パスワードを忘れた? アカウント作成
この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。

巫女SE、脆弱性のあるサービスを独断で停止し、あわや警察沙汰に」記事へのコメント

  • 巫女テスター(17歳)、欠陥システムをサーバーごとシャットダウンするに至った顛末とその後のお話 [togetter.com]もどうぞ。

    http://twitter.com/#!/Yuzu_n/status/69004346381176832 [twitter.com]

    「Twitter見てて、なんか巫女さんの仕事先の会社のシステムは酷いんだなぁ、と思っていたら派遣にシステム止められて障害になってると専務が泣きついてきた」とか社長さんに言われまして。なんというかありがとうございました。

    http://twitter.com/#!/Yuzu_n/status/69048921279823872 [twitter.com]

    客先は

    • # どこにぶらさげるか迷ったのですがここへ

      つい最近サービスインしたサービスなんだろうと勝手に思っていたので
      この件は「褒められた行為ではないが心意気は評価はできる」と思ってたのですが
      去年の11月頃から稼働してるサービス [twitter.com]というのなら話は別。

      ・もう半年も動いてるサービスなら今更1日2日急いでもあんまり意味はない(漏洩してるとしたらとっくに漏洩しているハズ)
      ・専務の「来月の会議で検討する」は漏洩を軽く見たのではなく今更焦っても一緒だと考えたからではないか
      ・社長と個人的に相談して済むレベルの話ではないと考えたからこその「会議で検討」だったのではないか

      というわけで「現場に大迷惑をかけてまで緊急停止する意味はなかった」というのが今の評価です。

      #ソースコードのあまりのひどさにSAN値削られてまともな判断が出来なくなっていたというあたりは同情するw

      親コメント
      • by Anonymous Coward

        なんか福島原発を思い出す。
        2年前から津波の危険性をさんざん指摘されながら
        今まで来なかったんだから大丈夫でしょうと放置してごらんの有様。

        このトピは悪い意味でサラリーマンな人が多いのが何というか。
        だから日々、情報漏洩が繰り返されてるのだなと。

        そーいや私が前にやった仕事もカード情報やパスワードがそのまま記録されてたよ。
        やばいのでは?と指摘しても大丈夫とか言われた……
        この巫女さんのような正義感は無かったからどうなっても知らんと忘れたけど。

        • by Anonymous Coward
          今回の、勝手にサーバを止めた件を原発に例えるなら、
          全電源喪失時の安全性に問題があると指摘しても無視された人が勝手に中央制御室に入って非常停止のスイッチを押してしまった、
          といった感じでしょう。

          やった犯人を警察に突き出して、問題を修正せずに再起動するか、
          あるいは、問題があることを認識して修正するかは、あくまでも上が決めることです。

          どーみても、勝手に止めるのは、ガキっぽいテロ行為です。

          #福島第一の津波の危険性? ありゃピントが外れてたから無視されたんですよ。しかも共産党だし。
          #オレなら、ちゃんとピントが合った指摘をできる人を連れてきて、公明党にタレこみますよ。
          • by Anonymous Coward
            津波が来る前から建屋に入れないくらいの放射線を検出していた件についてはいかがお考えでしょうか。
            本当は稼動以来何十年も権限を持って中央制御室に入ってた何人もの人が誰も止めるべきものを止めて来なかったがための惨事なのにね。
            • by Anonymous Coward
              大きな地震だから、隔離弁が閉じる前に多少の蒸気が漏れるくらいは想定の範囲内でしょう。
              何のために配管に冗長度があったり、隔離弁が設けられているのか、と。
          • by Anonymous Coward
            >#オレなら、ちゃんとピントが合った指摘をできる人を連れてきて、公明党にタレこみますよ。

            それは頼もしい。ぜひ今すぐよろしくお願いします。
            まだやばいのたくさんですから。
      • by Anonymous Coward

        >・もう半年も動いてるサービスなら今更1日2日急いでもあんまり意味はない(漏洩してるとしたらとっくに漏洩しているハズ)
        >・専務の「来月の会議で検討する」は漏洩を軽く見たのではなく今更焦っても一緒だと考えたからではないか
        >・社長と個人的に相談して済むレベルの話ではないと考えたからこその「会議で検討」だったのではないか

        一番ありそうなのは、単に脅威度が理解できず、判断を下して責任を負わなくて済むように「会議に諮って皆で決めた」という形を得るためだけに先送りをしたというパターンでは? 何か問題が起きた時、それが致命的であればあるほど採用される手法、いわ

192.168.0.1は、私が使っている IPアドレスですので勝手に使わないでください --- ある通りすがり

処理中...