パスワードを忘れた? アカウント作成
この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。

ホワイトハッカーってなんだろう」記事へのコメント

  • Yahoo! News(というかZDnet)記事でもちらっと触れていますが、 SecurityFocusの記事 [securityfocus.com]が非常に詳しく解説しています。New York Timesのproxyサーバのいくつかに設定ミスがあり、Webブラウザだけで内部のいろんな情報にアクセスできたとのこと。記事にも書いてありますが外からも利用できる、いわゆるopen proxyだったのでしょう。で、このハッカー(Adrian Lamo氏)は、社員の名前と社会保障番号のデータベースを発見し、イントラネットのアカウント発行権限をもつユーザーのアカウントを乗っ取り(デフォルトのパスワードは社会保障番号の末尾4桁)、Lamo氏のアカ
    • ホワイトハッカー/ホワイトハットは「善玉ハッカー」つまり,本来の「スキルがある優れたプログラマー」で,プログラミング技術を悪い目的に使わないハッカーということです。 特に,悪質な“クラッカー”と区別したい場合に使います。 某帰国子女でした。
      • んー。それは字面の定義ですよね。

        ワタシが疑問に思っているのは、貴方の言葉を借りれば、どこからが「悪い」目的なのか?ってことです。例えば…
        • 裏口のあるWebサイトの管理者に裏口の存在と埋め方を知らせてやる
        • 上の行為に「対価」を要求する
        • 裏口の存在を実証するためにトップページを改ざんする
        • 裏口の存在を実証するためにデータベースを閲覧してみせる
        • さらに偽アカウントを作成してみせる
        • そうです。私が書いたのは字面の定義だけです。 ハッカーというか,技術コミュニティの哲学的と言うか,思想的な部分とか,前と悪の定義とかには入ってません。ただ,英語圏の「主要メディア」では(これについても定義は勘弁してください),何らかの悪意を持ってクラッキングをする"ハッカー"とそれを防ごうとするとか,社会的な貢献がしたいとかの善意(これも定義は勘弁して)を持ったハッカーを同じ文面で区別したい時に使ってるようです。メディアはそこまで考えてな

          • いらない書き込みではないということが分かりました :-)

            > メディアはそこまで考えてないんでは--ということが言いたかった

            ブラックとホワイト(とブルー?レッド? (^^;)の区別をマスメディアがややこしくしているというのはあるかもしれませんね。「自称」を鵜呑みにしているというか。

            あるいは、「自称」で区別するしかないのかもしれませんね。自分の良心に悖ることはやっていない、という自負があるか無いか…とか。でも良心に咎めは無くても違法行為だったりするかも…逆にブラックハットを自称するヒトは、自分をなぜブラックだと思うんでしょうか?そっちから考えた方がいいのかな?
            親コメント

日本発のオープンソースソフトウェアは42件 -- ある官僚

処理中...