タグ

librahackに関するfukkenのブックマーク (21)

  • Astand:サービス終了のお知らせ

    Astand終了のお知らせ 朝日新聞社「Astand」は、2023年7月でサービスを終了しました。 朝日新聞社が有料で提供する情報サービスの配信サイト Astand(エースタンド)は、各サービスの終了にともない2023年7月31日をもちまして閉鎖しました。 今後は、朝日新聞社が運営するニュースサイト「朝日新聞デジタル」をご利用いただきますようお願い申し上げます。朝日新聞デジタルのコンテンツはこちらでご案内しております。 https://digital.asahi.com/info/about/ なお、朝日新聞社のオンライン共通ID 「朝日ID」は引き続きご利用いただけます。 https://id.asahi.com/asahiID/asahiID_site.html

    Astand:サービス終了のお知らせ
  • 高木浩光@自宅の日記 - やはり起きていた刑事的萎縮効果による技術停滞 岡崎図書館事件(13)

    ■ やはり起きていた刑事的萎縮効果による技術停滞 岡崎図書館事件(13) 12月12日の夕方、Twitterの#librahack界隈で以下のサイトが発掘された。 杉並区立図書館 新着図書 更新情報 (非公式), http://www.naotaka.com/library/ 更新停止のお知らせ 突然ですが、2010年6月22日をもちまして、「杉並区立図書館 新着図書 更新情報 (非公式)」の更新を停止させていただきます。 当ページをご利用の皆様にはご迷惑をおかけしますが、ご理解のほど、よろしくお願いいたします。 6月22日といえば、librahack.jp が公開された翌々日だ。東京の杉並区立図書館といえば、使われている図書館システムは三菱電機ISのMELIL/CS(新型)だ。 このサイトの公開された当時に書かれたサービス説明が、以下にある。 杉並区立図書館の、「その日の新着図書」がわか

  • 三菱電機インフォメーションシステムズに入札参加停止措置 | 水無月ばけらのえび日記

    公開: 2010年11月28日22時40分頃 岡崎市で会見があり、三菱電機インフォメーションシステムズとの契約打ち切りが発表されたそうで。こんなリリースも出ていますね……「競争入札参加資格者の入札参加停止措置を行います (www.city.okazaki.aichi.jp)」。 例によって朝日新聞の神田記者がいろいろツイートしてくださっています。 岡崎市の会見ですが、市とMDISが契約解除で日合意したという内容です。今年9月、MDISのシステムを来年1月以降も5年間利用するという契約を市は結んでいるんですが、これはMDISが辞退するという形で撤回されました。岡崎市によると、契約の解除に伴う違約金はMDISが負担するそうです。また、次期システムの導入時期は2013年1月に延ばし、それまでは現行のMDISのシステムを使い続けるが、MDISによる保守は無償で行われることになったそうです。目新し

    fukken
    fukken 2010/11/30
    #librahack
  • 高木浩光@自宅の日記 - 三菱電機ISに求められているものは何か 岡崎図書館事件(10)

    ■ 三菱電機ISに求められているものは何か 岡崎図書館事件(10) 今日の読売新聞朝刊社会面に次の記事が出ていた。 図書館システム不具合…三菱電機系 情報流出・蔵書検索が「サイバー攻撃」か?, 読売新聞2010年11月29日朝刊社会面 図書館利用者100人以上の個人情報が流出したほか、蔵書を検索しただけで「サイバー攻撃」と誤解された男性が偽計業務妨害容疑で逮捕され、その後、システムに原因があったことも分かった。同社は近く調査結果を公表し、関係者に謝罪する。 (略)MDISは06年には不具合を改良し、その後に納入した図書館には改良版を提供していたが、今回、岡崎市から障害の相談を受けた際には「システムに原因はない」と回答。このため図書館は警察に被害届を出していた。MDISは「保守担当者がシステムをよく理解していなかった」として、逮捕された男性への謝罪の意を表明する方針。 三菱電機ISが近く発表

    fukken
    fukken 2010/11/30
    "私たちが三菱電機ISに求めているのは、完全なシステムなどというものではない。欠陥のある不完全なシステムであるなら「欠陥を認めること」で十分であり(後略)"
  • 高木浩光@自宅の日記 - 三菱電機IS曰く「2005年に想定した設計・構築、製品に欠陥とは考えていない」

    ■ 三菱電機IS曰く「2005年に想定した設計・構築、製品に欠陥とは考えていない」 8月11日の日記に書いた件がその後どうなったか確認してみた。 いくつかの図書館では、/robots.txt が修正されたことにより、検索サイトで正常に閲覧できるようになった。 以前は、8月11日の日記に書いたように、三菱電機ISの図書館システム採用の図書館の多くが、/robots.txt によってすべてのクローラを排除していたため、図1の「ビフォー」のように異常な検索結果になっていた。 なぜそんな設定をしていたのかは、このシステムでは以前からアクセス障害が発生していたためであり、朝日新聞が次のように伝えている。 ソフト会社、図書館側に不具合伝えず アクセス障害問題, 朝日新聞, 2010年8月21日 MDISは06年、不具合を解消した新ソフトを開発。東京都渋谷区など全国約45カ所に納入した。しかし、一部では

  • asahi.com(朝日新聞社):本を返さない人のリスト、全国に流出 愛知の図書館から - 社会

    謝罪する米津真・図書館交流プラザ総合館長(右から2人目)ら=愛知県岡崎市役所  愛知県岡崎市は28日、同市立中央図書館の個人情報163人分が全国37の図書館のコンピューターから見つかり、一部の図書館からインターネットを通して外部に流出したと発表した。返却期日までにを返さなかった利用者の氏名や書名、電話番号などで、同図書館のシステムを作った業者が他の図書館に同じシステムを流用した際、個人情報を削除しなかったことが原因とみられる。  同市立図書館のシステムを作成、管理している三菱電機インフォメーションシステムズ(MDIS、東京)と同市が記者会見して明らかにした。  会見での説明によると、個人情報のリストは2005年6月末ごろつくられた。159人分の氏名と電話番号、年齢、の書名のほか、図書館の利用者番号、貸出日などが掲載されていた。その時点で返却期日を過ぎてもを返していなかった人のうち、そ

    fukken
    fukken 2010/09/29
    やたら詳しいと思ったら、librahackをウォッチしていた記者による記事なのか。頭が下がる
  • あなたにできること - 岡崎市立中央図書館事件等 議論と検証のまとめ

    @keikuma さんが調べたところ,MELIL/CS ASP 版が導入されている以下の自治体では情報公開制度を使うために,住民または関係者であることが必要だとわかりました。以下の自治体にお住まいの方,または関係者の方のお手伝いをお願いします。

    あなたにできること - 岡崎市立中央図書館事件等 議論と検証のまとめ
    fukken
    fukken 2010/09/28
    こわっ!
  • 中日新聞:岡崎市図書館の利用者情報流出 業者ミスで159人分:社会(CHUNICHI Web)

    トップ > 社会 > 速報ニュース一覧 > 記事 【社会】 岡崎市図書館の利用者情報流出 業者ミスで159人分 2010年9月28日 15時26分 愛知県岡崎市立中央図書館の利用者159人分の個人情報が、システム開発の管理会社三菱電機インフォメーションシステムズ(MDIS)のミスで、インターネット上に流出していたことが分かった。MDISが28日、岡崎市役所で会見し、謝罪した。 同社によると、流出したのは2005年6月末現在の「延滞予約リストデータ」。利用者159人分の氏名や年齢、電話番号、貸し出し図書名などが含まれていた。 同図書館に新しいシステムを構築中だった06年1月ごろ、同館のみに保存するはずだったデータを、誤って同社のコンピューターに保存。個人情報が混入したシステムを製品として、全国37の自治体図書館に販売した。このうち宮崎県えびの市と福岡県篠栗町の図書館のデータが、別の保守管理

    fukken
    fukken 2010/09/28
    たまたま注目されたおかげで明らかになっただけで、社会全体でみると実は特に珍しい話ではなく、明らかになるのは氷山の一角なんだろうなぁ、とちょっと恐ろしくなった
  • パネル討論会:「岡崎市中央図書館ウェブサーバ事件」から情報化社会を考える

    司会の小澤氏と鈴木理事(右)                   熱心な参加者(100名) 2010年10月 2日(土)に中京大学八事キャンパス 大会議室 (15号館1F)において、 パネル討論会:『「岡崎市中央図書館ウェブサーバ事件」から情報化社会を考える』 を開催しました。 パネリストとして、 ・大屋雄裕氏(名古屋大学大学院法学研究科准教授) ・岡真氏(アカデミック・リソース・ガイド株式会社代表取締役) ・榎康宏氏(有限会社情報空間 代表取締役) ・池山昭夫氏(BIB株式会社代表取締役、ESD21専務理事) をお迎えし、ESD21の鈴木理事と小澤氏の司会の元で討論会を行いました。 会場が満席の約100名の皆様が参加して下さり、社会の関心の高さが伺われました。 パネリストの皆様 岡氏             大屋氏 池山氏             榎

  • librahack事件の例え話を考えてみたのでメモ - 今日覚えたこと

    librahackの件は、自分としてもなんとかしたいと思っていて、よくわからないという人に聞かれた際に、なんとか説明しようと頑張ることがたまにある。 今までは、なかなか良い例え話が思い浮かばなくて、新聞の記事にもなっていた「電話がちゃんと切断されない不具合によって電話がパンクした」というのは結構いいと思ったんだけど、それでも不具合の部分の説明しかできなくて、「そんなに電話するのが悪いんじゃないの?」みたいな話にうまく返せず、困ってた。 そんな中、もう少しいろいろな側面まで含んだ例えを思いついたので、先日Twitterに書いてたんだけど、忘れないようにここにメモっておく。 男が、図書館を借りて翌日に返して違うを借り…を毎日続けた。借りた総数は多いが、順番に借りるだけで、複数同時ではないから迷惑でないと思ってた。しかし、窓口に返却したを司書が棚に戻さなかったため、棚のがどんどん減

    librahack事件の例え話を考えてみたのでメモ - 今日覚えたこと
  • http://www.mdis.co.jp/news/topics/2010/0903.html

    弊社「図書館システム」について 2010年9月3日 弊社が納入しております図書館システムの一部で、大量アクセスによりつながらない、またはつながりにくい状態が発生し、ご導 入いただいた各図書館様ならびに一般利用者の方にご心配をおかけいたしました。 弊社システムご利用の図書館様に現在、弊社営業窓口より個別にご説明、ご相談させていただいております。 弊社は、操作性や利便性の向上とともに、インターネットを含めた利用環境の変化への対応など、より信頼性の高い製品作りに今 後とも努めて参りますので、何卒宜しくお願い申し上げます。 お問い合わせ先 このトピックスに関するお問い合わせは、お問い合わせフォームよりお願いいたします。

    fukken
    fukken 2010/09/03
    非実在大量アクセス
  • サーバ管理者日誌 IT版ストックホルムシンドローム

    岡崎市立中央図書館事件[http://www26.atwiki.jp/librahack/] を見ても感じるのだが、ひどいシステムを導入あるいはひどい運用をされているにも関わらず、発注側担当者が開発会社あるいは運用会社をかばうという「IT版ストックホルムシンドローム」が、自治体においては良く見られる。 ストックホルムシンドローム[http://ja.wikipedia.org/wiki/%E3%82%B9%E3%83%88%E3%83%83%E3%82%AF%E3%83%9B%E3%83%AB%E3%83%A0%E7%97%87%E5%80%99%E7%BE%A4] とは、 犯罪被害者が、犯人と一時的に時間や場所を共有することによって、過度の同情さらには好意等の特別な依存感情を抱くことをいう。 (中略) 「警察が突入すれば人質は全員殺害する」となれば、人質は警察が突入すると身の危険が生じる

  • 岡崎市中央図書館 #librahack 事件を取材した朝日新聞記者さんへの質問と回答まとめ (8月21日分)

    神田 大介 @kanda_daisuke みなさま、おはようございます。記事を書きました朝日新聞の神田と申します。今回の件では、ツイッターやブログなどネット上の情報をたくさん参考にさせていただきました。まずはお礼を申し上げます。 #librahack 2010-08-21 08:50:36 神田 大介 @kanda_daisuke この件では、およそ2か月間にわたって取材を続けてきました(毎日この問題だけに専従していたわけではありませんが)。記事に書かれていることはほんのエッセンスに過ぎず、また広範囲な新聞読者を想定しているため、いろいろと表現を「丸めて」あります。 #librahack 2010-08-21 08:53:14

    岡崎市中央図書館 #librahack 事件を取材した朝日新聞記者さんへの質問と回答まとめ (8月21日分)
    fukken
    fukken 2010/08/23
    朝日の神田大介さんという記者さんらしい。スゲー。技術方面、法律方面バランスよく対応している
  • librahack事件(岡崎市中央図書館事件) - 岡崎市議会議員 愛と勇気のやなせ太

    librahack事件について 現在twitter(ツィッター)などネット上でlibrahack(りぶらハック)事件というものが騒がれているようです。たとえばtwitterでは#librahackというハッシュタグ(キーワード)をつけたtweet(つぶやき)が盛んに交わされています。 さてこのlibrahack事件とは、ある人が、今年の3月から4月に岡崎市立中央図書館りぶらのWebサーバに直接アクセスして情報を取得しようとしたところ、図書館側のシステムにエラーが発生し、一時ホームページなどが閲覧しにくい状態になるなどしたため、図書館側が警察に被害届を提出。愛知県警は5月24日に人を逮捕したが、その後6月中旬に起訴猶予処分(不起訴)となった事件のことです。 この事件の詳細は、その人が作成された<http://librahack.jp>をご覧下さい。 また、雑誌「日経コンピュータ 8/4号

    librahack事件(岡崎市中央図書館事件) - 岡崎市議会議員 愛と勇気のやなせ太
  • 高木浩光@自宅の日記 - 岡崎図書館事件について その1, DoS等で業務妨害罪とされた過去の報道事例, 山形の事件は悪意ある攻撃であったことを確認(21日..

    ■ 岡崎図書館事件について その1 5月26日にこんな報道があった。 図書館HPにアクセス3万3000回 愛知県警 業務妨害容疑、38歳を逮捕, 朝日新聞2010年5月26日朝刊 県警生活経済課と岡崎署によると、容疑者は、4月2日から15日にかけて、岡崎市中央図書館のホームページに、計約33,000回のアクセスを繰り返し、ホームページを閲覧しにくい状態にしたという疑いがある。(略) 同課によると、容疑者は1回ボタンを押すだけで、1秒に1回程度の速度でアクセスを繰り返せるプログラムを作っていたという。容疑者は同図書館の利用者だったが、目立ったトラブルは確認されていないといい、動機を調べている。 図書館にサイバー攻撃, 読売新聞2010年5月26日朝刊 県警は25日、インターネット関連会社社長を偽計業務妨害容疑で逮捕した。(略) 調べに対し、アクセスしたことは認めているが、動機については話して

  • 法と技術とクローラと私 - 最速転職研究会

    こんにちは、趣味や業務で大手ポータルサイトのサービスで稼働しているいくつかのクローラの開発とメンテナンスを行っているmalaです。 さて先日、岡崎市立中央図書館Webサイトをクロールしていた人が逮捕、勾留、実名報道されるという事件がありました。 関連URL: http://librahack.jp/ 電話してみた的な話 http://www.nantoka.com/~kei/diary/?20100622S1 http://blog.rocaz.net/2010/06/945.html http://blog.rocaz.net/2010/07/951.html この件につきまして法的なことはともかくとして技術者視点での私見を書きたいと思います。法的なことは差し置いて書きますが、それは法的なことを軽んじているわけではなく、法律の制定やら運用やらは、その法律によって影響が出る全ての人々の常識

    法と技術とクローラと私 - 最速転職研究会
    fukken
    fukken 2010/07/08
    "403返して終わりって事例でポリス沙汰にするな"
  • Hiromitsu Takagi on Twitter: "@tetsutalow 今週岡崎署に電話したとき、「会社がやっているものを逮捕することはないので大丈夫です。」と言われました。私は「個人か会社かで犯罪か否かを左右するのは間違っているのでは?」と尋ねましたが、答えはありませんでした。いずれ書くつもりです。 #librahack"

    @tetsutalow 今週岡崎署に電話したとき、「会社がやっているものを逮捕することはないので大丈夫です。」と言われました。私は「個人か会社かで犯罪か否かを左右するのは間違っているのでは?」と尋ねましたが、答えはありませんでした。いずれ書くつもりです。 #librahack

    Hiromitsu Takagi on Twitter: "@tetsutalow 今週岡崎署に電話したとき、「会社がやっているものを逮捕することはないので大丈夫です。」と言われました。私は「個人か会社かで犯罪か否かを左右するのは間違っているのでは?」と尋ねましたが、答えはありませんでした。いずれ書くつもりです。 #librahack"
  • mala on Twitter: "クローラ避けのためにリンクをJavaScriptにしたり(今はやってないっぽい)書籍情報の直リンク禁止(リファラを送らないと見れないので他人にリンク送れない)など一般利用者にも不利益がある改修してるっぽいんですが、岡崎市民は立ち上がったほうがいいんじゃねーの #librahack"

    クローラ避けのためにリンクをJavaScriptにしたり(今はやってないっぽい)書籍情報の直リンク禁止(リファラを送らないと見れないので他人にリンク送れない)など一般利用者にも不利益がある改修してるっぽいんですが、岡崎市民は立ち上がったほうがいいんじゃねーの #librahack

    mala on Twitter: "クローラ避けのためにリンクをJavaScriptにしたり(今はやってないっぽい)書籍情報の直リンク禁止(リファラを送らないと見れないので他人にリンク送れない)など一般利用者にも不利益がある改修してるっぽいんですが、岡崎市民は立ち上がったほうがいいんじゃねーの #librahack"
  • DoS攻撃のこと - メモ@inudaisho

    twitterの方で、よくわからないままにいろいろ首をつっこんでグチャグチャ書いていたけど、なにが問題になっているのかようやくわかった。粗忽者なのは死ぬまでなおらないんだろうか。 DoSって鯖落ち/サービス停止のことで、DoS攻撃は「故意に」「鯖落ち/サービス停止」させることらしい。F5攻撃のようなことだけだとおもっていた。 んで、鯖落ちした「らしい」けど故意ではないのでDoS攻撃にはあたらない、ということか。普通のhttpリクエストで鯖落ちを予見することはできないし、ときどき落ちるというのでは、そもそも犯罪事実を構成しないと。 プロだから謀ってやってたんじゃないの、と警察がみていたにしても、故意ではないことがわかったのなら起訴猶予処分ではなく「嫌疑なしの不起訴」とするべき、ということか。 実はlibrahack氏のアクセスと岡崎市立図書館の鯖落ちは関係ないのかもしれないが、それはMDIS

    DoS攻撃のこと - メモ@inudaisho
  • 岡崎市立中央図書館事件 #librahack について愛知県警に電話して聞いてみた | [ bROOM.LOG ! ]

    ニコニコPodder iPhone/iPod/iPad対応ニコニコ動画簡単インポートツール aggregateGithubCommits GitHubレポジトリでのコミット数をAuthor/期間別に集計します probeCOCOATek 新型コロナ接触確認アプリCOCOAが配布するTEKを表示・集計 連日Twitterでは #librahack ハッシュが大盛況だが、個人的には事実関係でよく分からないことも多く明白にしたいことではあったので、直接愛知県警に電話して事情を聞いてみました。岡崎署ではなく愛知県警なのは、そちらが事件捜査の主体的な役割を担っただろうと判断したからです。 対応して頂いたのは生活経済課の方。お名前は出しません。愛知県警ではこの課がサイバー犯罪を担当しているそうです。 担当して頂いた方は割と若めで理路整然と話したいクールなタイプ。多少警戒されて話されていたのが印象によく