wakatonoの戯れメモ

はてなダイアリーから引っ越してきました。

2004-07-19から1日間の記事一覧

寝ようとしたら

マシンがカーネルパニック起こした…orz 何がトリガなのかいまだにわからないあたりがアレですが(w

注文その後…

「弊社提携倉庫にて在庫切れとなりました」 …orz

ポジションペーパーをベースに議論するということ

そのださんもある程度述べられてますが、議論の立ち上げの手間がないというのは大きな利点ですね。議論の導爆ブースターが「ペーパー」および「発表」という形でその場に存在するというのがポジションペーパー形式のいいところでしょう。なお、これは「その…

3. どのような部分に留意した情報公開をすべきか

これまでの話を踏まえ、何通りかの方法が考えられる。 (1)発見した脆弱性について(即時には)自分では公開しない。 (2)発見した脆弱性を自分で公開する場合でも、誰でも再現可能な詳細情報は記述しない (3)発見した脆弱性に関するコンセプトコードなどは、…

2. エンジニアとしてかかえる危険性があるリスクとそれのヘッジ

想定されるリスク 出した情報が、エンジニア以外の立場の人に渡り、非エンジニアの人に当該情報を見られ、「やみくもに」こいつはハッカーだ、けしからん、と騒ぎ立てられる。 出した情報が、情報元の意図するとおりに使われない クラッキングツールを作るた…

1. セキュリティ情報を流通させる側として持つべき懸念事項

インシデントについて「事件化」され、結果として「具体的な被害につながる情報公開をした人」が何らかの責を問われる危険性は、種類を問わず流通させる側が意識しなければならない。リンクでも幇助の判例(FLMask裁判)がある以上、それ以上の情報が直接/…

0. バックグラウンド

何かを話す際には、基本的には守る側の立場として、「こういう観点につけこまれる危険性がある」という話を展開するが、結局それも「つけこむ側の視点」が必須となる。公開した情報には極力(直接的に)利用可能なコードは含まないようにはしているが、それ…

wakatonoのポジションペーパ in セキュばな vol.1

以下のような感じのポジションペーパをオレは出しました。 リアルな(紙の)ポジションペーパには、自己紹介と経歴が書いてありますが、そこは「バックグラウンド」という形に変えてます。それ以外は(細かい体裁とかは直したけど)内容は変えてません。

そのださんのポジションペーパー

誠実に活動しているコミュニティからの情報発信が重んじられる向きになれば、という感じですかね。 あと、問題点として「情報の素性や波及範囲に関する検討が行われることなく」公開される部分を問題視している風ですかね(他にも多くのことが盛られてますが…

ひざかたさんのポジションペーパー

このテの議論において「憲法論まで突っ込んだ意見」を見るのは、実はこれが初めてです。日本国民として行動する際のすべての立脚点といっても過言ではないでしょう。 それにしても、B-)さんも述べられてますが、「一人一台街宣車」の表現は秀逸です。

秋葉原は二次元風俗街

例によって、命名はオレです(汗)*1。 三次元風俗街はあちこちにありますが…。 ちなみに某氏によって、池袋は「2.5次元風俗街」(二次元と三次元の両方がある)であるということが判明しました(汗)。 *1:別にそういう要素ばっかりというわけではないですが

ネットワークアドベンチャーへ,出かけよう(ASIN:4798106399)を携えてお出かけ

世話になったり世話したりした人へのお披露目(笑)も兼ねて、夏祭り向けの集会へ本書を携えて行ってきました。そんなに数がない*1ので、オレじゃなくて家の中の人に持たせてたのですが、伝え聞く範囲ではおーむね反応は良好でした。しかし…この本につまって…

そろそろ寝るか

セキュばなvol.1のアフターフォロー真っ最中(汗)。