2004-02-01から1ヶ月間の記事一覧

Orkutはマルチ?

飽和状態になって新規メンバー加入がなくなっても回転するビジネスモデルなんだろうか?ネットビジネスってそういうもんだから、まあいいけど。

ハジケブーム到来

かっこいい。 対極にあるものが対極であるまま必然として共生する。 人に求められているのは矛盾を内包し押し込めるような お互いの調和などではない! 矛盾を矛盾として外にさらけ出すハジケ!生きる力!ハジケ! ボボボーボボーボボ!かっこいい。リンクさ…

なぜ市井紗耶香は売れなかったのか

From hard で loxse な 日々。市井紗耶香のスタッフのおかした数々の失敗を具体的かつ論理的に指摘しています。ネットには面白い文章が本当にたくさんあるものだと思います。

アメリカ人の食生活を大バッシング!!

世界一豊かで教育水準の高い国とされていながら、アメリカ人の食生活に対する関心と知識は、とても先進国のそれとは思えない。厳密には、教育のある人とない人、所得のある人とない人との間で格差があり過ぎるということなのだが。具体的に驚くような事例が…

タカラ、IPv6対応“糸電話”を年内発売

From wakatonoの戯れメモ。 線でつないでポンで使える手軽さがホントに実現すれば、爆発的に(この製品は)普及するんじゃないかな。なんかwakatonoさんにそう言われると、爆発的ヒットになりそうな気がしてきた。使用目的を限定して汎用性を切り捨てること…

国が“善玉ハッカー”指針、京大研究員逮捕で禁止法のグレー浮き彫りに

大怪獣もぎゃさんのタレコミから。 経済産業省が、システムの欠陥を発見する“善玉ハッカー”を、事実上規定する指針(ガイドライン)を6月までに策定することが日経ビジネスの取材で分かった。これは素晴しい。まさに、本来国がやるべきことだと思います。し…

海外でもGoogle八分

グーグル本社にも、八分のような事例があって話題になっているようです。 米グーグル、抗議団体の広告を掲載中止に Google、環境保護団体のアドワーズ広告を停止 :: SEO / SEM-R オーバーチュアの広報担当者、ジェニファー・スティーブンス氏は、批判広告で…

提言:脆弱性通報者報償金制度

これは、社会全体のセキュリティ向上のためのまじめな提言です。脆弱性をルール通りに通報して被害を未然に防いだ場合、第三者がそれによって回避された被害金額を見積り、その一定割合を通報者に還元するという制度です。その被害金額の見積りに意図的にバ…

カトラーとSoftEather

「SoftEatherは悪くない。管理者権限を一般ユーザに与えている運用がおかしい」とSoftEatherの作者が言っていた。カトラーだったら何と言うだろうか。カトラーとはWindows 2000の元のNTというOSを設計した人。この人は、こういう問題を予見して、最初からNT…

サルマンハッカー

正義感の強すぎる人は危ない。ロード・オブ・ザ・リングのサルマンのように、白魔道師は転向したり悪い奴に利用されやすい。しかし、知的財産権の問題でプログラマを縛りすぎると、サルマンのようなタイプしかセキュリティに手を出さなくなる。自分が100%善…

通報者見逃しは背任罪

今日は時間がないので、要点だけ書きます。私は「善意の通報者には、知的財産権の問題を保留しろ」と言いましたが、よく考えると法的に請求できるお金を請求しなかったら、経営者は背任罪になる可能性がありますね。相応の合理的な理由があればいいんですが…

ソース流出でいったいどうなるの?

(この項大幅に書きかえました)簡単に言えば、流出したソースを見るとウイルス作者がパワーアップしてしまうということです。今までよりずっと強力なウイルスをたくさん作れるようになる。MSはパワーアップ以前の悪者軍団にも苦戦していたので、自力でこれに…

MITの教材も大量に漏出

おっと、これは漏出とは言わないか。ひっこめられないことは同じなんですけどね。 世界のすべての国から反応があったといっても過言ではありません。トラフィックの65%はアメリカ国外からのもので、最もアクセスが多いのは発展途上国です。今後、こうした国…

Windows 2000のソースコード、地下へ漏出か?

「地下」には笑ってしまうが、笑ってる場合じゃないニュースがやっと日本語メディアに出ました。しかしアンダーグラウンドを「地下」と訳すとまるで地底人が攻めてくるみたいですね。 「Windowsのソースコードの一部が漏出したとすれば、それはセキュリティ…

流出ファイルのディレクトリ一覧

http://slashdot.org/comments.pl?sid=96614&cid=8262426 の一覧からディレクトリを抜き出しました。ヤバそうなディレクトリが並んでいます。 eventlog inet/mshtml inet/xml mvdm/wow16 mvdm/wow32 net/snmp net/sockets oleauto/src shell/thunk shell/com…

マイクロソフト社のアナウンス(ウソ)

Windowsのソース流出の件は、現在調査中であるが、事実とすれば大変遺憾な事態である。 ただし、これをもって我社の管理体制の不備を指摘し、WindowsというOSそのものの信頼性に疑問を持つ者もいるが、 それは間違いである。 まだ未確認であるが、当社は、Li…

Windowsのソースが流出?!

妖精現実フェアリアルのトップにこんな記事が!!内容は全く未確認ですが、本当なら大変なことです。以下妖精現実さんからコピペ。 Neowin has learned of shocking and potentially devastating news. It would appear that two packages are circulating on …

不正アクセス関係あれこれ

30秒でofficeになる方法には、多数のリンクやコメントをいただきました。それについて、自分なりにもう一度整理してみて、まとめてお答えします。短期的な問題意識と長期的な問題意識上記の記事以外にも、これと前後してセキュリティに関していろいろ書いて…

私のなかのムスカ大佐

増殖を想像する力はMOZAIC: イマジネーションリテラシーにインスパイアされて書きました。この記事で述べられている「イマジネーションリテラシー」という言葉は、私の書いた「増殖を想像する力」と通じるものがあると思います。表面的には違うことをテーマ…

emacsワームがなぜ存在しないのか?

emacsというエディタがあります。エディタというよりプログラム実行環境つまり、一種のOSのようなものです。この上で多くのソフトが開発されています。私もemacs上で以下のものを使っています。 navi2ch(2chブラウザ) WanderLust(メーラ) howm(スケジューラ…

脆弱性の発見と通報

はてなダイアリーのシステムにあった脆弱性を偶然発見してしまった人の体験記。セキュリティに関してこれほど深い内容がつまった文章はめったにないでしょう。技術的にも参考になる部分がたくさんありますが、一番重要なのは次のひとこと。 たまたま、はてな…

セキュリティは退却戦

(いろいろ宿題がありますが、また新しいアイディアがやって来てしまったので、今日はそれを書きます)セキュリティは退却戦だと思います。リスクは毎年増大するので、前の年と同じレベルのことをするには、より多くのコストがかかるようになります。例えば、…

また歯が痛くなってきた

と言いつつひとつだけ応答しますが、一日薬をさぼったらまた歯(というか口の中全体)が痛くなってきました。やっぱり歯を抜くって大事(おおごと)ですね。

ツッコミへの応答について

私はホメられてもケナされても誤読されてもツッコミは大歓迎です。ほとんどのツッコミはすごく嬉しく思います。ごく稀にムカつくこともありますが、ムカツキを自分の糧にする技も少しは使えるので、そういうツッコミも歓迎します。実際に、ここのツッコミは…

少数の人だけが見る日記の仕様

有名サイトにリンクされたら自動的にロックアウトして、常連しか見られなくなる日記の仕様です。たださんが似たような案を書いていたような気もしますが、一応書いておきます。管理者への負担は、パスワードをひとつ登録することだけです。閲覧者はクッキー…

増殖を想像する力

次のような人たちには共通点があります。 ネット上で自社の悪口を言われ、それをもみ消そうとしてかえって悪名を広めてしまう 知りあい数人に見せるつもりでWEB日記を書いていて、有名サイトからリンクされあわてる セキュリティが甘くて個人情報を盗まれ、…

officeさんの件、追記

今まで見た中で一番巧妙で狡猾な喩え話と言われてしまいました。以下の内容が抜けているそうです。 欠陥を当事者に通告する前に無関係の複数第三者に暴露し、実データの流出を行った 前述の暴露の為に、実データを取得する目的でcgiの欠陥を突いた 『実デー…

ネタニレス・マジレス氏発言集

ちまたで話題の匿名掲示板(仮)ですが、このスレッドにいくつか面白い書きこみがありました。 モーム数列の謎を解明! 熊よりも少ないIPV6パケット ドライバー偽装事件 今となっては古いネタで、しかもちょっと凝りすぎなんでピンと来ない人の方が多いかもし…

親知らず

私も、奥歯に触るとなんとなく痛かったので、おととい歯医者に行ったら即抜かれました。私のは上の親不知で、あっというまに抜いてしまって15分で終了。「いんふぉーむどこんせんと」とか言う言葉には無縁の歯医者で、「抜く」と言われた時には、すでに口に…

30秒でofficeになる方法

まず、このサイトの1/4の所に飛びます。そして「次の日記」という所をクリックしてみます。(IEの人は表示が崩れているのでスクロールして探してください)そうすると、1月8日分が表示されてしまいました。さあ困りました。「1月5日分なんて無いじゃないか」あ…