タグ

ブックマーク / essa.hatenablog.com (3)

  • 7payは不正利用報告をクレーマーのようにとらえているのでは? - アンカテ

    7payの撤退の会見について、その素早い損切りの決断を大局的な損害の極小化という意味で評価する意見をいくつか目にした。同意できる部分もあるが、不正利用の原因をリスト攻撃だと強弁するところなど、どうにも違和感を感じる部分も多い。この違和感は、エンジニアの多くが感じているもののようだが、それは最後まで解消されないまま終わりそうだ。 これについて、「7payの関係者の多くは不正利用の報告をクレーマーに対応する方法論で処理している」と考えると説明しやすいのではないかと思った。 新しい商品やサービスに対して、消費者から多くのクレームが同時に上がったら、無視していいものではない。むしろ、改良のための貴重な情報源として生かすべきだ。そのためには、クレームを分類して、同じような指摘が多く上がっているところから、対応していく。ここまでは、クレーム処理も不正利用報告も同じだろう。 不正利用の被害を分析していく

    7payは不正利用報告をクレーマーのようにとらえているのでは? - アンカテ
    yasudayasu
    yasudayasu 2019/08/04
    特異なクレーム、ヘビークレーマーの主張をいくら聞いても、商品やサービス開発に役立つヒントになるとは思えない。しかし不正報告では、「絶対自分の落ち度ではない」と言い張る人、特異な報告は、貴重な情報源だ。
  • b-casカード不正改造問題の本質はカードの交換を不可能にしたこと - アンカテ

    b-casカードの不正改造問題が騒がれているが、「カードがクラックされた」ということではなく「カードが交換できない」ということが問題の質で、この点がクローズアップされるべきだと思う。 鍵を盗まれたのかアルゴリズムに欠陥があったのか? 2ちゃんねるでは「b-casカード完全解析」とか「b-casカード終了」とか言われているが、暗号化アルゴリズムが破られたわけではない。 「暗号化アルゴリズムが破られた」という言葉は、鍵無しで暗号文を復号する方法が発見された時に使うべきだ。暗号化アルゴリズムが知られても、鍵が無ければ破れない暗号はたくさんある。というか、来は、暗号化アルゴリズムは公開され(てレビューを受け)るべきもので、中身を知られてから暗号文をどれだけたくさん集めて研究されても、鍵無しでは絶対に(現実的な計算時間では)復号されないということがアルゴリズムの役割である。 今回のクラッキングは

    b-casカード不正改造問題の本質はカードの交換を不可能にしたこと - アンカテ
    yasudayasu
    yasudayasu 2012/05/23
    b-casは行政の仕事としては大変な力作だと思う。無数の調整を通して構築されたシステムだ。その中でセキュリティを危惧する技術者は無視されたのではなく、数多くの相対性の一要素として矮小化されたのではないかと思
  • ビットとアトムのはざまで - アンカテ

    コンピュータは万能シミュレータなので、最初は紙ベースの既存のシステムを模倣する形で導入される。既存のシステムには、紙というデバイスの特性から発生した多くの制限事項があるが、最初は、この制限事項をうまくシミュレートすることが、コンピュータシステム導入のポイントとなる。 導入時には、その制限事項がユーザにとって助けになる。これが無くて自由度が高過ぎると、ユーザがそのシステムを理解することが困難になる。 しかし、そうやって導入されたシステムを実際に使っていくうちに、制限事項のシミュレーションは不要であることに、多くのユーザが気がつきはじめる。 やがて、紙(アトム)の制限を抜きにして、コンピュータ(ビット)が来持っている自由度を生かして再設計されたシステムが作られるようになる。 アトム アトムを模倣するビット ビット 書類 MS-Office Wikiエンジン 手紙 メール twitter キャ

    ビットとアトムのはざまで - アンカテ
    yasudayasu
    yasudayasu 2011/11/06
    カオスみたいな初期値依存度激高のはどうすんの?紙の方が適任なものはあり続けるんじゃないかな。
  • 1