「使ってみたい」をすべての人へ。
JWord (ジェイワード)は、探したい情報へ簡単にアクセスするためのインターネット検索サービスです。

技術情報:CnsMinについて

この資料では、

既に提供が終了したバージョン 1.x の JWord プラグインで利用していたCnsMin.dll というファイルに関する情報

を記述しています。

JWord プラグインには、バージョン 1.x と 2.x の二種類があります。JWord プラグインのバージョン 1.x では、CnsMin.dll というファイルを使っていますが、残念ながら、一部のスパイウェア検出ツールなどが、この CnsMin.dll をブラウザハイジャッカーまたはスパイウェアとして検出する現象が確認されています。しかし、JWord プラグインの CnsMin.dll は、ブラウザハイジャッカーでもスパイウェアでもなく、そのような機能を持つものではありません。

CnsMin.dll は、JWord プラグインの中心として機能するメインモジュールです。また、複数のファイルから構成されている JWord プラグインは、CnsMin.dll 以外にも複数のモジュールを利用しています。
これらのモジュールは、JWord 株式会社 (以下、当社) と 3721 Network Software (Yahoo の 100% 子会社、中国にて 3721 サービスを展開中) が開発したものです。

JWord プラグインには、利用者を特定するような情報を取得する機能はなく、利用者の意図に反する設定を強制するものでもありません。

CnsMin.dll がスパイウェア検出ツールなどにより検出されてしまう問題については、それらのプログラムの作成者などと交渉することで問題の解決を目指しております。

以下に事例を記述いたします。

◆ Spybot Search and Destroy (日本語版) の場合

キヤノンシステムソリューションズ社が日本語化して販売をしている日本語版の Spybot Search and Destroy も JWord プラグインの CnsMin をブラウザハイジャッカーとして検出していました。

しかし、2005 年 2 月 28 日の更新以後は、JWord プラグインの CnsMin を検出しなくなりました。なお、キヤノンシステムソリューションズ社からは、この問題の詳細と対処方法を利用者向けにご案内いただいています。

Spybot Search and Destroy - JWord プラグインをご利用のお客さまへ

◆ ウイルスバスターの場合

2004 年 9 月 30 日提供のスパイウェアパターン 167 以降のウイルスバスター 2004 で JWord プラグインがスパイウェアとして検出されたことがありました。

しかし、トレンドマイクロ社による確認の結果、JWord プラグインの安全性をご理解いただき、2004 年 10 月 15 日提供のスパイウェアパターン 171 以降では JWord プラグインが対象として検出されることはなくなりました。
また、この件については、以下のサイトで利用者向けの情報をご案内いただいております。

トレンドマイクロ社 セキュリティ情報

◆ PestPatrol の場合

スパイウェア検出ツールの一つである PestPatrol は、サポート能力のある総販売元を経由して日本に進出しています。

その総販売元では、JWord プラグインの安全性にご理解をいただき、以下のサイトで独自に調査した結果を利用者向けの情報としてご案内いただいております。

< PestPatrol 日本版ユーザーさま向け告知 >
http://www.pestpatrol.jp/support/support_jword.html
------------------------------------------------------------
なお、PestPatrol 4.2 の販売は、既に終了しており、上述の
URL で提供されていた情報も参照することができなくなりました。
------------------------------------------------------------

上記の URL で参照できる情報のとおりであり、JWord プラグインは問題なくご利用いただくことができます。
なお、これらのスパイウェア検出ツールをご利用の皆様に、ご心配おかけしたことをお詫びいたします。

しかし、現状でも JWord プラグインをご利用いただくお客さまに、無用な不安を与えてしまう事例も残っているため、各種の対処方法を検討して、少しずつでも状況を改善するための努力を続けています。

■ スパイウェアおよびブラウザハイジャッカーの定義について

まず、スパイウェアおよびブラウザハイジャッカーの定義について、当社の見解を記述いたします。現在の段階では、スパイウェアおよびブラウザハイジャッカーという言葉で表現される範囲は曖昧であり、公式な定義は存在しておりません。そのため、以下の記述は、当社が調査して認識した見解であり、公式な定義ではないことをご了承願います。

[スパイウエアについて]

スパイウェアとは、ユーザーに知られないようにコンピュータにインストールされるソフトウェアまたはハードウェアです。スパイウェアを外部からコントロールしたり、スパイウェアが送信する情報を取得することで、コンピュータ上のユーザー情報を取得することを目的としています。

[ブラウザハイジャッカーについて]

ブラウザハイジャッカーとは、利用者の同意や承諾を得ることなく、Internet Explorer などに設定されているホームページや検索ページの設定を変更した上に、変更した設定を元に戻すことを困難にする目的で作成されたソフトウェアです。
多くのブラウザハイジャッカーは、Web サイトにアクセスしたときに ActiveX コントロールとしてダウンロードされます。また、一般的な方法によるアンインストールができないなど、アンインストールが困難であることを意図して作成されています。

■ JWord プラグインがスパイウェアとして扱われる理由

現在までの調査により判明した「JWord プラグインがスパイウェアとして扱われる理由」を考察とともに記述いたします。

ほとんどのスパイウェア検出ツールは、JWord プラグインをスパイウェアとしてではなく、ブラウザハイジャッカーとして検出します。前述のようにスパイウェアとブラウザハイジャッカーは異なるものであるため、利用者の情報を取得しないものをスパイウェアとすることには疑問がありますが、「スパイウェア検出ツールに検出されたからスパイウェアである」という結論にされてしまう場合が多いようです。

■ ブラウザハイジャッカーとして判断された理由

Web サイト経由で JWord プラグインをインストールする場合、署名済み ActiveX コントロールのダウンロードという方法を利用します。

この方法では、[セキュリティ警告] というダイアログを表示して、利用者がその内容に同意することを導入の前提としています。

日本語環境での利用を想定している JWord プラグインは [セキュリティ警告] の内容を日本語で表示しますが、スパイウェア検出ツールのほとんどは、日本語を利用しない (理解できない) 文化圏の人々により作成されています。

そのため、「自分たちが利用する環境で、理解できない内容を表示されても何を選択すればよいかわからないので、何を選択しても同意したことにはならない」という見解を伝えられたことがあります。

また、JWord プラグインは、Internet Explorer の [検索バー] の設定を変更しますが、オプションの設定により元に戻すことができます。

しかし、前述の [セキュリティ警告] の内容を理解できなかったことに加えて、Internet Explorer の設定を戻せないと判断されてブラウザハイジャッカーとして認識されたのではないかと考えております。

■ JWord プラグインのアンインストールが難しいと判断された理由

古いバージョンの JWord プラグインは、JWord の Web サイトにアクセスしないとアンインストールができませんでした。
この場合も、スパイウェア検出ツールなどの作成者が、日本語による Web サイトの記述を理解できないため、アンインストールが困難なものという印象を与えたと考えております。

現在のバージョンでは、一般的なソフトウェアと同様に、[コントロール パネル] の [プログラムの追加と削除] からもアンインストールができるようになりました。また、[スタート] メニューから参照できる [JWord (日本語キーワード)] のグループにも [JWord (日本語キーワード) のアンインストール] という項目を追加しました。そのため、アンインストールが困難だと判断される問題は解決したと考えております。

■ 今後の方針について

当社では、引き続き重大な問題として、慎重に問題解決に取り組んでまいります。

■ その他

JWord の利便性は、当サイトのサービス紹介ページよりご確認いただけます。 より良いサービスをご提供できるよう努力して参りますので、 今後とも JWord をよろしくお願いいたします。

■ 詳細情報・参考情報

■ 弊社で 現在、この問題を確認している検出ツール

・ Ad-aware 5.83 (Reference-file: 042-24.09.2002) , 6.0 (Reference-file: 0R108 03.02.2003)
・ SpyBot-S&D 1.1 rel 3
・ PestPatrol 4
・ SpywareBlaster 2.6
・ McAfee VirusScan (バージョン:8 ビルド:8.0.26 エンジンのバージョン:4.3.20 DATのバージョン:4.0.4335)
※ 自動アップデート等により JWord が最新版になっている環境では、McAfee VirusScan で検出されません。

■ 注意 -

スパイウェアの検出ツールなどの機能を使って JWord プラグインを削除しないでください。

JWord プラグインは、ファイルやレジストリの項目を個別に指定して削除するようなアンインストールの方法には対応していません。

JWord プラグインをインストールするときは、ファイルやレジストリの項目を新しく追加するだけではなく、既存の設定の変更もしています。JWord プラグインが用意しているアンインストールの方法には、インストール時に変更した設定を元に戻す作業も含まれています。しかし、ファイルやレジストリの項目を指定して削除する作業には、変更した設定を元に戻す作業が含まれていません。

スパイウェアの検出ツールなどが JWord プラグインのアンインストールに干渉する場合は、その機能を停止した後に JWord プラグインをアンインストールしてください。

JWord プラグインのアンインストールに関する詳細は、

JWord プラグインのアンインストール

を参照してください。

■ JWord プラグイン修復方法

JWord プラグインを構成するファイルなどをスパイウェアの検出ツールなどで削除すると、正常にアンインストールすることができないため、JWord プラグインが破損した状態になります。

そのような状態になると、JWord プラグインを専用のプログラムで上書きインストールして修復しないとアンインストールすることができません。

スパイウェアの検出ツールなどが JWord プラグインの上書きインストールに干渉する場合は、その機能を停止した後に JWord プラグインを修復してください。

JWord プラグインの修復に関する詳細は、

JWord プラグイン バージョン 1.x の修復

を参照してください。

■ 補足説明

バージョン 1.x の JWord プラグインの CnsMin.dll を読み込む際のエラーについては、

CnsMin.dll を読み込む際のモジュールが見つからないというエラーについて

CnsMin.dll を読み込む際のメモリロケーションのエラーについて

を参照してください。

JWord プラグインの Windows への対応については、

JWord プラグインの Windows への対応について

を参照してください。

■ 関連項目

最新の JWord プラグインをインストールする方法については、

JWord プラグインのインストール

を参照してください。