パスワードを忘れた? アカウント作成
この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。

総務省が全国市町村の使用OSバージョンリストを配布」記事へのコメント

  • 引き金 (スコア:1, すばらしい洞察)

    リスクの引き金を引くような情報は「広く配布しない方が好ましい」ことには疑問の余地はないような気はするのだが、何ゆえ自治体側を叩くのだ?
    --
    -- LightSpeed-J
    • 政府に依れば「役人は悪事をたらかない」ので、総務省の行動は完全に理にかなっています。:)

      抗議した人々はきっと、「自分だったらこのような情報を元に攻撃を仕掛ける」と考えてそれを恐れたのでしょう。:)

      (以下真面目モード)

      配布によるメリットとしては晒しあげによる一種の脅迫効果により早急な改善が期待できる。

      デメリットとしては弱い自治体がクラックの対象となる.

      ちょっとメリットデメリットを比較してみましょう。

      例えば私の管理しているac.jpなマシンには日に数回は世界の裏側からftpアクセスの試みが有ります。おそらく自治体のマシン
      • by Anonymous Coward on 2002年07月23日 10時23分 (#131266)
        > 今回の晒しあげに由来する脆弱マシンの被クラック確率は
        > 役人悪事働く確率*数千となります。

        "役人 (それぞれの) 悪事働く確率" が 0.2% だと仮定すると,
        特定の役人集合の人数が "数千" のとき
        "脆弱マシンの被クラック確率"
        (特定の役人集合のうち誰かが悪事働く確率)
        は 0.2 * "数千" %になりますね。
        "数千" のとりうる範囲が 1000 から 9999 までならば
        "脆弱マシンの被クラック確率" は
        200% から 1999.8% の範囲となります。

        さいころ 10 個振ったとき少なくとも 1 個以上のさいころが
        「1 の目」を出す確率はあなたの計算によると
        (1/6)*10 = 166% になります。

        金の絡む場面でそういうインチキ算数を持ち出して
        話を自分の願う流れに進めようとする人がいたら、
        私はその人のことを詐欺師だと認めます。
        親コメント
        • ほとんど同意ですが、大元のコメント(#131266)では百分率とは
          明記されていませんな。
          わたしもいくつか例示してみましょう。
          #大元のコメントは皮肉のつもりで書いたのかな?
          #それとも大真面目(汗)??

          >"役人 (それぞれの) 悪事働く確率" が 0.2% だと仮定すると、
          >特定の役人集合の人数が "数千" のとき
          >"脆弱マシンの被クラック確率"
          >(特定の役人集合のうち誰かが悪事働く確率)
          >は 0.2 * "数千" %になりますね。

          正確には、各人が魔が差す確率を考える場合、役人の母体数は
          何人だろうがあまり意味を持たず、統計的な考え
          (役人総数の0.2%が魔が差す)とするなら、百分率で100と
          考えなければ意味ありませんよね。
          あと、各人の魔が差す率と母体数に対しての魔が差す率(統計的確率)には
          定義しない限り特別な相関はないと考えるべきです。
          ・・・だって、そんなこと何も述べてないんだもの。
          #まじめに数式で書くと・・・、
          #それぞれの役人が悪事を働くのは0.2%とすると、
          #各人について0.2%の可能性があり、総体としてクラックが
          #発生する場合だと、論理和で考えて、
          #(1-「誰もがクラックをしない確率」{(99.8/100)^母体数})*100 %
          #と、考えるべきかな?
          #母体数 数千の役人について、その0.2%が悪事を働く確率なら、
          #(0.2 * 母体数) / 母体数 = 0.2%で結局百分率表現の確率は
          #表現そのまんまやん(汗)。

          クラックを受ける数としては (母体数 * 0.2)回起こる可能性がある
          と言うのは間違いとは言えませんが、確率と言ってしまうのは
          大間違い。
          それも各人が行儀よく一回だけアタックし、問題なく成功した場合の、
          単なる可能性の話。
          #最低線としての予想発生数の定義なら、まあ合ってるかも。
          #最低線を見積もっても、意味はないかもしれないけど。

          --
          ---- redbrick
          親コメント

物事のやり方は一つではない -- Perlな人

処理中...