布団が俺を呼んでいる

丘山大一のぶろぐ

ダウンロードしたファイルのアレについて


昔調べたんですけど、記事にしていなかったので記事にしました。


アレ

コレ。

大体何も考えずに「許可する」を選択して閉じるヤツです(セキュリティ意識の欠如という大問題)。


正体について

ファイルシステムであるNTFSにおける代替ストリームです。
といってもなんのこっちゃですね。
ざっくり言ってしまえば、実態となるファイルに追加で情報を入れられます。上の画像は「セキュリティ情報を付加されたファイル」ということになります。
ファイルのプロパティからでは機能の具体的な名称が分からないので調べづらいですが、「NTFS」「代替ストリーム」あたりをキーワードにweb検索すれば色々ヒットします。


詳細を見る

コマンド
dir /r
で簡単に見られます。


二行目のコロン「:」の後にくっついているのがソレです。
ここでは「Zone.Identifier」がくっついている、ということが分かります。が、DATAの中身が分かりませんので、今度はpowershell を使って中身を見ます。


こうすると色々見えてきます。
[ZoneTransfer]の
ZoneIdに3がセット
HostUrl にはダウンロード元のアドレスがセット
されていることが分かります。
ZoneId は列挙体であり、コチラhttps://docs.microsoft.com/ja-jp/dotnet/api/system.security.securityzone?view=netframework-4.7.2に詳細が書かれています。


Windowsファイルシステムなので

代替ストリームはxcopyによるコピーや、エクスプローラ上でのコピーによっても引き継がれます。
WSLでコピー(cp)した場合は引き継がれません。
どのファイルシステムが管理しているか、どのようにファイルが作成されたかによって代替ストリームが残るかどうかが決まってしまうので、重要な情報は基本的におけません。ちょっとした追加情報を残すことにとどめることになると思います。


追加できるデータについて

実は好き勝手に追加できます。


遊んでみようと思えば遊べるかと。
日本語も入れられます。一文字ごとに3バイト増えるようなので、内部的にはunicode? なのかな。


オマケ:AD環境について

最新のADは分かりませんが、以前確認したところ「ゾーン情報を削除する方法を非表示にする」というグループポリシーがありました。
AD配下のマシンでゾーン情報が出てこない場合はこれが有効になっているのかもしれません。


ポストイット 付箋 強粘着 ノート 50x50mm 90枚x5個 蛍光 650-5SSAN

新品価格
¥677から
(2019/2/21 14:49時点)

コメントを書く

布団が俺を呼んでいる | 無線環境から有線環境へアクセスできない

布団が俺を呼んでいる

丘山大一のぶろぐ

無線環境から有線環境へアクセスできない

原因はお粗末でしたが、結構ハマった。

環境としては下記のような状態です。
(他にもマシンが幾つかありますが、必要最低限のところだけ記しています)

無線マシン-------
                        |
                   ルータ ------WAN
                        |
有線マシン-------

発生した現象は、
・同じセグメントに存在する無線LAN接続のマシンから、有線LAN接続のマシンにpingが飛ばない。
・同じセグメントに存在する無線LAN接続のマシンから、有線LAN接続のマシンの共有が参照できない。
同じセグメントに存在する無線LAN接続のマシンから、有線LAN接続のホームグループに参加できない。
・同じセグメントに存在する無線LAN接続のマシンのネットワークの表示からは、有線LAN接続のマシンが見えている。
・ルータへのpingは飛ぶ
・Android無線機器からは有線LANマシンへ接続可能

ここから考えたのは、
・WANに接続できるということは、接続に格別おかしい点があるわけではない。
・ルータにはpingが飛ぶ。つまり、ルータがpingを直接止めている可能性は低い。(有線同士の疎通はもともと可能)
・Androidから接続できるということは、優先LANマシンが特別に弾いているという可能性は低い。

そして調べたのは、
・物理マシン側のウィルス対策の設定
・物理マシン側のホームグループの状態
・無線マシン側のネットワークの設定
 =>パブリックネットワークになっていたので、一応ホームグループに変更。
・無線マシン側のIPが、違うドメインに所属していないことを確認
・Windows10の機能でブロックされていないかどうか、手探りw で確認。
・再起動もしてみる
・ルータ側で無線接続の際に、ブロックしていないか念のため確認。

解決せず……。
ネットでも調べてみるが、有力な情報にヒットしない。

しかし、諦めてはいけない。
トラブルとブルースクリーンこそ、技術力を上げる絶好のチャンス。
落ち着いて考え直してみる。

他の接続、WANとの接続は成功している以上、PCの基本設定に問題はなさそう。
とすると、一番怪しいのはルータの設定。
ルータまでpingは飛び、そこから遮断されているということは、コイツが一番怪しい。
設定を上から順番に見てみる…………
う~~ん、ないな~~と思っていると気になる文字列が!

「プライマリSSID」
「セカンダリSSID」

あれ?
どっちに繋いでいるんだろう?
ネットワーク名を調べてみると……セカンダリであることが判明。
試しにプライマリに繋ぎなおしてみたところ、あっけなく繋がるようになりました。

根本的なところでコケてました……。

PA-WF1200HP【税込】 NEC 11ac対応 867+300Mbps 無線LANルータ(親機単体) AtermWF1200HP [PAWF1200HP]【返品種別A】【送料無料】【RCP】

価格:4,950円
(2015/9/20 17:04時点)
感想(50件)

コメントを書く