[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[connect24h:7103] Re: CGIの欠陥突き情報引き出した京大研究員逮捕 警視庁



-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Ikeda Sokichi said the following on 2004/02/06 22:07:
> WEBサーバ上に公開されている情報を、
> 基本的にリンクをたどってたどり着ける情報だとすれば、
> それ以外の情報に対するアクセスは全て「侵入」じゃないかなと思います。
> 明らかに「侵入」かどうかは別にして「侵入」ととられても
> 仕方ないかなということです。

そのリンクはそのサイト内にあるページからのリンクという意味ですか?
他サイトからそのサイトに対するリンクが張られていた場合はどうですか?
他サイトから張られたリンクの場合、CGIなどの引数がCGI設置者が想定して
いないようなものである場合もあり得ますね?

今回のofficeさんの場合も、理屈の上ではこれと同じです。

リンクをたどってたどりつけるかどうかは、
「侵入」の定義にはなりえないですね。

これまでにも何度も指摘されているように
CGI設置者が当該ファイルに対してアクセス制御を行なっていたかどうか、
その点が重要な鍵になると思います。
何をもってアクセス制御を行なったといえるかどうか、
この点が議論になっているのです。
http://www.geocities.jp/officeandaccs/#6 参照

- --
れいみぃ(麗美)
Mail    : webmaster@xxxxxxxxx
Website : http://reimy.com/

-----BEGIN PGP SIGNATURE-----
Version: PGP 6.5.8ckt - ja http://www.hizlab.net/pgp/

iQA/AwUBQCOWmSXsMelOIcQ0EQL1dACg7AdhlgvUcEkgzcGbgZRbNNAKWF8AniZR
J6ng9QUlSv2qMQz1O5y060tj
=BquB
-----END PGP SIGNATURE-----


--[PR]------------------------------------------------------------------
┏━┯━┯━┯━┯━┓ 最新情報もりだくさん! ┏━┯━┯━┯━┯━┓
┃★│星│占│い│★┣━┯━┯━┯━┯━┯━┯━┫■│壁│ │紙│■┃
┗━┷━┷━┷━┷━┫⇒│ニ│ュ│ー│ス│速│報┣━┷━┷━┷━┷━┛
          ┗━┷━┷━┷━┷━┷━┷━┛
 mypopで毎日お届け => http://click.freeml.com/ad.php?id=167197
------------------------------------------------------------------[PR]--
<GMO GROUP> Global Media Online  www.gmo.jp