タグ

2009年12月13日のブックマーク (2件)

  • はまちちゃんと脆弱性報告のあり方 - 世界線航跡蔵

    はまちちゃん がいつものごとく、AmebaなうにCSRF脆弱性を発見して いたずらを仕掛けた 。そして、何故か今回だけ「それは迷惑行為だ」とかなんか騒がしい。 私はそもそも、はまちちゃんのいたずらを「隙があったからカンチョー」に喩えるのが程度がおかしいんじゃないかと思う。それで非技術者には話が通じていないのでは? CSRFやSQL Injectionを許していたら、何よりも守るべきユーザーの情報が危険だ。そしてAmebaがそういう脆弱性を持っていると言うことは、生越さんが指摘するように首相官邸からの公式情報を操作できるという意味だ。これは「隙があった」んじゃないだろう。「開腹したまま内臓が露出している」んだ。 ところが、どうも現実の医師とは違ってこの世界の、特にAmebaみたいな大きな会社の開発者はその辺の意識が甘い。「手術したけど、まー、内臓が見えててもすぐに死ぬ訳じゃないし、適当に皮被

    はまちちゃんと脆弱性報告のあり方 - 世界線航跡蔵
    AmanoJack
    AmanoJack 2009/12/13
    無責任艦長タイラーの某場面を思い出した。
  • 暗号ゲームと拡大解釈。曖昧な境界線の上で - wHite_caKe

    レイプ被害についての様々なやりとりが最近、あちこちを賑わせているのです。 この手のやりとりの恐ろしいところは、盛り上がれば盛り上がるほど、男と女というのが無闇に対立するような構造になりやすいところだと思っています。おまけにその構造は男は加害者、女は被害者みたいな二元論ぶりでおまけにその場合の男と女って、ヘテロ前提ですが何か?風に語られている気がして、それもまたよくないよねえ、と感じます。 そしてさらに、しばし待たれよ、ほんとにこの手の性犯罪と自衛を結びつけた議論において、男女は必ず対立するものなのですかどうなのですかそのへん。 『24人のビリー・ミリガン』において、レイプを行った加害者たる人格はアダラナという名の19歳女性の人格だったりすることを思い出したりして。 さて、レイプの話になると、自衛すべきだという意見は、大体こんな風になるのではないかと思います。 「もちろん加害者が悪いのは確か

    暗号ゲームと拡大解釈。曖昧な境界線の上で - wHite_caKe