アカウント名:
パスワード:
間違ってるだけだからいいだろって論調のコメントも見られるが。パーミッションは間違っているというだけで問題だ。# 特に、ベンダーやキャリアが公式に入れているものに関しては。
UNIXでも、特にその必要がないのにSUIDが設定されてるファイル見つけたら顔しかめるだろ。Windowsでも、なんでもかんでも管理者権限で実行させるのがあまりに愚かで危険だから最近は変わっただろ。
パーミッションは適切に設定されるべきだし、適切に設定できるはずのにしていなかったのなら、変なことしているのではないかと疑われて当然だ。わざわざ、変なことするための許可証を、必要もないのに取っているわけだから。
「権限の昇格に直接影響する権限の利用」をのぞいては、「権限の昇格」と「権限の利用」は概念として別物ですよ。
最近のまともな一般コンシューマー向けマルチユーザーOSでは、権限の階層構造はサポートされているのが普通ですが権限の利用階層は権限階層に依存してる程度のものが多く、この点ではここを分離できているAndroidが一つ頭抜けて先進的なだけです。
そして、その先進性がないWindowsやiOSを安全と見なすなら、今回の件は安全性には今のところ影響はないということになります。今回の件を安全上での懸念とするためには、「WindowsやiOSはそもそも本質的に危険で劣ったものだ」という前提に立つ必要があります。
そこまでやって、ようやく「今回の件で、該当Android端末はWindowsやiOS程度の安全強度まで落ちてしまっているのでは?」という話ができるようになりますね。
うんうん。いったん許可した権限を(標準機能で)取り消せなかったり、インストール前に必要な権限だけに絞れないのは先進的ですな。
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
Stay hungry, Stay foolish. -- Steven Paul Jobs
パーミッション設定ミスは有罪。 (スコア:1)
間違ってるだけだからいいだろって論調のコメントも見られるが。
パーミッションは間違っているというだけで問題だ。
# 特に、ベンダーやキャリアが公式に入れているものに関しては。
UNIXでも、特にその必要がないのにSUIDが設定されてるファイル見つけたら顔しかめるだろ。
Windowsでも、なんでもかんでも管理者権限で実行させるのがあまりに愚かで危険だから最近は変わっただろ。
パーミッションは適切に設定されるべきだし、適切に設定できるはずのにしていなかったのなら、変なことしているのではないかと疑われて当然だ。
わざわざ、変なことするための許可証を、必要もないのに取っているわけだから。
1を聞いて0を知れ!
Re: (スコア:1)
「権限の昇格に直接影響する権限の利用」をのぞいては、
「権限の昇格」と「権限の利用」は概念として別物ですよ。
最近のまともな一般コンシューマー向けマルチユーザーOSでは、
権限の階層構造はサポートされているのが普通ですが
権限の利用階層は権限階層に依存してる程度のものが多く、
この点ではここを分離できているAndroidが一つ頭抜けて先進的なだけです。
そして、その先進性がないWindowsやiOSを安全と見なすなら、
今回の件は安全性には今のところ影響はないということになります。
今回の件を安全上での懸念とするためには、
「WindowsやiOSはそもそも本質的に危険で劣ったものだ」
という前提に立つ必要があります。
そこまでやって、ようやく
「今回の件で、該当Android端末はWindowsやiOS程度の安全強度まで落ちてしまっているのでは?」
という話ができるようになりますね。
Re:パーミッション設定ミスは有罪。 (スコア:1)
うんうん。
いったん許可した権限を(標準機能で)取り消せなかったり、インストール前に必要な権限だけに絞れないのは先進的ですな。