セキュリティ

キックオフ

10時45分におきました。慌てて出発。5分遅れで到着しました。無念〜(T-T; ・初心者として欲しいもの GUIかWebアプリで簡単にシグニチャ管理や更新できるツールが欲しいな。それに分析機能がついていたら尚よし〜♪ありそうだね。

クレジットカードの伏字について気が付いたこと うちの明細書は****-XXXX-XXXX-X***となってますが、 こないだもらった他のレシートには****-****-****-XXXXでした。 これって、、、、明確なルールとか統一されていないので、いろいろな会社のレシートを横断…

昨日はだめだめな管理者の倫理観について書いてみました。 ぼろぼろな鯖を管理している人(企業)の倫理観は問われなくていいのだろうか?現状 だめだめな企業がだめだめなことを隠すためにセキュリティ監査制度とか作って立派な振りをしている。これらは制…

やっぱ、著作物と個人情報は無理があるな〜。コピーコントロールをクラックすることに似てる気もするが、、1.システムに対する侵入検査を無差別に行うことは素人のシステム管理側からすると迷惑行為である(と思う) 2.世の中のシステムはほとんどプロを…

情報の流出ってなんぞ?

(個人情報と著作物をごっちゃにしてます)デジタルデータの複製コストは、製作するコストに比べると非常に少ない。いくらでも複製できるデジタルデータは「無限の資源」であるといえる。 でもって、「無限の資源」の価値について考えてみると、デジタルデー…

倫理を逸脱した行為

何が該当するんだろ?ここのアンケートをみるとサーバ侵入に関して意見が割れてるよねぇ、、、 CGIに不具合があってデータを取れるのはどう考えてもサーバ側が悪いと考えたい。今回の侵入した行為には問題はないように思えるな。 交通事故とかって歩行者が赤…

閉鎖

先日のシソネソカイで「ADも@randomもなくて寂しいですよね〜」と戯れていたら、みっき〜さんから言い出しっぺの法則で「是非やってくらさい」と返された。でもでも、名前を変えてイベントすることでなんになるのだろ?もし、新しくイベント団体を建てたとし…

高原総合法律事務所 インターネットに関する法律FAQ http://www.takahara.gr.jp/office/faq.shtml

ジュリストを読んでみた

セキュリティホールmemo BoFで聞いたことと 法律の専門家の話を比較すると どうやらわれわれIT専門家は法律についてド素人ということが判明。ジュリスト 構成要件において「人」とは「他人」であるから ウイルス作成・保管罪に関して実行目的を伴わない場合…

追加メモ

・個人情報保護法 参考 http://www.kojinjoho.com/privacylaw/01.html 「第五章 個人情報取扱事業者の義務等 」は2005年4月に施行される。 義務なので各ベンダーは必ず対応する必要がある。 ・セキュリティ本について 現状 本が売れない>部数が少なくなる>…

セキュリティホールmemo BoFだけ参加しておく。 隣の席が伊原さんだったのでビクビク 個人情報保護 5000人くらいのデータを扱う業者が 個人情報取扱事業者とある。 特定する側からしてみれば母数を気にするのはわかるが 特定される側からすると、自分が該当…

カード番号表示がなくなりました

クレディセゾンの明細書にカード番号表示がなくなりました ご利用明細書へのカード番号の表示変更について 個人情報の保護および不正利用防止のため、今月のご利用明細書か らカード番号の一部を「*」マーク表示にいたしました。またカー ド番号のすべての…