
|