X



【艦これ】GitHub上に三井住友銀行の一部コードが委託先から流出…広報「事実だがセキュリティーに影響せず」 [ばーど★]
■ このスレッドは過去ログ倉庫に格納されています
0001ばーど ★
垢版 |
2021/01/29(金) 15:13:24.93ID:z7+ENW419
 三井住友銀行(SMBC)が行内で使っている業務システムのソースコードの一部が流出していたことが2021年1月29日、明らかになった。Twitterなどのソーシャルメディアで、2021年1月28日の夜ごろから流出の可能性が指摘されていた。三井住友銀行が1月29日に事実関係を調査し、行内システムのソースコードの一部と一致したことを確認した。

 一部のソースコードが公開されていたのは米ギットハブが運営する「GitHub」。日本在住で三井住友銀行のシステム開発に関係した人物が投稿した可能性が浮上している。三井住友銀行は日経クロステックの取材に対し、「当行が利用しているシステムのソースコードが公開されていたのは事実。顧客情報の流出はなく、セキュリティーに影響を与えるものではないことは確認済み」(広報部)と説明している。

 三井住友銀行によれば、公開されていたコードは複数ある事務支援系システムの1つに含まれるエラーチェック処理の一部という。行員が行内で使うもので、流出したコードは顧客情報などを扱わず、セキュリティーにも影響はないとしている。流出の経路は現在も調査中だが、行内からでなくシステム開発の委託先から流出したとみている。

 三井住友銀行は、流出したコードは1月29日午前の時点ではGitHub上で非公開になっているとしている。ただし非公開になる前にコードを格納したリポジトリーが複製(fork)されたと見られ、流出したとみられるコードの一部が引き続き公開中になっているものもある。

 NTTデータ子会社のNTTジェトロニクスと見られる文字列が含まれる一部コードなども公開されている。NTTデータが「当社グループが開発に関わったコードかどうかを確認中」(広報部)だ。

 流出が起きたのは、ソーシャルゲームサービス「艦隊これくしょん-艦これ-」をめぐる、Twitter上などでの口論からと見られている。流出に関わった可能性がある人物のTwitterのアカウントは現在、すべての投稿が一般ユーザーには非公開の状態になっている。

2021.01.29
https://xtech.nikkei.com/atcl/nxt/news/18/09551/

■関連スレ
【社会】 三井住友銀行(SMBC)のシステムのソースコードが一部無断で公開か [朝一から閉店までφ★]
https://asahi.5ch.net/test/read.cgi/newsplus/1611879555/
0004ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 15:14:51.83ID:zXSlFUtH0
あかんこれ…
0014ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 15:21:03.96ID:FY0NGxyF0
朗報、飛鳥さん正常?だた

https://twitter.com/ASKA_Pop_ASKA/status/1353005779733811200

ブログでも書いたけど、
中国は尖閣諸島を自国の領土だと思ってるんだし、
中国の事情でもあるから、間違ってるとは言わない。
日本も、日本の正当さ掲げた発言と事情を中国に伝えなきゃ。
戦争しろと言ってるのではなく、
向き合うべきなんだよ。

国民間の感情を煽る対処ではダメなんだな。
https://twitter.com/5chan_nel (5ch newer account)
0015ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 15:21:46.30ID:EGnfByt30
最近ネトウヨの暴走が止まらんな
0017ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 15:22:34.00ID:Z43MPXSN0
広報「コーホー…」
取材陣「う、…」
広報「魚津まんです」
0020ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 15:25:02.75ID:Z43MPXSN0
「これ別系統の流出事件のケツ毛バーガーで言ったら」
「スカートはいたケツてか後ろ姿が写ってたぐらいだろ?もう許してやれよ」
0021ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 15:25:43.70ID:gbnoM7jB0
> 顧客情報の流出はなく、セキュリティーに影響を与えるものではないことは確認済み」(広報部)と説明している。
そう言わざるを得ないのでは
0022ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 15:25:57.92ID:nompnzVs0
>>1
私刑リンチ目的で掘って拡散したアホも同罪だわ
レスバしてた奴や配信業の奴らのことね
0023ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 15:26:52.99ID:obv0v7520
社内開発システムが外部ネットワークにデータ送れるっていう構造がザルだろ。
大手だったら外部ストレージに書き出しできないようにしてるんじゃないの
0026ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 15:29:03.00ID:utXeavPG0
昔銀行のシステム開発で常駐したことあるけどインターネット接続は出来なかったな
最近は違うんだろうか
0028ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 15:29:53.91ID:j9HjdLQ30
なんでネトウヨは問題ばかり起こすんだよ
0030ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 15:31:07.57ID:ME/728J/0
>>1
年収300万円に重要な業務を任せるわけないわな
0031ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 15:31:26.43ID:KU9YCKc40
口論がなければ流出が発覚しなかった案件だぞ
0034ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 15:33:02.97ID:kdajfpXc0
>>25
何かマウントでも取ろうとしたのかな?
0037ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 15:33:54.32ID:aJ/W/hJz0
状況わからんから検索してみた

艦これプレイヤーA(職業プログラマ)が韓国を小馬鹿にするツイート

有名艦これ生主Bがシャベツニダと噛み付く
(俺の主観ではこいつ頭おかしい奴、いつも韓国擁護してる、差別クリエイトネタに泣いて抗議したり)

口論に

BがAの過去のツイートを掘る

Aが過去に「ソースコードを見てあなたのプログラム能力を年収査定します」的なサイトにソースコードを投稿していたのが見付かった

その中身が三井住友はじめ大企業で実際に使われてるものくさい

大規模流出事件じゃねーかAの会社のセキュリティどうなってんのと大騒ぎ
0038ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 15:35:00.50ID:kdajfpXc0
>>37
あーなんだ、ほのぼのニュースかよ
0042名無し
垢版 |
2021/01/29(金) 15:40:49.64ID:1prDCjtW0
通常開発環境のソースが社外のネットワークに持ち出せる訳無いだろ
どんなセキュリティなんだ?
0045ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 15:56:27.87ID:rrDmk9S90
とりあえず「オブジェクト指向言語でメンバー変数を全部publicにしてても
年収300万程度はもらえるし、銀行の仕事を請けられる」ってのが衝撃だった。
俺がマネージャーなら人月単価ゼロ円でもいらない人材。
0047ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 15:58:07.61ID:6MSO1un/0
>>45
> オブジェクト指向言語でメンバー変数を全部publicにしてても

正当な理由でそうなっているなら何も問題ない
0048ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 16:00:26.82ID:6MSO1un/0
>>46
銀行なんかは技術ではなく人海戦術でやる古い開発スタイルが多い
つまり、どんなコードであっても、"人力"テストで問題がなければOKとする

共通のコードを使っていて明らかにテストが不要であったとしても
それを使ってる箇所が100箇所あれば、100回同じテストをするようなのが
銀行のソフトウェア開発だ

求められるのは数だ
0049ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 16:01:44.16ID:rrDmk9S90
>>47
正当な理由とやらが思いつかない。
一度でもグローバル変数がいくつも飛び交って収集のつかないアホアホコードを
デバッグしたことがあれば、正当な理由があっても客の権限でNGにするはず。
0050ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 16:04:32.74ID:RPI9IScl0
セキュリティやばいだろ
if user = 'xxxxx' then
enter ok
end if
とかコーディングされてるんだろ
パスワードモロバレじゃないの
0051ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 16:04:50.91ID:6MSO1un/0
>>49
> 正当な理由とやらが思いつかない。

パブリックにする理由を一つも思いつかないんですか?
なんでオブジェクト指向言語にパブリックにする機能があると思ってるんですか?
0052ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 16:06:16.12ID:6MSO1un/0
> 一度でもグローバル変数がいくつも飛び交って収集のつかないアホアホコードを

パブリック変数はグローバル変数ではない
0053ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 16:06:43.82ID:3SsUvMuY0
Visual Studio Communityとか使ってると、勝手にコードが抜かれてるような気がしてくる
オンラインでないとダメというのが怖い
0054ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 16:08:20.40ID:rrDmk9S90
>>51
>パブリックにする理由を一つも思いつかないんですか?

関数コールで生じるCPU overheadによるperformance劣化を考慮してとかか?
昔の80486とかじゃあるまいし
0057ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 16:17:03.72ID:j3rblv700
>>37
>Aが過去に「ソースコードを見てあなたのプログラム能力を年収査定します」的なサイトにソースコードを投稿していたのが見付かった
ダメだなこりゃ
お話にならないレベル
0058ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 16:20:01.10ID:L0/2N4Zc0
>>55
メンバ変数はprivateにしてプロパティ経由なりアクセス関数でアクセスするのが基本だろ
ただ、速度劣化が激しいからメンバ変数でもpublicにしたり
工数削減を理由にめんどくさがって片っ端からpublicにするのは良くある話
0059ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 16:21:00.88ID:6MSO1un/0
>>56
クソコードだからと言うより昔からCOBOLでやっていた所だな
なんで銀行みたいな単純なシステムで、あんなに金がかかるんだって思う
開発手法が最悪なんだろう。

それはコードの重複とテストコードがないということから明らかになると思っている。
だから銀行とかはソースコードを公開すべき。専門の技術者の手で徹底的なレビューが必要
そうでないとCOBOLからJavaに変えた所で何も変わらんだろうな
0060名無し募集中。。。
垢版 |
2021/01/29(金) 16:21:22.71ID:0koSGCUl0
>>1
この艦これプレイヤーの@sabure320って奴はネトウヨなんだよ

ネトウヨ発言があってそれを世間一般から批判されてそこで発狂して今回のソースコードを世間にさらすことになった

https://i.imgur.com/7RHnBJy.jpg
0061ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 16:21:53.18ID:6MSO1un/0
>>58
> メンバ変数はprivateにしてプロパティ経由なりアクセス関数でアクセスするのが基本だろ
理由は?

答えられないだろうね。お前はそう「教わってきた」だけでプログラミングをしており
基本ができてないから
0062ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 16:23:34.30ID:L0/2N4Zc0
>>61
勝手に予期しない値やタイミングで変えられないようにだよ
だからアクセサーにきっちりその防御用のロジックを組み込む

お前やってないの?
0063ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 16:24:20.30ID:6MSO1un/0
>>62
> 勝手に予期しない値やタイミングで変えられないようにだよ

プロパティ経由なりアクセス関数でアクセスしたら変えられてしまうだろw
0064ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 16:25:22.73ID:6MSO1un/0
>>62
> だからアクセサーにきっちりその防御用のロジックを組み込む

integerの値を読み書きできるというメソッドに
何の防御用ロジックを組み込むんだよw
0065ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 16:25:40.52ID:L0/2N4Zc0
>>63
そのために防御のためのロジックをそこに記述するって書いただろ
なんのためにプロパティなんてものがわざわざ用意されてると思ってるんだよ
0069ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 16:29:12.36ID:L0/2N4Zc0
ID:6MSO1un/0
みたいにintと言う変数があったら無制限にintで書込可能な値を書き込むなんてそんな恐ろしい・・・
0070ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 16:30:37.27ID:6MSO1un/0
>>69
すでにintの値しか入りませんというの防御用ロジック(笑)があるのに
なんでそこに要件もないのに更にロジックを追加しようとするの?
0071ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 16:38:08.56ID:YJ/8AB0D0
銀行系なんざ、保守するメンツ考えたらpublicで一元管理のほうが
トラブル時の責任所在が明らかになって良いと思うがね

OSやフロントエンド作ってるわけじゃないんだからさ
0072ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 16:38:15.69ID:rrDmk9S90
>>66
10行20行のプログラムならともかく、数百万行のコードの任意の一行探してる
暇があるとでも思ってんのか?お前みたいに趣味で書いてるわけじゃないんだぞ?

>>70
あぁ、C書いたことの無い今時の子か…
intって便利すぎて不便な型なのになw
0073ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 16:42:33.59ID:6MSO1un/0
>>72
それは必ずアクセサ経由で呼び出す理由にはなっていません
アクセサ経由にすると、バグがなくなるとでも思ってるんですか?

結局、理由も考えずただ漠然とそう教えられてきたから
そうしてるだけなんだよな
0074ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 16:43:20.73ID:rrDmk9S90
>>71
銀行ってのは、ド素人が何も知らずに売られてくる現場。
で、ド素人がコード書く場だからこそ、変数をあちこちでいじられては困るわけ。
0075ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 16:44:25.68ID:6MSO1un/0
もちろんアクセサにした所で、そのアクセサがパブリックなら
当然、あちこちから変数を(アクセサ経由で)いじられるわけで
0076ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 16:45:24.83ID:6MSO1un/0
アクセサを使う正しい理由も知らない(簡単に反論できる)くせに
パブリックを批判するなんておこがましい
0077ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 16:45:31.17ID:OcPpBP0J0
>>72
どこでもレビューはするだろ
0078ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 16:46:05.40ID:rrDmk9S90
>>73
>アクセサ経由にすると、バグがなくなるとでも思ってるんですか?

グローバル変数と違って、バグの原因を探しやすくなるわな。
残業時間が10時間くらい減りそうだw

というか、グローバル変数ガリガリいじってるコードと、オブジェクトのセッター
使ってるコードで比べてデバッグのスピードが同じだとしたら、それこそ銀行の
奴隷にしか使ってもらえない底辺PGだわ。
0079ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 16:46:41.50ID:6MSO1un/0
>>78
> グローバル変数と違って、バグの原因を探しやすくなるわな。
理由を書くように

もちろんアクセスはグローバルメソッドなので
どこからでも呼び出せます。
0082ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 16:49:13.25ID:rrDmk9S90
>>79
コンストラクターから追えるだろうがド素人
0084ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 16:50:44.65ID:VAbbtIkZ0
>>78
グローバル変数とpublicな変数は意味が異なるやろ
超大規模開発ではなるべく書き込みの可否は絞ったほうが良いという主張の趣旨は理解する
0086ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 16:52:54.83ID:aOCN1wQN0
On Error Go To Next
0087ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 16:53:23.86ID:6MSO1un/0
>>84
そのとおり。だけどそうしろと言われてきただけで
何も考えないやつはアクセサを使う正しい理由を知らんから
適当な発言しかできない

「グローバルメソッドで変数書き換えられるんだから同じことだろ」に反論すらできない。
(そもそもアクセサの目的は変数を書き換えられないようにするためじゃない)
0089ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 16:56:34.40ID:6MSO1un/0
銀行の業務支援系システムは、問題点は閉鎖的な開発で
その実態がまったく明らかになってない所

大したシステムでもないのに、開発コストの高さだけが明らかになってる
利用者数の大きさや影響範囲の大きさ、問題あったときの被害の大きさなんかは
システムの規模や複雑さとは全く関係ない
銀行のシステムは大したことがない

それなのにコストが膨大なのは開発効率が悪いやり方をやってるに違いないだろう
やり方を変えずに言語だけを変えても何も変わらない
0090ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 16:58:33.34ID:3SsUvMuY0
外部に委託しすぎなんでしょ

ほぼ個人でやってるところなんて、無料の開発環境使ってるから、
コード抜かれまくりでしょ
0093ANUKA
垢版 |
2021/01/29(金) 17:04:04.56ID:pSfQWqZi0
ギフハブ…これで全てが繋がった
陰謀です間違いありません
0094ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 17:05:59.64ID:eowS24Re0
2chも同じことして流出してたけど
全力でスレストしてもみ消してた
0098ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 17:26:57.70ID:6MSO1un/0
>>97
仮に会社がまだ存続していたとして、従業員の過失には相当するだろう
重大な過失と言えるかもしれない。だけど全額従業員が負担することにはならない
今回の場合、セキュリティーに影響せずと言ってるし、ビジネス上大きな損害が得たわけでもないので
何十億円という損害賠償請求は無理だろう

そもそも流出させた人に対しての(間接的な)適切な管理責任は委託元にもある
流出させた人を適切に管理していたかと言えば、なんでその人がソースコードを持ってるんだよ?
みたいな話になって、許可したのであれば委託元にも責任があるし
知らなければ、流出させた人が勤めていた会社の責任になる

会社で明確にソースコードの持ち帰りなどを禁止していたのに
勝手にソースコードを持ち帰っていたのなら話は別だけど
まず最初に流出させた人が勤めていた会社の責任問題の話が入ってくる

まあ大抵、下請けなんてそこらへんあやふやなんで、従業員への損害賠償請求は小さなものになるだろう
けど、その会社が潰れてるからねw
この場合どうなるんだろ
0099ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 17:29:16.26ID:6MSO1un/0
システム一新しなければいけないようなことは起きてないし
この程度でシステム一新するならば委託元の管理責任が問われるだろう
そんな重要なコードを直接契約してない人に渡してはいけない
0102ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 18:05:20.60ID:qVA2zXYh0
>>9
文末に「ニダ」と付けたことがきっかけらしい
で遡って発言を発掘されて見つかったと
0103ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 18:12:47.52ID:87SA83rG0
>>37
ネトウヨの知能レベルがわかる出来事だな。

人は望んでネトウヨになるのではない。
まともな人間になることができなかった半端者がネトウヨと称されるのだ。
0104ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 18:13:27.69ID:EpemX8tA0
こいつ、中国系か? と思ったけど

産業スパイなら、わざわざGitHubで一般公開する必要もないわだけだしなあ
会社への報復かなあ
0105ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 18:14:28.64ID:XjNgRTlY0
デバッグ用の仕掛けが仕込んであるとかじゃないならソースなんか何のダメージもないわな
0106ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 18:18:09.54ID:/6nvBVCt0
機密保持契約は対個人でもあるぞ
そもそもA-B社の契約でA社の作業者がB社に入って機密保持契約を結んだとしよう
作業者がC社に転職したら「A-B社間の機密保持契約」から外れて作業者がB社の機密を漏らしていいか?といったらそんなわけないので
A社が潰れても、B社と作業者の間の機密保持契約は生き続ける

転職しようが退職しようが契約は消えないってコンプライアンス研修で習わなかったのか
0107ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 18:19:36.15ID:87SA83rG0
>>42
システム開発といっても色々でな。

お前が知ってるのはIT土方が缶詰になってドタバタやってるところ。腕がない連中しかいないが、セキュリティも開発も平凡なレベルにある。コストもそこそこかかる。

そいうやり方て。はうまくいかない案件の場合、銀行などは外注ということをする。
色々な理由で外注はされるが、多いのは開発予算を普通にやった時の1/20とかに抑えたいといった無茶な予算設定の場合か、開発難易度や開発速度が普通ではどうしようもなくなっている時。

どっちの理由にしろ自分達ではできないから押し付けているわけで、そういう時に発注側が現場のやり方にケチつけることはない。
0108ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 18:21:19.80ID:87SA83rG0
>>104
いや、単なる馬鹿。

最も秘守契約がどのレベルまでできていたのかは興味があるね。
0109ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 18:22:40.59ID:bCcRG7Kv0
GitHubの魚拓でソースコード見たけど、確かに大したことは書いてなかったな。
そもそも7年も前のソースコードなんて、いまさら秘密にするようなものでもない。

問題は、超重要なプログラムであっても、間抜けなやつが勝手に公開する可能性があることがバレたことだ。
0110ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 18:23:08.92ID:87SA83rG0
>>106
どう見てもワーカーに毛が生えた程度の奴だから、まともな研修は受けていないだろ。
外注先とか、プログラムのコード、ネットで漁ってる連中ばかりで笑えるぞ。
初歩とか最初から無いから。
0111ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 18:24:02.76ID:VCvJg42n0
>>108
そんな馬鹿がリアルに、
流出したらヤバイ仕事をしてるんだろ。

構造的に腐ってるな
委託する方の倫理観から腐ってるな。
根っこから末端まで。
0113ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 18:25:40.09ID:87SA83rG0
>>109
間抜けなお前に教えてやると、
>GitHubの魚拓でソースコード見たけど、確かに大したことは書いてなかったな。
>そもそも7年も前のソースコードなんて、いまさら秘密にするようなものでもない。


銀行の事務系システムのソースコードなんて下手すると数十年単位で生き残るよ。
それでセキュリティガーになるかは別の話だが。

>問題は、超重要なプログラムであっても、間抜けなやつが勝手に公開する可能性があることがバレたことだ。
間抜け。そんな可能性はこの業界では基本中の基本に属することだ。
そして、その基本中の基本も守れていない現場のあることも広く知られた事実だ。
0114ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 18:25:54.08ID:VCvJg42n0
耐震強度偽装事件あったよな
姉歯。
あれと同じ匂いがする
0115ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 18:26:24.09ID:N46OB+hS0
(´・ω・`)時給900円で派遣してるけど、前職の業務内容とか派遣先の社名を言った事ない。違う派遣で面接受ける時も「守秘義務があるので言えない」言うてるのに・・・
なぁ>>1よ。時給900円でも守る事はきっちり守ってるんやでwww
0117ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 18:27:46.48ID:VCvJg42n0
>>112
下請の馬鹿に委託する人間は
腐って無いのか?
委託する人間は、委託先のリアルを知らない
間抜けなら腐っては無いね。
たんに、間抜けの世間知らずだからね。
0119ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 18:29:23.07ID:87SA83rG0
>>111
正直銀行が言ってる通りで、バレたからどうなのという話だけどね。

例えば銀行のある支店の階段が、西向きで、コンクリート製で、幅1200mm蹴上が200mmで、踏面が30cmとわかったから何か脅威になるか?

その程度の話だ。
0121ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 18:30:28.71ID:VCvJg42n0
>>119
その程度の話か。
0122ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 18:30:44.15ID:87SA83rG0
>>112
どんな業界でも馬鹿はいて、馬鹿は死ななきゃ治らない。
だからそこに頼むのが間抜けなんだよ。
0123ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 18:31:12.07ID:0nBRbvhX0
>>1
旧日本軍をポルノ化するという
英霊に対して敬意どころか侮辱してるゲーム😂😂😂
こんなものに夢中になるなど下品極まりない感性としか言いようがない😂😂😂
こんな恥知らずな奴等はまさに『ジャップ』と呼ぶにふさわしい😂😂😂
こんなのが『愛国者』で『普通の日本人』らしいな😂😂😂

普通の日本人😡「日本人として朝鮮人に鉄槌を下す!」
普通の日本人😡「身命を賭して敵を打ち破る!突撃!」

どどーん!!

🔥💣🔥三井住友銀行のソースコード流出!!🔥💣🔥

普通の人間😰「管理体制どうなってるのジャップ……」
普通の人間😰「……ジャップと仕事するのやめよう……」

味方の基地に自爆突撃したネトウヨ😂😂😂
見事に日本の国際的評価を下げる事に成功しました😂😂😂
0124ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 18:31:31.40ID:VCvJg42n0
>>120
守るものも職業倫理も無いから
どーでも良かったんだろ。
0125ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 18:32:59.99ID:VCvJg42n0
>>122
委託元が間抜けなのは同意だね。
委託元が間抜けの倫理観レスだから
現場は腐る。
0126ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 18:33:21.40ID:87SA83rG0
>>121
魚拓見る限りね。

本人は一端のプログラマのつもりなのかもしれんが、誰が作ってもそうなるし、そういう風に作ることは誰でも当たり前と思うようなコードしか無い。
0127ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 18:35:28.50ID:fxyOlVWd0
DBやUI、サーバ側の処理、クライアント側の処理
全て一人でできてやっと半人前だろ
0128ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 18:35:53.48ID:VCvJg42n0
大企業なら、委託先の選択にも
規則があるはずだが。

腐り切った発注者は、そんは社内規定など
守るはずもないと。
0129ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 18:36:11.72ID:yee3m37u0
>>1
キョウサン トウコワイネ
0130ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 18:37:07.38ID:6MSO1un/0
>>106
> 転職しようが退職しようが契約は消えないってコンプライアンス研修で習わなかったのか

会社が破産した場合は?
0131ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 18:37:49.79ID:87SA83rG0
>>125
まあ、こう言っちゃ身も蓋もないが、結局はお互いをレスペクトできるような待遇を与えられているかという話ではある。

バカを集めたような現場はあるが、馬鹿しかいない現場は無いので、まともな待遇を与えていれば、本当にヤバい奴にはヤバいコードは触らせないし、それなりの水準で全体は動く。
そういう現場の力がまともに動かないのは待遇が酷いからというのがこの業界の常識。
0132ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 18:39:14.72ID:6MSO1un/0
>>115
> (´・ω・`)時給900円で派遣してるけど、前職の業務内容とか派遣先の社名を言った事ない。違う派遣で面接受ける時も「守秘義務があるので言えない」言うてるのに・・・

前職の会社名は言わないの?
普通履歴書に書くよね?

普通会社名書いたら業務内容ばれるよね?
0133ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 18:39:23.36ID:87SA83rG0
>>127
アマチュア君か?

ミラーからボディまで。自動車一通り設計できて、エンジン組んだりできないと、半人前のドライバーにはなれないよな?

間抜け
0134ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 18:41:22.36ID:VCvJg42n0
>>131
君のレスからも理解できる。

差別用語で蔑視するようなアホ?
お前的に屑が、守秘義務に関連する
業務を受注している業界だと。
0135ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 18:41:27.01ID:87SA83rG0
>>132
その会社がその時にはもう無いなんてこの業界では普通にあるからね。
言っても誰も知らないし、ググってもよくわからないなんてことは当たり前にあるよ。

でも、自分の仕事に対するプロとしての意識は大事だ。
それが無いと最初から何もできない。
0136ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 18:43:07.31ID:87SA83rG0
>>128
知ってて発注してるに決まってるだろ?

安い所の中でも安すぎるところを選ぶんだ、訳ありなのは少なくとも担当者レベルではわかってる。
それでもそうしないわけにいかない状況もある。
0137ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 18:43:31.24ID:r5SeIbxu0
まあ今回の件で
「三井住友銀行の業務に重大な影響が生じる」事は無い。
もしそうなら「即時にオンラインバンキングが止まっている」はずだからな。
ただ「漏れた事実」を認めたからな。
来月早々には外部リリースで概要は発表する必要があるから、担当部署は週末返上。
0138ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 18:43:37.78ID:DWw0ZHHE0
年収診断のサイトを利用したらしいけど
ソースの流出するようなエンジニアの年収なんてゼロってでれば良いのに
0139ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 18:43:40.77ID:dimvFVXC0
システムのセキュリティはソースコード流出レベル程度で揺らぐものじゃないからな
だいたい変数扱いなら内容は漏れないし外部からはネットで遮断されるだろうし
こんなことは素人以外はわかりきったことだろ
0140ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 18:46:35.97ID:87SA83rG0
>>134
そういうことをしている事もあるさ。

IT業界は土建屋と同じなんだよ。
土建屋でもたまにあるだろ?高級マンションの大黒柱になる区画にひ孫受けくらいの設備屋がドリルで大穴開けて、結局マンション潰れましたとか。
0141ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 18:47:41.32ID:87SA83rG0
>>138
この業界、どんな馬鹿でも年俸二百万で良いというとどこかが採用してくれる。
0142ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 18:47:56.82ID:rW9KMouW0
40代でこの知能だから末端従業員なんだろ
年収300万?妥当だろ
0143ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 18:48:48.68ID:Ix2j43+I0
発端が艦コレ絡みの煽り合いという情けなさ
0145ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 18:51:04.02ID:VCvJg42n0
ありがとう
興味深いレスをありがとう。

最後に
この業界の守秘義務違反を犯した場合には、
損害賠償は会社相手か?
下請の個人に請求することは可能なんか?

法人相手に刑事罰ある?
法人に勤める個人には?
0146ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 18:53:10.98ID:6MSO1un/0
>>145
それは一般的な話で会社で働いてる従業員が事故を起こした場合
会社をすっ飛ばして、その従業員に損害賠償請求ができるか?って話だよ
飛行機事故を起こした時、パイロットに損害賠償請求がいくと思うか?

まずは会社、そして重大な過失かどうかが争われることになる
しかしその会社はすでに倒産して存在してない
0147ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 18:53:45.66ID:M1fDkN1T0
普通に守秘義務違反だけど契約書交わした会社は既に倒産済みと
この場合責任の所在はどうなるんだろうね
0148ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 18:56:04.13ID:6uMXEANTO
ベネッセ事件とかソフトバンク事件と同じ
「不正競争防止法」の「営業機密帯出罪」に問われる
10年以下の懲役
0149ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 18:56:09.25ID:VCvJg42n0
>>146
そうなんか。
こちらは士業。
個人にも守秘義務がある業界なんで。

個人に守秘義務が及ばないとか理解しかねる
業界だな。
0150ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 18:56:46.97ID:sYtr71O40
>>7
下請けの監督責任は免れないしな。下請けほどじゃないが会社からは処分行くかなぁ。
0151ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 19:06:40.60ID:VCvJg42n0
まあ。。
時給1000円の派遣に倫理観と守秘義務を
求める元請けが頭おかしいレベルなんだけどな。
そんな業界なんだな。
大企業といってもそんなレベルか。。
0152ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 19:07:10.89ID:6MSO1un/0
>>149
個人か法人かは関係ないでしょ

NDA契約をちゃんと結んでたか
結んでたにしても会社は倒産してすでにない
秘密情報を適切に管理していたのか?
個人に請求したって払えない
損害がでてない(ありきたりなコードの流出自体では損害にならない)

ここらへんからして、今回は裁判起こす価値がないってだけ
0154ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 19:13:00.64ID:EgAvAM+z0
>>110
派遣は受けるよ。
持ち帰り案件だから受けなかったのかな。
持ち帰りはやっぱ良くないな。
0156ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 19:21:36.74ID:5Xzne1GH0
>>12
正社員の俺よか貰ってる
0157ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 19:26:18.41ID:EgAvAM+z0
>>152
改名しないとプログラマに復帰はできないだろうなぁ
名前も出ちゃってるし。
0158ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 19:31:52.57ID:OO7pBaa00
未だに艦これに執着してるような人はやっぱりアレな人ばかりなんだなというのが分かる事件ですね
0159ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 19:34:29.20ID:6MVln/ap0
>>157
本人が最初に本名流出した時に
「流出した意味」を理解していなかったのが
怒りを通り越して哀れだった。
たとえ名字を変えても履歴書の職歴で
バレそうな予感。
0160ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 19:38:15.80ID:OUwIfpka0
>過去に「ソースコードを見てあなたのプログラム能力を年収査定します」的なサイトにソースコードを投稿していたのが見付かった

最も衝撃的なのはコレだろw(´・ω・`)
なんだよこの全部詐欺で出来ていますみたいなサイトw
0161ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 19:46:31.98ID:cw8YsX270
>>3
ヤバイと思う
0164ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 19:52:24.61ID:cw8YsX270
>>162
日本人の大半は韓国嫌いだからな
0167ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 19:56:14.00ID:cw8YsX270
艦コレ風評被害www
0169ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 20:18:18.65ID:cw8YsX270
>>168
会社潰れているらしいよ
それに年収300マン男を訴えても
何も回収出来ないから時間と経費の無駄
0171ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 20:36:58.12ID:euVvTSH20
ビットコイン、法定通貨と交換できるのに市場価格操作が放置されているマネーゲームパラダイス



数十万円から百万円の乱高下を続けるビットコイン
もはや通貨の動きではない

ビットコイン市場、いくつかの企業が
参入したからと言って
価格操作等の規制が強化されたわけではない。
規制に関しては去年の3月以前以後から何もかわっていない。

ビットコインは市場価格操作や取引所の自己売買が規制されていない

法定通貨と交換できるのに市場価格操作が放置されているマネーゲームパラダイス

bitcoin$36000から$42000まで上がるのと
1centから$42000まで上がるでは状況がちがいすぎます。

1bitcoin$36000から$42000 $6000の利益(税金は雑所得)
1bitcoin1centから$42000  おおよそ420万倍(1bitcoinが1centだと何枚買えますか?)

人生一発大逆転できた真の経済的自由人は後者、初期組だけ

今のビットコインに夢見すぎ 冷静になりましょう

仮想通貨市場すべてが相場操縦も取引業者の自己売買も規制されていない投機用アイテム
イラン、ベネズエラ、北朝鮮などが
経済制裁回避の為にビットコイン利用してるというリスクもある
マネー・ロンダリング及びテロ資金供与防止もまだまだ脆弱
リスクを理解して参加しましょう。
0172ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 20:40:06.69ID:pHX1eBnl0
で、犯人?はネトウヨで確定?
0173ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 20:45:06.98ID:pHX1eBnl0
>>1
>セキュリティーに影響を与えるものではない
>ことは確認済み

今この瞬間でも、
そんな下請をつかう企業体質がセキュリティ
リスク。
なんか根本的にずれてる予感。
0174ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 20:51:25.70ID:deYRYA6k0
まあ犯罪だから、犯人のアカウント情報は開示されるだろうし、犯人の特定と起訴は時間の問題だろ
業務で作ってるコードを外部に出した犯人も犯人だけど、簡単に出せる環境で仕事させてたってのはレベル低いよなあ
0176ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 20:53:41.19ID:JmkPlS3U0
>>174
セキュリティっていうのはゼロリスクを目指すものじゃなくて
リスクとそれにかかるコストを天秤にかけて決めるもの

流出したコードが被害をもたらしていない(セキュリティーに影響しない)
時点で目的は達成できてるのよ
0177ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 20:58:31.86ID:deYRYA6k0
>>176
そうとは言い切れないのでは?
たまたま今回流出したコードがシステムのセキュリティに関係する部分で無かっただけかも知れない
0178ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 21:10:32.74ID:JmkPlS3U0
>>177
コードの流出がシステムのセキュリティに関係してたらそれ自体が大問題
なぜなら仕事に関わってるコードを見れる人は攻撃可能になるということだから
個人情報が流出したなら大問題だがコードの流出だけなら正しく対応できていたと推測できる
0179ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 21:18:39.12ID:deYRYA6k0
>>178
いやそうでは無くて、コードが流出したけど、今回はセキュリティに関する部分だけだったかも知れない可能性は否定されて無いでしょ?
現段階の情報では、セキュリティに関するコードが流出する可能性を否定出来ない
それとも公開されている以上の何かしらの追加情報を持ってるの?
0180ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 22:30:43.98ID:JmkPlS3U0
>>179
だから、そもそも「コードをみるだけで攻撃できてしまう」というような
コードを書くこと自体がやったら駄目なことなんだよ

正しく作れば「セキュリティに関するコードが流出する」ことはない
だって流出した所で問題ないコードしか作ったら駄目なんだから

もしそこにセキュリティに関するコードが見つかってしまったら
流出した人の話ではすまなくて、開発している会社が大炎上することになる
0181ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 23:40:03.30ID:oy4C8xq10
ガンダムでたとえるとこれくらいやばいの?

72 風吹けば名無し[sage] 2021/01/29(金) 03:12:46.76 ID:RAbTDVeg0

>>42
ジオン軍の二等兵がラプラスの箱の中身公開
0183ニューノーマルの名無しさん
垢版 |
2021/01/30(土) 00:52:08.67ID:iW9FfT5w0
偽装請負の多重下請け構造でプログラマを低賃金で使い捨ててりゃこう言うことになるわな
0187ニューノーマルの名無しさん
垢版 |
2021/01/30(土) 01:17:21.03ID:ORmBemLd0
>>45
昔は厳格にカプセル化する傾向にあったけど
最近は柔軟にしておく傾向だよ
privateは無駄コードやコミュニケーションコストの原因にもなる
どうしても隠蔽したいあるいは子クラスだけに使わせたいメンバを
private protectedにしておく
0188ニューノーマルの名無しさん
垢版 |
2021/01/30(土) 01:18:17.26ID:sf9JyKJ30
>>153
キョウサントウコワイネ
0189ニューノーマルの名無しさん
垢版 |
2021/01/30(土) 01:21:07.26ID:/y99E6hR0
>>183
多重じゃないよ
顧客(親会社)→元請(子会社)→請負(潰れた会社)の社員=そいつ
0190ニューノーマルの名無しさん
垢版 |
2021/01/30(土) 01:22:17.49ID:ORmBemLd0
>>46
コード読解力が低いのは致命的だよ
日本人はコード読解力が低いけど文句ばかりは言う
まず自分の能力の低さを理解しないと
0191ニューノーマルの名無しさん
垢版 |
2021/01/30(土) 01:24:03.19ID:lOA8b8iQ0
これどこからの再委託なんだろ?
0194ニューノーマルの名無しさん
垢版 |
2021/01/30(土) 01:45:59.87ID:n+k2MXCh0
「コロナ、お前すげーわ」現場医師が見た5つの ”新型コロナ、ここがすごい”

http://vdsyi.envitreat.biz/WKW/874763952
0195ニューノーマルの名無しさん
垢版 |
2021/01/30(土) 01:53:44.34ID:Sw2gr4HW0
この手の異常な階層構造、
各者が局所的に得する事を目指した結果
全体として全く最適で無い物が
出来てしまってる感じがある
0196ニューノーマルの名無しさん
垢版 |
2021/01/30(土) 02:22:36.36ID:Avw/z3tl0
>>16
ここの鬼女と同じ
気に入らん発言とか弄れそうな奴の呟き掘り返して特定する過程でそれが見つかっただけ
0199ニューノーマルの名無しさん
垢版 |
2021/01/30(土) 05:43:50.82ID:EYA0FMyE0
Gitって100害あって、5利くらいなもんだよな
上司も同僚も誰も判ってないのに使って時間だけ
大損
0200ニューノーマルの名無しさん
垢版 |
2021/01/30(土) 05:44:50.76ID:HO1OY19/0
githubってエロ画像の詰め合わせでもアップロードできる?
0201ニューノーマルの名無しさん
垢版 |
2021/01/30(土) 05:47:46.40ID:Sw2gr4HW0
>>199
バージョン管理システム自体は
無いと地獄だろ
gitである必要あるかはともかく
0202ニューノーマルの名無しさん
垢版 |
2021/01/30(土) 05:49:38.05ID:EYA0FMyE0
Githubの正しい使い方を習得する時間内で
Pysonと機械学習を十分学習できる
どっちが有益なのか?
0203ニューノーマルの名無しさん
垢版 |
2021/01/30(土) 05:51:41.41ID:EYA0FMyE0
>>201
自分が書いたコード全部他人に分かっちゃうって、クソ嫌じゃない?
バージョン管理自体は否定しないが
0204ニューノーマルの名無しさん
垢版 |
2021/01/30(土) 05:53:20.05ID:Sw2gr4HW0
>>203
気持ちは分かるけど
仕事だからしゃーないだろ
人に渡す前提で作ってるんだし
0205ニューノーマルの名無しさん
垢版 |
2021/01/30(土) 05:56:38.28ID:EYA0FMyE0
>>204
関数の検証用に書いたファイルとか、いちいち、これは何ですかとか
言われるんだよ、時間の無駄だしコミュニケーションの疎外にもなる
と思うけどな
0206ニューノーマルの名無しさん
垢版 |
2021/01/30(土) 05:59:59.19ID:Sw2gr4HW0
>>205
そういうのはコミットしなきゃ良いんやで
0207ニューノーマルの名無しさん
垢版 |
2021/01/30(土) 06:02:48.01ID:EYA0FMyE0
>>206
コミットしなくても残ってるよね、適当に書いた奴が
0208ニューノーマルの名無しさん
垢版 |
2021/01/30(土) 06:04:32.96ID:Sw2gr4HW0
>>207
あー、同一マシンで作業してるんだったらそうですな
リポジトリだけ共有してるて話じゃ無いわけね
0209ニューノーマルの名無しさん
垢版 |
2021/01/30(土) 06:07:24.75ID:EYA0FMyE0
>>208
そうです、俺のマシンを上司や先輩が横から覗きこむような環境
0211ニューノーマルの名無しさん
垢版 |
2021/01/30(土) 06:16:29.49ID:86AzwwWW0
損害賠償請求事案だな。
アホはどこまで行ってもアホだな。
0212ニューノーマルの名無しさん
垢版 |
2021/01/30(土) 06:17:15.92ID:HO1OY19/0
そう言えば昔、入館証なくして、
部下と一緒にテールゲートした奴が即刻解雇されたの思い出した
しかもそいつリーダーw 会議にどうしても出なくちゃいけないって焦って入ったらしい晒しあげされててワロタw

つか問題はコードの内容じゃなくてコンプライアンス違反なんだよね
不祥事ってだけで企業イメージが大打撃受ける
0213ニューノーマルの名無しさん
垢版 |
2021/01/30(土) 07:00:53.86ID:JddikXcm0
いらない仕事を増やす系の無能を雇うと損害がでるなあ。
0215ニューノーマルの名無しさん
垢版 |
2021/01/30(土) 07:07:51.40ID:R7wsHwco0
デジタル庁を作る日本に対するセキュリティテストだ
システムは、コードっていう文字の羅列で出来てる
文字の羅列だから、メモ帳アプリなんかでも簡単にコピーができて持ち出せる
モールス信号にもっと文字の種類や法則を増やしたイメージ
スパイが入り込んで防衛システムを作ったとき、そのシステムをそのまま盗み出すこともできる
銃みたいに金属探知機にも引っかからない
0219ニューノーマルの名無しさん
垢版 |
2021/01/30(土) 07:14:30.37ID:px19iWvq0
工作員
 ソースコードをください。年収を査定し良い職場へ転職を支援します。

こき使われるプログラマー
 ソースコードをプレゼントします!転職よろしく!

工作員
 ありがとう!セキュリティホールがありました!

こんな感じ?
0220ニューノーマルの名無しさん
垢版 |
2021/01/30(土) 07:17:00.18ID:R7wsHwco0
ただ、日本だけコードの公開を厳罰化すると、ただでさえアメリカと中国に遅れを取ってるITが更に遅れる
日本人はプログラミングに向いてると思う
識字率とデジタル機器に対する抵抗のなさ
セキュリティが弱い
中国がアメリカのITを締め出したのは、グーグルを使うと、今書き込んでる履歴も、コード、システムの機密も全部筒抜けだから
専門家じゃないからどうすればいいかわからないけど、デジタルに全員が慣れるというか危機管理できるようになるまで、日本は核を持たないほうがいいと思う
0222ニューノーマルの名無しさん
垢版 |
2021/01/30(土) 07:32:03.15ID:R7wsHwco0
神はバベルの塔を作って抵抗しようとした人間の言語を分けたってあるでしょ
言語や知識、情報の分断が、少数派が多数派にする攻撃
多数派が多数派じゃなくなるから
人類が知識を共有すると、都合が悪い存在がいて
アメリカがアメリカのIT、つまり情報や知識
中国が中国のIT、情報や知識で対立した世界だと、アメリカと中国、両方の情報や知識を持った人たちが一番有利になるから、DSはその状態を作ろうとしてこうなってる
0223ニューノーマルの名無しさん
垢版 |
2021/01/30(土) 07:35:45.79ID:t6aVxtwK0
もし自分がやってるプロジェクトで起きたとするとどうすればいいのだろう。
転職もしてるみたいだから、本人へのパスも切れてるだろうしどう落としどころをつくるのか。

当時の社内の管理方法の調査と派遣会社への抗議と調査の申し入れ、
他のプロジェクトを含めてどこまで広がるのかもわからん。
役員つれて説明と謝罪、損害賠償の交渉も考えると弁護士も必要。
想像するだけで胃が痛くなりそう。
0224ニューノーマルの名無しさん
垢版 |
2021/01/30(土) 07:36:44.23ID:uq3pgjNV0
>>212
そういう、何を守らなきゃいけないのかを勘違いしたとことから、日本企業の衰退が始まったのだろうな。

守らなきゃいけないのはセキュリティであって規則ではないのに。
0226ニューノーマルの名無しさん
垢版 |
2021/01/30(土) 08:13:01.26ID:/y99E6hR0
>>223
派遣じゃなくて請負。持ち帰りされた仕事で
その持ち帰り先の会社でUSB使い放題またはアップロード可能状態だったのだろう。
問題は派遣じゃない、請負をどうやってお前が監視するのかだろう。
派遣はお前と同じフロアにいるだろうから
お前の会社がちゃんと対策とってれば何もできない。

厄介なのは請負だぞ。
0227ニューノーマルの名無しさん
垢版 |
2021/01/30(土) 08:42:02.58ID:a0tQ3VMS0
経緯を見ての年収診断は0円
0228ニューノーマルの名無しさん
垢版 |
2021/01/30(土) 08:50:39.24ID:+tbPBV6d0
>>60
何と言うか、もうね…。アホとしか言い様がないな…。
0229ニューノーマルの名無しさん
垢版 |
2021/01/30(土) 08:53:34.91ID:+tbPBV6d0
>>183
何と言うか、この件は日本の暗部をモロに表した象徴ですな…。呆れる事しかないわ…。
0230ニューノーマルの名無しさん
垢版 |
2021/01/30(土) 08:53:39.48ID:lbyMXQHL0
署名はこちらでしますので、暗号鍵は必要ありません

クラッシュ解析のために、コードの難読化を解除して下さい

Firebaseプラグインの不具合については、現在調査中です
0231ニューノーマルの名無しさん
垢版 |
2021/01/30(土) 08:55:59.90ID:+tbPBV6d0
>>195
そしてつまらない点で瓦解して被害が想像以上に拡大してるのが何ともねえ…。
0233ニューノーマルの名無しさん
垢版 |
2021/01/30(土) 09:02:58.48ID:t6aVxtwK0
>>226
請負は契約で縛るしかないんかね。
最近派遣でも、コロナで在宅や遠隔地開発が基本になってきて、内部統制もガタが出てき
た感があって、こういうの見ると多少給料高くてもプロマネって割に合わんなーと思うわ。
お気楽派遣プログラマーに転職しようかしらん。
0237ニューノーマルの名無しさん
垢版 |
2021/01/30(土) 09:29:58.38ID:/o34gJGS0
javaって接続先のサーバー名とかも記載するよね?
サーバーの位置とかわかっちゃっても 影響ないといえるのかね?
0240ニューノーマルの名無しさん
垢版 |
2021/01/30(土) 09:41:32.60ID:/o34gJGS0
しかし、ソースコードで年収査定って、
営業マンでいえば、顧客リストをみせて年収査定っていってるようなもんだがね
0244ニューノーマルの名無しさん
垢版 |
2021/01/30(土) 09:55:26.93ID:cE/PjQ5d0
>>237
ソースに直接書かないのが普通。
0245ニューノーマルの名無しさん
垢版 |
2021/01/30(土) 10:07:31.60ID:Fl72Iku40
そもそも今回の発端の「謝罪と賠償を要求するニダ」が「韓国をバカにしている!」と炎上するのが既に意味わからん
0248ニューノーマルの名無しさん
垢版 |
2021/01/30(土) 10:27:37.58ID:Kn8PtERC0
>>235
そんなことやるか?

そもそもソースコードすこし漏れたくらいでこんな騒ぐの日本だけだろ?

アメリカとか絶対もっと漏れてるやろ
まあ日本は大企業が外注してるからへんなとこから漏れやすいというのはあるかもしれんが
0249ニューノーマルの名無しさん
垢版 |
2021/01/30(土) 10:40:20.75ID:t6aVxtwK0
>>248
こういう間抜けなケースは覚えがないけど、金銭やスパイ目的の流出は何度もニュースに
なってて、金銭被害も相当でてるみたいだけど。
0251ニューノーマルの名無しさん
垢版 |
2021/01/30(土) 11:39:38.80ID:JddikXcm0
>>198
デジタルタトゥの有無もw
0253ニューノーマルの名無しさん
垢版 |
2021/01/30(土) 14:13:10.09ID:Fl72Iku40
>>250
これは時代が良い方に変わったと歓迎すべきことだな
変化についていけないとこうなっちゃうのか
肝に銘じる
0254ニューノーマルの名無しさん
垢版 |
2021/01/30(土) 14:14:13.67ID:miP7V+bS0
>>1
ギフハフはこれか!?
0255ニューノーマルの名無しさん
垢版 |
2021/01/30(土) 14:14:17.70ID:Kp0foHmQ0
>セキュリティーに影響を与えるものではないことは確認済み
こんなのを漏らしている時点でセキュリティーに信用がないわけで
0256ニューノーマルの名無しさん
垢版 |
2021/01/30(土) 14:16:37.75ID:nP+nI3o00
>>9
プレイヤー自体が頭おかしいのが集まってるんだよなぁ
アンチは多いって知ってるのにまともなプレイヤーも少なくなっていることに気付いてないのかな?
0257ニューノーマルの名無しさん
垢版 |
2021/01/30(土) 14:17:41.97ID:AE4bl+1H0
>>60
今日び「謝罪と賠償を要求するニダ!」くらいで差別と騒ぐヤツって
どんだけ煽り耐性ないんだ?
0258ニューノーマルの名無しさん
垢版 |
2021/01/30(土) 14:28:20.72ID:dIBgxK/F0
艦これのヲタが見つける前に、会社側が見つけて削除させてないのはやばい
万事この調子だということ
0260ニューノーマルの名無しさん
垢版 |
2021/01/30(土) 15:19:01.60ID:HuydkT9w0
>>233
一次請の会社からしてみると
コロナ禍もあって委託先管理のコストが増えすぎだ

クライアントに正当に請求すればコンペで勝てないから
委託先に払う金を絞るしかなくなるよ
お気楽派遣プログラマーがさらに稼げなくなる
0263ニューノーマルの名無しさん
垢版 |
2021/01/30(土) 15:57:10.65ID:luoD1Qr60
>>257
これだけで個人情報掘るのは馬鹿らしいけど
逆にこれが差別的な発言に見えないならネットからしばらく離れて方がいい
0264ニューノーマルの名無しさん
垢版 |
2021/01/30(土) 17:07:22.46ID:nP+nI3o00
>>259
前に捕まった殺害予告のもみあげも艦これ関連、今回のも艦これ関連、イベントで宗教紛いのことをしてたり頭おかしい行動を繰り返してるのが艦これ周りで多いんだが

お前が俺をおかしいという根拠は?
0266ニューノーマルの名無しさん
垢版 |
2021/01/30(土) 17:41:48.65ID:DWEUldSx0
>>264
もみあげは初めに艦これの愚痴スレ荒らしてたの棚に上げて脅迫内容がけもフレ絡みだからってそっちに擦り付けるし(1期の監督と2期の主人公役の声優両方同時とか、あのゴタゴタ知ってる真フレとかだとしたらまじで意味不明)、
今回のはさぶれがアズレンとかプリコネやってたからってそっちに擦り付けようとするし(ただし失敗した模様)、
ホントあいつらロクでもねーな
0267ニューノーマルの名無しさん
垢版 |
2021/01/30(土) 17:51:36.74ID:kQgjyEXe0
下請けが持ち出しうるルートがあるとすればベンダーごとに許可して引かせてる外向けの回線経由だろうな
今入ってるベンダーからしたらえらい大迷惑だろこれ
0268ニューノーマルの名無しさん
垢版 |
2021/01/30(土) 18:21:50.81ID:VU2n6Wtr0
一番の衝撃は艦これがまだあったということだw
0271ニューノーマルの名無しさん
垢版 |
2021/01/30(土) 19:27:59.18ID:nP+nI3o00
>>269
今回の問題起こした奴も絡んでる奴もアンチどころか他ゲーdisってた艦これオタなのを無視してアンチどうたら言ってる奴の趣旨なんて知らんわ

ところでおまえ誰だよ
0274ニューノーマルの名無しさん
垢版 |
2021/01/30(土) 20:15:11.33ID:lCICmjcb0
>>267
持ち帰り開発じゃないか?
ベンダーの持ち込みPCにデータ移すルートなんて無いと思う。
ありそうなのはコーティングと単体テストは持ち帰り開発だと、コーティングは下請でやって、単体テスト終了後納品だから顧客への納品前の成果物が下請け側に残るよね。
銀行に納品したあと持ち出すのは中の管理者と結託しないと難しいし監査とかで後日バレる。
0275ニューノーマルの名無しさん
垢版 |
2021/01/30(土) 20:18:23.83ID:lCICmjcb0
こういう仕事できねえ奴がやってそうなのは設計書を印刷して持ち出して自宅で土日に開発、自分のメールに送るってやってたりもするのでその線もあるかな。
持ち帰り開発で自社の体制緩いと何でもできる。
0276ニューノーマルの名無しさん
垢版 |
2021/01/30(土) 20:53:22.43ID:bwD5TGBq0
>>104
GitHubのソースコードで年収判断するサイトがあってそのためらしいけど…
そんな怪しい会社もどうかと思うけどな
0277ニューノーマルの名無しさん
垢版 |
2021/01/30(土) 21:19:59.93ID:nP+nI3o00
>>272
プレイヤーが問題起こしてるんだから艦これは迷惑被ってる側で同情的に見られてるぞガイジ

ガイジだから艦これが叩かれてると思ったのか?
0281ニューノーマルの名無しさん
垢版 |
2021/01/31(日) 07:58:02.73ID:L4JPcHQf0
あの内容だと実害はないと思うけど、調査で使った人件費請求されたら結構いい額いくだろうな。
0283ニューノーマルの名無しさん
垢版 |
2021/01/31(日) 11:18:04.34ID:75TmD6c30
嬉しそうにソースコードに自社名書くからこんなことになるんだよ。最悪漏れてもなんだかわからないように名前書いたりライブラリの名前に社名使うのやめろ。
0284ニューノーマルの名無しさん
垢版 |
2021/01/31(日) 11:23:23.11ID:uEIl52f40
無能の働き者はヤバいという典型例だろこれ
0285ニューノーマルの名無しさん
垢版 |
2021/01/31(日) 11:26:09.41ID:2wNnrgct0
その流出したソースコードで何が出来るのか全くわから
0286ニューノーマルの名無しさん
垢版 |
2021/01/31(日) 11:28:16.21ID:R8OIFhnO0
時給800円程度じゃあセキュリティ意識なんてないわ
0287ニューノーマルの名無しさん
垢版 |
2021/01/31(日) 11:32:41.19ID:6LJhN14O0
>>283
普通、ソースに著作権も履歴も全部乗せるだwww
自分、プログラム書いたことないの?
0288ニューノーマルの名無しさん
垢版 |
2021/01/31(日) 11:34:31.72ID:L4JPcHQf0
>>283
明示しとかないと流出した時に著作権主張できなくて困る。
普通はコーティング規約で書くように定められてる。
0289ニューノーマルの名無しさん
垢版 |
2021/01/31(日) 11:34:58.15ID:Ze6wxlpg0
>>1
ソース管理もろくにできないのは世界各地でよーくあるけどさ

委託するならちゃんと指定しておけと
今時zipでやりとりとかないからな
0294ニューノーマルの名無しさん
垢版 |
2021/01/31(日) 12:46:16.70ID:QVYR3hCz0
三井住友銀行 Githubにソースコードをアップロードしたらどうなるか? 自分の三井住友銀行口座は大丈夫か
0295ニューノーマルの名無しさん
垢版 |
2021/01/31(日) 12:54:10.27ID:75TmD6c30
>>288
わかるんだけど、そのコーディング規約を見直すところに来ている気がしてる。流出した時に著作権を主張するのか、どこのものかわからなくするのを優先するか
0297ニューノーマルの名無しさん
垢版 |
2021/01/31(日) 13:32:57.74ID:S8BhkK6C0
そもそも発端が韓国へのヘイトスピーチ咎められたのに顔真っ赤にして意味不明なこと言ったからとかでしょ
最高にしょうもない
0298ニューノーマルの名無しさん
垢版 |
2021/01/31(日) 16:38:26.01ID:z85cnH6g0
AWSのアクセスキーをGitHubに晒してしまい、ビットコインの採掘に利用されたって話が随分前にあったな。
数千ドルも請求されたとか・・・
これはそんなうっかりどころか、悪意すら感じる。
0300ニューノーマルの名無しさん
垢版 |
2021/01/31(日) 17:42:08.24ID:NYBYClvY0
公開したコードがセキュリティに関係ないと公表されたのに、未だに企業名出してあれこれ言ってる奴らの方が立場やべーぞ
0303ニューノーマルの名無しさん
垢版 |
2021/01/31(日) 18:48:51.67ID:Z2Vc7plJ0
>>301
公開されてたの読んだらわかるけど
なんらかの大きなプログラムの断片だし
別に特殊な処理するような内容ではないから
それがみられたからなにか問題が起こるわけではない、というのは事実だよ

おそらく仕事で部分的に渡されてたのをそのまま公開したんだろ
0304ニューノーマルの名無しさん
垢版 |
2021/01/31(日) 19:36:31.81ID:J/nreEix0
>>301
元ここの中の人だった私が通りますよ
セキュリティには全く関係ありません
セキュリティに関係しているのはパッケージの中身
パッケージ外側のソースコードは、DBをアンロードしてどこかに配信するとか
集信したファイルをDBにロードするとか、その程度の内容しか無い
0306ニューノーマルの名無しさん
垢版 |
2021/01/31(日) 20:08:11.77ID:NYBYClvY0
>>301
どうせ中身見てないだろオマエ
燃えた方が楽しいって気持ちは分かるけど相手考えろ、大企業だぞ

漏れたのが本当に重要なコードなら騒いだとしても事実に基づいた行動だけど
ライン考えて行動しないと痛い目見るぞ
0307ニューノーマルの名無しさん
垢版 |
2021/01/31(日) 20:25:33.32ID:J/nreEix0
>>305
顧客情報は一切触っていないけど、確かに資料の持ち出しとかは可能な環境だった
というか、自社で作成した資料とかソースを銀行に持ち込む形式だから
おそらく「持ち出した」というよりは「持ち込む前のものが残っていた」というイメージか
0309ニューノーマルの名無しさん
垢版 |
2021/01/31(日) 20:58:18.65ID:w/TrLvxE0
>>307
でも、プログラムするに、変数とかDBの形式とか名称とかも仕様書なり全部ないと無理だからな。
おそらくは、サーバーのIPとか資料とかも全部持ってるとかじゃないかなとは思うんだが。
0310ニューノーマルの名無しさん
垢版 |
2021/01/31(日) 21:08:11.91ID:w/TrLvxE0
テレワークとかしてるけど、けっこうSEとかでコピーとかしてそうだよな。
大丈夫なのかね?
これから、転職するんならお土産持参する奴多そうだが。
0313ニューノーマルの名無しさん
垢版 |
2021/01/31(日) 21:10:54.32ID:/KqtA1ib0
いまのところだいじょうぶみたいだが、銀行の営業を断る口実にはなるな
さいきんの基準価格で投信なんてかわないよ
0314ニューノーマルの名無しさん
垢版 |
2021/01/31(日) 21:12:45.87ID:75edcBrK0
>>313
漏れたという事実が大問題だねw
重要機密が、底辺フリーランスによって簡単に漏らされるというIT後進国ニッポンw
0317ニューノーマルの名無しさん
垢版 |
2021/01/31(日) 22:03:19.55ID:TtwXon1+0
経営者の無知につけこんでGitHubが悪い!GitHubは遮断!これで安心!とかいいだすIT責任者が大勢いそう。
0318ニューノーマルの名無しさん
垢版 |
2021/01/31(日) 22:22:24.77ID:J/nreEix0
>>309
サーバのIPなんてソースに書かないし
Hulftの設定だからその辺に資料が転がっていなかったはず
だから下々が持っているソースだけなら全部漏洩したとしてもたいした話では無いと思う
0319ニューノーマルの名無しさん
垢版 |
2021/01/31(日) 23:35:14.69ID:Uyiu0dzR0
流出したソースは大したことない!
それ以外の流出の可能性?そんなことは俺は話してない!
と謎の強弁していた馬鹿がいたけど>>306お前かな?
0320ニューノーマルの名無しさん
垢版 |
2021/01/31(日) 23:42:32.29ID:L4JPcHQf0
ソースコード自体の内容は大したことなかったけど、流出させた本人のコメント群がアレ過ぎてで背筋が寒くなったな。
何より今年45歳の人の2019年の年収が190万だったってのがホラーだわ。
0322ニューノーマルの名無しさん
垢版 |
2021/02/01(月) 00:32:34.34ID:2I72VG+X0
>>319
お前の意見に反論してるやつはみんな同一人物に見えているんだろうけど、落ち着けな。
ちゃんと薬は飲んどけよ。
0323ニューノーマルの名無しさん
垢版 |
2021/02/01(月) 02:25:15.75ID:3K4S/ZP40
年収100万未満のパートだって今のご時世業務関連の情報外に漏らすなって一応は言われるんだよなぁ
0324ニューノーマルの名無しさん
垢版 |
2021/02/01(月) 15:55:29.29ID:lb+8WUl+0
>>323
どこに行ってもまずは守秘義務誓約書だよ( ´Д`)
0325ニューノーマルの名無しさん
垢版 |
2021/02/02(火) 10:05:54.15ID:U3ivuo090
>>320
GPL由来のコピペがなければね
0326ニューノーマルの名無しさん
垢版 |
2021/02/02(火) 10:38:20.80ID:NLr56RcM0
>>325
中身見たら分かるけど、恐らく一部は他のプロジェクトからのコピペはしてると思うけど、GPL云々が問題になるようなコードは無さそう。
そんな高レベル内容じゃなかった。
0327ニューノーマルの名無しさん
垢版 |
2021/02/02(火) 14:29:00.25ID:crG7ox2C0
「艦これ」ユーザーは民度が低い!?“ソースコード流出”以外もあった提督の問題行動
https://myjitsu.jp/enta/archives/85823
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況