【社会】SMBCソースコード流出問題、ガンダムに例えた例が秀逸と話題に 【ジオン軍の二等兵がラプラスの箱の中身公開】 [Stargazer★]
■ このスレッドは過去ログ倉庫に格納されています
今朝からとんでもないニュースが世間を騒がせている。どうやら三井住友フィナンシャルグループ(SMBC)のソースコードが流出したのではないかということだ。しかもそのソースコードはGitHubにアップロードされ、一定期間公開されていた模様。一体何が起きたのか、そしてこの原因は何なのか。
SMBCソースコード流出問題何が起きたのか
SMBCのコードが流出した!って言うから蓋を開けてみれば、警察庁のデータベースの一部と思わしきファイルとか、金融系のシステムを扱ってる会社のファイルとか、NTT DataのUtilとか出てきたしもうめちゃくちゃだよ。
— しょぼっち (@dll7) January 28, 2021
https://twitter.com/dll7/status/1354865959098454017
予め説明しておくが、現時点では実際にソースコードが流出していたのか、それが本物なのかは定かではない。しかしながらそのような騒動が起き、実際現実問題、再発が起こり得るということは承知起きいただきたい。
問題としては、三井住友フィナンシャルグループ(SMBC)の根幹とも思えるシステム部分のソースコードがGitHubに流出。誰でも見られるようになっていたため、第三者が発見。その後本人が慌てて削除した模様。
本人と思わしき人物は
デフォルトで公開になっているとかんがえていなかったので、完全に見落としです。
と今回の騒動を振り返っているが、ツイッターアカウントも消されているため確認はできない。また何故ソースコードをアップしたのか、については
そもそも、SMBCのコードがなんで混在していたのかすらわかりません。 あと、最近githubにアップしたばかりで、 かつ使い方もままならないので、いろいろチェックが漏れていたことも事実です。 が、起きてしまったことはしょうがないです 然るべき日に然るべき判断に対応します。 借金ふえるのいやだな
どうやら、GitHubの使い方について熟練度が足りず、誤って公開してしまったという流れのようだ。つまり単純なミス。
本来であれば、しっかりと確認フローを経て公開されるべきだが、テレワークの弊害なのか、開発業者のその辺のチェック体制とセキュリティー対策に緩みが出ていることが伺える。
さてそんなことを言われても、ちっとも理解できないし、何が問題なのかはっきりしないという方に朗報。
ガンダムに例えると非常にわかりやすい例が挙げられておりました。
ガンダムに例えると:ジオン軍の二等兵がラプラスの箱の中身公開
SMBC問題ぶっちゃけ理解が追いついてなかったけどこの説明で一瞬で理解してしまった
これはやばすぎるわ
https://pbs.twimg.com/media/Es2eb0AVkAAobsu.jpg
— シルキィ (@Gudattosiruky) January 28, 2021
https://twitter.com/Gudattosiruky/status/1354913269044056067
名探偵コナンで言えば、APTX4869(アポトキシン4869)の作り方と戻し方が、コナンにバレてしまうレベルか。
ドラゴンボールで言えば、ゴクウが最初に出会ったのが、「ブルマ」ではなく「ブロリー」だったレベルの驚異。
鬼滅の刃で言えば、薬で鬼を人間に戻す治療法が、第一巻の初っ端から完成してしまうほど儚いレベル。
現時点で公式からの見解もなく発表もないが、業界的にGitHubを使うことが禁止される動きになるだろうという意見もある。
テレワークの弊害か、それとも別のなにかの問題なのか。色々と業界の闇の深さが滲み出た問題ではあるが、唯一の救いは第三者が真っ先に誤爆した本人にアナウンスしたところだろうか。
もちろん悪用も可能だが。
https://yukawanet.com/archives/smbc2021129.html
https://twitter.com/5chan_nel (5ch newer account) つまりどういうことなのよ、わかりやすく
ガンダムで例えて ジオン軍が二等兵にラプラスの箱を扱わせていること
より大きい問題はこっち 1ミリも意味がわからん
北斗の拳、キャプテン翼、きまぐれオレンジロードで例えてくれ DION軍の二等兵がauになっても玉手箱あけて
乙姫の菜々緒にご褒美のお仕置きを >ラプラスの箱
これが何かわからない。未来予測できる装置みたいなやつ? ラプラスの箱がわからんわ、ファーストガンダムでお願い ラプラスってなんだよ
アプサラスの箱の間違いだろw
ロプロスなら まだしも
ラプラスってw 狭い範囲のオタクにしか分からないのなら喩えとして無意味だね ドラゴンボールのベジータに仙豆の作り方がバレたって例えが好きだ テムレイが持ってたガンダムの技術資料が新人の手違いでジオン側に渡った。 全然わからん。ガンダムもわからんから、ガンダムに例えるのもやめてくれ。
要するに、顧客はどういう損害を受ける恐れがあるのか
それを教えてくれ。 トランプが核ミサイルの発射ボタンを押せる状態だった、という感じ。 料亭の配膳バイトが政治家の密談盗撮してニコニコに上げたみたいな話 >>28
超一流料亭の料理人が年収300万なんだよな > デフォルトで公開になっている
GitHubの仕様がおかしいな。公開すべきものを誤って非公開にしてしまっても後から設定を変えれば済むが、
非公開にすべきものを誤って公開してしまうと取り返しがつかない事があるのだから、デフォルトは非公開
にするべきなのに、なんでこんな仕様になっているんだろう。 けど転職には必要じゃん?
あんたの技量はどんなものなん? ってときに。
システム毛エンジニアやプログラマが短期雇いでしょっちゅう転職を強いられるような状況だと、出されてほしくないソースコードもださけてしまうわ ガンダムみたいな子供騙しで例えられても
全然通じないだろ ここでファーストガンダムで例えてというガノタこそ消滅すべき運命やろう?
ターンAがとかあの辺なら許してやらんでもない。いいかファーストとか二度と口に出すな! >>31
ラジオボタンやチェックボックスなら、どのみち公開する必要のないものも公開されてしまいますよ?
マウスだけ、立ったパルだけ、エンターキーだけでは操作できないようなふうにしないと。 >>11
北斗の拳冒頭で種モミの爺さんにラオウが最終奥義使ってオーバーキルした ラプラスの箱と、ソースコードはちょっと例え違いな気がする この程度の例えで解ったつもり気分を共有出来るのが気持ちいいんだろ 例えて言うなら、基幹プログラムがSEによって
誰でも見えるようにオープンにされたってこと? ラプラスの箱ってジオン軍が公開したかったものじゃないの? NERV本部の眼鏡掛けた雑魚オペレーターが
3話くらいでうっかり人類補完計画をネットにアップ
みたいな感じでどうよ >>33
ニュースの長文や分かりにくい内容を
「三行で」とか「ガンダムに例えて」と聞く定番ネタがある ラプラスの箱て価値ないやん
単に連邦のスキャンダルなだけで
あ、価値ないのが流出したのに騒いでるってことか 対策しないとこういうの増えそう
Github禁止増えそうね >>6
箱の中身を理解してないから公開したってことだろ ジャブローに潜入したレコアさんが捕まって、連邦軍兵士に輪姦される薄い本を
カミーユが香港で仕入れてアーガマ艦内の自習室で3密読書会をしている 極秘開発中の最新鋭モビルスーツを開発主任の息子が勝手に動かしてる様な状況じゃね? 下らねえたとえ話すんな。
おまえら盗んだバイクで走りだす世代か >>31
外人て基本こういうことするよね。
個人のセキュリティーよりも自社の公開コンテンツ増やしたいの優先みたいな思想。 境遇に不満を持つ兵士が
気楽にやばい真似をする話にしなきゃ
足は飾りだ偉い人には分からんのアイツが
まだズゴックあたりの時期に
へえ連邦のMS設計者募集か
査定だけでもしてみようかな
でジオングどころかパーフェクトジオングの資料をアップしてしまう >>52
ツール使ってもネットには載せられないと思うのだが
ネットには繋がってないpcで開発するだろう 間抜けな大尉が の方がしっくりくる。
二等兵 = SESの底辺コーダー が今回の件は引き起こせないだろう >>11
ケンシロウの秘奥義を翼くんが誰でも見れるようにしてるのにまどかが気付いて注意した 自民党が秘密の会食を料亭でやったら料理自体はウーバーイーツで頼んでるからウーバーイーツの配達人に料亭で会食やっとったわwってSNSに書かれた
って感じ? 全然秀逸でも無いし、普通レベルの機密データだろ
殺し合いで奪い合うほどのもんでもなく >>3
アムロがサイド7ではじめてガンダムに載ったとき遭遇したのが、ビグザム >>53
そもそも箱の中身自体触ることすら許されないが? >>70
カシオスがアテナ・エクスクラメーション発動 わけわからん話で犯罪者すら賛美するのがトンキン犯罪者の時のマスゴミ 「足なんか飾りです」って言ってる整備兵が
ジオングのスカートの中身盗撮してアップロードしたようなもんだろ SMBC はセキュリティに影響ない、ってさ
盛り上がってるところ残念だけど、もう終わりな感じ ゆるきゃんでたとえると
りんにテントを送るまえにおじいさんがしんでしまう
転スラで例えると
主人公にすごい可愛い彼女ができていて、
後輩は鹿野の自慢に呼び出すことがなかった やばいってことはそれ言われてわかるけど
例えとしては全然おかしい そもそも二等兵バカにしすぎじゃないの?
二等兵はバカだとでもいうのか? >>31
オープンで開発することが前提だからだよ
コミュニティであれこれ相談したり、評価しあってな
そうやって技術を高めて行く土壌がある
ていうか、それがデフォ
日本というかアジアのように技術系コミュニティはマウント合戦か見下し
そして技術を移転は誰もしない完全クローズドとは大きく違う >>87
普通はソースコードバレたからセキュリティ的にもやられるなんて作りにしないからね
そうじゃないとオープンソースでシステム組めない
無駄な情報は与えない方が安全ではあるんだけども おっさんプログラマの癖にgit使えないってなんだよ(´・ω・`) そもそもラプラスの箱ってジオンじゃ無くて地球連邦の機密事項だろ ■ このスレッドは過去ログ倉庫に格納されています