パスワードを忘れた? アカウント作成
213930 story

OpenOffice.org日本語版のセキュリティ対策は不十分 254

ストーリー by soara
みんなで維持するセキュリティ 部門より

あるAnonymous Coward 曰く、

OpenOffice.org日本語プロジェクトの中田真秀氏が「OpenOffice.org日本語版のセキュリティ対策は不十分」と述べ、これを解決するためにユーザーの参加を呼びかけている。

実際、高知県庁ではOpenOffice.orgの導入が検討されたものの、サポートの不備や脆弱性情報が得られにくく、アップデート用のパッチの有無も自分で確認しないと分からないという点が課題となり、結局MS Officeの導入が行われている

詳細は件の記事を参照してほしいが、問題としては

  • セキュリティ脆弱性を修正したバージョンを日本語プロジェクトが毎回タイムリーにリリースできるとは限らない
  • セキュリティ警告などの提供も現状タイムリーには行われていない
  • リリース品質保証にセキュリティ脆弱性に関する評価をしていない

の3点が挙げられている。そのため、ユーザーに対しリリース品質保証への参加や協力を求めている。

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • by sakamoto (8009) on 2010年04月24日 14時54分 (#1754064) 日記

    別に残念な話じゃなくて、プロプライエタリーなものとオープンのものの違いをしっかり認識して、選択しただけなんじゃないかな? マイクロソフトが資金力をバックに上質なサービスを提供することは素晴らしいことだと思う。

    最終的には、DebianみたいにOOoは日本語のブランチを廃止して、国際バージョンに発展すべき。 で、マンパワーを集中して品質を向上させていくしかないのだろう。

    --
    -- 哀れな日本人専用(sorry Japanese only) --
  • いろいろとありますが (スコア:3, すばらしい洞察)

    by iwakuralain (33086) on 2010年04月24日 11時08分 (#1753951)

    本当にこれらの問題が解決できるベースを整えることが出来れば非常にいいと思いますが
    やっぱりこれ系は限られた資源(人的・金銭的)を見るとなかなか難しいでしょうね。
    これで商売したい人が支援などをしたりするんでしょうけどなかなか難しいですよね。

  • by ruto (17678) on 2010年04月24日 12時53分 (#1754017) 日記

    ちなみに、StarSuite [sun.com]のアップデートページはこんな感じ [sun.com]。

  • by Anonymous Coward on 2010年04月24日 17時15分 (#1754116)

    私はOpenOffice.org日本語プロジェクトリード、かつ、OpenOffice.org Quality Assurance project leadで、さらにsecurity teamのメンバーである(なぜsecurity teamか? これはFreeBSD portingという利害である。何でもやっておくものだ;ただ、立場上情報を公にはできない。確認したくばmahoを指名して、セキュリティ報告をせよ)。

     初見で見たら「なにこのエラそうなの」

    先にも述べたが、また、リリース品質保証(この言葉も私が定義した)わたしからグッデイ榎さんになり、(見習い修了)相当安定したが、やはりリソースは足りてないといわざるをえない。

     (私が定義した)とか意味不明。OOoコミュってこの人の作った王国語が流通してるのか。

    公的機関などで使うためにどういう参加が必要か。 そんなに肩肘はる必要は全くない。

     全然「肩肘張った内容」だらけで絶望的な思いがした。

  • by Anonymous Coward on 2010年04月24日 10時25分 (#1753932)
    日本語化するプロジェクトと、セキュリティ対策(含む品質保証)プロジェクトを分離し、
    後者は、OpenOffice.orgで商売したい企業が有償で客に提供すればいいじゃないか。
  • この件がそうかどうかは別にして。

  • Asteriskの場合は公式サイトからパッチを拾ってきて
    サーバにだけパッチあてれば、ホイ終了だから、運用は楽チンだけど
    OOoのようなクライアントソフトは、その点が大変だよねー。
    MSはやっぱりパッチ提供やサポートが、高いなりに優れていると思うわ。
typodupeerror

目玉の数さえ十分あれば、どんなバグも深刻ではない -- Eric Raymond

読み込み中...