パスワードを忘れた? アカウント作成
この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。

価格.com、サービス再開へ」記事へのコメント

  • by Anonymous Coward
    SQL注入されちゃうのはプログラムの欠陥だろー>asahi.comの記事
    • 本当にクラックの方法が記事どおりだとしてら、

       これまでのサイト攻撃は、OSの不備やホームページをネットに提供するプログラムのミスなどを突くケースが多かった。今回は、プログラムに欠陥がなくても、コンピューターが正規の命令か悪意のある命令かは判断できない点を突き、命令をそのまま実行させて支配下に置いていた。

      • 一般の読者を対象にしている記事の性格を考えると、
        あなたの記事の解釈が間違っていると思われます。

        「OSの不備」は、読んで字の如くOSの脆弱性を指すと思い
        ます。「ホームページをネットに提供するプログラム」は、
        サーバソフトウェアのことで、Apache
        • そういう受け取り方も、確かに成り立つと思います。doripushさんの言うことは間違っていないかもしれません。
          が、ずいぶん好意的な解釈ですね(笑)

          kakaku.comはApacheやIISだけで「ホームページをネットに提供」していたわけではなく、独自のプログラムを構築してサービスを提供していたわけですが、そのうちの一部分がIISなりだったというだけでしょ?
          また、社会的な責任という面を考慮した場合に、OSやIISなどの脆弱性をつかれたわけではなかったのかもしれませんが

          • by Anonymous Coward on 2005年05月24日 20時38分 (#740107)
            > kakaku.comが自身を正当化することを、メディアが鵜呑みにしたような記事を載せることに抵抗を感じずにはいられません。

            結局ソレだよな。
            サイトの更新頻度からして技術と広報の連携は取れていると見えるだけに、
            今までにない新しい攻撃手法みたいな言い方は、解っててミスリードを誘っているとしか思えねえ。
            親コメント

一つのことを行い、またそれをうまくやるプログラムを書け -- Malcolm Douglas McIlroy

処理中...