パスワードを忘れた? アカウント作成

ファーウェイ、日本に自社製品ソースコードの公開を提案」記事へのコメント

  • 無理 (スコア:5, すばらしい洞察)

    by Anonymous Coward on 2019年09月07日 7時04分 (#3681884)
    • 意図して脆弱性を入れるのは容易で発見しづらい。
    • 意図せずとも発見した自社部分の脆弱性を隠蔽するのも容易。
    • ソースコードを検証するとすれば応札した会社がやることになるが、機密保持はリスク。
    • 検証コストが高い。
    • アップデートの度に何か月かかけて検証するのはむしろセキュリティ上問題。
    • 特別扱いする理由はない。
    • 検証して見つけられなかったら日本政府の責任になるってのもちょっと。
    • SoCとかから作ってるのでそこにも仕込める。

    問題の根幹は、中国の会社ってこと。
    仮に中国政府が「黙って仕込め」と言われれば、中国の企業として拒否できない。
    合法的な命令を拒否する会社ならそれはそれで他の法令も破るかもしれないわけで、コンプライアンス上問題。
    そりゃもう中国政府が危険な共産主義政権だからいけないわけで、Huaweiが頑張ったところで何とかなる問題ではないね。可哀想だけど。
    昔中国政府がソースコード公開を求めて問題になったことがあったが、それは中国政府が不正アクセスに使ったり、中国企業に漏らしたりするかもしれないから問題なわけで、同じことができない日本政府からすれば公開してもらってもうれしくない。

    細かな問題を言えば、他社より幅広めの規約、Baiduと通信してたりすること、ベンチマーク詐欺をやってたこととかそういうのも含む。

    ここに返信
    • Re:無理 (スコア:4, すばらしい洞察)

      by hjmhjm (39921) on 2019年09月07日 14時18分 (#3682056)

      × 危険な共産主義政権
      ○ 危険な政府

      共産主義自体は関係ないやろ。

      • by Anonymous Coward on 2019年09月07日 15時31分 (#3682076)

        × 共産主義政権
        △ 共産主義陣営
        〇 中国共産党

      • by Anonymous Coward

        危険じゃなかった共産主義国家挙げてみ?

        • by hjmhjm (39921) on 2019年09月07日 19時54分 (#3682176)

          詭弁。
          あるいは、本質に関係のない、無意味なツッコミ。

          • by Anonymous Coward

            危険でなかった共産主義国家の具体的事例を挙げて否定してほしいものです。
            人文科学論法で庶民を納得させることのできた時代はとうに終わってる。

            • by Anonymous Coward

              キューバなんかどうかな
              まあ米国との危機はあったけどあれはどっちもどっちで国民生活は悪くなかったような

          • by Anonymous Coward

            共産主義者は不誠実で参政資格を欠く傾向があることであるなあ

            • by Anonymous Coward

              おまえのほうがよっぽどだぞ。w
              くだらないレッテル貼りで、いいかげんなことをいうとは。

          • by Anonymous Coward

            ここは黙って中国でも日本でも共産党は犯罪組織って言っておけばいいんだよ

            • by Anonymous Coward

              「共産党」と共産主義も関係ないやろ。w

        • by Anonymous Coward

          ついでに危険じゃなかった民主主義国家も気になるところ。
          よければおしえてくだしあ。

          • by Anonymous Coward

            日本。中国から見た日本。こんだけバカにしてるところをみると、危険とは思ってない。

            • by Anonymous Coward

              日本。中国から見た日本。こんだけバカにしてるところをみると、危険とは思ってない。

              まあ、日本は確かに「唯一成功している共産主義」という説もあるしねぇ

              • by Anonymous Coward

                日本は「成功した社会主義」とは言われるが共産主義って言われることはないな。

                まぁ、失われた30年からの出口すら見えてないので社会主義は成功しないって証明になってしまったが。
                欧州型社会民主主義なら成功していると言えるのかもしれないが重税に苦しむ若者って図式は日本と同じ。

              • by Anonymous Coward

                社会主義にしろ共産主義にしろ
                有意に成り立つ前提が
                無尽蔵の安価な資源なんで
                魂の量子化した仮想世界じゃないと
                実質成り立たないんだよねぇ

                # え?仮想世界でも成り立たないって?証拠は?え?ココ!?

              • by Anonymous Coward

                格差拡大するような政策ばっかとったおかげで、大きな購買層だった中間層がいなくなり内需ボロボロで没落中な感じだから、そこそこ成功してた社会主義捨てて新自由主義にシフトしようとして大失敗、という方が当たってるような気がする……

                まぁ人口減少とか中国の台頭とか他の要因もでかいけど。

              • by Anonymous Coward

                新自由主義への転換が始まったのは小泉内閣。
                その時点で不良債権問題や金融危機で日本が滅びそうだったので、社会主義としては破綻してしまっていた。

                新自由主義もアメリカ式を直輸入してれば格差拡大しつつも成功した気はするんだが、
                社会主義特有の「権力者に都合よく」のせいで中間層に代わる専門職型高所得層が生まれなかった。

              • by Anonymous Coward on 2019年09月09日 9時55分 (#3682553)

                新自由主義が話題になったのは小泉あたりからだけど、政策としての新自由主義は少なくとも消費税導入で既に始まっていたとみるべきだよね。失われた30年もバブル崩壊に備えて取っておいた金や政策をブラックマンデー救済(新自由主義の尻ぬぐい)のために放出しなければもうちょっとマシだったかもしれないしな……

                優秀な留学生や優秀な移民なしで専門職型高所得層を形成する人材はまかないきれないだろうし、受け入れたとしてもアメリカを始め金のある国と取り合いになるから、アメリカ型新自由主義を直輸入しても失敗するのは目に見えてるんだよなぁ……

            • by Anonymous Coward

              日本って民主主義国家だったっけ?

        • by Anonymous Coward

          ベトナムとかモンゴルとか。

          イタリアなんか共産党政権だったりしたね。
          キューバなんかはソ連がミサイルを配備しようとしたことはあったけど、キューバが危険な国という話は聞いたことがない。

      • by Anonymous Coward

        私有財産権を全否定するのが共産主義政権であるとすると、
        現在の中国は形式・建前だけ共産主義で実質的には共産主義政権ではない。

        私有財産権を部分的にでも否定すると共産主義政権であるということにすると、
        おおよそすべての政府が徴税を肯定しているから、非共産主義政府は存在しない。

        財産が補足され、自由が制限されている度合い、
        私有財産への政府による介入を肯定する国民の割合いでいえば、
        日本のほうが中国よりアカい。

        なお、私有財産をおびやかすすべての政府は、そこに暮らす人々にとって危険である。

      • by Anonymous Coward

        危険な大統領はどうしましょうか

    • by Anonymous Coward

      問題の根幹は、中国の会社ってこと。

      これに尽きますね。
      バックドアを使って情報を収集する行為は確かに脅威になるし、ソースコードの公開はそれを防止する上で一定の担保になるけど、むしろ彼らが業務上扱う必要がある情報を契約とか規約・規定とか無視して中国政府に「合法的に」吸い上げられかねない。
      さらにそれに対して対抗処置を取るのがほぼ不可能って事が問題。
      そりゃ元から取引自体お断りになりますわ。

    • by Anonymous Coward

      まあアメリカも似たようなもんだけど

      • by Anonymous Coward

        中国ではリークや告発は期待できそうにない。

        • by Anonymous Coward

          別に中国に限らず大手企業はどこでもだよ。
          某M$のアプリで、情報漏洩に繋がる可能性のある不具合をもし見つけたら、
          AppStoreとかのレビューに投稿してみ。※嘘書いちゃだめよ。
          秒速…とは言わないが、2-3日で消されるから。
          しかも、AppStoreへのレビュー投稿をBANさせるぐらいしつこいから。

          • by Anonymous Coward

            しかも、サポートに照会かけても、
            回答が2転3転したあと、
            数か月後に
            「その機能は実は機能してないので問題ありません。
             その情報は機械が処理して人が参照することはありません。」
            と、ふざけた回答を送り付けてきて(回答内で矛盾してるだろ!)、
            一方的にクローズ扱いにしてくる。
            あそこ、おかしいよ。

          • by Anonymous Coward

            ここに書いてみよう。貴方がもう公知にしてますし。

        • by Anonymous Coward

          中国は共産党一党独裁体制ではあるけれど、その共産党自体内の派閥争いが事実上の与野党みたいなものになっていて、不正や汚職なんかは告発されまくりですよ。

          少なくとも日本なんかより不正摘発が凄いです。
          不正が多いってことなのかもしれないけど。

          日本だと不正や収賄が発覚しても、「お金は返しました~」「辞任しました」「不起訴になりました」で終わりだけど、あっちは刑務所行きですね。
          そうしなけりゃ派閥争いの攻撃手法としては使えませんから。

      • by Anonymous Coward

        ぐぐる・尼・あぽー製品から抜かれる →しょうがないな
        中共仕様品使って抜かれる →それみたことか

    • by Anonymous Coward

      無理
      今の国家公務員には無理
      いや、ソースコードをバリバリ読める人はいるだろうけど、人事異動がある限り組織として対応するのは無理
      地方自治体職員みたいに形式上どこかに異動になって、実質的に異動がないなんてことは無理(最近は自治体でも駄目なとこ多いみたいだけど)
      そもそも国家公務員が何かを断定することが今の時代無理
      ○○委員会を作って偉い先生方に結論出してもらい、それを根拠に良否を決定するとか、民間企業に丸投げして結果だけもらうくらいしかやりようがない
      民間企業に丸投げするにしても、仕様書を固めて入札を経て決めるから、一円でも安い会社が現れたらそこに落札させるしかない
      落札企業はそんなくそみたいな仕事するわけないし、例によって多重請負を活用
      巡り巡ってファーウェイの技術者がバックドアの有無をチェックすることにもなりかねない
      寝起きで風邪薬が残っているためかまだボーッとしてて、自分でも何かいてるかよくわからない
      そんな俺にバックドアの有無なんて見つけられるわけない

      • by Anonymous Coward

        そんなん外部委託に決まっとるやん

        • by Anonymous Coward

          その委託先企業も自分たちが読むわけでは無く、下請けにやらせるでしょうしね。
          さすがに国家公務員がソースを読むなんて発想する人が現れるとは想像も出来なかったw

          • by Anonymous Coward

            なんか下請けで、国内で行われた解析がメタメタで中国の下請けからしっかりした結果が届くとかまで想像できた。

      • by Anonymous Coward

        ファーウエイの技術者はクソ仕事しないし単価も安くない。

    • ソースコードからフルビルドできるならパケットキャプチャしてとめるとか、何かできるんじゃないの?

      問題がないことの証明は無理でも、ソースコード全部が公開されるならね

      ハードでの埋め込みに関しても、ソフト全部押さえているならなんらか捕まえられるでしょ

      とはいえ、やばい機密を扱う人はQualcommかAppleのを使う前提

      • by Anonymous Coward

        >とはいえ、やばい機密を扱う人はQualcommかAppleのを使う前提

    • by Anonymous Coward

      今回の Huawei はアメリカに追随するために無理に理由を繕った(「余計なもの」発言とか)だけ.
      アメリカの対中敵対政策が変化すれば,そのときはソースの公開なしに受け入れると思うよ.
      それが何年後になるかわからないけど.

    • by Anonymous Coward

      スマホの自撮りの宣伝で一眼レフで撮った写真使うような会社ですもんね
      https://news.yahoo.co.jp/byline/shinoharashuji/20180825-00094475/ [yahoo.co.jp]

    • by Anonymous Coward

      あー言えば上祐ってやつか。

      アップデートで差分だけチェックすればいいんじゃないかね。

      結局、そこまで無理矢理疑惑を押し付けると、中国だけでなく全ての工業製品が信用できなくなるんだよね。
      中国が危険なら、アメリカだって危険だし。

    • by Anonymous Coward

      既に見つけて居るのだから、それを示すだけで良い筈なんだが。

人生の大半の問題はスルー力で解決する -- スルー力研究専門家

処理中...