03/12/26 02:02
>>261
本望なら、自分から開示したらいいじゃん。
264:190
03/12/26 02:25
>>262
あなたは2ちゃんねるエキスパートなわけですね。
釣りも煽りもセンスがあってこそじゃないの?
ただ吼えてるだけじゃ、こっちはつまらないって。
他のエキスパートの方々に笑われますよ。
>>263
私がここに IP を書けばそれを信じ込むというのか?
たのむよ。あなたもきっとエキスパートなんでしょ?
「開示出来る」っていうならしてみればいいじゃないの、
あなた自身が。......情けない。
265:名無しさん@お腹いっぱい。
03/12/26 15:31
>>264
何言ってんの?
fusianasan使って自分のIP出せばいいじゃん。
初心者は初心者スレからまず始めろ(w
266:265
03/12/26 15:31
×初心者スレ
○初心者板
>>190は、まずこっちへどうぞ。
URLリンク(etc.2ch.net)
267:名無しさん@お腹いっぱい。
03/12/27 00:02
/ヽ /ヽ
/ ヽ / ヽ
______ / ヽ__/ ヽ
| ____ / :::::::::::::::\
| | // \ :::::::::::::::|
| | | ● ● ::::::::::::::| >>264 何このレス・・・?
| | .| :::::::::::::|
| | | (__人__丿 .....:::::::::::::::::::/
| |____ ヽ .....:::::::::::::::::::::::<
└___/ ̄ ̄ :::::::::::::::::::::::::|
|\ | :::::::::::::::::::::::|
\ \ \___ ::::::::::::::::::::::::|
268:190
03/12/27 00:38
>>265
だれも自分の IP がわからないなんて言ってないでしょ?
あなたは、ここに直接書かれた数字の羅列を
本人の IP だと信じ込むことが出来る稀有な方なのですね。
ハッキリ、程度の低さに失望します。
他人の尻馬に乗って空騒ぎしたいだけの人間に、
必要以上にファーストサーバさんの評判を汚されることは
利用者として迷惑です。
ただし、今回の CGI の件に関し、昨年から問題を認識していたなら、
これまでの一連の行動には疑問が残りますし、実際に被害が出たのなら
責任が無いとはいえないと、個人的には考えます。しかし、そう断定する
ことは、現状では難しいと思います。証拠とするものが、あの書簡だけでは、
その信憑性も含め、断定にはいたらないとも考えます。
私は法律の専門家ではありませんので、ここら辺は識者の見解を待ちたいですが、
残念ながらこのスレッドも、いわゆる「糞スレ」と化してきましたので、
もう望むべくも無いのでしょうかね。
>>267
何だと思う?
269:名無しさん@お腹いっぱい。
03/12/27 01:10
>>268
なんだこいつ(w
年末のお祭りでつか?(w
フシアナ使えばおまえのIP以外になにがあるんだよ(w
その日時のその時刻のIPはオマエ自信だろう(w
他に何があるんだよ(w
270:名無しさん@お腹いっぱい。
03/12/27 01:26
>残念ながらこのスレッドも、いわゆる「糞スレ」と化してきましたので
自分に責任が無いとでも思ってるとしたらめでたいヤツだな
自分の認識不足や理解不足を棚に上げて自分だけがきちんと理解していると
思い込んでいるのはさぞ楽しいだろうな
>あなたは、ここに直接書かれた数字の羅列を
>本人の IP だと信じ込むことが出来る稀有な方なのですね。
>ハッキリ、程度の低さに失望します。
ネタだろ?(w
271:名無しさん@お腹いっぱい。
03/12/27 01:28
なんか自己矛盾に気が付いていないみたいだね。
>つまらない書き込みが減るなら IP アドレスなんて
>開示されても本望だよ。
と、書いてIPアドレスを晒すことによって、「くだらない書き込み」
が減ると言う論理は、IPアドレスがある程度の個人を
特定できるという「抑止力」をわかった上で書き込んでいるはず
なのに、
>あなたは、ここに直接書かれた数字の羅列を
>本人の IP だと信じ込むことが出来る稀有な方なのですね。
というのは、どういう論理の展開なのか、さっぱりです。
それとも、釣られた?
|
|
ぱくっ|
/V\
/◎;;;,;,,,,ヽ そんな煽りエサで
_ ム::::(,,゚Д゚)::| 俺様が釣られると思ってんのか!!
ヽツ.(ノ:::::::::.:::::.:..|)
ヾソ:::::::::::::::::.:ノ
` ー U'"U'
272:190
03/12/27 01:41
>>269 >>270 >>271
理解力の無さに愕然とします。
自分の IP をここに書いたとして、あなた方は何を持って
それが真実だと言うのか?と聞いてるの。
どうして鵜呑みに出来るわけ? まさか人を疑うことを知らない
白雪姫か何かですか? このスレッドに IP を書き込んでも、
ただの数字の羅列でしかないと、気がつきませんか?
正式に手続きを取って、管理者に IP の開示手続きを
行わなければ、正確な情報とは言えません。
開示したきゃ、すればいいでしょ。
それともなにかい? ファーストサーバさんの IP を書けば
大喜びしてくれるのかい?
273:名無しさん@お腹いっぱい。
03/12/27 01:46
だ~か~ら~ 誰が書き込めって言ってんの(w
fusiana 使えばいいだろ(w
274:名無しさん@お腹いっぱい。
03/12/27 01:47
>>190 はいい加減初心者板で勉強しろや。
書き込んだ情報など信用するかよ。
fusianaは100%信用する。そのホスト名で書いてんだから。
275:名無しさん@お腹いっぱい。
03/12/27 01:47
あのさ、もしかすると190は根本的なことが、判っていない悪寒。
276:名無しさん@お腹いっぱい。
03/12/27 01:49
>>271
>>190本人が人の言う事を一番理解してないみたいだな(w
フシアナ使えば正確なIP出るって言ってんのに、
IPを書けと言ってると思ってるみたいだ(w
初心者板にもいかねーし、どうしよーもねーな、>>190は。
277:271
03/12/27 01:56
あのさ、190はさ、最初の書きこみの頃は同意できない部分も
あったけど、正論をついているところもあって納得はできたよ。
でもね、みんなが書いているとおり初心者板にいって2chの
勉強をしたほうがいいよ。
そうしないと、今まで書いてきたことに対しての説得力が
すべてなくなってしまうと思うんだけど。
人の言うことを聞く耳持たないと。
278:ntkngw113032.kngw.nt.ftth.ppp.infoweb.ne.jp
03/12/27 02:16
ただいま初心者板から戻ってきました、190 です。
なるほど、fusianasan とはそういう機能だったのですね。
確認君あたりと勘違いしておりました。
皆様大変申し訳ありませんでした。
>>277
>同意できない部分もあったけど、
具体的にどの辺でしょう?
279:名無しさん@お腹いっぱい。
03/12/27 09:18
人をさんざん小ばかにしておいてまた質問ですか?(w
自分の理解力が低かったことを認めスレッドを最初から全部何回も読んで
関連するところも何回も読んできちんと理解した上で質問してくださいな
質問に対する回答に対して「理解力が無い」とかあなたは書いたわけだけど
結局は自分に理解力が無いということくらいは理解出来たでしょ?
要はわかってないのはあなただけなんだから
280:ntkngw113032.kngw.nt.ftth.ppp.infoweb.ne.jp ←手書き
03/12/27 10:53
>>279
だから、何処が分かってないのか説明してみてよ。
あなたは、どのように分かっているの?
同意できない部分は何か? それに対する 271 さんの見解が何か?
それが知りたいだけでしょうが。
281:名無しさん@お腹いっぱい。
03/12/27 10:56
>>280
なんで手書きなんだ?
ってかおまえの言ってる事、わけわかんねー。
初心者板に逝って勉強してこいと言われてんのに、
「理解出来ない」とかほざいておいて、あげくのはてに人をバカにしてたじゃん。
自分が間違っている事を最後の最後に言われるまで
気が付かない香具師は、何を論じても無意味です。
282:ntkngw113032.kngw.nt.ftth.ppp.infoweb.ne.jp ←手書き
03/12/27 11:12
>>281
>なんで手書きなんだ?
もう IP 変わっちゃったから。
>自分が間違っている事を最後の最後に言われるまで
>気が付かない香具師は、何を論じても無意味です。
気が付いて謝罪したでしょうが。
だいたい言いたいことがあるなら、自分なりの
理屈を述べればよいのでは?
それで、あなたはどう思ってるわけ? とにかく
ファーストサーバさんを悪者に仕立て上げたいわけですか?
それとも、何か別の見解があるのですか?
283:名無しさん@お腹いっぱい。
03/12/27 11:33
>>282
変わったIPでフシアナすりゃいいだろ(w
わけわかんねーこいつ。
おまけに誰もファーストサーバーの事言ってねーだろ?
おまえだよ、お・ま・え。
284:名無しさん@お腹いっぱい。
03/12/27 11:34
>>282は、自分の事を言われるとファーストサーバーのことだと
勘違いするようだな(w
珍しいやつだ・・・・・・
285:名無しさん@お腹いっぱい。
03/12/27 12:22
>>284
>>>282は、自分の事を言われるとファーストサーバーのことだと
>勘違いするようだな(w
勘違いしてるのではなくてファーストサーバーの人間なんだろ(w
286:名無しさん@お腹いっぱい。
03/12/27 12:24
>>282
>気が付いて謝罪したでしょうが。
じゃあ他のことに関しても人に聞く前に自分で気付けよ
自分でちゃんと調べもしないで人をバカにしたりする前にな
287:名無しさん@お腹いっぱい。
03/12/27 12:26
>>282
>だいたい言いたいことがあるなら、自分なりの
>理屈を述べればよいのでは?
確かにおまえの場合は真実ではなくて理屈だな(w
他のやつも言っているけど理屈をこねる前にちゃんと調べてから書き込めよ
鬱陶しい
288:名無しさん@お腹いっぱい。
03/12/27 12:28
フー、ヤレヤレ…
. ∧_∧
(´・ω・`) ー3
/J J
し―-J
289:271
03/12/27 13:09
ありゃ、終息していると思ったらループしているねw。
>>278
>「利用することは可能」≠「利用しても安全である。」
の部分。これをいっちゃえば、世の中のシステムに対してすべて当てはまり、
何も出来なくなってしまう。
ユーザーは対価を払ってサービスを受けているわけだから安全性に対する義務、
常に安全性を向上する義務というのはサービスする側に発生すると思うのだが。
ましてやcgiにコピーライトに社員の名前が入っていたんだから。
上記してあることを許したとすると、最近多い顧客データの流出も管理側の責任
ではなくて、それを利用した側の責任ということかな?
そんなシステムならば、存在しないほうがいい。
そして、190に一言。
議論したければ、その場のローカルルールに従うべきでは?
まず、その前提が出来ていないから、かみ合わないし、無駄にいろいろ言われるんだよ。
客観的に見て不毛な種を蒔いているのは、今回は190だと思う。
脳髄反射的に書き込むのではなく、客観的に流れをもう一度見直すべき。
それにファーストサーバーを悪者にしたいのではなくて、すでにこれだけ放置していると
いうことだけで、十分悪者だと思うが。
普段のサービスが幾ら良くても、こういう事態に対して何も対処しないということは、
普段の評価なんて関係なくなる。そんなのは、サービス業としてできて当たり前なのだから。
緊急事態に対してどう対処できたというのが、その企業への本当の評価すべき点だと思うのだが。
290:名無しさん@お腹いっぱい。
03/12/27 14:53
>普段のサービスが幾ら良くても
しかもスレッドを全部読むとサービスを手ばなしに良いと言っているのは190だけなんだよなあ。
もし本当は違うとしてもファーストサーバー側の人間の自作自演と思われてもやむを得ないと思うよ。うん。
291:190
03/12/28 03:09
>>289
>>「利用することは可能」≠「利用しても安全である。」
>
>の部分。これをいっちゃえば、世の中のシステムに対してすべて当てはまり、
>何も出来なくなってしまう。
繰り返し書かせてもらう。
現にどこのホスティングサービスも、ましてや市販のソフトウェアも、
それを使用することで起きた損害を保障してはくれまい。
少なくとも私は保障してくれるシステムをしらない。
使用許諾等の内容にに同意して使っている以上、残念ながら責任は追及できまい。
しかし、予めセキュリティーホールがあることに気付いていながら、
今回の事件を起こしてしまったのなら、企業側にも責任があるというのは
皆さんの言うとおり。それが事実なら私も大きな問題だと思う。が、
それを裏付けるものとして、森川・office 両氏の書簡しかないのであれば、
その信憑性も含め、証拠としては弱いと思う、というのが私の見解。
(つづく)
292:190
03/12/28 03:10
(つづき)
>それにファーストサーバーを悪者にしたいのではなくて、すでにこれだけ放置していると
>いうことだけで、十分悪者だと思うが。
前述の理由で、「すでにこれだけ放置」していたと、断定することは
私には出来ない。
office 氏が、11/8 夜に脆弱性の公表を行ってから、ファーストサーバ(以下 FS)の
公式な対処として最初に行われたしたのが 11/12 の【緊急告知】のメールであり、
旧 CGI の強制的な切り替えは、11/11、11/14 に行われた模様。これらの情報は
office 氏のサイトや、このスレから得た情報であるが、ある程度周知の出来事で
あるため、office 氏以外にもこれらが実際に行われたことを証明できると考える。
現時点でこの部分のみ、私は十分信頼に値する情報と捕らえており、FS の
レスポンスは適切なものだと評価する。
今回に限らず、問題が発覚した時点で迅速かつ適切な対処をしてくれれば、
個人的には文句はない。また、大抵のユーザも納得できると思う。
ところが、少なくとも私個人には一連のメールは一切届かなかった。
(該当する旧標準 CGI 利用者のみに送信された模様。)
これでは隠蔽体質といわれても仕方が無いともいえる。むろん、黙って
おきたい気持ちは分かるが、個人的にはこのスレッドで始めて知ったことの方が
衝撃的であった。
293:190
03/12/28 03:14
>>290
>しかもスレッドを全部読むとサービスを手ばなしに良いと言っているのは190だけなんだよなあ
あなたの言う「サービス」が何処までを範囲とするのか不明だが、
確かに概ね不満は無い(料金がもう少し下がると良い。)。
しかし、ユーザーとして、今回の事件の説明責任は果たして欲しかった。
それは過去に何度か書いたとおり。私はそういうこともサービスの一環だと
思っているので、決して「手ばなしに良い」とは言ったことも言うつもりも
今のところ無い。
>もし本当は違うとしてもファーストサーバー側の人間の自作自演と思われてもやむを得ないと思うよ。うん。
こればかりはどうしようもないですね。
294:名無しさん@お腹いっぱい。
03/12/28 08:56
>それを裏付けるものとして、森川・office 両氏の書簡しかないのであれば、
>その信憑性も含め、証拠としては弱いと思う、というのが私の見解。
この件に対してファーストサーバーが「事実無根」と表明しない限りは事実であると認めているのと同様
別にこのスレッドで裁くわけではないのだから証拠として弱い云々の話は全く関係なく
ユーザーとしては出てきている事象で判断するわけでこの件に対してきちんとした表明が出ない限りは
これが真実と判断するでしょう
>現時点でこの部分のみ、私は十分信頼に値する情報と捕らえており、FS の
>レスポンスは適切なものだと評価する。
サーバーを利用しているユーザーにとってはそうかもしれないが、そのサーバーに訪れて
実際に個人情報を入力してしまった二次利用者に対する責任は一切考えられていないし
その二次利用者に対してどのようにすべきか?という方策に関しても提示するような動きは無かった
こういうことを書くと契約の約款がどうとか言い出すのだろうが社会的道義的な責任は一切果たされていない
サイトではその事実を一般には全く告知せずに運営しているのも信用に値しない
>こればかりはどうしようもないですね。
結局、先に書かれていた「またfusianaやればいーだろ」という部分に全く反応せずに
わかりきったような長文を書いてればますますそう思われるだろうと思うよ
295:名無しさん@お腹いっぱい。
03/12/28 11:06
>それを裏付けるものとして、森川・office 両氏の書簡しかないのであれば、
>その信憑性も含め、証拠としては弱いと思う、というのが私の見解。
俺の場合は別に証拠集めしてるわけでもないしなあ
ファーストサーバーを今後利用するのが良いか悪いかの判断材料として
このスレを見ていただけだし他の人もそうなんじゃない?
材料としては利用をやめるには充分な判断材料だし、こんなヤバイところを
他の人が利用していてそのサービスを俺が利用してしまって自分の個人情報が
流れてしまう可能性もあるので全ての利用者にやめて欲しいくらいに思ってるけど
俺の考え方はおかしい?
296:190
03/12/28 13:25
>>294
>ユーザーとしては出てきている事象で判断するわけでこの件に対してきちんとした表明が出ない限りは
>これが真実と判断するでしょう
真実と判断するのは早計だと考えます。あなたが“個人的”に「真実」と
思うことにとやかく言うつもりはありませんし、書簡の内容は、そう思われても
仕方が無い内容です。しかし「ユーザーとしては出てきている事象で判断する」
と、あなた自身の発言にあるとおり、私がユーザーとして、知りえた事象からは
「真実であると」断定できません。書簡を証拠とするならば、少なくとも
office 氏が公表という形を取り、それがいつ交わされたものなのか、
森川氏のメールアドレスはファーストサーバ(以下 FS)管轄のものであったか
(つまり、森川氏は業務として office 氏と対峙していたか。)、
メールヘッダの情報など、明らかにさせる必要があるでしょう。
(つづく)
297:190
03/12/28 13:26
(つづき)
また、書簡が公表され、事実だと断定できたとします。office 氏のサイトに
その抜粋と思われる部分があり、そこから引用しますが、森川氏の発言として
「該当のCGIにつきましては、弊社でも脆弱性(洗浄不足)を認識しており、
昨年末にお客樣へ通知の上、対応版をリリースし、また、今年には
構造をまったくかえたCGIを新規にリリースして、該当のCGIの使用を
やめるように指導しておりました。~(後略)」と、あります。
ところがその一方で、office 氏は「というファーストサーバ側の主張については、
この表現通りであるとの裏が全くとれませんでした。むしろ、CGIのセキュリティ問題を
認知しながら、それを顧客に知らせず、なんとなくバージョンアップしたというような
表現しかしていなかったということのようです。」と、発言しています。
“裏が全くとれませんでした”とあるとおり、森川氏の発言を裏付ける情報は
全く出てきていません。ここにいくつかの解釈が生まれると思います。
ひとつは、大半の皆さんがおっしゃるように、FS が“穴”を知りつつ、
長期間に渡り有効な対策を講じてこなかった。もうひとつは、森川氏が
口から出任せの発言でその場を凌いだ。等が考えられます。
どの道、この書簡を証拠とするならば、FS が昨年末から対策を講じていた
という裏が取れない以上、森川氏は嘘をついていたことになります。
黒に近いグレーですが、疑問の余地がある以上、私には FS にミスがあったと
断定できません。(つづく)
298:190
03/12/28 13:26
(つづき)
>サーバーを利用しているユーザーにとってはそうかもしれないが、そのサーバーに訪れて
>実際に個人情報を入力してしまった二次利用者に対する責任は一切考えられていないし
>その二次利用者に対してどのようにすべきか?という方策に関しても提示するような動きは無かった
「予めセキュリティーホールに気が付いていながら、長期に渡り対処を怠っていた。」
というのが事実であるなら、その意見には納得できるが、そうでないのであれば、
ユーザーの自己責任の範囲としかいえないでしょう。標準 CGI の安全保障など
何処にも明記していませんし、標準 CGI の使用を強制していたわけでもありません。
>結局、先に書かれていた「またfusianaやればいーだろ」という部分に全く反応せずに
>わかりきったような長文を書いてればますますそう思われるだろうと思うよ
IP が変わってしまったのに、再度「またfusianaやればいーだろ」という意見の
意味が分かりません。第一、前回 IP を公表したにもかかわらず、>>285 のような
レスもあります。残念ながら、同一性を証明することも難しそうです。
fusianasan の効果と、私が負うリスクを天秤にかけて、これから先 IP をさらすことは
控えようと思います。この件に関しては納得できる説明が無い限り、これから先
反応するつもりはありません。「ますますそう思われる」ことは残念ですが、
有効な対処法が浮かびませんので。
299:名無しさん@お腹いっぱい。
03/12/28 13:41
>どの道、この書簡を証拠とするならば、FS が昨年末から対策を講じていた
>という裏が取れない以上、森川氏は嘘をついていたことになります。
森川の嘘がファーストサーバーの嘘にならないのであればサイトで公表されたとしても
それはファーストサーバーのWEB管理をしている人間の発言にすぎず、ファーストサーバーに
非は無いという理論になりかねないな
そのロジックで行けばユーザーに対してメールが送られてきても、それはファーストサーバーの
メールを送った人間の言葉にすぎないくらいのことになってしまうの理解してんの?
それと、office自身はきちんとACCSに対して出向いて謝罪しており、森川との書簡に関して虚偽を
する必要性は全く無いわけだよ
つまり、事実と認定出来る部分としては
・森川とofficeで書簡のやりとりがされていたことに関しては事実である
・その件に関して裏は取れなかったとしても森川がofficeに対して「脆弱性を認知していた」と書いたことも事実である
・森川はファーストサーバーの人間であり、森川の発言が虚偽だったとしても会社の責任ではないという言い逃れは問題外であろう
ということにならんか?
このロジックをひっくり返すとしたらACCSが虚偽の発言をしていることになるが、あれだけ速やかに謝罪表明をしたところが虚偽をする必要は無いと思うしね
300:190
03/12/28 14:05
>>295
>材料としては利用をやめるには充分な判断材料だし、こんなヤバイところを
>他の人が利用していてそのサービスを俺が利用してしまって自分の個人情報が
>流れてしまう可能性もあるので全ての利用者にやめて欲しいくらいに思ってるけど
>俺の考え方はおかしい?
個人的な考えとして尊重いたします。
私とて、一々「age」進行で、つらつらと理屈を並べているのも、
ハッキリと白黒の決着が付いて欲しいからです。
しかし、あなたとは違って、“現時点”では
「利用をやめるには充分な判断材料」とも「こんなヤバイところ」とも
思っていません。「個人情報が 流れてしまう可能性」は、個人情報を
インターネット上に置いておく以上、どんなシステムを使っても
危険性はあると考えます。
ところで、ファーストサーバが黒なら、何故 ACCS は訴えない
のでしょうか? 準備中なんですかね。そこら辺も興味深いところです。
ちなみに個人情報が流出したという記事は事実のようですが、
少なくともその ACCS の件でサーバのログを調べたところでは、
個人情報に不正アクセスしたのは office 氏本人だけであり、それ以外に
いなかったようです。(もちろん可能性として、他者からのアクセスが
無かったとは断定できないと、ご本人も言っておられますが。)
あまり実害が出なかったということでしょうか?
いっそのこと被害者(いるのなら)に訴訟を起こしてもらえると、
一気に色々な事実が明るみに出て解決しそうなものですけど。
301:名無しさん@お腹いっぱい。
03/12/28 14:26
>ところで、ファーストサーバが黒なら、何故 ACCS は訴えない
>のでしょうか?
きみは本当にわかってないねえ
自分でもさんざん書いているように訴訟にすべき材料ではないでしょう?
民事でやるとか方法はあるかもしれないけど刑事には出来ないわけだし
ACCSは公益法人だから方法として民事でやるのはあまり得策ではないでしょ
契約約款のことをよく持ち出すからある程度の法律知識くらいはあるのかと
思ってたんだけどねえ
そもそもこんな話は白黒が付くようなものでもないでしょ
ここまで情報が色々と出てきているのを否定もしなければ、内容を公表もしない
時点でファーストサーバーが「白です」と言ったとしても信用に値するとは思えないし
もし、出て来ている情報が事実であれば、それが森川単独でやったことだったとしても
ファーストサーバーは企業責任としてどうにかすべきでしょ
もし本当に脆弱性を認知していて、それを「安全ですよ」という口ぶりで使わせていたとしたら
少なくとも民法の不法行為には問われる可能性はあるでしょうがね
302:190
03/12/28 15:37
>>301
>契約約款のことをよく持ち出すからある程度の法律知識くらいはあるのかと
>思ってたんだけどねえ
申し訳ないですね。
しかし、約款は法律知識のある人間のためだけのものでもないでしょう。
現に私はその辺素人ですが、約款くらいは目を通しますよ。
てっきり、訴訟を起こさないのはファーストサーバを“黒”と
断定できないからであり、実害も少なかったからだと思っていたもので。
>もし本当に脆弱性を認知していて、それを「安全ですよ」という口ぶりで使わせていたとしたら
>少なくとも民法の不法行為には問われる可能性はあるでしょうがね
あなたも「もし」「可能性」という表現を使われていますね。
それは置いておいて、知らないついでに教えて欲しいのですが、
民法の不法行為を問う側というのは、具体的にいうと公的機関なんでしょうか?
そうだとしても、よほど実害がないと動いてくれませんよね。
結局この件は灰色で終わってしまうのだろうか。
303:名無しさん@お腹いっぱい。
03/12/28 16:20
>あなたも「もし」「可能性」という表現を使われていますね。
私の論じようといた部分はその前の段階で終わっており、あなたが訴訟という言葉を持ち出したのに
付き合って可能性について述べたまでです
こういう書き方をしてあなたは私に対して何を言いたいわけですか?
>それは置いておいて、知らないついでに教えて欲しいのですが
あなたは他の人にも指摘されていますが自分の理論を声高に叫びつつ人の書いたことをバカにするくせに
何故自分で調べようとしないのですか?
あなたとまともに会話は成立しそうにないので説明する気力もありませんので自力で調べてくださいな
304:名無しさん@お腹いっぱい。
03/12/28 16:22
>>303
読解力と理解力の無いヤツにそんなこと言ってもムダだって(w
305:名無しさん@お腹いっぱい。
03/12/28 16:38
なんでもいいけど、長くて読みにくいよ(w
まともに見た香具師いるのか?
要点だけまとめろや(w
306:名無しさん@お腹いっぱい。
03/12/28 16:46
>>190
>つまらない書き込みが減るなら IP アドレスなんて
>開示されても本望だよ。
と書いておいて
>fusianasan の効果と、私が負うリスクを天秤にかけて、これから先 IP をさらすことは
>控えようと思います。この件に関しては納得できる説明が無い限り、これから先
>反応するつもりはありません。
というのは、どういうことなのか?
まだ、前言を撤回するという言葉は聞いていないのだが。
前の発言はそういうリスクを知ったうえのでの発言だろ?
言った本人が、そういういいかげんな態度をとるのであれば
今後の発言も、自分の勝手な理屈で都合よくひっくり返すと
判断するけどそれでもいいのか?
307:名無しさん@お腹いっぱい。
03/12/28 16:50
>>305
確かになw。
事実の部分だけ箇条書きで抽出してくれや。190以外の人で。
308:名無しさん@お腹いっぱい。
03/12/28 17:08
>>307
>事実の部分だけ箇条書きで抽出してくれや。190以外の人で。
でもせっかく理解しやすく箇条書きにしても190がバカなレスを返すのでムダになる罠(w
309:名無しさん@お腹いっぱい。
03/12/28 17:09
>>306
>言った本人が、そういういいかげんな態度をとるのであれば
>今後の発言も、自分の勝手な理屈で都合よくひっくり返すと
>判断するけどそれでもいいのか?
今日はファーストサーバーの社内からのアクセスだからIP晒せないんだよ
読み取ってやれよ(プ
310:名無しさん@お腹いっぱい。
03/12/28 17:10
>>309
>今日はファーストサーバーの社内からのアクセスだからIP晒せないんだよ
>読み取ってやれよ(プ
今頃、大急ぎで会社を出てネットカフェ探してたりしてな(w
311:名無しさん@お腹いっぱい。
03/12/28 18:04
>>306
>>つまらない書き込みが減るなら IP アドレスなんて
>>開示されても本望だよ。
>と書いておいて
IP晒してつまらない書き込みを延々と続ける190がいるスレはここでつか?
312:名無しさん@お腹いっぱい。
03/12/28 18:06
>>311
>IP晒してつまらない書き込みを延々と続ける190がいるスレはここでつか?
会社のIPは理由があって晒せないそうですが概ね正解です(w
313:名無しさん@お腹いっぱい。
03/12/28 18:07
190が森川だったら大したもんだと思う今日この頃
314:名無しさん@お腹いっぱい。
03/12/28 18:09
岡田良介です
315:190
03/12/29 00:18
>>303
>こういう書き方をしてあなたは私に対して何を言いたいわけですか?
あなたも「もし、出て来ている情報が事実であれば、それが森川単独でやったことだったとしても
ファーストサーバーは企業責任としてどうにかすべきでしょ」と
言っているように、断定はしておられないということです。
そしてそれは私のスタンスと余り変わりはありません。
>>306 >>311
「>>261」 を見れば分かりますが、「つまらない書き込み」というのは、
「>>258 >>259 >>260」 のような内容を示しております。
316:名無しさん@お腹いっぱい。
03/12/29 01:02
>>315
おまえみたいなタイプが賞味期限が切れたものを食って腹を壊すんだよ(w
317:名無しさん@お腹いっぱい。
03/12/29 02:09
便所の落書きに反論してんのおまえじゃん。
おまえが一番つまらない書き込みしてんの。
2ちゃんの趣旨わかってんのかよ。
318:名無しさん@お腹いっぱい。
03/12/29 06:21
>「>>261」 を見れば分かりますが、「つまらない書き込み」というのは、
>「>>258 >>259 >>260」 のような内容を示しております。
文盲ではないので、190がそう主張しているはわかっているよ。
で、>>306の書き込みに対しての返答はどうなんだ?
自分に都合の悪いことはスルーか?
319:名無しさん@お腹いっぱい。
03/12/29 10:06
>>318
>自分に都合の悪いことはスルーか?
>>306の書き込みに対してだけでなくずっとそうだよ
きっとレス出来ないような書き込みも190にとっては「つまらない書き込み」と同じ扱いなんだろ
320:名無しさん@お腹いっぱい。
03/12/29 23:13
本人はなぜこんだけ叩かれているのか、理由がわかっていないんだろうな。
321:名無しさん@お腹いっぱい。
03/12/30 00:25
自分と違う意見は全部「つまらない書き込み」なんだろうな。
友達居るのかなー?
322:名無しさん@お腹いっぱい。
03/12/30 05:22
ここじゃどうかは判らんが、傍から見ていると、俺には190の言ってる事の方が筋が通ってると思うな。
ここで見ている限り、少なくても190や271となら一緒に仕事をしても良いが、他の煽ってる連中とは仕事はできん。
# こう書くと、また煽る奴が居るんだろうな。
323:名無しさん@お腹いっぱい。
03/12/30 09:08
>>322
190さんおはようございます
324:271
03/12/30 11:28
しばらく見れなくて、覗いたらこんな展開になっていたw
まあ、190はもう戻ってこないかもしれないけど、
せっかくレスくれて、放置するのも悪いから一応レス
つけておくよ。読んでるかもしれないしな。
>それを使用することで起きた損害を保障してはくれまい。
>少なくとも私は保障してくれるシステムをしらない。
ここに論点のずれがあるんだけど、別に保証しろとはいっていない。
cgiを使う以上は使う側も細心の注意が必要だと思うし、
チェックする義務もあると思う。ACCSもそのことが判っているから
記者会見では触れていなかったしね。
ただ、
>ユーザーは対価を払ってサービスを受けているわけだから安全性に対する義務、
>常に安全性を向上する義務というのはサービスする側に発生すると思うのだが。
と書いたように、この義務とは別問題だ。190が書いてあるとおり
完全なシステムというのは難しいわけだからね。定期的におざなりではなくね。
>ユーザーの自己責任の範囲としかいえないでしょう。標準 CGI の安全保障など
>何処にも明記していませんし、標準 CGI の使用を強制していたわけでもありません。
これもね、そこまで考えなければいけないのかなー、と。
普通に提供されていれば、問題ないとおもうのが普通では?
cgiを一から書けるスキルがあれば別だけど、自分にはありません。
そこまで考えるのであれば、他のcgiだって同じような危険性があるわけで
結局は標準であるcgiを使ってしまうのが大部分なんでは?
325:271
03/12/30 11:56
続きよん。
森川問題(wに関しては>>299の情報によれば信憑性はかなり高いと
判断できると思う。ゆえに現段階の状況においてはFS鯖はほとんど
真っ黒ではないかと。
ここらへんについては、もう我々では限界じゃないのかな。ACCSが直接訴えないのは、
>>301のいうとおりだとおもうし。ただ、Officeの件はログなどを取っているはずだし、
状況証拠もそろっているので、被害届はだしているはず。記者会見を開いている以上は
してないはずはない。また何の罪で(不正アクセスなのか、窃盗なのか、威力妨害なのか)
捕まるのか、法律のスキルはないからわからないが、このまま放置ということはないでしょう。
裁判になり、関係者は呼ばれると思う。当然、当事者のFS鯖もね。
かなり上のほうに書き込みがあったけど、裁判所で偽証するリスクを選ばない限り、
ここに真実が出てくる可能性があるかなと期待している。
警察が中々動けないのは、普通の窃盗などにくらべて、立証するのにあらゆるところの
データを集めて理詰めで逮捕、起訴しないと逆効果になるから慎重になっているものだ
と信じたい(w
>>それにファーストサーバーを悪者にしたいのではなくて、すでにこれだけ放置していると
>>いうことだけで、十分悪者だと思うが。
>前述の理由で、「すでにこれだけ放置」していたと、断定することは
>私には出来ない
これは自分の書き方が悪かったね。申し訳ない。
放置しているというのは、我々ユーザーに対してのことであってcgiの件ではない。
正式な釈明がなく、ユーザーが持っているであろう不安を取り除くことをせずに
放置していることは、十分悪者ではないかということが書きたかった。
326:271
03/12/30 11:57
最後にFS鯖についてだが、個人的には可もなく不可もなくであった。
よって同程度のところがあれば、乗り換えるには十分な出来事と判断し、
これから探そうと思っている。190がいうとおり、完璧なシステムが
ないという前提で考えると、新しいcgiだってどんなバグがあるか、わからない。
同様の問題が起きて今度は自分の身になにかあったとしたのならば
悔いが残ることだしね。
自分の身になにも起きなくても同じ問題で悩むのはいやだし。
同じ金を払うのであれば、自分のやるべき事をちゃんとやる鯖であれば、
多少料金が高くても、容量がプアでもそっちを選びたい。
327:名無しさん@お腹いっぱい。
03/12/30 12:13
>>ユーザーの自己責任の範囲としかいえないでしょう。標準 CGI の安全保障など
>>何処にも明記していませんし、標準 CGI の使用を強制していたわけでもありません。
>これもね、そこまで考えなければいけないのかなー、と。
>普通に提供されていれば、問題ないとおもうのが普通では?
それもそうなんだけど、ファーストサーバーはその標準のCGIを強制的に交換した事実があるわけだから
ユーザーの自己責任ですら無くなってしまってるしね
328:名無しさん@お腹いっぱい。
03/12/31 12:09
結局年内には何の報告も無かったですねえ
329:名無しさん@お腹いっぱい。
04/01/03 09:43
あけましておめでようございます
今年はちゃんとファーストサーバーが事の顛末について公表するかどうか
しないだろうな(w
330:名無しさん@お腹いっぱい。
04/01/04 04:18
URLリンク(www.asahi.com)
さて、マスコミがかぎつけたぞ。これで警察も動かざるおえない
状況になったな。
明日の仕事始めが楽しい状況になったな、ファースト鯖
331:名無しさん@お腹いっぱい。
04/01/04 04:22
関連スレ
スレリンク(bizplus板)
スレリンク(newsplus板)
332:名無しさん@お腹いっぱい。
04/01/04 04:53
関連スレ
スレリンク(sec板)l50
333:名無しさん@お腹いっぱい。
04/01/04 09:16
不正アクセス法の論文ってとぼしいな。
URLリンク(www.okumura-tanaka-law.com)
URLリンク(www.okumura-tanaka-law.com)
不正アクセスの禁止等に関する法律の運用(罪数判断を中心に)
奥 村 徹
不正アクセス行為の禁止等に関する法律(平成11年8月13日法律第128号)は平成12年2月13日に施行されて3年を経過した。
同法初の上告事件の弁護人となったことを契機に、刑事確定訴訟記録法によって、
報道・文献で紹介された事例について判決例を収集・分析を試みた。
その結果、ひとたび他人のID・パスワードを入手すると多数回の不正アクセスを行う犯人が多いこと、
私怨による動機であったり知人に対するものなど概して犯罪規模が小さいこと、
保護法益や罪数の理解にバラツキがあること、保護法益は社会的法益とされているものの
判決理由では具体的被害の大小や被害感情が重視されていることが判明した。
本稿では、検挙事例を概観して、刑罰による規制の限界を明らかにしたい。
334:転載朝日officeインタビュー
04/01/05 01:24
(記者、以下記)なぜ個人情報を持ち出し、公開したのか?
(office、以下o)今回のCGIは広く使われている。個別に通告するよりも、騒ぎを起こして、全サイト運営者に手直しを迫る必要があった。
それには「証拠」を見せることが必要だ。ネットのセキュリティー問題を扱う民間団体に、さまざまなサイトの欠陥を指摘しても、
「証拠を出せ」と門前払いされるばかり。だから、だんだん指摘の仕方が過激になった。
欠陥は7月に発見した。11月の集会で参加者と一緒に、インターネットで個人情報が見えることを実演したかった。
(記)違法行為では?
(o)このCGIには外部からの侵入を防ぐ工夫がなく、全ての情報が公道に放置されているような状態だった。弁護士にも
相談したが、不正アクセスではないと思う。
(記)ネットの安全性に関心を持ったきっかけは?
(o)01年に官庁や大企業のサイトを調べたら欠陥だらけで、警鐘を鳴らす必要があると思った。
(記)サイト運営者の依頼を受けて安全性を検証すればよかったのでは?
(o)一度バイトで引きうけたが楽しくなかった。脆弱さを指摘した相手の対応の仕方に興味がある。(サイトに入るための)
攻撃コマンドが決まったときはすかっとする。
(記)反省点はないのか?
(o)今回は消費者の味方と言い切れない部分があり、コンピュータソフトウェア著作権協会にも出向いてわびた。
利用者の個人情報は全て削除した。深く反省している。
335:休暇明け190
04/01/06 08:19
朝日の記事は帰省先で読みました。
期待した程の内容ではなく残念です。
ともかく、ようやく世間的に注目されてきたので、
真相の究明につながれば良いなと、期待しています。
336:名無しさん@お腹いっぱい。
04/01/08 12:03
で、結局はだんまりをきめこむファーストサーバー
337:名無しさん@お腹いっぱい。
04/01/08 12:36
URLリンク(www.firstserver.co.jp)
>当社の有する技術的な知識を駆使して
技術なんて無いだろ(w
338:名無しさん@お腹いっぱい。
04/01/08 13:25
常識もないだろ
339:名無しさん@お腹いっぱい。
04/01/08 17:24
URLリンク(www.ad200x.net)
とりあえず、あまりにも遅すぎたが、A.D.のほうは筋を通した。
ファースト鯖よ。どうするんだよ。いつまで被害者面しているんだ。
340:名無しさん@お腹いっぱい。
04/01/08 18:05
糞会社だね。
341:名無しさん@お腹いっぱい。
04/01/08 18:10
いや、単なる糞で会社ですらないだろ
342:名無しさん@お腹いっぱい。
04/01/08 18:12
この会社の経営陣は全員クビ
親会社のクボタの役員も報酬カット
顧問弁護士は契約解除
森川は・・・もうクビになってるかな?(w
343:名無しさん@お腹いっぱい。
04/01/08 20:23
officeとAD200Xに損害賠償請求あげ!
344:名無しさん@お腹いっぱい。
04/01/08 23:18
FAX送信しまくり
345:名無しさん@お腹いっぱい。
04/01/09 00:56
URLリンク(www.ad200x.net)
346:名無しさん@お腹いっぱい。
04/01/09 01:02
しかし、馬鹿だよな。ちゃんと初期の段階にしっかり対処して、
謝罪なり、弁明をしていれば今ごろはACCSと一緒に同情されていたのにね。
今回の件で、まともに対処できたのはACCSだけだね。
347:名無しさん@お腹いっぱい。
04/01/10 01:23
この事件に関していろいろなHPや掲示板を覗いてみたけど
officeをかばうやつもいれば、ACCSをかばうやつもいた。
しかし、ファースト鯖をかばうやつが何処にもいなかったことがワラタ。
348:名無しさん@お腹いっぱい。
04/01/10 17:08
>>347
かばってたのは190だけだろ(w
349:名無しさん@お腹いっぱい。
04/01/10 17:18
厨房サイト入れ食いウマー(・∀・)
URLリンク(www.geocities.jp)
350:名無しさん@お腹いっぱい。
04/01/11 11:14
しかも、その190はあっという間に居なくなったよな(w
問題が大きくなったら禁止令でもでたか?(w
351:名無しさん@お腹いっぱい。
04/01/11 11:57
そしてファーストサーバーは黙ったまま
ひどい会社だな
352:190
04/01/12 00:34
>>350
捜査中というのが事実なら、近いうちに
ことの真相が判明すると思われます。
断定できない事柄を連ねて、誹謗する気には
到底なれません。
353:名無しさん@お腹いっぱい。
04/01/12 03:18
じゃあなにか?断定出来たら誹謗するってことか?
354:名無しさん@お腹いっぱい。
04/01/12 20:07
190は誹謗する前にさんざん馬鹿にしてきたこのスレの住人に謝罪するほうが先だろ(w
355:名無しさん@お腹いっぱい。
04/01/13 17:43
ユーザーを騙して脆弱性のあるCGIを使わせ続けてその後だんまりを決め込んでる
クボタの子会社の鯖屋はこちらですか?
356:190
04/01/13 18:52
>>354
>190は誹謗する前に
断定できない事柄を連ねて、誹謗する気には到底なれません。
>さんざん馬鹿にしてきたこのスレの住人に謝罪するほうが先だろ(w
自分の過ちに関しては謝罪済みです。
>>355
>ユーザーを騙して~(以下略)
現時点では「騙して使わせ続けていた」と断定することは
出来ないと考えます。
357:名無しさん@お腹いっぱい。
04/01/13 19:24
公式表明が出ない限りは騙して使わせ続けたも同然だろ
何の問題も無いのであればさっさと事実を公表しる
358:名無しさん@お腹いっぱい。
04/01/13 21:46
公表まだ?
359:名無しさん@お腹いっぱい。
04/01/15 15:34
今日も公表はされませんでした
URLリンク(www.firstserver.ne.jp)
360:190
04/01/15 17:33
>>357
>公式表明が出ない限りは騙して使わせ続けたも同然だろ
公式に糾弾されたわけでもないのに、公式表明する
必要は無いでしょう。何故「騙して使わせ続けたも同然」と
言い切れるのか不思議。
事実を公表して欲しいと思う気持ちは私も同じ。しかし、
営利企業として、そういうやり方も理解できなくも無いですよ。
ACCS の個人情報漏洩に関し、ファーストサーバ社が絡んでいると
どれだけの人間が知っているかな。それがもっと周知されれば、
すぐにでも何らかの公式発表があると思いますがね。
361:名無しさん@お腹いっぱい。
04/01/15 18:32
>公式に糾弾されたわけでもないのに
公式に糾弾されてからの表明では遅いのだがね(w
>何故「騙して使わせ続けたも同然」と言い切れるのか不思議。
現時点「そうではない」と断定出来る部分も無い
そうではないと公表されないのであれば騙されたと感じるユーザーが出てきても当たり前
つまりそれぞれのユーザーの判断に委ねられている部分でもありあなたが不思議がることはない
私はあなたの言動のほうが不思議に感じるがそれはあなたの考え方の問題であってそれをどうこう言うつもりもない
あなたは何故人の考え方に対してまで「違う」とか「不思議」とか言うのでしょうね?
自分の考えを押し付けてるとは感じませんか?
>営利企業として、そういうやり方も理解できなくも無いですよ。
モラルを無視すればやり方は理解出来るよ
別に法的な問題ではなくユーザー及びサービスを利用したことのある
二次ユーザーへの不安の解消は全く行われていない状況はモラル的にどうかと思う
>ACCS の個人情報漏洩に関し、ファーストサーバ社が絡んでいると
>どれだけの人間が知っているかな。
知れ渡ってからでは遅いのですよ
時間経過があればあるほど隠蔽していたと思われるだけで企業的なメリットも無いしね
>それがもっと周知されれば、
>すぐにでも何らかの公式発表があると思いますがね。
そこまで先延ばしにしたら普通に会社として潰れるんじゃないかあ?
362:名無しさん@お腹いっぱい
04/01/16 00:10
> そこまで先延ばしにしたら普通に会社として潰れるんじゃないかあ?
ふつーのレンタル鯖ユーザは、そんなこと気にしてないんじゃないかな?
もとい、今回のようなセキュリティ問題に関わるゴタゴタ。
2chをもてるわけじゃないし、オヒスのページ見るわけじゃなし。
つぶれないでしょ。
363:190
04/01/16 18:35
>>361
>公式に糾弾されてからの表明では遅いのだがね(w
世間的に見れば、ファーストサーバさんは、まだこの事件に
巻き込まれていません。わざわざ誤解を受けかねない可能性が
あるなら、黙っているのも手段でしょう。
>現時点「そうではない」と断定出来る部分も無い
>そうではないと公表されないのであれば騙されたと感じるユーザーが出てきても当たり前
>つまりそれぞれのユーザーの判断に委ねられている部分でもありあなたが不思議がることはない
根拠無く他者を褒めても余り問題はありませんが、
根拠無く他者を貶めれば実害が伴う危険性があるということですよ。
他者を誹謗することに非常に熱心な方が多数おられますので、
多少なりともバランスが良くなるように、私は反論いたします。
(つづく)
364:190
04/01/16 18:35
(つづき)
>自分の考えを押し付けてるとは感じませんか?
押し付けた覚えはありません。反論しているだけです。
繰り返しますが、確固たる理由も無くファーストサーバさんの
評価が下がることは、ユーザーとして非常に迷惑です。
>モラルを無視すればやり方は理解出来るよ
CGI の穴に気付きながら、対策を怠っていたという事実が
判明しない限り、モラルを無視したやり方とは言えないでしょう。
>二次ユーザーへの不安の解消は全く行われていない状況はモラル的にどうかと思う
私にも似たような思いはありますよ。しかし繰り返しますが、問題は、
ユーザーを含め、どれだけ社会的に事件が周知されているかによって、
対応は変わるということです。公表の仕方によっては、何も知らない
大半のユーザーに対し、逆に不安を募らせる危険性もあるでしょう。
今日まで、正式なコメントが無いことに不満はあります。
いっそのこと、もっと事件が周知され、社会的な批判や評価を
もろに受けて、もっと良い会社へと飛躍して欲しいものです。
365:名無しさん@お腹いっぱい。
04/01/16 22:41
190がこのスレをダメにしてると思うに1票
366:名無しさん@お腹いっぱい。
04/01/16 23:18
2票
しかも言ってることが支離滅裂なのを理解していなに1クローネ
367:(v^◇^v) † ロリポ神 † (v^◇^v)
04/01/16 23:25
地上の愚かなる糞ファースト鯖ユーザー共へ定期神託を下す。
ロリポップ を崇めよ。
ロリポップ を愛せよ。
ロリポップ を薦めよ。
ロリポップ を称えよ。
ロリポップ を奉れよ。
ロリポップ を褒めよ。
ロリポップ に従え。
ロリポップ に命を捧げよ。
ロリポップ に生き、ロリポップ に氏ね。
(有)paperboy&co.の方角を向き、深く礼拝せよ。
(有)paperboy&co.へ私財を喜捨せよ。
ロリポップ 開設月には、断食をせよ。
(有)paperboy&co.へ一生に一度は、巡礼せよ。
ロリポおじさんは神の使徒であると常に唱えよ。
以上。決して怠らぬように・・・わかったかヴォケども。
368:名無しさん@お腹いっぱい。
04/01/17 00:35
三票。
そうなんだよな。自分の意見の中での矛盾に気がついていないのがね。_| ̄|○
学生なのかな?社会人とは思えない思考だな。社会人だとしても、おひすと同じような
学校関係者かもね。社会とは違った閉鎖社会で世間の荒波には無関係で独特だからね。
何人か学校関係者知っているけど、実社会では生きていけないなと思うほど
非常識な人ばかりだ。
369:名無しさん@お腹いっぱい。
04/01/17 01:24
四票2クローネ。
社会人だとしたらファーストサーバの社員だろ。
でなければここまでいびつな思考はできないよ。
370:名無しさん@お腹いっぱい。
04/01/17 09:20
セカンドサーバ設立っていってます
スレリンク(honobono板)l50
371:名無しさん@お腹いっぱい。
04/01/17 10:03
2004年1月15日
ファーストサーバ サポートセンター
暫定版CGI削除のお知らせ
平素よりファーストサーバをご利用頂き誠にありがとうございます。
さて、昨年2003年12月16日に弊社にて旧標準CGIより置き換えさせて頂きました
暫定版CGIにつきまして、ご案内の通り次週22日に削除させて頂きます。
現在ご利用中のお客さまは削除作業後ご利用できなくなりますので、至急、弊社
提供の最新のCGIにお乗換え作業を実施していただきますようお願い申し上げま
す。なお、お乗換方法は、弊社サポートWEBに掲載しておりますので、ご参照く
ださい。
(略)
今後ともファーストサーバをよろしくお願いします。
372:名無しさん@お腹いっぱい。
04/01/17 11:08
>世間的に見れば、ファーストサーバさんは、まだこの事件に
この世間的にという意味がまったくわからないのだが。
認知度が低いということなのか?
世間の認知度が低かったら、問題ないのか?
どのくらいの規模で知られたら、認知されたというのだ?
どうやって調べるのか?だれが認定するのだ?
190の脳内認定では、意味がないんだぞ。
>根拠無く他者を貶めれば実害が伴う危険性があるということですよ。
すでに消えてしまったが、事件の当事者であるofficeの謝罪文の
中にファーストサーバーについての部分があるのだが、これは
根拠にならないのか?また、自分の脳内判定による判断なんだろな。
>多少なりともバランスが良くなるように、私は反論いたします
あんた、何様なんだよ。バランスのために反論ってさ。
いいわけにしか聞こえないぞ。少なくとも他の人間は、記事を読んだり
さまざまな情報を見て、自分の判断で書き込んでいるだけであって
そんなご大層な思い込みは、ここには必要ないんだよ。
反対のための反対なんざ、いらないんだよ。
373:名無しさん@お腹いっぱい。
04/01/17 11:19
五票3クローネでつ。
いったいどんな思考回路してんのか小一時間・・・
374:名無しさん@お腹いっぱい。
04/01/17 11:23
>繰り返しますが、確固たる理由も無くファーストサーバさんの
>評価が下がることは、ユーザーとして非常に迷惑です。
正式な発表もせず、ユーザーを混乱させている企業の評価が
下がることは、当たり前のことだと思うのだが。
そして、確固たる理由はofficeの謝罪文で十分だろ。
>判明しない限り、モラルを無視したやり方とは言えないでしょう。
混乱している状況を収めることをしないことは、企業として
モラルがないといわれても、「一般社会」は当たり前。
こういうことを、一般的には「臭いものに蓋」というんだよ。
>ユーザーを含め、どれだけ社会的に事件が周知されているかによって、
>対応は変わるということです。公表の仕方によっては、何も知らない
あんたさ、雪印などの事件とか知らないのか?
企業の社会的責任というのは、事件の規模や認知度なんて関係ないのだよ。
>いっそのこと、もっと事件が周知され、社会的な批判や評価を
>もろに受けて、もっと良い会社へと飛躍して欲しいものです。
そういう外圧や社会的批判などに頼り、自分自身で解決できない企業
なぞ、良い会社への飛躍なんて考えられないのだがな。
375:名無しさん@お腹いっぱい。
04/01/18 10:48
土曜日の昼すぎから止まってる。。。
やはりコノスレfsvの社内議論なのね。。。
376:名無しさん@お腹いっぱい。
04/01/18 11:51
しかし、結局、応急対応版の問題って何なんだ?
場所を移してファイル名変えているのに、わざわざ見つけて消すって言ってくるから、しゃーないなと乗り換えようかと思ったんだが。。。
設置作業、めんどくさいぞー。
377:名無しさん@お腹いっぱい。
04/01/18 12:59
>>376
問題があっても客にさえバレなければ良いと工作員190号が申しております。
ですから問題があっても客には公表されません。
唯一楯突いたofficeは逮捕直前でもはや無力です。
おとなしく騙されつづけてください。
お幸せに。
378:376
04/01/18 13:19
当たり前ながら、自作CGIは放置なんだろ。
漏れが作ったCGI、>に関しては別の理由で無効化してあったのでいいのだが、他になにがあるんだって気になってしゃーないがな。。。
偶然とは恐ろしいもので、最初に応急対応版に入れ替えるって通知が来くる1週間前に立ち読みしたPerl本に>の問題点が書いてあった。
応急対応版をみたら、きっちりその対策がしてあったので笑えた。
しかし新CGIの設置作業、自分で作ったほうが早いほどめんどくさいぞ。
ちなみに旧版使用当時、Perlがぜんぜんわからんかった。
379:名無しさん@お腹いっぱい。
04/01/18 20:56
>>378
あ、自分で作ってるのね。ごめんごめん。
またファーストサーバ提供のスクリプトの入れ替えかと思ってね。
一概にこうすれば完璧ってのは言えないけど、入力でフィルタリングするんじゃなくて
・処理を行う上で問題となる文字
・出力先で問題となる文字
について対処することになる。
クロスサイトスクリプティング対策ではHTMLが使うメタ文字についてフィルタか
置き換えをすることになるね。
今回のファーストサーバのCGIでは「フォームのパラメータを変更してファイル
にアクセスした」っていう話らしいんで、これだけじゃ対処はできてないと思う。
詳しくは板違いになるんでWEB製作板あたりを探してくれ。
380:376
04/01/18 21:29
んー、別にどっちでもええねんけど、困っているのは以下の2点。(あんまり書くと、わしが誰かまるわかりやな。。。)
・暫定版に問題を自信を持って発見できないので、自分で作ったCGIにも同様な問題があるんじゃないかと不安になっていること。
・Perlを使えなかった頃に標準CGIを使って納品したサイトで、入れ替えが必要となっているんだが、新バージョン乗換えがめんどくさい。
忙しいんで暫定版をファイル名やパスを変えてごまかして「客先にもう大丈夫ですよ」って、言ってるのに、22日に消しますってメール送ってくるんだもん。。。
どないせーつーねん。。。
381:名無しさん@お腹いっぱい。
04/01/18 21:41
>>380
暫定版がどんなコードなのかわからないから正確じゃないかもしれないけど。
そもそも暫定版はQuickHackでの修正なのかも知れない。
HotFixとバージョンアップの違いみたいなもんかな?
んだから、そもそも暫定版はソースが汚いだけで問題は直ってるのかも。
で、動作効率上げて最適化まで考えたリリース出しますよ、だから前のは
置き換えますよ、機能は同じですよ、という言い分の可能性もゼロじゃない。
だから問題を見つけられなくて当然だっていう可能性もゼロじゃない。
ただし、本来はそういったことについてちゃんと仕様や変更点がアナウンス
されて当然なんだけど、376の悩みっぷりから見るといまいち説明されて
いなさそうな気がする。
そのへんは問い合わせてみるのも手だと思う。
乗換えが面倒なのは、まあ、頑張ってくれとしか。
382:国民生活千太亜
04/01/19 00:07
376さん、大変な迷惑をファースト鯖から受けたようですね。ご同情申し上げます。
一つ言えるのは、これだけ無責任な考えを持ち、社会的責任を果たそうとしない対
応をするファースト鯖社でサーバを借りるメリットは少なく、敢えてファースト鯖
社を選ぶ危険を冒す必要な無いということではないでしょうか。言うまでも無く、
レンタルサーバ会社は他にいくらでもありますから、他のサーバ会社を選べば良いと
思います。やるべきことをせずに放置しておく企業は衰退していくのが常であり、フ
ァースト鯖社もそういった衰退していく運命にある企業なのでしょう。早くまともな
レンタル鯖会社へ移転することをお薦めします。
383:190
04/01/19 00:11
>>372
>すでに消えてしまったが、事件の当事者であるofficeの謝罪文の
>中にファーストサーバーについての部分があるのだが、これは
>根拠にならないのか?
ならないと思っているから、過去に何度も「断定できない」と
発言しているのです。根拠とするなら、確固たる証拠や事実が
必要でしょう。office 氏と森川氏との間に交わされた
書簡というもの自体が証拠として不十分ですし、事実だとしても、
森川氏の発言とファーストサーバさんが実際に行った行動には
矛盾が存在します。それらのあやふやなことを頼りに
ファーストサーバさんを“黒”と断定する人の気が知れません。
>また、自分の脳内判定による判断なんだろな。
脳内判定はお互い様じゃないですか。確固たる証拠が無いのですから。
>>374
>あんたさ、雪印などの事件とか知らないのか?
事実としてハッキリしているのは、「ACCS の情報漏えいは
ファーストサーバの提供する CGI のバグによるもので、発端は
office 氏の指摘によるものであったが、その方法がまずかった。」
ということだけです。CGI を含め、基本的に“システム”はバグを
内包するものですから、今分かっている事実だけではファーストサーバに
責任を問うことができません。それでも雪印と同じだといえますか?
>>企業の社会的責任というのは、事件の規模や認知度なんて関係ないのだよ。
ファーストサーバがバグを知りつつ一年近くも何もせず放置していた
というのが事実なら、その通りでしょうね。事実なのですか?
384:国民生活千太亜
04/01/19 00:21
190の発言・・・
>繰り返しますが、確固たる理由も無くファーストサーバさんの
>評価が下がることは、ユーザーとして非常に迷惑です。
ユーザーがこんなこと書く必要あるか!?ファースト鯖社員がユーザのふり
してファースト鯖を守るために書き込みしているとしか思えない。
190!お前ファースト鯖の社員だろ?自作自演もほどほどにしろ。
190はファースト鯖の社員であると思うに1票。
385:名無しさん@お腹いっぱい。
04/01/19 01:28
190へ
>>世間的に見れば、ファーストサーバさんは、まだこの事件に
>この世間的にという意味がまったくわからないのだが。
>認知度が低いということなのか?
>世間の認知度が低かったら、問題ないのか?
>どのくらいの規模で知られたら、認知されたというのだ?
>どうやって調べるのか?だれが認定するのだ?
>190の脳内認定では、意味がないんだぞ。
この件については、どうなんだ?また自分の都合の悪いことには
答えないつもりか?
386:376
04/01/19 08:43
んーまあ迷惑というのは、作業終了を宣言したユーザに削除通知を送ったことかな。
移動したり改造しているCGIは放置ってことになってたはずやのに。。。ぶつぶつ。。。
で、他のレンタルサーバを借りたらいいって話なんだが、まともなとこあるかなぁ?
うちのユーザになってくれたとこがすでに契約していたレンタルサーバ、まともなとこがなかったんだが。。。
たとえば、メールで質問したら方向性の違うことを一生懸命回答してくる、ひどいとこは無しのつぶて、管理ツールの説明を見ようと思ったら他のサイトに飛んでいく、まともだと思った業者は70MBで月額10万だった。。。
今回の問題も含めて、サポートの対応が誰かさんのコピー(謎)だから一般受けができないことあるなぁとは思うが、全体の評価としてまともなサーバ会社だと思うぞ。。。
(うう、わしが誰かまるわかりかも。。。)
387:376
04/01/19 08:52
訂正
*うちが*作業終了を宣言したユーザに削除通知を送ったことかな。
388:名無しさん@お腹いっぱい。
04/01/19 16:25
>>376
>しかし、結局、応急対応版の問題って何なんだ?
前にサポートに問い合わせたときの返答(要約)。
Q.暫定版で穴はふさいだんでしょ?この暫定版cgi使い続けていい?
A.今後も同様のセキュリティ上の問題が発生しないとも限らないので、
継続提供は難しいのが現状。新CGIに乗換お願いします。
389:376
04/01/19 20:44
>>388
ほんとに? (^^;;
ユーザの作った別のCGIに旧バージョンと同じ穴があったら暫定板では危ないでしょ。
気がついたんで対策して作りなおしたわい。。。(他にもまだあるかもと思って、不安ではある)
全責任をファーストサーバで負うことができるソース未公開の新バージョン乗換えを要求してくることは理解できました。
でも、ワシは乗り換えがめんどくさいのでしません。:p
390:名無しさん@お腹いっぱい。
04/01/21 03:49
>>384
おれも1票。
ここまでユーザがムキになるかよ(w
よ~~~くかんがえよ~~~♪
391:名無しさん@お腹いっぱい。
04/01/21 11:35
いろいろ情報を総合してみると、こんなところだったんじゃないかなあと思う。
(1) 2002年ごろ(?)、旧CGIがセキュリティのことを何も考えずに作られたものだと気付いた。(「洗浄不足」と認識。)
(2) ただし、具体的にどんなセキュリティホールがあるかは調査しなかった。
(3) 新CGIを開発し、旧CGIはサポート外(オリジナルCGI扱い)とすることを決定。
(4) 2003年3月25日、旧CGIを7月31日以降「オリジナルCGI扱いに変更」とユーザに告知。
(5) 8月11日、「セキュリティ上の問題が発見されない限り、そのまま継続してご利用頂く事は可能」と告知。
セキュリティホールが発見される可能性は十分にあると認識していたが、具体的には調べなかった。
「発見された場合は、告知なしに緊急停止」することもあるというサポート体制。
(6) 11月10日(?)、セキュリティホールの存在を具体的に認識。
森川氏がoffice氏に「洗浄不足は認識していた」(?) と発言(?)
(7) 11月11日(?)、緊急暫定対策版に差し替え。
脆弱性がありそうと認識したから新版を用意したという状況で、
具体的な脆弱性は認識しないまま、脆弱性の調査をせずに、
そのまま使わせていた
ということが、法的責任をどの程度追及できるかかなあ。
こういう対応ってありがちだと思うんだけど、こういう対応で困るのは皆なんだから、
法廷で争って良い判例を残してほしい。
参考引用
URLリンク(itpro.nikkeibp.co.jp)
予見できる欠陥は,製品出荷前に修正すべきである。これを怠り,欠陥を残したソフトウェアを
そのまま販売したのなら,メーカに過失があると考えられる。この場合は,不法行為責任を根拠に
メーカを訴えられる注12)。ただしその欠陥が一般的に予見できないものと判断されれば,メーカ
に過失はないことになり,責任は問われない可能性が高い。
過去に発覚していたセキュリティ・ホールを放置し,次のバージョンでも修正しなかったとしたら,
ソフトウェア・メーカの責任を問える可能性がある。この時,セキュリティ・ホールがどんなものか
も判断の材料となる。放置して何も影響がないものよりも,重大な損害を巻き起こす恐れのある
セキュリティ・ホールの方が,問われる責任は大きい。
392:名無しさん@お腹いっぱい。
04/01/21 16:06
あと、一般的に行われているソフトウェアの利用許諾にある免責事項のうち
「このソフトウェアを利用した結果の一切について責任を負いません」といった
内容のものは事実上認められていない。
使った結果どうなるか知らんぞ?といったことを書いているからといって、
どんなクソソフトを渡しても良いということではない、ということだ。
少なくともファーストサーバの中の人が問題を認識していたのなら、
「知っていたけど黙って渡した」ということになる。
知らなかったのなら知った時点で説明するべきだしね。
どちらにしろファーストサーバは説明責任を果たしていない。
393:名無しさん@お腹いっぱい。
04/01/21 16:25
予見出来ない。
そういう意図を持った奴は出来るが、
一般的な使い方をしていたら、個人情報が読める状態にならない。
394:名無しさん@お腹いっぱい。
04/01/21 17:56
>>393
予見できないのは開発者の怠慢。
一般的な使い方しか想定できないなら、子供向けのハサミの刃先を丸くできるはずがない。
セキュリティに関係するなら、少なくともサーバ屋ならそれくらいのリスクを検証するべき。
つまりテストが不完全だったということに他ならない。
テストしてないから予想できませんでした、なんて言い訳は通らないよ。
少なくともコマンドインジェクションやSQLインジェクション、XSS脆弱性などの既知の手法で
汚染された入力値の危険性は公知のもの。それに対して適切な処置を取らなかっただけ。
395:1/2
04/01/21 17:58
2004年1月20日
ファーストサーバ サポートセンター
「サポート停止済みCGIの利用者の皆様へのセキュリティ上のご注意とお願い」
平素よりファーストサーバをご利用頂き誠に有難うございます。
さて、先般よりご連絡させて頂いております通り、2003年8月18日以降サポート
を終了いたしました旧標準CGIのうち、フォーム系及びカウンタ系CGIに重大な
セキュリティ上の問題が発見されました。
このご案内をお送りしますお客様は、現在も「旧標準CGI」になんらかの変更
(=カスタマイズ)を加えた形でご利用中である可能性が高いと思われます。
該当すると思われるCGIにつきましては、本メール末尾に「対象CGI」として記載
しておりますのでご参照下さい。なお、対象CGIは旧標準CGIと特定の文字列が一
致していること等を元に抽出しており、抽出の過程において旧標準CGIとは無関
係なお客様独自のCGIが含まれている可能性がございますのでご了承ください。
対象CGIは、お客様にて作成されたプログラムと同様の扱いとなる為、先般より
弊社主導にて進めております「旧標準CGI」削除対策の対象外となっております。
より安心してCGIをご利用頂く為、これを機に、是非とも「新標準CGI」へのお乗
換えをお願い申し上げます。
○「新規標準CGIへのお乗換え方法」のご案内
URLリンク(*****)
なお、引き続き対象CGIをご利用になる場合は、至急のセキュリティ対策を
実施していただきますようお願い致します。
396:2/2
04/01/21 17:59
○「プログラムセキュリティ対策方法」のご案内
URLリンク(******)
セキュリティ対策を施されないまま「旧標準CGI」を変更(=カスタマイズ)した
ものを引き続きご利用された場合、不正アクセス等、以下に挙げるようなセキュ
リティ上の諸問題が発生する可能性がございます。
・クロスサイトスクリプティングの危険性
・Webフォームで収集した情報等、サーバ上のデータが
不正に読み取られる、改ざんされる、破壊される等の危険性
・不正にメール送信が実行されてしまう危険性
つきましては、上記のご案内に沿ってお客様のご運用に合わせた対策を実施し、
また、ご不要なものにつきましては削除を行っていただきますよう重ねてお願い
申し上げます。
なお、カスタマイズの有無にかかわらず、現在全ての「旧標準CGI」は、お客様
ご自身の管理責任のもとにご利用いただく「オリジナルCGI」扱いとさせていた
だいております。適切なセキュリティ対策を施されないままのお客様のご利用に
関し前述の諸問題が発生した場合も含め、弊社は一切の責任を負いかねますので
ご了承ください。
また、本ご案内は昨年末の調査に基づき、旧標準CGIを変更(=カスタマイズ)さ
れておられると思われるお客様全てにお送りしております。既に対策を施された
お客様には、重複したご案内となりましたことをお詫び申し上げますとともに再
度のご確認をお願いいたします。
397:名無しさん@お腹いっぱい。
04/01/21 18:11
お。やっと説明したか。
さすがにこれならユーザもスクリプトを乗り換えるだろ。
398:190
04/01/21 18:40
190へ
>>世間的に見れば、ファーストサーバさんは、まだこの事件に
>この世間的にという意味がまったくわからないのだが。
>認知度が低いということなのか?
>世間の認知度が低かったら、問題ないのか?
>どのくらいの規模で知られたら、認知されたというのだ?
>どうやって調べるのか?だれが認定するのだ?
>190の脳内認定では、意味がないんだぞ。
この件については、どうなんだ?また自分の都合の悪いことには
答えないつもりか?
399:190
04/01/21 19:26
390 はミスです。
400:190
04/01/21 19:27
>>385
>世間の認知度が低かったら、問題ないのか?
ファーストサーバさん(以降 FS)が「黒」だという前提で考えるから、
そういう発想になるのです。確かに「黒」なら、世間の認知度なんて
関係ないでしょう。で、「黒」なのですか?
過去に何度も発言済みですが、私自身も、今回の事件に関して FS は
説明責任を果たしていないと思っています。しかしこの事件の社会的な
認知度はまだまだ低いでしょう。FS のユーザーでさえ、問題のある
標準 CGI を使っていない限り、この件を詳しく知るものは少ないと
予想します。さて、そのような状況で、「ACCS の事件は当社のサーバにて
発生しました~」というような内容の説明をするのは、営利企業として
とても勇気の要ることだと思います。何度も書きますが、説明することが
かえってユーザに対し、いたずらに不安を煽ることになる可能性も
否定できないでしょう。そう考えれば、FS から公式な説明が無いことも
理解できなくも無いですよ。
それでも、「FS は何が何でも黒で、何も説明が無いのは黒である証拠だからだ。」
と、あなたは言えるのですね?
>どのくらいの規模で知られたら、認知されたというのだ?
>どうやって調べるのか?だれが認定するのだ?
私個人には調べようが無いですよ。しかし、
・公式に ACCS の事件が FS のサーバによって発生した
というニュースは今のところない。(FS の名前は伏せられて記事になっている)
・問題のある標準 CGI を使用していたユーザ以外に、FS から、この件に
関するメール(情報)は配信されていない。
上記を考慮すれば、認知度は低いと予想できます。
私は、FS が「だんまり」を決め込んでいるのは単に認知度が低いから
と判断しており、認知度が上がれば無視もできなくなるだろうと考えています。
>この件については、どうなんだ?また自分の都合の悪いことには
>答えないつもりか?
同じ内容の文章を何度も書かせないで欲しいものです。
401:名無しさん@お腹いっぱい。
04/01/21 20:01
>>398-400
こりゃまた豪快な。
さてと。詭弁、つまり議論からの逃げの特徴として質問返しや議題逸らしが挙げられるんだが。
>>400
>>世間の認知度が低かったら、問題ないのか?
>ファーストサーバさん(以降 FS)が「黒」だという前提で考えるから、
議題逸らし。
>関係ないでしょう。で、「黒」なのですか?
質問返し。
>それでも、「FS は何が何でも黒で、何も説明が無いのは黒である証拠だからだ。」
>と、あなたは言えるのですね?
議題逸らし。
>>どのくらいの規模で知られたら、認知されたというのだ?
>>どうやって調べるのか?だれが認定するのだ?
>私個人には調べようが無いですよ。しかし、
議題逸らし。
以上のことから回答にはなっていないと断定できる。
402:名無しさん@お腹いっぱい。
04/01/21 20:04
190みたいな香具師の上司も大変だな。
403:名無しさん@お腹いっぱい。
04/01/21 20:05
>>393
> 予見出来ない。
予見していたから、新CGIを開発して、旧CGIのサポートを打ち切って(オリジナルCGI扱いにして)
逃げたわけでしょう。
「オリジナルCGI扱い」にすれば責任をユーザに移転できるという発想もおかしい。
だって、作った人でないと脆弱性は把握できない(把握しにくい)でしょう。
本当のオリジナルCGIは、設置した人が把握して設置していることが前提だけど、
旧CGIはファーストサーバによって最初に提供されているのだから。
しかも、旧CGIを簡単に利用できることをサービスの売りのひとつとして商売していたわけだし。
しかも、CGIを別のものに乗り換えるためのユーザのコストは無視できないわけだから、
当然ユーザはそのまま使い続けてしまうことになる。
ACCSのようなプライバシーに敏感なユーザでさえそうだったわけで。
脆弱性が何かありそうだと悪い予感がして(予見できて)逃げの手を打ってサポート外とし、
かつ、脆弱性の調査を行わなかった。
404:名無しさん@お腹いっぱい。
04/01/21 20:16
>>400
>関係ないでしょう。で、「黒」なのですか?
黒。なぜなら、ファーストサーバの提供したスクリプトが原因でACCSの個人情報漏れが起きた。
しかも差し替えの時に危険性を説明しなかったため、ACCSはそれを把握せずに運用を続けた。
危険なスクリプトでありながら置き換えを推奨する理由を説明しなかったファーストサーバの落ち度。
>何度も書きますが、説明することが
>かえってユーザに対し、いたずらに不安を煽ることになる可能性も
>否定できないでしょう。そう考えれば、FS から公式な説明が無いことも
>理解できなくも無いですよ。
そう考える事ができない。
何故なら「危険性があっても知らせなければ良い」といった思考は論外だ。
ユーザの保護を最優先することが企業利益の理に適う。
>それでも、「FS は何が何でも黒で、何も説明が無いのは黒である証拠だからだ。」
>と、あなたは言えるのですね?
説明が無いのは黒である。何が何でも黒ではないならファーストの責任ではないとする
証拠を挙げればよいだけのこと。
それができないなら主張を撤回するべきだな。
>・公式に ACCS の事件が FS のサーバによって発生した
> というニュースは今のところない。(FS の名前は伏せられて記事になっている)
ニュースの有無と責任の所在は無関係。
続く。
405:名無しさん@お腹いっぱい。
04/01/21 20:17
>>400
続き。
>・問題のある標準 CGI を使用していたユーザ以外に、FS から、この件に
> 関するメール(情報)は配信されていない。
保護するべきユーザ以外に敢えて告知する必要があるかどうか考えれば当然。
よってこの二点は根拠足りえない。
>上記を考慮すれば、認知度は低いと予想できます。
根拠として不足であるため、予想は成り立たない。
認知度が低いのはファーストサーバが説明責任を果たしていないからであり、原因と
結果が逆転している。よって190の主張は却下できる。
>私は、FS が「だんまり」を決め込んでいるのは単に認知度が低いから
>と判断しており、認知度が上がれば無視もできなくなるだろうと考えています。
ならば認知度を上げるために活動すればよかろう。
>>この件については、どうなんだ?また自分の都合の悪いことには
>>答えないつもりか?
>同じ内容の文章を何度も書かせないで欲しいものです。
全く内容が無いから何度も訊かれるだけのこと。
きっちり反論なり撤回なりすればよろしい。
少しは思考しましょう。零点。
406:名無しさん@お腹いっぱい。
04/01/21 22:17
見難いから、おまえらトリップつけてくれ。
407:名無しさん@お腹いっぱい。
04/01/21 22:29
わかった、わかった、190よ。
君のことは理解したよ。
ようは、認知もされていないし、公式にも発表がないから
白なんだろ?いいよ、それで。190がそれで納得しているのならば
それは、尊重する。それでいいじゃないか。
190のなかで完結しているのだから、このスレにいる意味はまったく
ないよな。
しかし、ここはそれらの問題に対して疑問を持っているものが
書き込んでいるスレだ。別にファースト鯖を悪者にしたいわけではなく、
さまざまな情報を「客観的に」読み、推理したうえで話し合っている
わけで、あなたとは前提が違う。
あなたのいうこれらのことが、ユーザーにとっての不利益になるという
論理は意味がわからない。具体的に証明できるのであれば証明
してほしいが、今までの流れからすると証明は出来ないであろう。
逆に、ここで様々な情報を議論して闇に葬られないように、書き込むこと
が未だに公式発表のないファースト鯖に対してのプレッシャーになり
ひいては真実への道になるかもしれない。
そして、それはユーザーへの本当に利益になることであろうと
信じている。
申し訳ないが、あなたのまったく説得力のない書き込み、論理的でない
思考力、都合の良い解釈は、荒らしになれこそまったく有益なものでは
ない。自分の論理を具体的に証明したければ、自分でHPでも立ち上げ
そっちでやってくれないか?それがみんなが納得すれば賛同されるし、
納得されなければ放置されるだけだ。
そしてあなたがいう世間への認知度を上げてくれ。
そうすれば、あなたも望んでいるファースト鯖からの説明もあること
だろう。楽しみにしているぞ。
408:名無しさん@お腹いっぱい。
04/01/22 01:28
URLリンク(www.fsv.jp)
409:名無しさん@お腹いっぱい。
04/01/22 02:08
もういいから、190はどっかいけや。
410:名無しさん@お腹いっぱい。
04/01/22 11:30
>説明することがかえってユーザに対し、
>いたずらに不安を煽ることになる可能性も否定できないでしょう。
旧標準cgi利用者には、詳しい説明もないまま
「セキュリティ上の問題発生、新cgiに移行しろ」
と何度もメールとFAXがきましたが、
こちらの方が、よっぽど利用者として不安を煽られましたけど。
411:名無しさん@お腹いっぱい。
04/01/22 17:26
URLリンク(www.askaccs.ne.jp)
更新されているね。まだファースト鯖の名前を隠してもらっているね。
なさけないなー。
412:名無しさん@お腹いっぱい。
04/01/22 18:31
俺、ファーストサーバを信用したばっかりに個人情報抜かれたACCSに
少しばかり同情してきたよ。
ACCSはわりと早く記者会見して状況説明に当たったし、それなりに
きっちり対応したよ。
この件に関しては騙されてクズソフト掴まされて被害を受けたACCSを
応援してやってもいいんじゃないか?
ACCSという団体の是非はともかく、奴らも被害者だ。
413:名無しさん@お腹いっぱい。
04/01/22 20:44
ファーストサーバ、「サイボウズデヂエ」のホスティングサービス
URLリンク(internet.watch.impress.co.jp)
ファーストサーバは22日、サイボウズのWebベース情報共有ツール「サイボウズデヂエ」のホスティング機能を同日より提供すると発表した。
途中略
~運用にあたって特に自社でセキュリティ対策をとる必要もないという。
↑ぷっ
414:名無しさん@お腹いっぱい。
04/01/22 22:35
>>413
それって・・・・
ファースト鯖がセキュリティするからってことか?
前の例あるから一番恐いじゃん。。。。
415:名無しさん@お腹いっぱい。
04/01/22 23:06
>>411
URLリンク(www.askaccs.ne.jp) より:
ACCSに対する提言
今後のホームページの運営に際しては、
ホームページの製作・運営等を外部に委託する際の基準の策定、
委託先の再検討、
などを行うべきである。
416:名無しさん@お腹いっぱい。
04/01/22 23:11
これ漏れたらACCSの比じゃないよな。
その会社のダメージは計り知れない。
しかし、徹底的にこの件に関しては無視の体制だな。
ACCSのコメントを読んだが、これが本来の企業(ACCSは
企業ではないが)のあるべき姿じゃないか?
現時点でわかる情報を提示して、すこしでも不安を解消する
姿勢。外部の調査による原因の究明、その対策。
これをみて、ファースト鯖は恥ずかしくないのだろうか。
417:名無しさん@お腹いっぱい。
04/01/22 23:51
今日の白い巨塔を見て思ったのだが、及川ミッチーがやっていた弁護士のような顧問弁護士が
ファースト鯖にいてドラマと同じようにいろいろ小細工したり指示したりしているんだろうな
って想像してしまったよ。
418:名無しさん@お腹いっぱい。
04/01/23 00:11
顧問弁護士って儲かるの?
大変なわりにあんまり儲からない感じ
419:名無しさん@お腹いっぱい。
04/01/23 00:18
顧問弁護士といえば、あそこの鯖屋だな
420:名無しさん@お腹いっぱい。
04/01/23 00:21
>>393
>予見出来ない。
>そういう意図を持った奴は出来るが、
>一般的な使い方をしていたら、個人情報が読める状態にならない。
そんな理屈が通るなら、セキュリティホールは全部「予見できない」で済ませちゃうよ。
「一般的な使い方をして個人情報が読める」ケースはセキュリティホールじゃなくて、堂々公開なんだからね。
「セキュリティホール=予見できない」なんてことになっていいの?
牛乳が腐ってたのも「予見できない」で済ませるし、
卵が腐ってたのも「予見できない」で済ませちゃうね。
凄腕弁護士にかかると。
421:名無しさん@お腹いっぱい。
04/01/23 00:44
技術的な点で言うと、今回の穴は十分予見できるものだったと言える。
XSSやインジェクション系の穴ならば、そこそこ専門知識か経験がないと判別できないとも言えるかもしれないが、
今回の穴は、もろにファイル名を指定する引数があっただけだからね。
ファイル名に絶対パスや相対パスで別のファイルを指定したらどうなるかなんて、
素人でも考えることだし、CGIプログラム開発の基礎中の基礎。
実態として、次の画面のファイル名をCGIの引数で指定できるようになっているCGIはけっこう、まだ
あちこちで散見される。けして珍しい構造じゃない。
だけど、そこに任意のファイル名を指定して、そのファイルが得られるようになっているかは、
確かめてみないとわからない。
対策されていれば、特定のファイルしか見れないようになっているはず。
そこに適当なファイル名を入れて試しちゃうと不正アクセス禁止法違反になるかもしれないので、
誰も試してないわけ。office氏以外。
つまり、今回の件は、
通常のシステム屋には予見できない高度な欠陥をoffice氏に見つけられてしまった
という話ではなくて、
通常のシステム屋に予見できている(が管理者以外による検証は違法なので検証されていない)
よくある構造の欠陥の可能性を、恐れそ知らぬoffice氏が検証してしまった
ということなのですよ。
> そういう意図を持った奴は出来るが、
> 一般的な使い方をしていたら、個人情報が読める状態にならない。
不正アクセス禁止法の構成要件の議論ならそういう論理も出てくるだろうが、
欠陥を予見できたかの議論で、その理屈を持ち出すのは場違いだろう。
422:名無しさん@お腹いっぱい。
04/01/23 01:08
>>393
>予見出来ない。
>そういう意図を持った奴は出来るが、
>一般的な使い方をしていたら、個人情報が読める状態にならない。
○○乳業社長:
一般的な飲み方をしていたら、牛乳が腐っているかわからない。
予見出来ない。
423:名無しさん@お腹いっぱい。
04/01/23 02:31
つーか、「予見できない」なんて主張するわけがない。
そんなこと言ってみろ、
こんな超初歩的なセキュホさえ予見する能力のない鯖屋だと
自ら宣言することになるぞ。
424:名無しさん@お腹いっぱい。
04/01/23 03:25
ファースト鯖も
URLリンク(www.office.ac)
のように逃げの一手で乗り切る腹づもりです
425:名無しさん@お腹いっぱい。
04/01/23 08:05
ASKACCSはたいしたもんだ。
ちゃんと何が起こったか説明している。
相談者に心配をかけないように。
でも何か変じゃないか?
ACCSは腐った牛乳が最初に見つかった量販店みたいなもんだ。
だからってなんでACCSが全部被って説明してるんだ?
ACCSだけなのか?
URLリンク(www.askaccs.ne.jp) より
> なお、調査委員会は、この脆弱性の内容についてはより詳細に
>事実を確認しているが、その内容をここで明らかにすると、他の
>ホームページで同様の被害が生じるおそれがあるため、ここでは
>これ以上詳細には示さないこととした。
ACCSにできることはここまでだろう。
あとはファーストサーバがやることじゃないのか?
ACCSはofficeの名もファーストサーバの名も伏せて自分達の責任
について果たそうとしている。
officeはいずれ逮捕されて追及されるだろう。
ファーストサーバだけがそしらぬ顔でのうのうと生きている。
何か変じゃないか?
426:名無しさん@お腹いっぱい。
04/01/23 18:37
2004年1月22日
ファーストサーバ サポートセンター
暫定版CGI削除作業終了のお知らせ
平素よりファーストサーバをご利用頂き誠にありがとうございます。
さて、昨年12月16日に弊社にて置換え作業を実施し致しました暫定版CGIを
先般よりご案内申し上げておりました通り削除させていただきましたので削除
作業終了のご報告を申し上げます。
■削除実施日 : 2004年1月22日 13時30分 作業終了
■削除対象となったCGI:2003年12月16日にお送りいたしましたご案内メールを
ご参照ください。
なお、本ご案内は昨年12月16日に弊社にて暫定版CGIに置換え作業を実施致しま
したお客様すべてにお送りしております。既にお客様で削除されている場合には
無用なご案内となりますが何卒ご了承いただきますようお願い申し上げます。
■ご不明な点については、弊社サポートセンターまでご連絡いただきますよ
うお願い申し上げます。
今後ともファーストサーバをよろしくお願い申し上げます。
427:名無しさん@お腹いっぱい。
04/01/23 22:19
今後ともファーストサーバをよろしくお願い申し上げます。 m( )m
428:名無しさん@お腹いっぱい。
04/01/24 03:34
URLリンク(www.itmedia.co.jp)
429:名無しさん@お腹いっぱい。
04/01/24 11:34
>なお、当該Webサーバを運用していたレンタルサーバ会社からは、
>この問題について、プレスリリースなどの公的なアナウンスは
>いっさいなされていない。
をいをい。とうとうマスコミにまで突っ込まれているぞ。
ファースト鯖の中の人190の言い分からすると、これでも
まだ世間的には認識されていないから問題ないのかな。
430:名無しさん@お腹いっぱい。
04/01/24 12:18
デヂエのセキュリティは「うちにまかせてもらえればええねん」と言うからには、
森川君の作った標準CGIの件を公表できないだろ ヘ(゜◇゜)ノ~ウケケケ・・・
431:名無しさん@お腹いっぱい。
04/01/24 13:44
マジレスすると、信頼を得るには、原因を公表して、今後は起きないと信じられるだけの根拠を発表すべきだな。あたりまえだけど。
ただそうすると、今回の件に責任があったと認めることになる。
信頼をとるか責任回避をとるか…
432:名無しさん@お腹いっぱい。
04/01/24 14:40
早く公表すれば信頼もとれたし責任回避も出来たかもしれないのにね
もはや信頼回復も責任回避も出来ないでしょ
433:名無しさん@お腹いっぱい。
04/01/24 15:17
うがった見方をすれば、事実を公表すると別のまずい部分が
出てきてしまい、ファースト鯖にとって致命的なことになって
しまうという、シナリオを勝手に妄想してしまう。
434:190
04/01/24 19:44
主張の要約。
・確かな証拠も無く「黒」と言い切る人には疑問を感じる。
・ファーストサーバさんは説明責任を果たしていないと考える。
・真相が明らかになるよう、捜査の進展に期待し、この事件が
広く周知されることを望む。
補足
過去、ファーストサーバさんが「白」と断言した覚えも全く無い。
しかし、憶測を超えた根拠無き誹謗を賛成する気には到底なれない。
435:名無しさん@お腹いっぱい。
04/01/24 20:55
>>434
馬鹿皿仕上げ
確かな証拠はあるだろ。ファーストサーバが標準スクリプトとして配布したブツが原因で漏れた。
必死で無かった事にしたい様子だが事実は事実(笑
新標準スクリプトへの差し替えを薦めるメールにも旧標準を使っても良いとしていた。
普通スクリプトの差し替えにはコストがかかるため継続利用できるならそうするという選択も充分
ありえるものとなる。ACCSのケースがまさにそれだ。
ファーストサーバがろくに説明しなかったことが客を危険に晒し、実際にASKACCSで被害が出た。
ファーストサーバは説明責任を果たしていないと考える?
考えなくてもわかるだろ。説明責任を全く果たしていない。
ACCSは説明責任を果たしている。俺はACCSの対応を評価するね。
真相が明らかになるよう捜査の進展に期待?
捜査の手が入るまではダンマリってか。おめでてーな。
どうやったらそんな推測を超えた根拠無き妄想を垂れ流す事ができるんだか。
ファーストが白と断定した覚えが無い?
だろうな。断定してしまうと嘘をついたことになるからな(笑
そろそろ透明あぼーんの時期か?
436:名無しさん@お腹いっぱい。
04/01/24 21:35
>新標準スクリプトへの差し替えを薦めるメールにも旧標準を使っても良いとしていた。
この時期は、データ漏洩の恐れには気がついてなかったと思われ。
変なファイルが作成されるかもしれないぐらいにしか思ってなかったと思うぞ。
で、あの脆弱性が発見されたのは最近だろ。
それでfsvがどうのってのに直接影響はないとは思うが、、、
セキュリティホール=バグと考えている漏れにとっては損害賠償責任が発生するとは思うのだが、マイクロソフトの前例を考えると、この業界、セキュリティホールに賠償責任はないみたいだ。
今後ファーストサーバの全責任で提供CGIを運営していくという対策をとったということで、マイクロソフトがやってるUPDATEと同様に一般的な責任はとったことになるだろ。
ユーザからの損害賠償がASKACCSにあるかどうかには無関係でASKACCSがファーストサーバに損害することには何の問題もない、そっから先は個別の民事訴訟。
437:名無しさん@お腹いっぱい。
04/01/24 21:37
誤:損害することには何の問題もない、
正:損害賠償請求することには何の問題もない、
438:名無しさん@お腹いっぱい。
04/01/24 21:51
>>436
>>新標準スクリプトへの差し替えを薦めるメールにも旧標準を使っても良いとしていた。
>この時期は、データ漏洩の恐れには気がついてなかったと思われ。
>変なファイルが作成されるかもしれないぐらいにしか思ってなかったと思うぞ。
スクリプトについては気が付いていたかどうかではなく、原因となったかどうかが問題ね。
故意にそんなスクリプトを作ったわけじゃないだろうとは思うけど、それに気づいていなかったのは単にショボいだけのこと。そんなの理由にならないよ。
原因となってしまったならちゃんとフォローすればいいだけのことだけど、ファーストサーバはだんまり逃げを決め込んでる。それはどう考えても賛同できることじゃない。
ミスは誰にでもあるんだし、過剰に責めても意味は無い。
>で、あの脆弱性が発見されたのは最近だろ。
>それでfsvがどうのってのに直接影響はないとは思うが、、、
テクニカルな部分では、ずいぶん古い手法。hidden フィールドの書き換えはWEBアプリの古典的攻撃手法だと思う。
スクリプトそのものに存在することはofficeと森川のメールとやらを信じるなら昨年八月くらいにわかったと思われる。
セキュリティホールを完全に防ぐ事は事実上不可能だと思うんだよね。あとは見つかったときにどうするか。その対応なのよ。
>今後ファーストサーバの全責任で提供CGIを運営していくという対策をとったということで、
>マイクロソフトがやってるUPDATEと同様に一般的な責任はとったことになるだろ。
今度から気をつけます、なんてのが通じるのは小学校くらいまでだと思うよ。
始末書書かされるってのは賞罰でいうところの罰にあたるわけで。人事考査の対象だったりする。
ファーストサーバはそれに相当することをしていないよな。ACCSは報告書の形で出したけどファーストサーバはメディアに名前が出てないのをいいことに息を潜めてる。
ファーストサーバのスクリプトに責任をかぶせるんじゃなくて、ファーストサーバの対応がなってないってことなのよ。
説明責任を果たして、それから改善すればいい。今のファーストサーバは何も説明してないし、どんな改善をするのかなんてことも当然わからない。
それが一番の問題だと認識してる。
439:名無しさん@お腹いっぱい。
04/01/24 22:18
>>434
巛彡彡ミミミミミ彡彡
巛巛巛巛巛巛巛彡彡
r、r.r 、|::::: |
r |_,|_,|_,||:::::: ⌒ ⌒|
|_,|_,|_,|/⌒ -="- (-=" ぁぁそうでっかそうでっか
|_,|_,|_人そ(^i '"" ) ・ ・)""ヽ なるほどね・・・
| ) ヽノ |. ┃`ー-ニ-イ`┃
| `".`´ ノ ┃ ⌒ ┃|
人 入_ノ´ ┃ ┃ノ\
/ \_/\\ ┗━┛/ \\
/ \ ト ──イ/ ヽヽ
巛彡彡ミミミミミ彡彡
巛巛巛巛巛巛巛彡彡
r、r.r 、|::::: |
r |_,|_,|_,||:::::: /' '\ |
|_,|_,|_,|/⌒ (・ ) (・ )|
|_,|_,|_人そ(^i ⌒ ) ・・)'⌒ヽ ・・・で?
| ) ヽノ |. ┏━━┓|
| `".`´ ノ ┃ ノ ̄i ┃|
人 入_ノ´ ┃ヽニニノ┃ノ\
/ \_/\\ ┗━┛/|\\
/ \ ト ──イ/ ヽヽ
440:名無しさん@お腹いっぱい。
04/01/24 22:33
>原因となってしまったならちゃんとフォローすればいいだけのこと
ちゃんと状況を報告すると真似するやつがでてくるでしょ。
そのアタリが難しいとこだと思うが、どうなんだろうな。
ワシとしては、一言いっておいてくれたらワシのユーザへの対策を余裕を持って出来たとは思うが、まねするやつの存在を考えたらダンマリもやむをえないかもしれない。
>テクニカルな部分では、ずいぶん古い手法。hidden フィールドの書き換えはWEBアプリの古典的攻撃手法だと思う。
んーと、この部分に気がついたので、ソース未公開バージョンをリリースしたんだと思うぞ。
で、シャレにならない脆弱性が隠れていた。
(最新版の一歩手前までシャレにならない部分の対策できてたか否か非常に興味があるなぁ。。。W)
>今度から気をつけます、なんてのが通じるのは小学校くらいまでだと思うよ。
だからわしもそう思うんだが、この業界では、マイクロソフトがそれを押し通したので免罪符になっとるんだわな。
>それが一番の問題だと認識してる。
ん。。。。っと、
まあ、
URLリンク(firstserver.co.jp)
ここの3.あたりに、ことの成り行きと今後の対策を書いておくべきではあるな。
旧来は弊社提供CGIの改変をお客様に許可しセキュリティホール発見後の迅速な対応に障害がありましたがが、今後は提供CGIの運営責任を持つための、ソース未公開とします。
くらい書いてもいいと思うぞ>しゃちょー
441:名無しさん@お腹いっぱい。
04/01/24 23:00
> ソース未公開とします。
よけい危ない。
442:名無しさん@お腹いっぱい。
04/01/24 23:04
ソースっか。(爆
443:名無しさん@お腹いっぱい。
04/01/24 23:05
>>440
>>原因となってしまったならちゃんとフォローすればいいだけのこと
>ちゃんと状況を報告すると真似するやつがでてくるでしょ。
ASKACCSがやったレベルでいいとおもうよ。
それにもう対策済みのブツに差し替えのはずだし、旧版にしか通じない攻撃手法を説明してもさしたる問題じゃない。
>ワシとしては、一言いっておいてくれたらワシのユーザへの対策を余裕を持って出来たとは思うが、まねするやつの存在を考えたらダンマリもやむをえないかもしれない。
非公開のつもりでも詳細な手法は知られているよ。
発見者が一人居たら、三十人くらいは攻撃方法知ってるやつがいると思ってもいいんじゃない?
>んーと、この部分に気がついたので、ソース未公開バージョンをリリースしたんだと思うぞ。
>で、シャレにならない脆弱性が隠れていた。
乗り換え推奨のときにちゃんと説明されていたなら問題ないと思うよ。
「新しいの出たよ~」だけだったら、乗り換えない奴も出るでしょ。「何故」の部分がないと。
この後に書くけど、説明をそこそこやっときゃユーザの運用に責任を移せるんだし。
>(最新版の一歩手前までシャレにならない部分の対策できてたか否か非常に興味があるなぁ。。。W)
同じく。どんなスクリプトだったのか、現物見てみたいなあ。
>>今度から気をつけます、なんてのが通じるのは小学校くらいまでだと思うよ。
>だからわしもそう思うんだが、この業界では、マイクロソフトがそれを押し通したので免罪符になっとるんだわな。
技術的な詳細は、鯖屋ならユーザには渡したほうがいいと思うけど、一般向けには必要無いと思う。考えられるリスクを指摘して、対策版への乗り換えを促すくらいかな。
ゲイツんとこはユーザが多すぎるから「お知らせ」なんかやってらんなくて自動アップデートで対策してるんだろう。オフィシャルやメルマガでも情報公開してるし。
ある程度説明しておけば、危険性があるってことを公知にできる。公知にできるってことは、それでも使う奴が悪いって言える。さっき書いたユーザへの責任移行ができるんよ。
パッチ(対策版)を出したなら、ちゃんと説明して移行を促すべきだよ。
444:名無しさん@お腹いっぱい。
04/01/24 23:30
>旧版にしか通じない攻撃手法を説明してもさしたる問題じゃない。
ファーストサーバが認識してないユーザが改変したものは問題がでるでしょ。
多分、そういった指摘があったから、場所を移したり名前を変えたりして逃げ回っているソースを一生懸命探して消したんだと思うけど。
また、データを抜かれないにしても、無駄にトラフィックが増えるし。
>発見者が一人居たら、三十人くらいは攻撃方法知ってるやつがいると思ってもいいんじゃない?
その理屈で考えたら、説明メールの本数の30倍の連中が余計なことをしてまいますな。
で、そもそも、ファーストサーバのユーザディレクトリ構成を知らなかったら、ややこしいことをしないとデータを抜くことが出来ないので、ファーストサーバユーザに通知することは事が無駄に重大になりますな。
でもまあともかく、なにか発表しといたほうがいいかとはおもうぞ>しゃちょー
445:名無しさん@お腹いっぱい。
04/01/24 23:32
攻撃方法知っているのは一万人くらい。
ていうか、知らないやつがCGI作ったら危ない。
技術者なら知っているのが当然。
隠すのは文系。
446:名無しさん@お腹いっぱい。
04/01/24 23:52
>>444
あ、いやだから詳細な攻撃手法を公表する必要性はまず無いと思うのよ。
で、ユーザがカスタマイズした部分に対応するためには、自社のユーザに対してパッチっつうか
「もとのソースのここがヤベーから直せよ」くらいには連絡してもよかろうと。
そのほうが探し回って消してっていうより楽で確実。
・対策済みを配布
・問題点を(少なくともユーザに)告知
・ユーザに警告
ここまでやっときゃそれでも使う奴はリスク背負えよ、って言えるでしょ。
ファーストサーバとしてそれ以上手を書ける必要はなくて、提供するスクリプトを堅牢にすればいい。
確かに情報公開とリスクについては未だに議論の分かれるところで一概にこうとは言えないんだけどね。
でも、「ファイル抜かれる可能性があるから差し替えれ」くらいはユーザに言ってもよかったはずなのよ。
とりあえず、ファーストサーバは立場表明っつうか意見表明くらいしたほうがいいと思うけどねえ。
447:名無しさん@お腹いっぱい。
04/01/26 10:23
ファーストサーバーの表明まだあ?
448:名無しさん@お腹いっぱい。
04/01/26 11:38
URLリンク(www.momo.dyndns.org)
449:名無しさん@お腹いっぱい。
04/01/26 11:43
URLリンク(www.momo.dyndns.org)
450:名無しさん@お腹いっぱい。
04/01/26 22:33
URLリンク(www.netsecurity.ne.jp)
一方、ACCSでは、「cgiファイルはCSV形式で残るが、そのファイルについては定期的に廃棄するなど、
個人情報保護の取り組みはしていた。しかし、今回はCSV形式のファイルとは別個に、ログファイルが
残っていて、そこから個人情報が入手可能となっていた。レンタルサーバを利用しているが、
そのことに関しての情報を得ていなかった」とコメント。サーバを管理していたのは、クボタ系列の
~~~~~~~~~~~~~~~~~~
レンタルサーバ会社・ファーストサーバである。同社によれば、「問題となったのは、当社で標準cgiと
呼ばれるもので、2003年初めより、すでに提供は中止し、新たなバージョンに切り替えていた」という。