アカウント名:
パスワード:
*迷惑かけたとか道義的な話は一旦おいといて、*
オープンソースに悪意のあるコードを差し込めるかどうかって興味深いし、そこにスポットを当てると意義のある実験。Linuxだからこそ対象にふさわしい。大手であり、重要なシステムに使われている。
意義なんて無いですよ。技術的にも・倫理的にも褒めるところがありません。
技術的な点でいうと、この実験はたとえば以下のようなC言語で書かれたカーネルのソースに対して----free(p);----
たとえばこんな2行に変更したり----if (p) free(p);----こんな3行に変更するだけの----if (p) return;free(p);----パッチを大量に投稿しただけなのです。
悪意のあるコードを差し込むとかそう言うレベルには達しておらず、ただのイタズラ、ただの迷惑行為でしかありません。こんなパッチでは実験はおろか、「興味深い」とか「意義がある」議論も難しいと思います。
次に倫理面ですが、被験者の同意を取らずに被験者実験をおこなった、という1点だけで研究倫理違反、研究業界から
そんな甘ったれたことを主張するならLinuxは業務に使用しないでください。
本当の悪意のコードを検出する緊張感を持たせるためにこういう抜き打ち検査的なことは時々やっておくべき。この手のセキリュティ意識の抜き打ちチェックは一般企業でもやってること。
一般企業でもその企業が承認していないのに抜き打ちチェックはやらないだろ
Googleさんは勝手に他社の脆弱性を公開してますよ
今回のは脆弱性を公開することに対応するのではなく、脆弱性を見つけるためと称して公開サービスに攻撃を仕掛けることに対応する。
Googleのやってることと同じだ他社への攻撃が真の目的だから
Googleの真意がどうあれGoogleはルールに則ってるから話が違うのは分かるよね
Google自身はルール破っててそれを隠蔽しようとしてましたけど?
Google憎しで支離滅裂すぎだわw
こういう手合はとにかく憎いって支離滅裂が先に存在して空欄に固有名詞をハメてるから
まず正しい日本語覚えましょうwご自身が支離滅裂ですよw
日本語でおk
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
UNIXはシンプルである。必要なのはそのシンプルさを理解する素質だけである -- Dennis Ritchie
結局すぐに検出できなかった? (スコア:-1, フレームのもと)
*迷惑かけたとか道義的な話は一旦おいといて、*
オープンソースに悪意のあるコードを差し込めるかどうかって興味深いし、
そこにスポットを当てると意義のある実験。
Linuxだからこそ対象にふさわしい。
大手であり、重要なシステムに使われている。
技術的にも倫理的にも褒めるところがない (スコア:5, 興味深い)
意義なんて無いですよ。技術的にも・倫理的にも褒めるところがありません。
技術的な点でいうと、この実験はたとえば以下のようなC言語で書かれたカーネルのソースに対して
----
free(p);
----
たとえばこんな2行に変更したり
----
if (p)
free(p);
----
こんな3行に変更するだけの
----
if (p)
return;
free(p);
----
パッチを大量に投稿しただけなのです。
悪意のあるコードを差し込むとかそう言うレベルには達しておらず、ただのイタズラ、ただの迷惑行為でしかありません。
こんなパッチでは実験はおろか、「興味深い」とか「意義がある」議論も難しいと思います。
次に倫理面ですが、被験者の同意を取らずに被験者実験をおこなった、という1点だけで
研究倫理違反、研究業界から
Re: (スコア:-1)
そんな甘ったれたことを主張するならLinuxは業務に使用しないでください。
本当の悪意のコードを検出する緊張感を持たせるために
こういう抜き打ち検査的なことは時々やっておくべき。
この手のセキリュティ意識の抜き打ちチェックは一般企業でもやってること。
Re: (スコア:0)
一般企業でもその企業が承認していないのに抜き打ちチェックはやらないだろ
Re: (スコア:0)
Googleさんは勝手に他社の脆弱性を公開してますよ
Re: (スコア:0)
今回のは脆弱性を公開することに対応するのではなく、
脆弱性を見つけるためと称して公開サービスに攻撃を仕掛ける
ことに対応する。
Re: (スコア:0)
Googleのやってることと同じだ
他社への攻撃が真の目的だから
Re: (スコア:0)
Googleの真意がどうあれGoogleはルールに則ってるから話が違うのは分かるよね
Re: (スコア:0)
Google自身はルール破っててそれを隠蔽しようとしてましたけど?
Re:技術的にも倫理的にも褒めるところがない (スコア:0)
Google憎しで支離滅裂すぎだわw
Re: (スコア:0)
こういう手合はとにかく憎いって支離滅裂が先に存在して空欄に固有名詞をハメてるから
Re: (スコア:0)
まず正しい日本語覚えましょうw
ご自身が支離滅裂ですよw
Re: (スコア:0)
日本語でおk