<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>2004/02/05 on Yano&#39;s digital garage</title>
    <link>https://www.bravotouring.com/~yano/archives/2004/02/05/</link>
    <description>Recent content in 2004/02/05 on Yano&#39;s digital garage</description>
    <generator>Hugo</generator>
    <language>en-us</language>
    <lastBuildDate>Thu, 05 Feb 2004 00:00:00 +0900</lastBuildDate>
    <atom:link href="https://www.bravotouring.com/~yano/archives/2004/02/05/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>office氏逮捕の波紋</title>
      <link>https://www.bravotouring.com/~yano/diary/it/20040205.htm</link>
      <pubDate>Thu, 05 Feb 2004 00:00:00 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/it/20040205.htm</guid>
      <description>&lt;p&gt;今日もセキュリティ関連のMLはこの話題で持ちきり。11月に自らの非を認め、&lt;a href=&#34;http://www.accsjp.or.jp/&#34; target=&#34;SubWindow&#34;&gt;ACCS&lt;/a&gt;に対しても身分を明らかにしていたのに、なぜ今頃になって逮捕されなければならなかったのか？ 普通なら任意出頭させてから署内で逮捕するくせに直々に&lt;span class=&#34;Point&#34;&gt;京都&lt;/span&gt;まで出向き、用意周到にもカメラの前で逮捕連行した&lt;span class=&#34;Corporation&#34;&gt;警視庁&lt;/span&gt;のあざといデモンストレーションを思うと、やっぱり「&lt;span class=&#34;Strong&#34;&gt;&lt;span class=&#34;Corporation&#34;&gt;京都府警&lt;/span&gt;に対する並々ならぬ対抗意識&lt;/span&gt;が背景にある」と考えるのが最も合理的で理解し易い。&lt;/p&gt;&#xA;&lt;p&gt;片や、京大研究員によるハイテク犯罪というスキャンダル性から安易に&lt;span class=&#34;Corporation&#34;&gt;警視庁&lt;/span&gt;の尻馬に乗って権威のプロパガンダに荷担する情けないメディアが多い中、&lt;a href=&#34;http://www.mainichi.co.jp/&#34; target=&#34;SubWindow&#34;&gt;Mainichi INTERACTIVE&lt;/a&gt;の&lt;a href=&#34;http://www.mainichi.co.jp/digital/network/archive/200402/04/2.html&#34; target=&#34;SubWindow&#34;&gt;「ネット界も困惑？　ACCS不正アクセス事件」&lt;/a&gt;はマトモでちょっと救われた。&lt;/p&gt;&#xA;&lt;p&gt;ただ気になったのが&lt;blockquote&gt;法的に言えば、個人情報を外部に流出させたり、ダウンロードしなくても、通信が行われている不正アクセス自体が違法行為となるというわけだ。&lt;/blockquote&gt;と言い切っている一節。件の脆弱性はCGIに与えるパラメータを書き換えると蓄積した個人情報が纏めて表示されてしまうという問題だったそうで、これまでのようにIDとパスワードを破ったわけではない&lt;span class=&#34;Note&#34;&gt;(落した個人情報が1184人分に及ぶ事からも正鵠を射ていると思われる)&lt;/span&gt;らしい。こういう手法をして「不正アクセス行為」となるのかどうか、まさに意見の分かれているところだ。&lt;/p&gt;&#xA;&lt;p&gt;CGIパラメーターのIDと思われる数値をあてずっぽうに入れるのはどうだ？とか、アドレスバーを編集してURLの上位へ辿る事すら違法行為となるのではないか？という極論すらあるのだが、こればっかりは判例が出てみない事には憶測の域を出ないわけで、暫くは脆弱性の調査は非常にやりにくくなったと感じているエンジニアは少なくないだろう。&lt;/p&gt;&#xA;&lt;p&gt;という事からも&lt;blockquote&gt;善意のぜい弱性の指摘が萎縮するのを問題と見るネット関係者もいる。こうしたなか、経済産業省は情報処理推進機構（IPA）に委託し、ぜい弱性対策の研究を始めた。ぜい弱性を発見したらどこに届け出て、不正アクセス禁止法に抵触せず、ぜい弱性の指摘をするにはどうしたよいのかなどについての基準作りを行うものだ。&lt;span class=&#34;Strong&#34;&gt;年度内&lt;/span&gt;にも結論が出ることが期待される。 &lt;/blockquote&gt;という話があるのだが、去年発足した&lt;a href=&#34;http://www.jasa.jp/&#34; target=&#34;SubWindow&#34;&gt;「特定非営利活動法人日本セキュリティ監査協会」&lt;/a&gt;という組織はそれとはまた違うのだろうか？ いずれにせよ、不正アクセスになる／ならないを明確化した基準を早く作って欲しい。&lt;/p&gt;&#xA;&lt;p&gt;ところでところで、&lt;a href=&#34;http://www.askaccs.ne.jp/&#34; target=&#34;SubWindow&#34;&gt;ASKACCS&lt;/a&gt;のCGIを作ってレンタルしていた一方の当事者&lt;a href=&#34;http://www.firstserver.co.jp/&#34; target=&#34;SubWindow&#34;&gt;ファーストサーバー&lt;/a&gt;の名前がどこにも出て来ないのはどういうわけだ？ お咎め無しで良いですか？ そうですか？&lt;/p&gt;&#xA;&lt;p&gt;こっそりWebを飾っていた&lt;a href=&#34;http://www.mainichi.co.jp/digital/network/archive/200402/05/6.html&#34; target=&#34;SubWindow&#34;&gt;「印刷したら他人の確定申告書　国税庁HPでミス」&lt;/a&gt;という記事。&lt;blockquote&gt;香川県の男性が入力して印刷ボタンをクリックしたところ、愛知県の男性の申告書が印刷されるなど、入力者と別人の申告書が出てきたケースが4件あった。いずれのケースも、2人が同時に印刷をクリックしたところシステムが対応できず、別人のデータが上書きされ出力されてしまったという。&lt;/blockquote&gt;まぁセキュリティインシデント言えばそう言えなくもないが、あまりに情けないバグだ。他ならぬ自分自身で、去年の今頃このシステムを使って還付申告書を作成したのだが、この程度のケースもテストで洗い出せてなかったとは恐るべし。&lt;/p&gt;&#xA;&lt;p&gt;こっちもせいぜい指名停止程度のペナルティ止りで、法的なお咎めは無しですか？&lt;/p&gt;&#xA;&lt;p class=&#34;Reference&#34;&gt;【参照】&#xA;&#x9;&lt;br/&gt;●ITmedia &lt;a href=&#34;http://www.itmedia.co.jp/&#34; target=&#34;SubWindow&#34;&gt;http://www.itmedia.co.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://www.itmedia.co.jp/enterprise/0402/05/epn17.html&#34; target=&#34;SubWindow&#34;&gt;他人の確定申告書が生成されるトラブル、国税庁の「確定申告書作成コーナー」が一時停止&lt;/a&gt; 2004年2月5日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://www.itmedia.co.jp/news/articles/0402/04/news020.html&#34; target=&#34;SubWindow&#34;&gt;ACCS個人情報流出で京大研究員逮捕&lt;/a&gt; 2004年2月4日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://www.itmedia.co.jp/news/0311/12/nj00_accs.html&#34; target=&#34;SubWindow&#34;&gt;「足元から火がついた」──ACCSの個人情報流出は1184件、脆弱性を3年以上放置&lt;/a&gt; 2003年11月12日&#xA;&#x9;&lt;br/&gt;┗&lt;a href=&#34;http://www.itmedia.co.jp/enterprise/0301/01/epi05.html&#34; target=&#34;SubWindow&#34;&gt;情報処理振興事業協会：予算の10％をセキュリティに投資してほしい&lt;/a&gt; 2003年1月1日&#xA;&#x9;&lt;br/&gt;●Mainichi INTERACTIVE &lt;a href=&#34;http://www.mainichi.co.jp/&#34; target=&#34;SubWindow&#34;&gt;http://www.mainichi.co.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://www.mainichi.co.jp/digital/network/archive/200402/05/6.html&#34; target=&#34;SubWindow&#34;&gt;印刷したら他人の確定申告書　国税庁HPでミス&lt;/a&gt; 2004年2月5日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://www.mainichi.co.jp/digital/network/archive/200402/05/4.html&#34; target=&#34;SubWindow&#34;&gt;他人になりすまし住基カード交付受ける？　佐賀&lt;/a&gt; 2004年2月5日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://www.mainichi.co.jp/digital/network/archive/200402/05/3.html&#34; target=&#34;SubWindow&#34;&gt;不正アクセスで調査委員会を設置　京大センター長&lt;/a&gt; 2004年2月5日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://www.mainichi.co.jp/digital/network/archive/200402/04/1.html&#34; target=&#34;SubWindow&#34;&gt;ACCSの個人情報流出で京大研究員を逮捕　警視庁&lt;/a&gt; 2004年2月4日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://www.mainichi.co.jp/digital/network/archive/200402/04/2.html&#34; target=&#34;SubWindow&#34;&gt;ネット界も困惑？　ACCS不正アクセス事件&lt;/a&gt; 2004年2月4日&#xA;&#x9;&lt;br/&gt;┗&lt;a href=&#34;http://www.mainichi.co.jp/digital/network/archive/200311/28/2.html&#34; target=&#34;SubWindow&#34;&gt;Winnyで初摘発、2人逮捕　京都府警&lt;/a&gt; 2003年11月28日&#xA;&#x9;&lt;br/&gt;●A.D.2003 &lt;a href=&#34;http://www.ad200x.net/&#34; target=&#34;SubWindow&#34;&gt;http://www.ad200x.net/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://www.ad200x.net/20040128.html&#34; target=&#34;SubWindow&#34;&gt;国立大学研究員によりなされた個人情報漏洩問題に関する調査報告&lt;/a&gt; 2004年1月28日&#xA;&#x9;&lt;br/&gt;●経済産業省 &lt;a href=&#34;http://www.meti.go.jp/&#34; target=&#34;SubWindow&#34;&gt;http://www.meti.go.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://www.meti.go.jp/policy/netsecurity/strategy.htm&#34; target=&#34;SubWindow&#34;&gt;情報セキュリティ総合戦略&lt;/a&gt;&#xA;&lt;/p&gt;</description>
    </item>
    <item>
      <title>パレットフォトシェア</title>
      <link>https://www.bravotouring.com/~yano/diary/it/20040205a.htm</link>
      <pubDate>Thu, 05 Feb 2004 00:00:00 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/it/20040205a.htm</guid>
      <description>&lt;p&gt;&lt;a href=&#34;http://www.80210.com/&#34; target=&#34;SubWindow&#34;&gt;&lt;span class=&#34;Shop&#34;&gt;フジカラーパレットプラザ&lt;/span&gt;&lt;/a&gt;を運営する&lt;a href=&#34;http://www.plazacreate.co.jp/&#34; target=&#34;SubWindow&#34;&gt;プラザクリエイト&lt;/a&gt;が&lt;a href=&#34;http://photo.80210.com/&#34; target=&#34;SubWindow&#34;&gt;パレットフォトシェア&lt;/a&gt;というサービスの実験運用を開始した。&lt;a href=&#34;http://www.plazacreate.co.jp/news/2004/040130.html&#34; target=&#34;SubWindow&#34;&gt;プレスリリース&lt;/a&gt;によると&lt;blockquote&gt;「パレットフォトシェア」は、インターネット接続環境にある本ソフトウェアをインストールしたパソコンであれば、登録メンバー同士が画像・その他のデータを、ダイレクトに送受信することができ、&lt;span class=&#34;Strong&#34;&gt;リアルタイムで画像を共有&lt;/span&gt;・交換したり、チャット機能を使って画像にコメントを入れたアルバムを楽しく簡単に作成できます。&lt;br/&gt;そして、交換した画像やグループで編集したアルバム画像を、いつでもお好きな時間に、簡単な操作でプリントのご注文をいただけます。プリント注文はご指定の&lt;span class=&#34;Shop&#34;&gt;パレットプラザ&lt;/span&gt;店舗のプリントオーダー専用受付機にダイレクトに画像データを転送し、銀塩方式にて出力した高画質プリントをご指定の&lt;span class=&#34;Shop&#34;&gt;パレットプラザ&lt;/span&gt;にて、当日※2にお受取りが可能です。&lt;/blockquote&gt;という事だが、個人的には&lt;span class=&#34;Strong&#34;&gt;リアルタイムで画像を共有&lt;/span&gt;したりチャットする必要性は全く必要としない。でも、世間ではネットゲームが流行っているという話しから想像するとそれなりのニーズがあるかも。&lt;/p&gt;&#xA;&lt;p&gt;ただ&lt;a href=&#34;http://photos.yahoo.co.jp/&#34; target=&#34;SubWindow&#34;&gt;Yahoo!フォト&lt;/a&gt;や&lt;a href=&#34;http://photo.www.infoseek.co.jp/&#34; target=&#34;SubWindow&#34;&gt;infoseekフォトアルバム&lt;/a&gt;のようなサーバにアップロードする形でなく、P2P接続とした構成は新しい考え方はどうだろう？ 常時接続環境が普及したとはいえパソコンを常時起動したままにしている人が多いとは思えないのだが。チャットという通信形態には相性が良いと思うが、画像共有ベースで考えるとその辺りが使い勝手のネックになりはしないかと懸念する。&lt;/p&gt;&#xA;&lt;p&gt;まぁ取り敢えず&lt;a href=&#34;http://photo.80210.com/&#34; target=&#34;SubWindow&#34;&gt;パレットフォトシェア&lt;/a&gt;をインストールするとネットプリントの初回プリントが50枚まで&lt;span class=&#34;Topics&#34;&gt;無料サービス&lt;/span&gt;(Lサイズ)というのはウレシイかも。残念ながら店頭で受け取れる加盟店はまだ都内の一部に限られているが、&lt;span class=&#34;Topics&#34;&gt;全国一律200円で郵送&lt;/span&gt;してもらえるというのはお手軽だ。実験サービスは&lt;span class=&#34;Worning&#34;&gt;2004年3月31日までの期間限定&lt;/span&gt;なのでお早めに。&lt;/p&gt;&#xA;&lt;p&gt;なお&lt;a href=&#34;http://photo.80210.com/faq.html&#34; target=&#34;SubWindow&#34;&gt;FAQ&lt;/a&gt;に書かれている&lt;blockquote&gt;パレットフォトシェアに登録できる画像フォーマットは、JPG（拡張子.jpg）のみです。&lt;br/&gt;その他の画像フォーマットは登録することができませんので、ご了承ください。&lt;br/&gt;また拡張子が &#34;jpeg&#34; の画像は登録できません。&lt;span class=&#34;Strong&#34;&gt;あらかじめ &#34;jpg&#34; に変更してお使いください。&lt;/span&gt;&lt;/blockquote&gt;というのは手抜きでは？ 試験サービスということもあり大勢には影響無いと判断したのだろうが、本サービス開始時には利用者に手間を煩わせる事ないようソフトの改善を期待したいところだ。&lt;/p&gt;&#xA;&lt;p class=&#34;Reference&#34;&gt;【参照】&#xA;&#x9;&lt;br/&gt;●INTERNET Watch &lt;a href=&#34;http://internet.watch.impress.co.jp/&#34; target=&#34;SubWindow&#34;&gt;http://internet.watch.impress.co.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://internet.watch.impress.co.jp/cda/news/2004/01/30/1932.html&#34; target=&#34;SubWindow&#34;&gt;プラザクリエイト、P2P技術を利用した新プリントサービス実験&lt;/a&gt; 2004年1月30日&#xA;&#x9;&lt;br/&gt;●プラザクリエイト &lt;a href=&#34;http://www.plazacreate.co.jp/&#34; target=&#34;SubWindow&#34;&gt;http://www.plazacreate.co.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://www.plazacreate.co.jp/news/2004/040130.html&#34; target=&#34;SubWindow&#34;&gt;「パレットフォトシェア」サービスのテストを開始&lt;/a&gt; 2004年1月30日&#xA;&#x9;&lt;br/&gt;●パレットフォトシェア &lt;a href=&#34;http://photo.80210.com/&#34; target=&#34;SubWindow&#34;&gt;http://photo.80210.com/&lt;/a&gt;&#xA;&lt;br/&gt;┗FAQ &lt;a href=&#34;http://photo.80210.com/faq.html&#34; target=&#34;SubWindow&#34;&gt;http://photo.80210.com/faq.html&lt;/a&gt;&#xA;&lt;br/&gt;●フジカラーイメージングサービス &lt;a href=&#34;http://www.fujicolor.co.jp/&#34; target=&#34;SubWindow&#34;&gt;http://www.fujicolor.co.jp/&lt;/a&gt;&#xA;&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
