tach (3) の日記
本来は,ストーリー中のコメントに対して書くべきですが,
ここに書きます.オフトピックになっちゃうし,じぶんの
思ってることを適当に書いてるだけだから.
ここはSlashcodeというソフトを使っているだけだからSlashcodeのバグはSlashcodeのスタッフに言えという対応はしてません.
Slashdot.jp で適切な処置を行った上で,「slashdot.jp は
slashcode を利用しており,slashdot.jp で公表してしまうと
他のサイト(とくに slashdot.org)で脆弱性を修復するヒマ
がないのでユーザを危険にさらしてしまうから,開発者に連絡
しておくから,反応があるまで公表は待ってもらえるか」と
お返事したわけです.
#開発者の反応が遅かったのですが…
まったく安全ではないというのは,たしかに誤解をうむかも
しれませんね.かえましょう.というかかえた.
#この機能を消しちゃってもいいですけどね…
/.J ってよくわかんねー というのはそのとおり.
ただ,メンテナンスするときは,予告していますけど.
(いままで数回,予告して行いました)
#「ネットワークが落ちる」のは予告できませんが…
#報告はしたほうがいいので,今後はなんとか…
FAQ の充実とかは結構したいけど,時間がない.そもそも,
執筆者陣はみんなほかに仕事やプロジェクトをもってる人
ばかりで,そうそう時間をとれない.ということで,だれか
FAQ 書いてみませんか?
放置してるのは許せないとか今回の件は早めに公表した方がよい
というのは,そのとおりですね.ぼくらも人間ですし,間違いを
起こすことだってあります.まぁ,これでひとつ学習したと
いうことでしょうか.ちなみに,当該脆弱性は,リンクで示し
ている URL を直接叩いたときは起きません(redirect する).
実際にそうですし,コード上もそうなっています.
そうでない URL にアクセスしたときに起きます(修正済).
なぜ該当者がそういった URL にアクセスしたのかはわかり
ません.古い slashdot.jp のテンプレートがそうなっていた?
%%
ちなみに,Anonymous でコメントつけられても,議論はでき
ませんので悪しからず.なぜなら,議論するには相手が必要
だからです.Anonymous では,相手が見えないので,議論に
なりません./.J のアカウントでもネット上では匿名みたい
なもんじゃないか,という方がいますが,全然違います.
アカウントを盗まれたり,譲ったりしていなければ,相手が
特定できるので,議論ができるのです.相手をちゃーんと特定
するには,PGP のキー(signed)が必要です.でも,議論を
するだけなら,そこまでする必要はないでしょう.
#Anonymous の発言は意味がないといってるのではないです.
#重要なことを言ってるコメントだってありますし,真実も
#少なからずあります.「議論」をすることができないと
#いっているだけです.
ちなみに,アカウントとってなんかいってきても,
くだらない内容だったら,反応しません(時間がもったい
ないから).そうでなくても,時間がないときは反応できない
のですみません.あと,ぼくの目に付かないところ(他の
ストーリーのコメント,本人の日記)などでは,存在が
わかんないので,反応できません.マスターベーションを
楽しんでいてください.
#と,こういってるぼくのもマスターベーションですが.
Anonymousでごめんなさい (スコア:0)
Re:Anonymousでごめんなさい (スコア:1)
ちなみに,anonymous がきらいな理由のもう一つは,自由に
ともなう責任を全うする気がないところです.自由に書くのは
いいんですが,「この発言はおれが書いたんだ,文句アルか?」
みたいにきちんと責任をもってほしいのです.