パスワードを忘れた? アカウント作成
この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。

欠陥を指摘するはずが個人情報流出。セキュリティ専門家に捜査の手」記事へのコメント

  • 問題のポイントは (スコア:2, すばらしい洞察)

    by Anonymous Coward
    office氏のやり口についてじゃないでしょ。
    office氏が情報を流出させたのは単なる判断ミスってか調子に乗りすぎただけだろうし。

    問題は「脆弱性指摘のために不正アクセス(に近いこと)を試みてよいか?」じゃないの?

    もしこれが駄目だったら民間の人がそれとなく脆弱性に気づいても、確認しようとすることすらあほらしくてできない。

    これがPCとかじゃなくて、販売機とかの機械だったら、利用者が
    • by Anonymous Coward on 2004年01月05日 1時12分 (#465490)
      不正アクセス禁止法に問題があるにせよ
          今回の件は

          最近増えている暗証番号キー(あるいは指紋認証)の住宅に、そのシステムの欠陥を証明するために、侵入したようなものでしょう。

          加えて、侵入を示すために日記(家計簿?)のコピーをして、それをバラマイテしまったのですから、当然、刑事的な問題になるでしょう。

          侵入するなら、その前に相手から、「私の家は完璧だ、侵入するならしてみろ」と言わせることが必要でしょう。実際テレビなどの特番などは、当然ながら相手の了承を得ています。
          物を盗らなくても、壊さなくても、脆弱性示すためでも、侵入した段階で犯罪です。

      #大昔、機動隊の催涙ガスに追われたデモ隊員が、民家の
      #庭に隠れただけで、住居侵入で逮捕されたものでした。
      #これと比べると、Office氏は、権力からは丁重に扱われて
      #いるようですね。
      親コメント
      • by Anonymous Coward on 2004年01月05日 1時30分 (#465503)
        #465498 の続き
        侵入するなら、その前に相手から、「私の家は完璧だ、侵入するならしてみろ」と言わせることが必要でしょう。実際テレビなどの特番などは、当然ながら相手の了承を得ています。
        住宅の電子ロックの話では、許可をとる先は住民。メーカーじゃない。住民は許可してくれやすいだろうね。

        だけどネットの場合はどうだ。許可をとる先はメーカーだよ。許可を得るのは事実上不可能だろうね。

        難しいね。

        浅はかな例え話は有罪にしてほしい。
        親コメント
        • >>だけどネットの場合はどうだ。許可をとる先はメーカーだよ。
          >>許可を得るのは事実上不可能だろうね。

          >>難しいね。

              不可能なら、侵入すれば犯罪になる。それだけですよ。
              ネットでも特別なことは何もない。

              物理的な鍵の場合でも、相手がメーカーなら許可を撮らなくてもいいのですか?
          • 不可能なら、侵入すれば犯罪になる。それだけですよ。
            ネットでも特別なことは何もない。

            じゃあ何のために例え話を出しているの。

            物理的な鍵の場合でも、相手がメーカーなら許可を撮らなくてもいいのですか?

            物理的な鍵の場合は他に方法があるからそれをすればいい。そうあなたは

            • 例え話つぶしが大流行ですな。
              --
              [udon]
              親コメント
              • 例が適切でないから潰されるってだけさね。
              • たとえ話に噛み付く香具師ほど論理構成力に欠けるんだけどね。

                #たとえ話は「たとえ」でしかないってこと。
                #つまり、論理を補充するもので完全なものじゃないのだよ。
                #本質はそこで議論されるべき内容じゃない。
              • たとえ話に噛み付く香具師ほど論理構成力に欠けるんだけどね。
                #たとえ話は「たとえ」でしかないってこと。
                #つまり、論理を補充するもので完全なものじゃないのだよ。
                #本質はそこで議論されるべき内容じゃない。

                私は論理構成力があるから、君が何を言いたいかは本当は知っている。だが、論理構成力の十分でない大半の民衆は、不適切な喩え話によって、誤った結論へ誘導されてしまうのだよ。

                もちろん、その喩えがどう間違っているかを指摘すれば否定されるわけだし、それが議論

              • > 弁護士とかにはなれないタイプだ。

                論理的かどうかは置いといて現実を知らないね。
      • 最近増えている暗証番号キー(あるいは指紋認証)の住宅に、そのシステムの欠陥を証明するために、侵入したようなものでしょう。
        違うな。その場合はそのシステムを購入して手元で証明できる。ネットではそれができない。

        不適切なたとえ話をする行為に違法性はないものか。
        • >>違うな。その場合はそのシステムを購入して手元で証明できる。
          >>ネットではそれができない。

              違わないでしょう。
          Officeはちゃんと、
          >>私はcgiのソースの中身を見て、このcgiの作者がファースト
          >>サーバーのmorikawa氏であることを知りました。その段階では
          >>morikawa氏に連絡することを想定して掲示板でもmorikawa氏を
          >>捜索していた(*)のですが、ファーストサーバー外でもこのcgi
          >>を使っている例を発見して、morikawa氏に連絡しただけでは
          >>収集つかないと判断し、掲示板上での記事も早々に
          • > #情報システムを構築するのには、「抽象化」の能力が必要、

            喩え話は抽象化ではありませんよ。抽象化する労力を放棄して直感に訴える行為でしかありません。抽象化した上での例示なら妥当ですが。
      • >>侵入するなら、その前に相手から、「私の家は完璧だ、侵入するならしてみろ」と言わせることが必要でしょう。

        そんなことを言うシステム管理者は信用しない。
        ていうか、なんでそんなことを
        • by Fortune (6210) on 2004年01月05日 10時09分 (#465676) 日記
          > 「国会議事堂の守りは完璧だ。進入するならしてみろ」って
          > 言われて、実際にやったら、逮捕ですよねぇ

          でも、事前に侵入実験しますよって許可もらってればOKじゃないの?
          今回はそういう場合を想定してるのであって、上記文言を言ったらなんでもしていい。と言うのとはちょっと趣旨が違うかと。

          例を出すなら、住基ネットは「セキュリティ大丈夫」と言ってますけど、これにいきなり侵入したら犯罪でしょ。でも、「実験やります」と言ってやる分には問題ないと。
          そんな感じかな。
          親コメント
        • 管理人の許可が出ているんだからいいんじゃないの?
      • > #大昔、機動隊の催涙ガスに追われたデモ隊員が、民家の
        > #庭に隠れただけで、住居侵入で逮捕されたものでした。

        あたりまえだろ。
        機動隊に追われるような連中が庭に入ってきたらイヤじゃないのか?
        • by Anonymous Coward
          その「大昔」ってのが時代を特定されてなくてアレなんだが
          学生運動と機動隊の衝突の話ならちょっと解釈が違わねぇか?

          爆弾作ったり、人質立て篭もり事件を起こしたのはごく一部であって。

          お上の為す事に反抗的な思想を持つ輩を、積極的に炙り出し、囮捜査と密告で
          次々としょっ引いていった、って事が無かったかどうかは知らんが

192.168.0.1は、私が使っている IPアドレスですので勝手に使わないでください --- ある通りすがり

処理中...