パスワードを忘れた? アカウント作成
10964 story

SpreadFirefox、またクラッキングに遭う 9

ストーリー by Acanthopanax
orz 部門より

とくめいきぼう曰く、"Firefoxの普及促進サイトであるSpreadFirefoxが侵入被害に遭ったそうです。穴はTwiki(MozillaZineの記事)。ここは以前にもやられており、改めてセキュリティ管理の体制、気構えを問われますね。"

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • by Anonymous Coward on 2005年10月06日 20時13分 (#809973)
    安全なブラウザを作るのは得意でもそれ以外は苦手。
    なんだかそんな感じですよね。

    特にこういった地味作業って目が向かない事があったりして放置気味に
    そしてクラックされちゃうなんて事もあるのよね。

    どうにかしなきゃいけない問題なんだろうけど、地味故に人が寄り付かないし、
    変な人に権限渡すと酷い事になるし・・・大変よね。
    • by Anonymous Coward on 2005年10月06日 23時47分 (#810091)
      メンテ出来なくなるような、外部からなんかされたら困るようなプロダクトは極力入れない、入れたなら自動でもいいから迅速にアップデートする、くらいのギチギチの運用でないと駄目でしょ。
      セキュリティが押しなんだったら。ね。

      SpreadFirefoxの趣旨とwikiって、さっぱり結びつかないよね。
      そういうものをあっさり入れ、かつ放置してしまう辺り、意識が低すぎると思います。
      セキュリティが押しといっている割には、ね。
      親コメント
    • オープンソースのプロダクトは、往々にしてソフトウエアの開発に注力してしまい、ドキュメントやウェッブコンテンツの整備は疎か。
      それにもまして、使っているOSやサーバ、wikiなどのソフトウエアも穴が見つか
      • by Elbereth (17793) on 2005年10月07日 0時42分 (#810126)
        オープンソースのプロダクトでもそういうところはある、という
        ことはあるにしても、「多い」というのは具体的なデータをあげて
        ないため、ただの印象論でしかないですね。
        プロダクトの規模や種類によっても状況は違うでしょうし、
        企業が厳重に管理しているものと、ボランティア(というか物好き)が
        本業の合間に細々とやっているようなものと一緒くたにしては
        よくないでしょう。
        オープンソースのプロダクトでなくてもダメな管理のものは沢山ある。
        だから、今回の事件でオープンソース全般に対してそういうレッテル
        張りをするのはおかしい。

        今回のMozillaの場合、ドキュメントやWebコンテンツの整備は
        他のプロダクトと比べるとどうでしょうか。オープンソースの
        中ではMozillaは代表格の一つにあげられるとは思いますが、
        整備の度合いは比較的高いほうではないかと思います。
        十分じゃないでしょうが。

        また、ライバル関係にあるプロプラエタリなブラウザと比較すると、
        IEにはさすがに負けるでしょうが(そもそも開発が止まっている
        IE6あたりと日々進化している(開発途上ともいうw)Mozillaを
        比べるのは無理があるとは思いますが)、OperaやSafariあたりと
        比べたらどうでしょうかね。
        シェアによってその辺も比例するとは思いますが。

        まぁ、でも「オープンソースの代表格」のMozillaでこういう
        ことが起きると恥ずかしいのは確か。
        親コメント
typodupeerror

私は悩みをリストアップし始めたが、そのあまりの長さにいやけがさし、何も考えないことにした。-- Robert C. Pike

読み込み中...