パスワードを忘れた? アカウント作成
この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。

office氏不正アクセス事件の公判内容が明らかに」記事へのコメント

  • by Anonymous Coward
    > 「サーバ全体にIDやパスワードがかかっていたかどうかということより、特定の行為ごとに不正アクセスであるか否かを判断すべきである」

    不特定多数を相手にするサービスは保護対象外との主張でしょうかね。
    #HTTPやSMTP、anonymous FTPは全て保護対象外になってしまいそうです。

    > 「CGIというものは、設定者の主観の通りにではなく、記述された指示の通りに動くものである」

    実装上の脆弱性は全て保護対象外という主
    • by Anonymous Coward on 2004年07月01日 16時13分 (#580394)
      > 守る立場から見ると「不正アクセス禁止法の存在の否定」に映りますね。

      それはそれで間違ってないと思いますよ。
      そもそも「不正アクセス」の定義が充分じゃないのですから、

      攻める立場でも守る立場でもなく、
      スクリプトの設定ミスを指摘して逆切れされた経験を持つ者から見ると、
      ノーガードでうろうろしてる馬鹿に肩が当った程度で、
      「アクセス管理者の許諾を得ていない接触だ!」と
      因縁付けられる事体の心配はしたくないので、
      「二条三項」はきっちり押さえておいて頂きたい。
      法律はノーガードにお墨付きを与えているワケではない。
      親コメント

ナニゲにアレゲなのは、ナニゲなアレゲ -- アレゲ研究家

処理中...