会社で実験 [雑感]
会社でセキュリティ窓口をやってます。
上からのお達しでとあるP2PソフトがPCにインストールしていないか、PCを検索してその検索結果のハードコピーを送ってくださいと皆にメールを出した。
そこで、一つ実験。提出するハードコピーのファイルフォーマットを以下のように指定してみた。さて、どのフォーマットのファイルがどれくらい集まるのか。
bmp(可能な場合はgifやjpg、pngでもOK)
bmp | 12 |
jpg | 12 |
gif | 5 |
png | 3 |
zip(bmp) | 1 |
zip(png) | 1 |
zip(gif) | 1 |
なるほどね…。bmpはサイズ大きすぎ。jpgやgifは色が落ちる。bmpをzipにするってのもいいけど、こちらで確認するときに手間。pngやgifを圧縮してもあまり意味は…。ってことで個人的にはpngがベストな回答だと思う。正解者、3名!
そして面白い回答を一つ。
依頼メールの中にファイル名の指定方法について以下のように指定しました。
※ファイル名は"名前_マシン名.拡張子"としてください
そしたら、送られてきたファイルが
名前_マシン名.拡張子.bmp
(;´Д`)!キタコレ。いやぁ完全に予想外(笑
うちの所でも似たことやりましたねぇ。
findstrとipconfigを組み合わせてPC内をガラガラとアクセスしていき、結果をテキストに吐き出すその調査は意味のあるものとは思えませんでした。
「winny.exe」→「wimmy.exe」とかにしたら検出しないしもうだめぽ。
by konuma (2005-12-29 00:11)
ドコもやることは同じだナ(^-^;;こちらも採取したハードコピーなんていくらでも加工できるし、ファイル名変えられてたら検出されない。
どっちかってと、iniファイル名で検索した方が確実だと思うんだけどね…。
つか、ウィルス感染するような人はそういうツール使っちゃダメ。
by のぼ (2005-12-29 06:33)
張本人を知っています!(爆)
面白かったぞ!会社で大笑いでした。
そしてこの方はその昔、拡張子(かくちょうし)を
“かくちょうこ” と読んでいたらしい(^^;
ネタありすぎ!(笑)
by junjun (2006-01-12 13:58)
ハハ。
誰かの名前か?
次は何をやってくれるのかな~。楽しみ。
by のぼ (2006-01-16 00:21)