パスワードを忘れた? アカウント作成
この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。

ACCS事件でoffice氏逮捕」記事へのコメント

  • 脆弱性の調査研究そのものについては違法性はないと思いますし、奨励されてもいいぐらいだと思っています。

    研究成果として不正アクセスの具体的方法を示すこともいいですし、脆弱性を持っていたサイトの例として ACCS を挙げることもいい
    • Re:犯罪性 (スコア:5, 興味深い)

      by Anonymous Coward
      >研究成果として不正アクセスの具体的方法を示す
      >こともいいですし、脆弱性を持っていたサイトの
      >例として ACCS を挙げることもいいでしょう。
      >しかしその双方を結びつけて発表することは犯罪の
      >助長にほかならないでしょう。今回の犯罪性はここに
      >あるのだと思います。

      いいたいことはわかるんだけど、今回の逮捕劇で問題だと
      感じるのが、「不正アクセス禁止法」違反容疑ならびに
      「ACCSサイトを閉鎖させた威力業
      • by Anonymous Coward on 2004年02月04日 15時09分 (#488186)
        犯罪性があるから逮捕される事はおかしいのかな?
        それが犯罪かどうかは、取調べ、裏付け捜査経て起訴。その後の
        裁判で決まることです。

        で、不正アクセス禁止法に抵触するかですが、「cgiは特定の文字
        列を与える」事で動くので、この文字列を一種の「アクセス制御
        機構」とみなす事も出来るじゃないかなぁ。

        つうか、そうみなして是非officeの様なカンチガイ野郎に実刑判決
        食らわして欲しいぞ。
        親コメント
        • Re:犯罪性 (スコア:2, 興味深い)

          by rin_penguin (9144) on 2004年02月04日 15時19分 (#488208)
          > で、不正アクセス禁止法に抵触するかですが、「cgiは特定の文字
          > 列を与える」事で動くので、この文字列を一種の「アクセス制御
          > 機構」とみなす事も出来るじゃないかなぁ。

          それはCGIに限った話じゃなくて、WWWのURL全般に言えてしまう話ですよね。
          特定のファイルを閲覧するために特定の文字列(URL)が必要なんですから。
          で、その文字列をアドレスバーに入れてファイルを見たら不正アクセス? そんなバカな。
          親コメント
          • Re:犯罪性 (スコア:1, 興味深い)

            by Anonymous Coward on 2004年02月04日 16時49分 (#488375)
            >で、その文字列をアドレスバーに入れてファイルを見たら不正アクセス? そんなバカな。

            恐ろしいことに、どこにも公開されていない秘密のURL=パスワードという考え方があるんですよ。信じがたい。
            親コメント
            • by Anonymous Coward
              間違ってはないかと。
              知らなければアクセスできないのはパスワードと同じなわけで。

              じゃあ単純なパスワードなら突破して良いのね、と言う話にならないのと同じかな。
              制御はあくまで「制御」に過ぎないし。

              #と言うか、運用と技術をごっちゃにしてる人が多いことの方がビックリだったけど。
              • by Anonymous Coward
                技術上可能なことを運用で阻止するのがセキュリティだよなあと
          • by kkkno (16142) on 2004年02月04日 17時12分 (#488416)
            特定のファイルを閲覧するために特定の文字列(URL)が必要なんですから。
            で、その文字列をアドレスバーに入れてファイルを見たら不正アクセス? そんなバカな。
            同意だが、IISのUnicodeバグみたいなのも「不正アクセス」になる 危険性をはらんでいるということだな。
            親コメント
          • by Anonymous Coward
            「アクセス制御」であって、「アクセス排除」じゃ無いのがミソ。
            「そのURLを知っている人だけがアクセス可能」な訳で、これは
            最低ランクの「アクセス制御機構」。
            • by Anonymous Coward
              では、うちのサイトへのアクセスに対して、片っ端から被害届けを出しますとしますか……
        • by Anonymous Coward
          個人的な好き嫌いの思い入れは置いといて
          不正アクセス禁止法に抵触の判例が出るということが
          どういう影響を及ぼすか、考えてみようよ。
        • by Anonymous Coward
          Bush大統領じゃあるまいし
          逃げも隠れもしない人を、とりあえず逮捕しといて、、、
          ってのはあかんだろう。

          セキュリティホールを通じて発見したプライバシー情報を、これからもどんどん公開する恐れがあるというならともかく。(、、、あったりして)

アレゲは一日にしてならず -- アレゲ研究家

処理中...