パスワードを忘れた? アカウント作成

こちらは、kousokubusさんのユーザページですよ。 あなたのタレコミがスラッシュドットを支えます。さぁ、タレこめ!

3358220 comment

コメント: Re:節電→誤り、電力不足→正しい (スコア 1) 254

まあ、去年は東日本から西日本に生産拠点を移すとか言ってたのに、今年は西日本から東日本へ、みたいな笑えない話もあるみたいですし。
正直、限定的に夏期に原発動かすのはありかもね、みたいな姿勢にもその辺が関連してるんじゃないかなあ。

飲み屋でこの話題になると性質が政治的なだけに変に荒れたりしかねないので、
『「残業すれば納期に間に合う。ちょうどぴったり」に続けて「間に合わないのはサボってるからだ」って上司に言われたらどうする?』
と言って誤魔化すことにしてます。
そういうのに社運を賭けるとかありえないよねーっていう:-P
 # 但し、その例えが笑い話になる相手に限る。

3296835 comment

コメント: 微塵隠れの術 (Re:なぜリーク? (スコア 3, 興味深い) 147

中の人がリークしたかは判りませんが、在野の研究者が流した感じじゃないですね。
たぶん、この間のドリランドのカードコピーと同じく、対象者を増やしてその中に紛れるつもりなんじゃないかなあ。
ソースまで出ていれば、(おそらく)ECM/EMMの理解まではあっというまでBlack-CASの再現も難しくないでしょう。
海外のBlack-CAS相手に訴訟を起こすよりは、間違いなく秋葉原辺りに現れてくるだろう業者を訴えた方が楽ですしね。

少し経緯をおっかけてみましたがOishii Slurperさんと呼ばれる人の挙動が、どーも以下の流れっぽい。
自然に解析が終わるのを待ってみる→解析が停滞しそうなので情報を小出しに→しびれを切らしてソース開示
第三者が独自に解析完了するのが理想だとは思いますが、待ちきれなかったんじゃないかな。

  # まあ、重要な情報を握っていると身の危険があるのでオープンソースにして情報の価値を無くしたのかもしれませんが、
  # そこまでいくと推理小説の読み過ぎでしょうか:-P

3230903 comment

コメント: ちょっと整理すると (Re:標準的なサービス手順が社会に合意されていないサービスのDoSは可能か? (スコア 1) 32

たぶんですが、論点がいくつかあると思います。

0.サービス拒否攻撃(DoS attack)とは何か
1.社会的な合意がないサービスに対する、DoS attackがありうるか
2.社会的に認められていないサービスに対するDoS attackは法的に罪に問われるのか

まず、DoS attackとは何かのポイントは、「attack」の定義だと思います。
DoS attackとは、現象を指し示す言葉ではなく、多少なりとも「判断」が入った言葉です。
例えばゲームソフト予約サイトに対してゲームを予約したい人が殺到して、アクセス過多でにアクセス出来ない場合、DoS attackとは呼ばれません。

ここで「呼ばれません」と書きましたが、次のポイントはこの「誰が呼ぶか」だと思います。
つまり、「それは攻撃である」という判断を誰がするか、ということです。

その上で、1.の「社会的な合意がないサービスに対するDoS attackがありうるか」ですが、
誰が呼ぶかによって、当然ありうると思います。
『「俺様のサービス」の定義次第で、「社会的に普通のアクセス」がDoS扱いされる』のは、「俺様」からそういう扱いを受けることはありうるでしょう。
ただ、それは「俺様」定義のDoS attackだというだけで、社会的に認められているわけではありません。

つまり、defaultrouteさんが言われていることは、
「社会的な合意として「Dos attack」だとみなされるためには、その「サービス」が社会的な合意を得ている必要があるのではないか」という話かと思います。
まあそうでしょう。
サービスが何かの定義、攻撃かどうかの判断、これらのコンセンサスがなければ、社会的な合意としてのDoS attackだとはみなせないわけで。

で、「社会的な合意」と「社会的に認められている(合法)/認められていない(違法)」とは独立の概念ではないでしょうか。
その為、社会の皆がそのサービスを「違法動画共有サービス」だと認識していれば、それは社会的合意(コンセンサス)があるとみなされるでしょう。

例えば、Winnyは「ポエムを共有するサービスだ」と言い張られていたとしても、社会的な合意としては「違法なファイルが流通するファイル交換サービス」とみなされていると思います。
それにおけるDoS attackとは「ファイル交換が行えない状態を狙って攻撃すること」でしょう。
当然、Winnyに対するDoS attackというのはありえます。

ここまで来てやっと、2.の「社会的に認められていないサービスに対するDoS attackは法的に罪に問われるのか」というところかと思います。
これは、「DoS attack」がどのような罪として定義されているか、という話かと思います。
対象が違法サービスであればDoS attackの要件を満たしていても罪に問えない、とはならないのではないかと。
このへんはそのまんまDoS attackが定義されているわけではない(と思っているが違うかもしれないが……)ので、裁判になったら意外にそうなったりするかもしれませんが。

 # 図書館の件は、「社会的に認められているサービスの範囲を超えたアクセスを行なっている=attackを行なっている」と図書館側や警察側が判断したのではないか、
 # そしてその判断は(技術的には)間違っているはずだ、という騒動だったかと思います。
 # つまり、「社会的な合意」について揉めてたわけですね。

3096365 comment

コメント: ちょっと補足(Amazonが買い取るわけじゃないよ) (スコア 4, 参考になる) 28

# どうせリンク先見ないで適当なこと言うチキンが増えると思うので先に:-P

なんで買取仲介でAmazon買取じゃないかって言うと、Amazonに載ってる説明文にちゃんと書いてあるから。

ゲーム買取サービスは、不要になったお手持ちのゲームソフトを、買取業者に無料でお送りいただき、査定結果によりAmazonギフト券がお客様のアカウントに登録されるサービスです。

よって、CNETの記事も間違いとは言わないけど、誤解を招きやすいんでないかな。

実際に買取までやってみようとすると、ちゃんと下に買取業者名が出るね。

商品は、愛知県公安委員会古物許可証番号 第542520A52400号 株式会社ティーバイティーにより買い取られます

 # サービスの流れのスナップショットにもちょろっと映り込んでるね。

で、この番号はちゃんと登録されてて、買取王子って会社。( http://www.kaitoriouji.jp/hyoki/ )
ネットだとまあまあ評判が良いが、真偽の程は使ったこと無いので不明。

恐らく、今のところはこの業者のみなんじゃないかなーと思うけど、システム的にAmazonは買取仲介に徹しているようなので、他の業者の参入や挿げ替えも容易なんじゃないかな。

2734585 comment

コメント: ストーリーをモデレートしたい(Re:美談かどうか (スコア 5, すばらしい洞察) 117

せっかくの良いコメントが最後の一行でマイナスモデされることが多いことを考えると、このタレコミもマイナスモデしたい。

パソコンで執筆してもデータが消えることがあるが、今回の話はまるで消えた小説のデータを復元するような話だ。役所仕事な日本の警察ではこのような話はまずありえないだろう。好意で復元してくれたドーセット警察は、実に素晴らしい。このような心意気を、日本の警察にも覚えてもらいたい。

↑これじゃ駄目だったのか?せめて編集で消しといて欲しい所。

単純に、「好意でやってくれて素晴らしい」の後に、「まるでSFみたいだ」とか「まるで犯罪捜査みたいだ」とかつけときゃ良いだけだと思うんだよね。で、「/.erのみなさんは、このような業務スキルを使ったちょっと良い話は他にご存じないだろうか?」とか繋げりゃいいのに。
 # 素直に美談なのに、まさに蛇足。もっとおもしろコメントにあふれるはずが罵り合いの応酬とかどうなのよ:-(

2665613 comment

コメント: Re:なんだろう (スコア 2) 107

業界の常識というか、『地上デジタルテレビジョン放送運用規定』として、
ARIBでがっちり技術要件固められちゃってるから、コレに従うメーカーは全部同じだよ。

蓄積機能内蔵受信機の、"蓄積機能"は"記録した機器でのみ再生可能な記録再生機能。"と定義されてるんだもの。
# http://www.arib.or.jp/tyosakenkyu/kikaku_hoso/hoso_gijutsu_number.html あたりの
# 「地上デジタルテレビジョン放送運用規定」に載ってる。

今後出てくる録画機能を持ってる機器は、全部同じだよ。
コレに関しては、(色々言いたいことはあるだろうけど)メーカーだけを責めるのは可哀想だよ。
ダビング10とか、開発工数が増えるばっかりで消費者から感謝されない機能は、ホントはやりたくない(だろう)し。

権利者主導で技術要件を先に固めさせたら負けってことなのかなぁ……

2613712 comment

コメント: Re:iPhone脳の恐怖 (スコア 1) 117

キーボードがあるのにキーボードを試そうとせず、何も考えずにどう見ても
タッチパネルでないインターフェースの画面に指を擦りつけるのが、
iPhoneに毒された結果だと言ってるだけ。

それは、たぶん"iPhone憎し"に毒されてるんじゃないかなあ。
どうみてもタッチパネルでないインタフェースってのは、誤解では?

現状、販売されてて目にするタブレットのほとんどがタッチパネルなのを考えれば、
どっちかというと"どうみてもタッチパネルなのに、タッチパネルでないKindle3"という評価が妥当だと思いますよ。
(Kindle3がタブレットには見えないと主張されるのであれば、それもまた間違ってると思いますし)

# 形が似ているグループの中で少数派のインタフェースを"見れば自明だ"とするのは、
# 自分では自明なことが他人にはそうでもないよね、というトピックの趣旨にはあってるかも知れませんが:-P

2591321 comment

コメント: 部門名とは似て非なるが (スコア 1) 38

「可能性を示してファンドからお金を貸してもらうこと」

以下を満たすのは、そうとうの難物でしょう。
前提:独立したてのスタートアップ
条件:
 1.オープンソースで公開する。
 2.生活費を稼ぐ。
 3.利益を出す。

すると結局、3の利益を出すというのを切り離して考えないと無理じゃないかなあ。
そこさえ切り離すなら「お金を貸してもらう」→「デカイサービスになって企業に買収される」ってのが一番現実的。

あとは、「スタートアップ企業」という前提を捨てられるなら、「企業に雇われながら、フルタイムでオープンソースに関わる」というのも有りかな。オープンソースのプロダクトそのものでは、金にはならんですよ。
 # 広告付きが無料&広告なしが有料&オープンソース、なiPhoneアプリみたいなのが一番理想に近いのかな?

2591308 comment

コメント: 通信解析に関しては、2,3世代先を行ってるんじゃないかな (スコア 1) 47

DESに、NSAがバックドアを仕込んだんじゃないかって話題になってたのは有名な話ですが、
どっちかというと1974年にはNSAとIBMの一部職員だけが差分解読法(1990年に公表された手法)を知っていたという方が重要な話かな。
 # その攻撃に対して耐性を持たせる為に謎のステップを入れているように見えていたってやつですな。

暗号関連の技術者が少なかった当時の話とは言え、現代でもNSAだけが有効な解析手法を保有しているって可能性は高いんじゃないかなあ。
まあ、解析できるという情報ですら何かのバランスを崩すような政治領分の話題になるのでしょうし、このデータセンターも実はこんなことでしたって話が、50年後ぐらいには解禁になって映画のネタになったりするんじゃないかな……

2299644 comment

コメント: Re:機械彫り手仕上げでだいたいは十分 (スコア 1) 90

by kousokubus (#2124643) ネタ元: 印鑑のセキュリティ、どうしてる?

印鑑のセキュリティとは、どういうアタックかを考えると、そんなもんですよね。

1. 印鑑を、盗まれる。
2. 印鑑を、無断で借用される。
3. 印鑑を、現物なしに、複製される
4. 印鑑を、印鑑若しくは印影から、複製される
5. 印鑑を、自分のものでない印鑑で登録される

(プライベートキーの運用も同じですが)印鑑そのものは複製可能なので量販品か傷がついてるかうんぬんはあんまり関係ないんですよね。
なので、"印鑑そのもの"で対策可能なのは、基本的に3.のみです。

タレコミの"銀行員の不正"に関しては、"定期的に通帳記帳を行い確認する"が対策になります。
なぜなら、2.もしくは4.が可能である為、複製を実質的に防ぎようが無いからです。

で、それぞれの対策は以下になるわけです。

1. 厳重に保管する。対象と併せて保管しない。
2. 厳重に保管する。借用されないよう管理する。
3. 手彫でユニークにする。
4. 印鑑管理は1,2と同じ。印影を信用出来ない相手に渡さない。
5. 保険証や普通自動車免許等、本人確認書類を厳重に管理する。

銀行印をそれぞれ別にする、なんてのも影響範囲を小さくする為の方法ですね。
実質的には1と2とを潰しておけば他は可能性として薄いとは思います。
"銀行通帳は盗難されたが、印鑑は無事だった"という状況くらいじゃないかなあ。
 # ダイアル印が画期的だったのは、借用や盗難からも保護されうるという点ですね
 # 銀行員の不正に対しては、4.が可能な為、対策になりえませんが

まあどっちかというと、印鑑は法律的、形式的な補助のような気もするので、
免許とかをがっちり守るほうが先のような気もします。
 # 例えば免許盗難→実印登録→免許&実印で契約とか……
 # 通帳と健康保険証とか一緒に盗られたらやっぱり引き出される気もしますし。

typodupeerror

ハッカーとクラッカーの違い。大してないと思います -- あるアレゲ

読み込み中...