タグ

librahackに関するt_yanoのブックマーク (11)

  • 岡崎市中央図書館事件 - おおやにき

    呼ばれたので行ってきました。パネル討論会「「岡崎市中央図書館ウェブサーバ事件」から情報化社会を考える」(主催:ESD21(持続可能なモノづくり・人づくり支援協会))。会場は中京大学の八事キャンパスなので、あまり普段と代わり映えがしないな。パネリストは4名で、他はまあ図書館系と情報系の方だったので、法律系としての機能を期待されているのかなあと思ってみたり。いや実定法学者でもないので多分に不安が残るところなのですが。 でまあ述べた内容ですが、この件で図書館側・ベンダー側・警察側に問題があったというのは多くの人が言っていることだし、まあベンダーの問題点って否定できないよねえと素人ながらに思うのでそのあたりは他に任せて、逮捕されてしまった開発者の行動にも「問題」(ベストプラクティスではないという意味でのね)はなかったかという点と、警察・図書館の行動にも「問題」はあったがその背景にある事情というもの

  • 高木浩光@自宅の日記 - 朝日新聞名古屋版「パスワード、管理会社員が解除」の記事

    朝日新聞名古屋社版2010年8月23日夕刊6面「パスワード、管理会社員が解除」 朝日新聞社データベース事業センターの許諾のもと転載(承認番号:2-1666) ※朝日新聞社に無断で転載することを禁止する このように、 ソフトの管理会社員が使い勝手をよくするため、外したという。(略) 同社は(略)個人情報の流出はなかったとしている。(略) 「複数の担当者が平行して作業するので、パスワードがない方が便利だと思った」と説明したという。 朝日新聞名古屋社版2010年8月23日夕刊6面「HPパスワード、管理会社員が解除 九州の2図書館 改ざん可に」 とある。 このAnonymous FTPサイトは、その後(記事中の8月4日以後)Anonymous FTPサイトではなくなり、パスワードによるアクセス制御機能の付いたFTPサーバとなった。現在もインターネットから接続できる状態*1になっている。

    t_yano
    t_yano 2010/09/30
    すげー。たぶん高校生でもやらないと思うが… パスワードが「password」だったとかいう次元じゃないなー(かつてtwitterの内部サーバのパスワードはpasswordだったらしいけど)
  • 岡崎市立中央図書館の新着情報について: 日々是・・・

    新着情報の使い勝手が悪いために自分でもっと簡単に新着を確認したかったために逮捕されたと言うことを理解しない人のためにこの記事を書いてみます。 これは2010/09/17 20時あたりの状況です。 以前から見た目の華やかさは化粧で変ったかもしれませんが、中身のおそらく変ってません。 新着情報の入り口とも言える画面 総記、哲学、…と10分類で次の表示画面に移ります。 総記をクリックしてみます。 所謂、一覧画面です。 横方向に、書名、著者名、…と並んでいます。 これが一覧中の情報項目の全てです。 何か足りないと思いませんか? 一覧画面中の上の方、一覧情報のすぐ上あたりに… 2010/07/18~2010/9/16 と表示されています。 おそらくその期間に新着図書として情報登録なり、貸出可能になった情報一覧と言うことでしょう。 二か月分です。 一ヶ月の間にどれとどれとどれが新着になったかわか

  • https://news.ap.teacup.com/reference/306.html

    t_yano
    t_yano 2010/09/07
    こっちは自動的に正しいから相手は悪、という論理かー。
  • ホームページへの大量アクセス事件 岡崎市立中央図書館の弁明に異論相次ぐ

    ホームページへの大量アクセス事件について、愛知県の岡崎市立中央図書館が初めて弁明した内容に、異論が相次いでいる。図書館ソフトの不具合が指摘されているのに対し、大量アクセスが悪いとの弁明に終始しているからだ。真相はどうなのか。 きっかけは、愛知県在住の男性(39)が岡崎市立中央図書館の新着図書データベースに大量アクセスをして利用者に閲覧できなくしたとして、岡崎署に偽計業務妨害の疑いで2010年5月25日に逮捕されたことだ。 「利用者自らが配慮すべき」 報道によると、男性は3~4月、自作プログラムを使って、新着図書のリストに自動的にアクセスして、それをコピペすることを14日間3万3000回繰り返していた。これがサイバー攻撃とみなされたわけで、名古屋地検岡崎支部が6月、男性を起訴猶予処分にしていた。 ところが、男性がアクセスしたのは、1秒間に1回程度だったため、ソフトに詳しいネットユーザーらを中

    ホームページへの大量アクセス事件 岡崎市立中央図書館の弁明に異論相次ぐ
    t_yano
    t_yano 2010/09/02
    図書館はシステム会社(MDIS)が決めたことだからわからんといい、MDISは図書館の判断だからうちは知らんといい、警察は図書館が被害を受けたと行ってるからうちはしらん、と言ってるってことでいいのかな?
  • ウェブリブログ:サービスは終了しました。

    「ウェブリブログ」は 2023年1月31日 をもちましてサービス提供を終了いたしました。 2004年3月のサービス開始より19年近くもの間、沢山の皆さまにご愛用いただきましたことを心よりお礼申し上げます。今後とも、BIGLOBEをご愛顧賜りますよう、よろしくお願い申し上げます。 ※引っ越し先ブログへのリダイレクトサービスは2024年1月31日で終了いたしました。 BIGLOBEのサービス一覧

    t_yano
    t_yano 2010/08/22
    『公共図書館なのに、「図書館の自由」をいきなり吹っ飛ばしちゃったのはなんでですか? 「検閲には断固拒否する」とか「利用者の自由を守る」とか宣言してますよね』
  • asahi.com(朝日新聞社):図書館長「了解求めないアクセスが問題」 HP閲覧不能 - ネット・ウイルス - デジタル

    愛知県岡崎市立図書館にサイバー攻撃をしかけたとして図書館が被害届を出し、男性(39)が逮捕され、不起訴になった問題で、大羽良・同館長は21日、同市役所で報道陣に対し、「(男性の自作プログラムに)違法性がないことは知っていたが、図書館に了解を求めることなく、繰り返しアクセスしたことが問題だ」と説明した。  男性は自作プログラムで図書館のホームページから蔵書の新着情報を収集。朝日新聞の取材で、図書館のソフトは蔵書データを呼び出す電算処理を継続したままにする仕組みで、アクセスの集中でホームページが閲覧できなくなり、サイバー攻撃を受けたように見える不具合があったことがわかった。  ホームページが閲覧できなくなったことについて、大羽館長は「図書館側のソフトに不具合はなく、図書館側に責任はない」との認識を示した。

    t_yano
    t_yano 2010/08/22
    だれかにノーガード戦法について教えてもらったのだろうか。
  • 高木浩光@自宅の日記 - Anonymous FTPで公開されていたGlobal.asaが示すもの 岡崎図書館事件(6)

    Anonymous FTPで公開されていたGlobal.asaが示すもの 岡崎図書館事件(6) もしや三菱電機ISのシステムはフリーソフトを使っていたりはしないかと、「WwKensaku.aspx」でググってみたところ(図1)、そこに現れたのは、 Anonymous FTPサイト専門の検索サイトだった*1。そこでさらに「WwKensaku.aspx」で検索してみると、なんとそこに現れたリンク先は ftp://210.230.245.201/ (図2)、このリンクをクリックすると図3の画面が現れた。

  • asahi.com(朝日新聞社):図書館HP閲覧不能、サイバー攻撃の容疑者逮捕、だが… - 社会

    愛知県内の男性(39)が、自作プログラムで図書館ホームページから新着図書の情報を集めたところ、サイバー攻撃を仕掛けたとして逮捕された。しかし、朝日新聞が依頼した専門家の解析によると、図書館ソフトに不具合があり、大量アクセスによる攻撃を受けたように見えていたことが分かった。同じソフトを使う全国6カ所の図書館でも同様の障害が起きていたことも判明。ソフト開発会社は全国約30の図書館で改修を始めた。  この問題は同県岡崎市立図書館で起きた。ソフトには、蔵書データを呼び出すたびに電算処理が継続中の状態になり、電話の通話後に受話器を上げたままのような状態になる不具合があった。一定の時間がたつと強制的に切断されるが、同図書館では10分間にアクセスが約1千件を超えると、ホームページの閲覧ができなくなり、大量アクセスを受けたように見えたという。  男性はソフトウエア技術者で、岡崎市立図書館から年に約100冊

    t_yano
    t_yano 2010/08/21
    『MDISは「改善の余地がある」として』そりゃあるだろうなあ。
  • 図書館サーバ大量アクセス逮捕と、JPCERT/CCが警察に代わり果たしてきた役割

    鈴木 正朝 @suzukimasatomo 図書館のサーバが何者かのアクセスが原因でダウンし、図書館が不信に思って、警察に相談すること、警察が犯罪の可能性を感じ、また被害者救済のために捜査に着手すること自体は、なんら責められるべきところはない。 2010-07-17 10:46:25 鈴木 正朝 @suzukimasatomo 捜査の手続きにも瑕疵はなく、当該SEを逮捕し一時的に身柄を拘束することも直ちにやりすぎだと言えるかどうかは、図書館側の状況がわからないだけに判断はできないが、結果論からすると勇み足か。この程度のことで逮捕される可能性があるというのが先例になっては現場の萎縮効果大であろう。 2010-07-17 10:52:47 Hiromitsu Takagi @HiromitsuTakagi @suzukimasatomo 「図書館のサーバが何者かのアクセスが原因でダウンし、図書

    図書館サーバ大量アクセス逮捕と、JPCERT/CCが警察に代わり果たしてきた役割
  • 岡崎市立中央図書館事件 #librahack について愛知県警に電話して聞いてみた | [ bROOM.LOG ! ]

    ニコニコPodder iPhone/iPod/iPad対応ニコニコ動画簡単インポートツール aggregateGithubCommits GitHubレポジトリでのコミット数をAuthor/期間別に集計します probeCOCOATek 新型コロナ接触確認アプリCOCOAが配布するTEKを表示・集計 連日Twitterでは #librahack ハッシュが大盛況だが、個人的には事実関係でよく分からないことも多く明白にしたいことではあったので、直接愛知県警に電話して事情を聞いてみました。岡崎署ではなく愛知県警なのは、そちらが事件捜査の主体的な役割を担っただろうと判断したからです。 対応して頂いたのは生活経済課の方。お名前は出しません。愛知県警ではこの課がサイバー犯罪を担当しているそうです。 担当して頂いた方は割と若めで理路整然と話したいクールなタイプ。多少警戒されて話されていたのが印象によく

    t_yano
    t_yano 2010/06/24
    手動でも行える程度の操作でサービス停止するプログラムを提供して、問題が起きたら操作者を訴えるってのは、新手のノーガード戦法なんだろうか。結局良いプログラムを手に入れることはできないわけで。
  • 1