総務省がウェブサイトの安心・安全性を示すマークの実証実験を開始 94
ストーリー by yoosee
お国のお墨つき 部門より
お国のお墨つき 部門より
Anonymous Coward曰く、"3月13日のストーリー『「子供が見ても安全なサイト」を保証するコンテンツアドバイスマーク(仮称)』で話題になっていた実証実験が、27日から開始された。総務省のプレスリリース「ウェブサイトの安心・安全性を示すマークの実用化に向けて(マークが貼付された仮想サイトの公開)」がこれを伝えている。
1.公開内容について公開は短い期間だが、はたして実用になるものだろうか。"
実施中の実証実験のうち、マークを貼付したサイト(仮想サイト)の閲覧に係る部分について、インターネットを通じて一般に公開します。
具体的には、マークを貼付した仮想サイトにおいて、
・「マークの真正性の確認(認定情報等の表示)」(別紙1)
・「一部ブラウザの機能を利用したアクセス制御の効果の確認」(別紙2)
を体験することができます。(注)
仮想サイトURL:https://www.content-mark.jp/2.公開スケジュール
平成18年3月27日(月)~3月29日(水)
オレオレ証明書かよ (スコア:4, 参考になる)
Re:オレオレ証明書かよ (スコア:5, すばらしい洞察)
こんなレベルの人たちに『安心・安全』って言われてもなぁ。
そんないいかげんなものを信じないことこそセキュリティ。
Re:オレオレ証明書かよ (スコア:1)
Re:オレオレ証明書かよ (スコア:5, おもしろおかしい)
Re:オレオレ証明書かよ (スコア:4, 参考になる)
さすが総務省、期待を裏切りません。
Re:オレオレ証明書かよ (スコア:1)
確認ダイアログが出てきますから。
仮想サイト (スコア:3, 参考になる)
Re:仮想サイト (スコア:3, 興味深い)
というかIEでないとまともに表示すらできませんでしたし、Java切ってたのでIEですら最初はダメでした。ウェブサイトの安全性を求めていながら、Javaを有効にする事が必要とは…。
#たしかに「見るのを制限する」という意味での抑止効果は確認できました☆
Re:仮想サイト (スコア:2, 興味深い)
削る部分はもっと他にあるだろうに
Re:仮想サイト (スコア:1)
だって、すべてのサイトに対して信頼できる証明書を求めていたら、SSL使ってないサイトは全て避ける事になっちゃいますよ。
個人情報を入力するわけじゃないし、今回はオレオレでも十分だと思う。
Re:仮想サイト (スコア:2, すばらしい洞察)
Re:仮想サイト (スコア:2, 興味深い)
オレオレ証明書を許可し、接続したら
Service Unavailable
...orz
マークの真正性の議論とは別の議論が必要なようで。
Re:仮想サイト (スコア:1)
マイナスモデおねがいします>モデレータの方々
ツッコミどころに事欠きません (スコア:3, おもしろおかしい)
30分に一回しか投稿できないACの手に負えません
#ムネン
というか (スコア:3, おもしろおかしい)
中の人はどうしてもこれを使わせたいと押し進める
ここで手を引けばまだ間に合う!
賛同されない独自規格で恥をかく前にやめるんだ!
ってサイト作ってあのマークを取得してみたらどうなるんだろう
マークそのものも考察してみる (スコア:2, 興味深い)
12歳未満は「全年齢」とでもして、他は全部「○○以上」で揃えた方が分かりやすいと思った。
こういっては何だけど、対象としたい子供達にはこのマーク=つまらないサイト認定されるとしか思えない。
それを防ぐためには総務省の側から世のサイトを片っ端から認定して、
各サイトの管理者にマークをつけてもらうようお願いして回るくらいのことしないと駄目じゃない?
#いっそ推奨サイト以外は遮断するプロキシ立てた方がまだマシに思えてきた。
Re:マークそのものも考察してみる (スコア:1, 興味深い)
「コンテンツにものがたりのある」サイトで18推以外のラベルは
ありえないと思う。
#っつーか、それ以外のラベルを貼られたら恥でしょ?
#感情に訴えることのできない書き手(描き手)だってことだもん。
画像なんていくらでも偽装できるじゃん (スコア:2, すばらしい洞察)
ツールバーにするとか、ブラウザのドキュメントウィンドウの外に仕掛けを作らないと意味ないよ。
馬鹿じゃねーの?
Re:画像なんていくらでも偽装できるじゃん (スコア:2, 興味深い)
いや、なんちゃらマークなんて皆そうですよ。
只ね、それを偽装とかしちゃうと問題行為を行った時に犯意の証明として受け取られる。
だから普通職業的な業者は偽装はしないよ。
て事で面倒なこと無しにこの程度で十分。
Re:画像なんていくらでも偽装できるじゃん (スコア:1, すばらしい洞察)
Re:画像なんていくらでも偽装できるじゃん (スコア:2, 興味深い)
そのステッカー画像自体にはあまり意味はなくて、
そのステッカーからたどれるリンク先に正当性検証のための情報が書かれていることが多いですね。
今回はJavaアプリが裏にいるようなので、
そこに正当性検証のための情報がハードコーディングされているのか、
あるいはJavaアプリがどこかと通信してその結果を表示するのか、
そしてそれらの情報を第三者が改ざんできないようにしてあるのか、
そっちの仕組みに注目すべきでしょうね。
Re:画像なんていくらでも偽装できるじゃん (スコア:1)
verisignやgeotrustのSSLマークだって似たようなもん。おそらく商標とか取って画像そのものも誰でも勝手には使えないようにはしてると思うけど。
まあSSLの場合は、あのマーク(から辿れるリンク)そのものは(多分referer認証程度の)気休めのようなもんだろうけど、実際にSSLページ内に入ればちゃんと鍵を確認できるわけだが。
画像だけを偽造しても意味が無い (スコア:1)
さらに、IEのコンテンツアドバイザの機能を利用する事もできます。
そうすれば、コンテンツマークのレベルを利用した規制がかけられます。
これは、画像を偽造しても騙せないと思います。
あるユーザーの反応 (スコア:2, 興味深い)
証明書承認の画面が出た。
よく見ると、「この証明書は正当な証明書であるとは証明できません」とOperaのダイアログに出ている。
怖くなって[キャンセル]。
何も表示されないよ…ママ…
orz
Re:あるユーザーの反応 (スコア:2, 興味深い)
その反応は大事ですよ。
「OKボタンを押さないとWebサイトは表示されない」
と幼児期に刷り込み教育されて、
警告を無視する人間になってしまう人も多いでしょう。
Re:あるユーザーの反応 (スコア:1, すばらしい洞察)
Re:あるユーザーの反応 (スコア:1)
中の人にはもう少し頑張って欲しいところ。
#そういえば、大学のWebメールでも似たようなエラーが。
言葉は刃物。使いようでどうにでもなるものさ。
報道資料、この設定でいいの? (スコア:2, おもしろおかしい)
※ ()内は敢えて省略
殆ど全てを、お子様推奨に設定してあります。
# そうか、これが総務省の推奨設定なんだ!!(違)
−・・−・ ・−・−・− ・ −・・
slashdotted
ポップアップブロック出まくり (スコア:2, おもしろおかしい)
マークをクリックするとメニューが出る。
・マークの意味
・認定情報
・ステータス情報
・ご意見・ご要望
「マークの意味」を選ぶと、
「ポップアップがブロックされました。このポップアップまたは追加オプションを参照するには、ここをクリックしてください....」
「ステータス情報」を選ぶと、
「ポップアップがブロックされました。このポップアップまたは追加オプションを参照するには、ここをクリックしてください....」
「ご意見・ご要望」を選ぶと
「ポップアップがブロックされました。このポップアップまたは追加オプションを参照するには、ここをクリックしてください....」
となる。いまだに Windows XP SP1 で開発しているのだろうか?
腹が立ってきたとです (スコア:2, 興味深い)
--
官公庁は鮫です (スコア:2, すばらしい洞察)
酸素を得る為には「何もしない」という選択肢はありえないのです。
つまり、酸素を求めることが彼らの第一の仕事なのです。
#酸素は金と置換可能w
#ついでに魚類における鮫の進化度合いも考えながら読むと(ry
#微妙なネタだけどID
予算主義 (スコア:2, すばらしい洞察)
民間企業は「これだけお金儲けするから、これだけ投資が必要」ってことで、
投資家から集めたり、銀行から借りたりする。
で、利益が出れば配当や返済するし、出なければ清算させられるわけ。
だが、官庁は公共サービスだから、利益目標なんかないし、本来利益なんか
あがらない事業を営むものなのだ。
結果、官庁は「○○事業をやりました」という実績だけが目標値になり、
そのために予算を財務省からもらうために、手を変え品を代えて
予算を引っ張る。
先に予算ありきだから、取った予算は使わないと責任を問われる。
(民間ではお金を使う額を減らすのが評価されるが、官庁ではお金を
どれだけ使ったかが評価対象なのだろう)
したがって、「インターネットの振興」とかいうお題目でもらった予算は
使わないと翌年財務省から「いらねーよな」といってもらえなくなるから
無理して使おうとする。
だからブログ協会とか設立してみたりして無駄使いをするわけだ。
事業が失敗しても誰も責任を問われないし、会社のようにつぶれる
わけでもないので、必然的にお題目だけ整えて、てきとーなものを
でっち上げて自画自賛するだけになる。
改めるには、予算主義をやめるしかない。
それこそ、特別会計を縮小・廃止した上で、執行されなかった予算を、
翌年以降に繰り越して省庁裁量予算にするように変えていけば、
少しはコストダウンの意識も生まれると思うのにな。
Re:腹が立ってきたとです (スコア:1)
>数千万から億の金
をつぎ込むだけでなく、この「実証実験」は「成功」にカウントされます。
つまり「金」だけでなく「実験」への「成功」という
名誉(?)まで与えます。「盗人に追い銭」もいいとこですね。
なぜ「成功」かというと、「実証実験」の評価そのもの
は「企業」がやります。国は、その「評価」を追認するだけ。
というより「国」がその「評価」を見ても分からないし。
一応第三者が「参考意見」をいうことになってるけど、
あくまで「参考」ですから。特に強制力はない。
公開は短い期間 (スコア:2, すばらしい洞察)
中の人も思ってて、公開期間を短くしたんじゃないかという気がしてくる…
つまり (スコア:1)
Re:つまり (スコア:2, おもしろおかしい)
これらのマークを視認するためには、Java動作環境にしなければならず、また出所の怪しい証明書も敢えて受け容れなければ成らない。
これからはリッチメディアの時代ですよ。
スパイウェアやマルウェア、各種コンテンツが盛り込まれたネットの状況に対応せよとの総務省のお達しでしょう。
ストウィックに、これらのコンテンツを拒否してはいけないという事ですね。
そのようなコンテンツを受け容れまくる事で、ネット産業の一つである「無作為に広告を送信する」という業態や、「個人情報を収集して、リスト化して販売」という業態、更には「各家庭のパソコンに入力された情報を元に、銀行からお金を降ろして盛大に消費に当てる」という業態が活性化し、これによって経済浮揚が期待されるのですね。
あれ?
Re:つまり (スコア:1, すばらしい洞察)
12歳未満推奨? (スコア:1)
開発環境のPC?? (スコア:1)
Celeron300MHzからPentiumIII500MHzって。
総務省のこのサイトこそ有害サイト!? (スコア:1)
に早速言ってみたところ、セキュリティー警告が連発、さらにサイトを巡回していくとブラウザ(Firefox)がフリーズしたのですが・・・。
// Javaはやめてくれ・・・ //
Li-ion DC 1.2V(定格:3.7V) 500mA 乾電池はリサイクルへ
Re:行ってみた (スコア:2, 参考になる)
取りあえず認証警告を一時的に受け入れてページにたどり着いた。
JREを入れろと言っているが、めんどくさいのでパス。
Win2k使いなので、コンテンツアドバイザなんて見たことがないから「コンテンツアドバイザの設定」をクリックする。
いきなりPDFだよ・・・しかもPDFにする必然性が全く理解できない内容だよ。
「マークの説明」を見る。
・・・・脱力・・・
気を取り直して、サンプルページを見る。
・・・・マークが見えないから全部一緒だ・・・当然かorz
順番に見ていく。
(5)フレーム構成のコンテンツを見る。
・・・・仕事中にもかかわらず笑ってしまったw
いくらデモンストレーションだからといってこれはないだろw
ねぇ、誰か教えてください。
これって何の役に立つの?
#書き終えてから気づいたけど、JRE入れてなかったら、ブラウザ関係なくみんなこんなもんか。
Re:行ってみた (スコア:2, 参考になる)
Re:行ってみた (スコア:1)
総務省もどうしてくれるんだか、、、
だいたいマークはIRFRAMEや強制的にバナーが挿入されるサイトみたいにすればいいのに。偽装だとドメインが違うからわかるし。 あと定義をIE専用にすんな。 するならN2H2みたいにしろ。(あそこもMac非対応だけど)
「やっぱり何事もほどほどに」っていう東○寺駅近くにある某社からの人生の訓示なのかなぁ。
それでも団長腕章欲しいよ。
すたー○いと!ぶれいかぁ!(笑)
Re:行ってみた (スコア:1)
これが正式運用ならば、Windows+IEだけってのは宜しくないと思いますけどね。
Re:行ってみた (スコア:1)
機種依存性を考えるとねぇ・・・
# その割にはfirefoxとか考慮しているのか疑問ですが
まぁ、ActiveXよりはましかと・・・
『今日の屈辱に耐え明日の為に生きるのが男だ』
宇宙戦艦 ヤマト 艦長 沖田十三氏談
2006/06/23 JPN 1 - 4 BRA
Re:行ってみた (スコア:1)
こういう用途に使えるものかどうか、というのはあるかもしれませんが・・・。
Re:行ってみた (スコア:1, 参考になる)
Re:行ってみた (スコア:2, 参考になる)
たったいま、https://www.content-mark.jp/のリンクをクリックしたら、こんなんでました。
以上、OSX (10.3.9) Safari 1.3.2 (v312.6)で確認。ふざけてるのかな。
Re:行ってみた (スコア:1)
まさかちょっとの集中アクセスで落ちるようなサーバーじゃないだろうな・・・!?
Re:行ってみた (スコア:1)
中途半端な状態で公開されない
これがセキュリティ!!!!
# ?