[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[connect24h:7011] Re: CGIの欠陥突き情報引き=P$7$?5~Bg8&5f0wBaJa!!7Y;kD#



On Thu, 05 Feb 2004 01:44:06 +0900
おおおか <ohoka@xxxxxxxxxxxxxxxxxx> wrote:

初めまして。桐原樹ともうします。
基本的にMLを読むために参加してるのですが…
今回の件に関してはちょっと発言したいので、途中から参加ですみません。

> > それらが明確に「犯罪」になるので「抑止」される と言う意味ですが
> > 彼を逮捕さえすれば、不正アクセスは無くなるのですか?
> > 『逆』でしょ。指摘する人が居なくなると、セキュリティホールが放置され、
> > ますます不正アクセスが増える結果になるでしょ。守るべき個人情報や
> 指摘する人が居なくなる?
> 私はそんな話しはしていません。大きくベクトルがずれている部分です。

私は自分が使うソフトに関しては結構色々と試す人なのですが…
今回の件で、問題を発見しても指摘すると
自分の生活に不利だ(逮捕されてしまうかも)との印象を受けました。
今後、基本的には指摘しない事にしようかと考えています。
# 少なくとも、今回の話の決着がつくまでは

…特に私は報告する前には一度稼働中のサーバーでチェックしないと報告できない人なので…
# 違ってたら恥ずかしすぎる(^−^;
## やってみて実際に出来たら犯罪(?)になるらしい(?)ですし。
正直、どこまでやって良いのか分からないのがちょっと。

# というわけで、昨日見つけた某プログラムの問題らしき物も報告しない事にしました。
# 当然、自分で使うときは修正してから使いますが。
## 再発見者が悪用しようとする人で無いことを祈ります。


おそらく、NAKAMURAさんは私のような人が増えることを危惧しているのではないでしょうか。
# 下手な事をすると、発見した内容を報告することへの「抑止」になってしまうような。
# (少なくとも私に対してはそうです。)
# 逆に悪用しようとする人は減らない気もしますが…何を言ってもやる人はやる。

# 後日メール送信でも良いので情報提供のある不正アクセスっぽい行為は
# 犯罪じゃないとか言うことは無いのだろうか…
# そんな事やると「なにも出来ませんでした」ってメールで埋め尽くされるか?(笑)

自分の意見のみで失礼しますが、
こういう考えを持つ人もいるという参考にしていただければ幸いです。
____________________________________________________
いつき over TCP / timeplant (http://fc.to/ituki/)
いつきログ (http://blog.proj.jp/ituki/)
  ituki K.(ituki@xxxxx  桐原 樹)


--[PR]------------------------------------------------------------------
■     ☆           ☆     ★     ☆   ■■■■
■■  ☆  ★ ★『 世界で1つだけのキャンペーン 』★    ☆  ■■■
■■■   ☆  ★ ━ こんな景品みたことない!! ━     ★  ★  ■■
■■■■    ★  ☆                  ☆   ★  ■
応募はこちら⇒ http://ad.freeml.com/cgi-bin/ad.cgi?id=c3Vtq
------------------------------------------------------------------[PR]--
<GMO GROUP> Global Media Online  www.gmo.jp