水無月ばけらのえび日記

bakera.jp > 水無月ばけらのえび日記 > 2005年のえび日記 > 2005年3月 > 2005年3月24日(木曜日)

2005年3月24日(木曜日)

意味不明な風邪

実は連休中くしゃみが止まらず、特に外出もせず空気清浄機全開の部屋にいるのにおかしいなと思っていたら、火曜日になってくしゃみが収まったかわりに、のどの痛みと発熱という症状が出てきました。なんと風邪だったようです。

水曜日になると、のどの痛みが無くなったかわりに頭痛。今日は今日で頭痛が収まったかわりに咳が出るという症状で、毎日症状が変わるのが謎です。意味が分かりません。

関連する話題: 出来事

意味不明な「セキュア」という言葉

Winnyがセキュアなら金子被告を応援していた~ACCS (www.itmedia.co.jp)」という記事が出ていますね。

Winnyがどうとか、そういう近視眼的なことを考えているのではない。ロジックとしては、WinnyのP2P技術自体は違法ではない。しかし、それが社会にどういう影響を与えるのか。悪意をもって開発したのではないか、ととられかねない。Winny裁判で問われているのは、そこだ。

(~中略~)

もし、P2P技術を活用して「こうすればセキュアに配信できる」というのを示す、あるいはその途上だったというなら、僕は金子さんを応援した。これは、書いておいてください。Winnyがセキュアなら、ACCSは金子さんを応援すると。

以上、Winnyがセキュアなら金子被告を応援していた~ACCS より

確かに Winny の暗号化は今ひとつセキュアでなかったようで、実際に解読されたりしています。またワームが蔓延したりもしているわけで、その意味でもセキュアでないといえるかもしれませんが……文脈からして、久保田理事が言っているのはそういうことではないような気がするのです。しかし、何度読みなおしても分かりませんでした。何か読み飛ばしているのかと思って「セキュア」という語を検索してみたのですが、見出しと、上記引用中の二カ所だけしかヒットしませんでした。

分からないのですが、久保田理事の中では「セキュア」という語が特殊な意味で使われているのかもしれません。たとえば「著作権者の権益を守る」というような言葉に置き換えてみると意味が通じるのですが、そんな感じの理解で良いのでしょうか。

関連する話題: 思ったこと / ACCS

セキュリティチェック

「セキュア」の意味を求めて ACCS のサイトを見てみると、トップにこんなアナウンスが出ていますね。

セミナー申込、講師派遣、書籍購入、不正コピーの情報受付、入会申込の各ページのフォームCGIのセキュリティチェックのため、これらの送信フォームを停止しておりましたが、3月24日より再開いたしました。これに合わせ、「著作権・個人情報について」の内容を更新しました。(3月24日)

以上、ACCSの最新情報 より

セキュリティチェックを実施されたということですが、これが 調査報告書 (www.askaccs.ne.jp)

具体的には、ACCS内部におけるセキュリティ体制の強化、外部の第三者によるホームページのセキュリティチェック等の実施、ホームページの製作・運営等を外部に委託する際の基準の策定、委託先の再検討、取得すべき個人情報の再検討などを行うべきである。

以上、ASKACCS個人情報流出事故調査委員会 調査報告書 より

という提言を実行に移したということなのだとすれば、それは褒められたことなのでしょう。タイミングが謎ですけれども。

関連する話題: 思ったこと / ACCS

失敗事例

失敗を生かせ、科学技術の事故データベース (www.asahi.com)ということで、JST失敗知識データベース (shippai.jst.go.jp)というサイトが公開されているようです。

失敗といえば脆弱性も失敗ですが、ソフトウェアや Web アプリケーションの脆弱性についてはほとんど出ていないようですね。A社ノートパソコンのセキュリティ上の問題 (shippai.jst.go.jp)というのが出ていますが、具体的に何がどうまずかったのかという情報はないようです。

※A社というのが何なのかはその方面の方にはすぐ分かりますし、そもそも「情報源」に http://www.sony.co.jp/SonyInfo/News/Press/200201/02-0124/ という URL が掲げられていますので、名前を伏せる意味が全くないと思いますけれど……。

ちなみにこの問題の詳細は「「CyberSupport for VAIO」に任意コマンド実行の脆弱性 (memo.st.ryukoku.ac.jp)」で公開されています。教訓として生かすためには、このくらいの情報が欲しいですね。

関連する話題: 思ったこと / セキュリティ

最近の日記

関わった本など