タグ

高木浩光に関するwisbootのブックマーク (8)

  • 日本facebook学会会長御聖誕祭 東浩紀 松原聡(前編)

    test @postmaster 樋渡「コーディネートを務めて頂きます、東洋大学の、小泉内閣のブレインだった、松原聡先生です。どうぞー。」 2012-11-19 00:29:15 test @postmaster 樋渡「ここおもしろいでしょ。」 東「いいですねここは。なんか偉くなった気がしますね。ここにいるだけで。」 樋渡「ここ気分が上がるんですよ。そうそう。」 2012-11-19 00:31:14 test @postmaster 松原「こんにちは。三日目ですね。地方自治2.0ということで議論していきたいと思いますが、私が議論の進行を務めます、東洋大学の松原聡です。奇しくも解散になって、橋下さんの動きもありますから、国と地方の動きが12月16日に向けて議論になっていくと思います。 2012-11-19 00:33:53

    日本facebook学会会長御聖誕祭 東浩紀 松原聡(前編)
    wisboot
    wisboot 2012/11/19
    こりゃ荒れるなw/自治体規模の大小で個人情報の取り扱いも変わるべきか?うーむ、確かに大企業のセキュリティ対策のそれと中小企業のレベルが異なるのは規模に依存しているが、個人情報もそれに準じた取扱い…なぁ
  • 高木浩光@自宅の日記 - パスモは乗車履歴を第三者提供? 他社のビッグデータに取り込まれる可能性

    ■ パスモは乗車履歴を第三者提供? 他社のビッグデータに取り込まれる可能性 前回の日記の続き。 あの後、パスモ社の担当者と何を話したかというと、同社の個人情報保護方針に反しているのではないかという点と、個人情報保護法に違反しているのではないかという点であった。 電話する前の時点では、「乗車履歴自体は個人情報ではない*1」という見解も出るかな*2と予想していたが、担当者は、前回の最後の部分で示したように、あっさりと個人情報だと認めたため、そこは論点にならなかった。 まず追求したのは、利用目的の明示。 個人情報保護法は、第18条で、個人情報を取得したときは速やかにその利用目的を人に通知又は公表しなけれなばらないと定めており、その例外として、「あらかじめ利用目的を公表している場合を除き」としている。記名PASMOを作って利用を始めると、乗車履歴をパスモ社ほかに取得されることになるが、その乗車履

    wisboot
    wisboot 2012/02/29
    使用履歴を取得する場合はあらかじめ同意画面を必須にするとかにして欲しいなー。認証無しならその辺のFelica決済可能な駐輪場とかでこっそり履歴取られる可能性があるってことじゃんね…
  • 高木浩光@自宅の日記 - 日本のインターネットが終了する日

    ■ 日のインターネットが終了する日 (注記:この日記は、6月8日に書き始めたのをようやく書き上げたものである。そのため、考察は基的に6月8日の時点でのものであり、その後明らかになったことについては脚注でいくつか補足した。) 終わりの始まり 今年3月31日、NTTドコモのiモードが、契約者固有ID(個体識別番号)を全てのWebサーバに確認なしに自動通知するようになった*1。このことは施行1か月前にNTTドコモから予告されていた。 重要なお知らせ:『iモードID』の提供開始について, NTTドコモ, 2008年2月28日 ドコモは、お客様の利便性・満足の向上と、「iモード(R)」対応サイトの機能拡充を図るため、iモード上で閲覧可能な全てのサイトへの提供を可能としたユーザID『iモードID』(以下、iモードID)機能を提供いたします。 (略) ■お客様ご利用上の注意 ・iモードID通知設定は

    wisboot
    wisboot 2008/07/11
    SIMにひもづいてるのが凶悪すぎるな/利便性とプライバシー、この2つがバランスよく折り合う着地点を日本は見つけられるのだろうか・・・もといその意志を持つだろうか
  • 高木浩光@自宅の日記 - 主婦の友社が早速やらかしてくれました

    ■ 主婦の友社が早速やらかしてくれました 仕事がはやい。 赤☆ネットのご利用環境 セキュリティ証明書(Mozilla Firefox3をご利用の方), 主婦の友社 愛読者サイトにアクセスをすると下の画面が表示されます。「赤☆ネット」は「www.en-jin.com」のセキュリティーを使用しているために、このような警告がでますが ご安心してご利用ください。

    wisboot
    wisboot 2008/07/01
    説明ページを作ってるときに疑問に思わなかったのか?このページをサーバにアップすることを許可した担当者の見識を疑う
  • 高木浩光@自宅の日記 - 「ダウンロード違法化」で漏洩情報のWinny流通を抑止できるか

    ■ 「ダウンロード違法化」で漏洩情報のWinny流通を抑止できるか 11月の情報ネットワーク法学会大会の個別発表で、「匿名ファイル交換ソフトで違法複製物をダウンロードした者の法的責任」というご発表があった。その際に私は質問をしたのであるが、その意味するところは聴衆の方々にもわかりにくいものだったと思われるので、その趣旨をここに書き留めておくことにする。その前に、その考察に至る背景から。 「ダウンロード違法化」を望むのは権利者だけではない いわゆる「ダウンロードの違法化」、つまり、違法複製物又は違法配信からの録音録画を著作権法30条の適用対象外とする著作権法改正に向けた文化審議会著作権分科会私的録音録画小委員会の検討は、昨今の反対派の論調では単純に「権利者(流通業者)の横暴」とみなされているようだが、私には、それとは別の動機によって(を伴って)推進されているように感じられる。 それはつまり、

    wisboot
    wisboot 2007/12/29
    なるほど、そういう視点も十分あり得る。ただこれもやっぱり思ったような効果を生み出すか疑問が残るところか。UACをXPに搭載したら少しはAntinyの被害は減るかな?
  • 高木浩光@自宅の日記 - 一太郎Zero-day攻撃発覚経緯の謎 ―― 非国民は誰?

    ■ 一太郎Zero-day攻撃発覚経緯の謎 ―― 非国民は誰? 目次 一太郎zero-day攻撃発覚経緯の謎 Symantecは脆弱性分析のプロではない 日人Symantec社員は非日国民か 非国民は誰? ジャストシステム社も経済産業省告示を無視? 現行の届出制度はzero-day攻撃に対応していない 一太郎zero-day攻撃発覚経緯の謎 先週こんな報道があった。 一太郎の脆弱性を狙う新たな攻撃、集中的に狙われているとSymantecが警告, INTERNET Watch, 2007年12月14日 またか。 「また一太郎か」という意味ではなく、「また Symantec か」という意味でだ。 一太郎関連製品のバッファオーバーフロー系の脆弱性はこれまでに8回見つかっており、うち3回は、攻撃に悪用される前にIPAとJPCERT/CCを通じて事前に修正されたもの(JVN#90815371,

    wisboot
    wisboot 2007/12/17
    未知の脆弱性に対処するために政府内にマルウェア解析能力を持つ組織を立ち上げるべき、という話/確かに国内でしか流通しないソフトに脆弱性がある現状では自国で分析する専門の組織を置くのが妥当と思える
  • 高木浩光@自宅の日記 - こんな銀行は嫌だ

    ■ こんな銀行は嫌だ 「こんな銀行は嫌だ――オレオレ証明書で問題ありませんと言う銀行」……そんな冗談のような話がとうとう現実になってしまった。しかも、Microsoftが対抗策を施した IE 7 に対してさえ言ってのけるという。 この原因は、地方銀行のベンダー丸投げ体質と、劣悪ベンダーが排除されないという組織の構造的欠陥にあると推察する。 【ぶぎんビジネス情報サイト】アクセス時に表示される警告メッセージについて ぶぎんビジネス情報サイトでは、サイトURL(https://www.bugin.cns-jp.com/)ではなく、ベースドメイン(https://www.cns-jp.com/)でSSLサーバ証明書を取得しております。このため、サイトにアクセスする際、ブラウザの仕様により次の警告メッセージが表示されますが、セキュリティ上の問題はございませんので、安心してぶぎんビジネス情報サイトを

    wisboot
    wisboot 2007/11/19
    なんという腐りよう。自分の銀行のサービスをアウトソーシングする所なんて所詮この程度の意識しか持ち合わせてないと言うことか。大学も同じだな。しかし、専修大学のサイトはリンク切れがひどい。CMSぐらい入れろよ
  • 高木浩光@自宅の日記 - 対策にならないフィッシング対策がまたもや無批判に宣伝されている, 追記(26日)

    ■ 対策にならないフィッシング対策がまたもや無批判に宣伝されている 「PCからオンライン取引、ケータイで認証」−ソフトバンクBBの新発想・認証サービス, Enterprise Watch, 2007年9月20日 「同サービスはまったく新しい認証の手段だ。暗号化技術にも依存しないので、クラッカーとのいたちごっこにもならず、これまでの認証の問題を一挙に解決することが可能。当の意味でIT革命が起こせると期待できるサービスだ」と意気込みをあらわにしながら説明を行った。(略) 「PCを標的にしたハッキングやDoS攻撃を受ける可能性がゼロになる」(中島氏)。また、偽サイトとはシンクロしないため、フィッシング詐欺を100%防止することも可能だ。 ソフトバンクBB、携帯活用認証システムでWebサイトログイン対応に, ケータイWatch, 2007年9月20日 今回の新機能は、安全・簡便・低コストで、そう

    wisboot
    wisboot 2007/09/24
    厄介な問題だな。高木先生お疲れ様です。しかし、所詮人が使うものなのだから原理的に
  • 1