a person powered by ototoy blog

モヘンジョだろ!!

2004年10月20日

ほらねちぇっく 

<ほらね>ほらね</ほらね>

| Posted By nt 投稿日: 2004年10月20日 2時33分 更新日: 2004年10月20日 2時33分

コメント

わー!
直った直った!安全すぎる!

とりあえずこれ買って
後ろの方にあるセキュリティに関するセッション読んで下さい。

http://www.amazon.co.jp/exec/obidos/ASIN/4844320254/anotale-22/ref=nosim

全部作りなおした方がいいですよ。マジで。
by undefined undefined - 2004年10月20日 12時33分
いくつか質問させてください。
1.クレジットカード情報を含む重要な個人情報を扱っている Web システムで多数の XSS 脆弱性などセキュリティ上の問題を抱えているにもかかわらず、現在も正式版として公開しつづけている現状についてユーザに対する情報公開がありませんが(あるいは見つけられませんでしたが)今後も同様に脆弱性情報を秘匿しておく予定でしょうか?
2.公開前のテストでセキュリティに関するテストは行いましたか?
by 退会者 - 2004年10月20日 20時59分
まあ、色々僕も言いたいことはあるんですけど、中の人としては申し訳ない限りです。以下、個人として発言します。

全部作り直しても今の体制だと多分同じ状況になるんではないかと。

そして、作り直しということで言えば、実は一度まるごと作り直しをやっていて、そのおかげで時間が足りなくなったということもあります。

そして、この手の苦言は、僕だけに向けるよりもinfo@recommuni.jpに投げた方が効果があるかと。

んで、上の質問の1ですが、社としての方針は今後決まると思います(つまり障害情報、不具合情報をどこまで公開するかはまだ決まってません)が、個人的には全部公開すべきだと思っています。

2は、タイミングによって微妙に答えが変わります。脆弱性が問題になる部分を集中管理して、リスクを下げる設計にはなってて、要所要所でチェックをしてるんですが、肝心な部分の仕様変更がコスメティックな理由によって行われたりした結果、昨日のような局所的祭りが起こりました。

いずれにしても知らせていただいた方には感謝しています。今後ともよろしくお願いします。<(_ _)>
by nt - 2004年10月21日 1時16分
name:
comment:
【コメントに関する注意事項】
記事と全く関連性のないコメント(例:宣伝目的のコメントスパムなど)は、オーナーの判断により削除される場合があります。 - レコミュニ会員としてコメントする

トラックバック