X



【ワクチン予約】ヤフコメ民「ITでは不具合見つけても修正前90日間+修正後30日間の計120日間は情報公開しない事はIT業界の常識」これマジ?★2 [ネトウヨ★]
■ このスレッドは過去ログ倉庫に格納されています
0001ネトウヨ ★
垢版 |
2021/05/20(木) 17:41:48.28ID:XKWBXvPP9
安倍前首相「妨害愉快犯」久々の賛否殺到5千件 パイナップル→マンゴー→朝日毎日
https://news.yahoo.co.jp/articles/71cb20e6269fe75e1dc930569e2e8b2e2e6bddef/comments


https://i.imgur.com/V1l12ZO.png
pin***** | 5時間前

一般常識として安倍氏の指摘はただしいです。

IT環境に置ける弱性を発見したらまずはベンダーに知らせて修正してもらうことを目指すべきで90日は情報公開しない。

修正した後も30日間情報公開しないのはIT社会の常識です。

なぜなら修正完了まで第三者からの攻撃を防ぐのを目的としているので朝日と毎日の記事化行為は、大多数からの攻撃を誘導しており批判を第一目標としている。

その朝日毎日を支持する枝野もまた、ワクチン接種や感染拡大の阻止を優先するよりも、政権・行政への批判を第一目標としている。

良く似た事例が「慰安婦問題」の解決がなされると存在目的が無くなる事を阻止する為に解決を邪魔し続ける韓国の反日団体の「正義蓮・対挺協」です。

※前スレ
https://asahi.5ch.net/test/read.cgi/newsplus/1621471036/
0002ニューノーマルの名無しさん
垢版 |
2021/05/20(木) 17:43:11.44ID:FaQmjdCf0
安倍養護のためにまた新常識作ったか
0003ニューノーマルの名無しさん
垢版 |
2021/05/20(木) 17:43:31.61ID:fuNG/Fz10
不具合ではなく仕様だと言い張れ
0004ニューノーマルの名無しさん
垢版 |
2021/05/20(木) 17:43:51.12ID:lTTyr5Ay0
これのどこがニュースなの
0005ニューノーマルの名無しさん
垢版 |
2021/05/20(木) 17:43:51.46ID:2vqqnwCH0
ものによるな
社会的にインパクトあれば公開しないけどipaの機関や当事者サービスやアプリには通告するかも
0007ニューノーマルの名無しさん
垢版 |
2021/05/20(木) 17:45:29.73ID:zuK/yaZe0
>>6
あんまソフト屋関係ないよ
0011ニューノーマルの名無しさん
垢版 |
2021/05/20(木) 17:47:55.86ID:uJvNpnlf0
>>3
仕様だと言い張ったから公開されたんだよ。
0013ニューノーマルの名無しさん
垢版 |
2021/05/20(木) 17:49:13.26ID:HBQG6H8f0
せっかく間違いを指摘してあげたのに
馬鹿にされたと思っちゃうんだな
0014ニューノーマルの名無しさん
垢版 |
2021/05/20(木) 17:49:23.45ID:nOGRtVn70
インターネット公開サービスの場合は被害拡大防止の為に
問題が解消できるまでサービスを閉じるのが常識だよ
0015ニューノーマルの名無しさん
垢版 |
2021/05/20(木) 17:49:43.31ID:mb2vUOPj0
>>9
あ、そうも
0016ニューノーマルの名無しさん
垢版 |
2021/05/20(木) 17:49:52.03ID:Js5V0VOG0
>>11
連絡してみたら仕様だ不具合じゃない難癖つけるなって返してたの?
0017ニューノーマルの名無しさん
垢版 |
2021/05/20(木) 17:50:02.02ID:2hrFvsoS0
怖いじゃん
書き出し先もテキストファイルかもしれんぞ
0018ニューノーマルの名無しさん
垢版 |
2021/05/20(木) 17:51:02.70ID:Eijx+73w0
担当者双方がコミュ障なんだろう
話し合いで解決すること知らない連中だ
いがみ合ってなんぼなんだろう
0021ニューノーマルの名無しさん
垢版 |
2021/05/20(木) 17:52:03.23ID:Js5V0VOG0
120日は、脆弱性の修正にかかる平均日数で
これをもとに、非営利団体とかで、ハッカー集団(良い方の)が猶予を設けるとかやってるのはあるけど
120日明けましょうてきなルールはないな
0023ニューノーマルの名無しさん
垢版 |
2021/05/20(木) 17:52:17.51ID:Qt+D/nK10
がんばれ朝日新聞と毎日新聞

日本人はみんなコロナで死ねばいい
0024ニューノーマルの名無しさん
垢版 |
2021/05/20(木) 17:52:40.06ID:lTTyr5Ay0
不具合ではなく欠陥ソフトだろ
0025ニューノーマルの名無しさん
垢版 |
2021/05/20(木) 17:53:04.39ID:D9jcP2Zm0
セキュリティー的な話ではなく
もっと程度の低い、使い方の話なんだろ?
功罪はともかく仕様なんだし、もう水に流した方がええと思うぞw
0027ニューノーマルの名無しさん
垢版 |
2021/05/20(木) 17:53:12.72ID:yH3rIXNN0
電波過ぎて笑う
0030ニューノーマルの名無しさん
垢版 |
2021/05/20(木) 17:54:56.27ID:uJvNpnlf0
>>16
らしいね。
さすがに、バグだから直すまで待ってと言われたら、報道するのを待つでしょう。
0031ニューノーマルの名無しさん
垢版 |
2021/05/20(木) 17:55:38.49ID:pb8yI94c0
こんな常識ないだろ
こんな遅さ世界どころか日本ですら通用しない
即日対応か数日で終わらせる
まともな企業なら常に不測の事態を想定している
本気で仕事をするというのはそういうことだ
0033ニューノーマルの名無しさん
垢版 |
2021/05/20(木) 17:56:41.98ID:83v795120
>>1
そんな常識あるわけねえだろ
韓国か?w
0034ニューノーマルの名無しさん
垢版 |
2021/05/20(木) 17:57:42.80ID:9R5ootlN0
そのヤフコメ民とやらが政府からの回し者ってだかだべ
0035ニューノーマルの名無しさん
垢版 |
2021/05/20(木) 17:58:02.06ID:J0g+cilJ0
聞いたこと無いっす
0037ニューノーマルの名無しさん
垢版 |
2021/05/20(木) 17:58:48.33ID:qd1xMucF0
んなことあるかよw
誰得ルール?
0038ニューノーマルの名無しさん
垢版 |
2021/05/20(木) 17:58:53.77ID:ThkT2umK0
>>26
悪用される可能性があるから慣習的に修正されるまでは公開しないよ。なかなか修正しない場合、被害にあう可能性のほうが高くなるから公開する事はあるけど、その場合も公開する事を事前に通知する。
0039ニューノーマルの名無しさん
垢版 |
2021/05/20(木) 17:59:36.04ID:SqikrSS60
なんでこんなウソつくかね?
0042ニューノーマルの名無しさん
垢版 |
2021/05/20(木) 18:00:19.57ID:2gYw8h9w0
流石にこれはローカルルールだと思うけど。不具合直す前にパブリックに公開するのは有り得ないな
IPAにでも管理元がもともに対応しないとでも報告しとけばよかったのに
0043ニューノーマルの名無しさん
垢版 |
2021/05/20(木) 18:00:21.04ID:qd1xMucF0
普通はサービスを一旦止めますよ
稼働させるなんてとんでもないw
0044ニューノーマルの名無しさん
垢版 |
2021/05/20(木) 18:01:05.52ID:UKQUAkL00
ヤフコメってこういうところだからな
自分の世界がすなわち全世界共通だと信じてる人がうっかりコメントして総叩きに遭う場所
0045ニューノーマルの名無しさん
垢版 |
2021/05/20(木) 18:01:08.42ID:AWvqRnb40
>>9
アホがコンプレックスだから自分より賢い人間は嫌いなんだろ
いまのスダレも
0046ニューノーマルの名無しさん
垢版 |
2021/05/20(木) 18:02:03.94ID:9R5ootlN0
>>38
120日が妥当だとは誰も信じないだろうけどな
0047ニューノーマルの名無しさん
垢版 |
2021/05/20(木) 18:02:42.52ID:9v7UQ/Pc0
>>1
そんな常識はないな
ザルシステムを公開してはならないという不文律ならある

Hiromitsu Takagi @HiromitsuTakagi
私はこの届出制度の提唱者・設計者・運用協力者・有識者研究会委員であり、IPAの広報が取材にこんな回答をしたのであれば、出鱈目であり、社会への悪影響(直ちに公表することが有効である事案が眠ってしまう)も無視できないのであるから、IPAが取り消し、ITmediaの記事を訂正させなければならない。
http://twitter.com/HiromitsuTakagi/status/1394713619212816385


脆弱性の手口、IPA「見つけたらまず開発者やIPA窓口に報告して」 コロナワクチンの架空予約巡り - ITmedia NEWS
https://www.itmedia.co.jp/news/articles/2105/18/news145.html
 予約システムの欠陥を巡っては、AERA dot.の記者が17日に公開した記事の中で、
でたらめな番号を予約システムのフォームに入力しても予約が取れてしまうことを、
実際のシステムで確かめたと記載。記事に具体的な手口があったことから
「架空予約を誘導している」と報道に疑問を呈する声も上がった。
https://twitter.com/5chan_nel (5ch newer account)
0049ニューノーマルの名無しさん
垢版 |
2021/05/20(木) 18:03:27.77ID:Fbo3B4jJ0
公益のためなら何やってもいいという考えは危険

公益かどうか主観が入る
0050ニューノーマルの名無しさん
垢版 |
2021/05/20(木) 18:03:35.76ID:oxqaFA370
普通は公益性に配慮してハッキング手法を公開しないけどな
ちなみに不正アクセス禁止法では不正アクセスを助長する行為も禁止している
0051ニューノーマルの名無しさん
垢版 |
2021/05/20(木) 18:03:58.58ID:hmB4gQW50
え、なんかびっくりする常識を言う人が多い。cveとかjvnとか、セキュリティーのニュース読むとかしない人が多い?
0053ニューノーマルの名無しさん
垢版 |
2021/05/20(木) 18:04:13.83ID:uWaczXJC0
ゲームの利用規約の話でもしてんのか?
0054ニューノーマルの名無しさん
垢版 |
2021/05/20(木) 18:04:20.81ID:qhIKt55Q0
脆弱性というか
設計がお粗末すぎてそれ以前の問題じゃないのこれ
0056ニューノーマルの名無しさん
垢版 |
2021/05/20(木) 18:05:31.81ID:h3UzrI4/0
アホコメ民が言っている、ということはデマだな。
明らかな誤りに高評価ついていたり、当たっているのに低評価だったり
0057ニューノーマルの名無しさん
垢版 |
2021/05/20(木) 18:05:57.97ID:9v7UQ/Pc0
竹中平蔵案件では擁護がたくさん湧くな

でもこれだけいて、文系新聞記者の短時間の検証にも耐えられないシステムを200億円以上かけて作った無能集団
0059ニューノーマルの名無しさん
垢版 |
2021/05/20(木) 18:07:44.83ID:2gkaX3Ja0
そんな基準はない
CVSSのスコアによって報告から修正まで2週間で直せとかはある
0062ニューノーマルの名無しさん
垢版 |
2021/05/20(木) 18:09:11.22ID:gnuN1/5l0
>>50
ハッキング手法って
間違った情報を入れると間違った情報が登録されるってとこ?
朝日や日経はSQLインジェクションまでは言及してないし
0063ニューノーマルの名無しさん
垢版 |
2021/05/20(木) 18:09:15.62ID:cxp6RbsJ0
>>51
そんなもん読んでるの、技術屋かそっち系の学生、あと趣味で技術屋並みの人だけだろ?
一般人は読まねーよ
防衛省も国防のプロであってITのプロじゃないかから読まないだろ
0065ニューノーマルの名無しさん
垢版 |
2021/05/20(木) 18:11:21.56ID:hmB4gQW50
>>46
改修にかかる時間は内容次第なんで。公開されたら即対処は必用だろうね。システムのお粗末さとごっちゃにしている人が多いけど。
0066ニューノーマルの名無しさん
垢版 |
2021/05/20(木) 18:11:44.74ID:kMIu8dHR0
そんなに期間が長かったら、不具合を被る人が山の様に出るじゃん。銀行のソフトで
同じ事を考えてみたら、スレタイの内容は嘘ってのがすぐ分かるわ。
0067ニューノーマルの名無しさん
垢版 |
2021/05/20(木) 18:11:54.13ID:e/Fl5/Rt0
>>16
>>30
防衛省「一人でも多くの国民に少しでも早く接種を受けていただく為に見きり発車しました。共に国難突破にご協力頂きデバッグは控えて頂けますと幸いです」

朝日毎日「わかりました」

速攻で予約サイト攻略記事を拡散する
0068ニューノーマルの名無しさん
垢版 |
2021/05/20(木) 18:12:05.19ID:PhQ8MIiH0
>>1
アホみたいなセキュリティホールはかなり大きい企業の製品・システムでも実際は普通に存在するからな
それを大公開するアホは世界的に稀

そもそも報道すればどうなるか分かるだろうw
頭が悪い上に悪質なので救いようがない
0069ニューノーマルの名無しさん
垢版 |
2021/05/20(木) 18:12:25.28ID:u8MBn63w0
日数は、ともかくソフト関連としては対応してからの一般公表は当たり前の流れ
0070ニューノーマルの名無しさん
垢版 |
2021/05/20(木) 18:12:43.79ID:9v7UQ/Pc0
>>50
不正アクセス禁止法の対象は、
「アクセス制御機能」を持つシステムだから
何を入れても通るのは対象外
0071ニューノーマルの名無しさん
垢版 |
2021/05/20(木) 18:13:04.38ID:kMIu8dHR0
>>54
どんなシステム設計の打ち合わせをしたんだろうね。
0072ニューノーマルの名無しさん
垢版 |
2021/05/20(木) 18:13:16.29ID:n+vOQI/T0
入力できれば何でもOK。
これが防衛省のシステム。
中国のハッカーも興ざめだなwww
0073ニューノーマルの名無しさん
垢版 |
2021/05/20(木) 18:13:25.42ID:hmB4gQW50
>>64
そうだよね、わかんないのに常識とか言ってたらびっくりする。まあ、システムもびっくりするぐらいひどいけど。
0074ニューノーマルの名無しさん
垢版 |
2021/05/20(木) 18:13:40.76ID:LEmeBKfi0
そんなのが本当に常識ならIPAのサイトに書いてあるはずだけど
0076ニューノーマルの名無しさん
垢版 |
2021/05/20(木) 18:14:52.25ID:cxp6RbsJ0
>>64
IT業界には営業マンも経理マンもいるでしょ
業界慣行は知っていても技術は知らなくても不思議ない
自動車業界のライン工が自動車業界の常識語っても問題なし
0077ニューノーマルの名無しさん
垢版 |
2021/05/20(木) 18:14:54.11ID:Yf7S2EVv0
そんな常識を持ち合わせてたら
こんな大学生が作ったようなシステムが
できるわけないだろうが。

シロウトに作らせたレベル
こんな危険なシステムは素早く公表するのが当然。
0079ニューノーマルの名無しさん
垢版 |
2021/05/20(木) 18:15:32.66ID:Itg1933k0
>>1
ジャップルールではガバガバのセキュリティでも120日放置でもいいのかよ(笑)世界各地のテロリスト大喜びだな(笑)
0080ニューノーマルの名無しさん
垢版 |
2021/05/20(木) 18:15:40.37ID:e/Fl5/Rt0
>>60
最低限、悪用しなければ接種希望者は予約出来るわけだから、
メンテナンスする度にワクチン接種から漏れる人が出てくる事になるね
0083ニューノーマルの名無しさん
垢版 |
2021/05/20(木) 18:16:49.94ID:UpA4/nec0
これがこの日数の設定で成り立つのは見つけにくい不具合である事が前提だろ
ほぼ全国民が注目してて誰でもアクセス出来るシステムに即日で小学生でも見つけられるような不具合があったら
即管理者に連絡して即直してもらわないと困る
そんで実際連絡したのに直す気ないから世間に公開というより世間に問題提起したと言った方が正しい
公開しようがしまいがこんな見つけやすい不具合は悪意ある奴にはすぐ見つかるんだから
0084ニューノーマルの名無しさん
垢版 |
2021/05/20(木) 18:16:59.38ID:/l03Sc1M0
初めて聞いたぞ
0085ニューノーマルの名無しさん
垢版 |
2021/05/20(木) 18:17:00.73ID:Itg1933k0
>>72
防衛省が性善説頼りのシステム作るとかジャップはまた世界中からバカにされるネタを大々的に発表したな(笑)
0086ニューノーマルの名無しさん
垢版 |
2021/05/20(木) 18:17:11.58ID:AtVeb+dv0
初めて聞いた
どこの並行宇宙の話?
0087ニューノーマルの名無しさん
垢版 |
2021/05/20(木) 18:17:19.59ID:WriW0P150
はい怪文書
0088ニューノーマルの名無しさん
垢版 |
2021/05/20(木) 18:17:29.57ID:cxp6RbsJ0
>>79
LINEの情報漏洩の脆弱性も、120日放置してから報道すべきだった的な
0089ニューノーマルの名無しさん
垢版 |
2021/05/20(木) 18:17:39.89ID:N8ZfrD+A0
ネトウヨの妄想やろ
0090ニューノーマルの名無しさん
垢版 |
2021/05/20(木) 18:17:51.71ID:ZjcmrZ3C0
>>1
そもそも不具合じゃない
防衛省の回答で「あれは仕様」だそうだからな

仕様通りなら公表してもよかろう
まさか防衛省が公式に虚偽の回答をしたとでも?
0092ニューノーマルの名無しさん
垢版 |
2021/05/20(木) 18:18:29.84ID:kMIu8dHR0
>>50
規定の桁数の数字を入力したら何でもOKになってるんだから、ハッキングも何もないだろ。
0093ニューノーマルの名無しさん
垢版 |
2021/05/20(木) 18:18:55.13ID:vV3W2IYO0
そんなルール聞いたことねぇわ
クラウドサービスならヤバいバグは見つけたら即修正してそのまま何も言わんが、オンプレのアプリは直したら即公開してアップデート呼びかけだろ
0095ニューノーマルの名無しさん
垢版 |
2021/05/20(木) 18:19:30.85ID:w2RKKTVP0
平和ボケもここに極まりw
0096ニューノーマルの名無しさん
垢版 |
2021/05/20(木) 18:19:59.23ID:9v7UQ/Pc0
>>76
だから何?
経理マンがWebシステムのセキュリティについて
IT業界の常識を語ってもバカにされるだけだが

その程度の連中の常識で作ったからこの出来なんだろうけど
0097ニューノーマルの名無しさん
垢版 |
2021/05/20(木) 18:20:12.70ID:pSeXIf8S0
初めて聞くな。仮にあるとしたら、すぐに考えを改めるべきである、日本が世界からITで遅れをとっている現実を再確認できるコメントではある
危機感を持ちましょう
0098ニューノーマルの名無しさん
垢版 |
2021/05/20(木) 18:20:32.63ID:e/Fl5/Rt0
>>469
>>537
中国が台湾パイナポーの輸入再開したら、
我々日本への在庫流しはお役御免になるんだろうね。

台湾はそう言う強かな面がある
0099ニューノーマルの名無しさん
垢版 |
2021/05/20(木) 18:20:34.71ID:e6g+xJ/g0
根本的な勘違いとして、政府は試しに登録したことを批判してるのであって情報公開は批判してないぞ
0100ニューノーマルの名無しさん
垢版 |
2021/05/20(木) 18:20:41.14ID:cxp6RbsJ0
>>83
> 即日で小学生でも見つけられるような不具合

わが国の国防を担う人たちが知恵を絞っても見つけられなかった脆弱性だぞ?
単に朝日新聞と毎日新聞の記者のITスキルが、防衛省の幹部たちが束になっても勝てないほど高かっただけだろ
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況