[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[connect24h:6994] Re: CGIの欠陥突き情報引き出した京大研究員逮捕 警視庁



On Wed, 04 Feb 2004 14:10:18 +0900
In article <20040204135311.EC70.OHOKA@xxxxxxxxxxxxxxxxxx>
[[connect24h:6992] Re: CGIの欠陥突き情報引き出した京大研究員逮捕 警視庁]
おおおか <ohoka@xxxxxxxxxxxxxxxxxx> wrote:

> > どのような点が、ユーザ側にとって今後の為に良いのでしょうか?
> 
> 単純な話しで
> サーバから、サーバ設置者が意図しないアクセス(アタック、クラック)
> によって公開を意図しない情報を取得する行為に対する
> 「抑止」になると思われるからです。

行為の抑止にはあまりならないと思います。脆弱性情報の公開の抑止に
はなるかもしれませんが。

寧ろこっそり抜いてばらまく行為を助長しかねないと思います。今まで
にも散々やられてますが。


> まぁ、私の考え方の傾向が「厳罰主義」なんだと思いますが...

主義と言うより抑止のポイントじゃないですか?
目的は(より)脆弱でないシステムを作ることなのに,脆弱であること
を発見すること(また公開すること)を抑止してしまっては,目的の達
成が遠くなってしまいます。

今回の問題は,ゼロデイで情報「内容」を(不特定多数向けでないにせ
よ)公開してしまったことで,脆弱性を発見したことではないと思って
いるので,不正アクセス禁止法の適用はして欲しくありません。

もう一つの容疑である威力業務妨害なら,まあ適用できる法律がコレし
かなかったのかもしれませんが(個人情報保護法は役に立たない?),
賛成できます。


―[ Tietew ]――――――――――――――――――――――――――
 メ : tietew@xxxxxxxxxx / tietew@xxxxxxxx / tietew@xxxxxxxxxxxx
ホペ: http://www.tietew.net/     Tietew Windows Lab.
      http://www.masuclub.net/   鱒倶楽部
指紋: 26CB 71BB B595 09C4 0153  81C4 773C 963A D51B 8CAA


--[PR]------------------------------------------------------------------
通販でお肌診断・サティスαおはじめセットでキレイに!日本ジョセフィン社
─…─…─…─…─…─…─…─…─…─…─…─…─…─…─…─…─…─
お肌診断 → お肌のカルテ + お試しスキンケア = 特別価格 800円!
▼お申込み▼一流エステ使用の本格肌診断で貴方のお肌の状態を徹底的に分析
  http://ad.freeml.com/cgi-bin/ad.cgi?id=c3SnX
------------------------------------------------------------------[PR]--
<GMO GROUP> Global Media Online  www.gmo.jp