あなたがP2P(Peer-to-Peer)を安全にするための4つのステップ

犠牲者にならずにファイルを共有してスワップするための4つのステップ

ピアツーピア( P2P )ネットワーキングは、かなり一般的な概念です。 BitTorrentやeMuleなどのネットワークは、人々が自分が望むものを見つけて、自分が持っているものを簡単に共有できるようにします。 共有の概念は十分に良さそうです。 私はあなたが欲しいものを持っていて、私が欲しいものを持っているなら、なぜ共有してはいけないのですか? 1つは、コンピュータ上のファイルを一般のインターネット上の匿名または未知のユーザーと共有することは、コンピュータを保護するための多くの基本原則に反します。 ファイアウォールは 、ルータに内蔵されているか、 ZoneAlarmのようなパーソナルファイアウォールソフトウェアを使用することをお勧めします。

ただし、コンピュータ上のファイルを共有したり、BitTorrentなどのP2Pネットワーク内の他のコンピュータ上のファイルにアクセスするために、P2Pソフトウェアが通信するためにファイアウォールを介して特定のTCP ポートを開く必要があります。 実際には、ポートを開くと悪意のあるトラフィックから保護されなくなります。

BitTorrent、eMule、または別のP2Pネットワーク上の他のピアからファイルをダウンロードするときに、そのファイルがそれが何であるか確実にわからないというセキュリティ上の懸念があります。 あなたは素晴らしい新しいユーティリティをダウンロードしていると思うかもしれませんが、EXEファイルをダブルクリックすると、コンピュータにトロイの木馬バックドアをインストールしていないことをどのようにして確実に確認できますか?

だから、そのすべてを念頭に置いて、 P2Pネットワークを使用して可能な限り安全に使用しようとする際に考慮すべき4つの重要なポイントをここに示します。

企業ネットワーク上でP2Pを使用しない

少なくとも、P2Pクライアントをインストールしたり、企業ネットワーク上でP2Pネットワークファイル共有を使用することは、明示的な許可なしに、好ましくは書面で行う必要はありません。 他のP2Pユーザーがコンピュータからファイルダウンロードすると 、会社のネットワーク帯域幅が詰まる可能性があります。 それが最良のシナリオです。 また、慎重かつ機密性の高い企業ファイルを誤って共有することもあります。 以下に列挙されているその他の懸念事項もすべて要因です。

クライアントソフトウェアに注意してください

ファイル共有ネットワークに参加するためにインストールする必要があるP2Pネットワークソフトウェアには注意が必要です。 まず、ソフトウェアはしばしばかなり継続的に開発されており、バグかもしれません。 ソフトウェアをインストールすると、システムクラッシュや一般的なコンピューターの問題が発生することがあります。 もう1つの要因は、クライアントソフトウェアが一般的に参加しているすべてのユーザーのマシンからホストされ、コンピュータにウイルスやトロイの木馬がインストールされる可能性のある悪意のあるバージョンに置き換えられる可能性があることです。 P2Pプロバイダにはセキュリティ対策が施されているため、このような悪質な置き換えは非常に困難です。

すべてを共有しないでください:

P2PクライアントソフトウェアをインストールしてBitTorrentのようなP2Pネットワークに参加する場合、通常はインストール中に指定された共有用のデフォルトフォルダがあります。 指定されたフォルダには、P2Pネットワーク上の他のユーザーが表示およびダウンロードできるようにするファイルのみが含まれている必要があります。 多くのユーザーは、無意識のうちにルート "C:"ドライブを共有ファイルフォルダとして指定し、P2Pネットワーク全員が重要なオペレーティングシステムファイルを含め、ハードドライブ全体のすべてのファイルとフォルダを見てアクセスすることができます。

すべてをスキャンする

あなたはダウンロードしたすべてのファイルを最大の疑念で扱うべきです。 先に述べたように、ダウンロードしたものがあなたの考えであること、あるいは何らかのトロイの木馬やウイルスを含んでいないことを確認する方法は事実上ありません。 Prevx Home IPSウイルス対策ソフトウェアなどの防御セキュリティソフトウェアを実行することが重要です。 また、 Ad-Awareなどのツールを使用して定期的にコンピュータをスキャンして、自分のシステムにスパイウェアがインストールされていないことを確認する必要があります。 更新されたウイルス対策ソフトウェアを使用して、実行または開く前にダウンロードしたファイルでウイルススキャンを実行する必要があります。 アンチウィルスベンダーが認識していない、または検出していない悪質なコードが含まれている可能性がありますが、それを開く前にスキャンすると、ほとんどの攻撃を防ぐことができます。

編集者のメモ:これは2016年7月にAndy O'Donnellによって編集された従来のコンテンツです