web-dev-qa-db-ja.com

ビデオ/音楽ファイル(急流、lbry)をダウンロードすることは常に安全ですか(ウイルス/マルウェア/スパイウェア)?

すべてのダウンロードが合法であると想定する

回答を探すために長い時間を費やしましたが、これは2013年(日付付き)の[ 関連する質問 で十分ではありませんが、恐れはありますが 字幕マルウェア です。

[〜#〜] lbry [〜#〜] は、ファイルをダウンロードする前に正しいファイルタイプを通知するように要求しています(2番目のファイルを含めることはできないと仮定しましょう)。実行可能ファイルのダウンロードは危険である可能性があることは承知していますが、ビデオファイル(.mp4など、ただし.wmdではない)はマルウェア以外は何も含めることができないため安全であると言われています。

LBRYはTorrentに似ているので、その観点から調査しました。一般的なコンセンサスは、それが信頼できるソースからのものであり、シーダーがたくさんある場合、それは一般的に安全であるということです。まず第一に、それだけでは十分ではありません。インターネット自体は危険であることがわかっていますが、追加のセキュリティリスクは望んでいません。 2つ目は、多くの人がホストからダウンロードして安全だと思ったからといって、ウイルス対策ソフトウェアでまだ発見されていない悪意のあるものが存在しないということではありません(おそらく、国が後援する能力が必要になります)ハッキングチーム)。

私はLBRYでのプレイに本当に興味がありますが、自分のMacでLBRYを実行できるかどうか確信が持てません。 Kazaaは古いコンピューターを(当時は)破壊したので、P2Pを二度と試したことはありません。このMacは完璧に動作します。そのまま維持したいと考えています。

最新のMac OSを実行しています。

現在の理論では、Linux内でサンドボックスを実行しない限り安全ではありませんVMしかし、それは私にとって面倒なように聞こえます...

3
JBallin

単純な事実は、未知のソースからダウンロードしたファイルをほぼ完全に信頼することはできないということです。ファイルがLBRYによって検証された実行可能ファイルではない場合でも、ファイルをリッスンまたは表示するために使用している再生アプリケーションに影響を与える特定のフォーマットエクスプロイトが含まれている可能性があります。例えば。 MetasploitのVNCエクスプロイトを参照してください。ファイルの再生に使用しているアプリケーションが脆弱である場合でも、攻撃者はシステムにアクセスできます。

サンドボックス化されたシステムを使用すると安全が保たれますが、前述のとおり、追加の手間がかかります。

4
Joe