<?xml version="1.0" encoding="UTF-8" ?> <rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/"><channel><title>セキュリティ</title><link>http://blogs.wankuma.com/jitta/category/398.aspx</link><description>セキュリティに関すること
コード、システムごっちゃまぜ</description><managingEditor>はなおか じった</managingEditor><dc:language>ja-JP</dc:language><generator>.Text Version 0.95.2004.102</generator><item><dc:creator>はなおか じった</dc:creator><title>えっと...</title><link>http://blogs.wankuma.com/jitta/archive/2008/09/23/157341.aspx</link><pubDate>Tue, 23 Sep 2008 11:13:00 GMT</pubDate><guid>http://blogs.wankuma.com/jitta/archive/2008/09/23/157341.aspx</guid><wfw:comment>http://blogs.wankuma.com/jitta/comments/157341.aspx</wfw:comment><comments>http://blogs.wankuma.com/jitta/archive/2008/09/23/157341.aspx#Feedback</comments><slash:comments>11</slash:comments><wfw:commentRss>http://blogs.wankuma.com/jitta/comments/commentRss/157341.aspx</wfw:commentRss><trackback:ping>http://blogs.wankuma.com/jitta/services/trackbacks/157341.aspx</trackback:ping><description>&lt;blockquote&gt;
&lt;p class="quoteSource"&gt;&lt;a href="http://builder.japan.zdnet.com/member/u511993/blog/2008/09/17/entry_27013848/" title="⇒zdnet.com" class="outerLink"&gt;chrome.exe の アップデートで別のプログラムを起動させる方法&lt;/a&gt;（関心した事とか、どうかねこれと思った事とか）より：&lt;/p&gt;
&lt;p&gt;ようは、そこに配置されている、たしかに想定通りの名前のファイルが、本当にバイナリとして正当であるかどうかを、なにも検証してないのです。&lt;/p&gt;
&lt;span style="display:none;"&gt;http://builder.japan.zdnet.com/blog/trackback/27013848/&lt;/span&gt;
&lt;/blockquote&gt;
&lt;p class="p"&gt;普通に、「脆弱性」ではないかと思うのですが、いかがでしょう？&lt;/p&gt;
&lt;p class="p"&gt;せめて、自社の署名があるかどうかのチェックぐらいはして欲しい。&lt;/p&gt;
&lt;p class="p"&gt;Vista は Program Files への書き込みでアラートが出るけど、XP はチェックないからなぁ。当面、XP での使用は要注意ってことで。&lt;/p&gt;&lt;img src ="http://blogs.wankuma.com/jitta/aggbug/157341.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>はなおか じった</dc:creator><title>印象操作</title><link>http://blogs.wankuma.com/jitta/archive/2008/09/09/155998.aspx</link><pubDate>Tue, 09 Sep 2008 21:53:00 GMT</pubDate><guid>http://blogs.wankuma.com/jitta/archive/2008/09/09/155998.aspx</guid><wfw:comment>http://blogs.wankuma.com/jitta/comments/155998.aspx</wfw:comment><comments>http://blogs.wankuma.com/jitta/archive/2008/09/09/155998.aspx#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://blogs.wankuma.com/jitta/comments/commentRss/155998.aspx</wfw:commentRss><trackback:ping>http://blogs.wankuma.com/jitta/services/trackbacks/155998.aspx</trackback:ping><description>&lt;blockquote&gt;
&lt;p class="quoteSource"&gt;&lt;a href="http://builder.japan.zdnet.com/news/story/0,3800079086,20379812,00.htm" title="⇒zdnet.com" class="outerLink"&gt;「Google Chrome」に初のセキュリティ上の脆弱性&lt;/a&gt;（builder by ZDNet Japan）より：&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p class="p"&gt;この記事のタイトル。もしこれが、次のようだったら、どう感じるだろう。&lt;/p&gt;
&lt;blockquote&gt;
&lt;p class="quoteSource"&gt;&lt;a href="http://builder.japan.zdnet.com/news/story/0,3800079086,20379812,00.htm" title="⇒zdnet.com" class="outerLink"&gt;「Google Chrome」に早くもセキュリティ上の脆弱性&lt;/a&gt;（builder by ZDNet Japan）より：&lt;/p&gt;
&lt;p class="comment"&gt;注意：文字を同じにするため、同じ記事にリンクさせています。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;br&gt;
&lt;p class="p"&gt;「初の」の方は、いくらか時間が経って、やっと見つかった印象がある。「早くも」だと、大して経っていないのに、もう見つかったという印象がある。見つかった脆弱性の程度に対する印象に、差が出ると思う。&lt;/p&gt;
&lt;br&gt;
&lt;p class="p"&gt;なお、「IE8 (脆弱性 OR セキュリティ)」で検索してみたが、5ページ目（50件）までに「IE8 で脆弱性が見つかった」という記事はなかった。しかし、WindowsUpdate に IE8 のセキュリティ パッチが含まれているので、脆弱性がないわけではない。「Internet Explorer」に変更すると、ぼろぼろ出てくるが、バージョンがわからない。&lt;/p&gt;
&lt;p class="p"&gt;「FireFox」に変えても同じ。いっぱいあるけど、リリースから発見までの時間はわからない。&lt;/p&gt;
&lt;p class="p"&gt;しかし、脆弱性が発見され、公開されてから24時間以内にその脆弱性を利用した攻撃が発生するそうだ→&lt;a href="http://www.atmarkit.co.jp/news/200807/30/ibm_iss.html" title="⇒atmarkit.co.jp" class="outerLink"&gt;ブラウザ攻撃の94％は脆弱性公開後24時間以内に発生&lt;/a&gt;。もちろん、多くの場合、脆弱性の公開とともにパッチも公開されている。セキュリティ パッチは、すぐにでも適用できるようにしたい。&lt;/p&gt;
&lt;br&gt;
&lt;br&gt;
&lt;p class="p"&gt;直接は関係ないと思うけど。Street View に対する批判が強くなってきたこの時期に出た Chrome。Street View 批判を一気に吹き飛ばしたような感がある。が、早くも脆弱性が見つかったことは、どのように働くだろう？また、次の記事も、気になる。&lt;/p&gt;
&lt;blockquote&gt;
&lt;p class="quoteSource"&gt;&lt;a href="http://www.itmedia.co.jp/anchordesk/articles/0809/04/news071.html" title="⇒itmedia.co.jp" class="outerLink"&gt;Chromeのプライバシー機能は穴だらけ？&lt;/a&gt;（ITmedia アンカーデスク）より：&lt;/p&gt;
&lt;p&gt;とにかく、まず見ていただきたいのは、Chromeのプライバシーポリシーに書かれている次の文面だ。「アドレスバーにURLまたはクエリを入力すると、入力した文字がGoogleに送信され、ユーザーが探しているであろう用語またはURLをGoogle Suggest機能が自動的に推奨するようになっている」&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p class="p"&gt;・・・やっぱり、仕込んであるのね。&lt;/p&gt;
&lt;img src ="http://blogs.wankuma.com/jitta/aggbug/155998.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>はなおか じった</dc:creator><title>人間って、勝手だね（Google Street View）</title><link>http://blogs.wankuma.com/jitta/archive/2008/08/27/154465.aspx</link><pubDate>Wed, 27 Aug 2008 21:45:00 GMT</pubDate><guid>http://blogs.wankuma.com/jitta/archive/2008/08/27/154465.aspx</guid><wfw:comment>http://blogs.wankuma.com/jitta/comments/154465.aspx</wfw:comment><comments>http://blogs.wankuma.com/jitta/archive/2008/08/27/154465.aspx#Feedback</comments><slash:comments>5</slash:comments><wfw:commentRss>http://blogs.wankuma.com/jitta/comments/commentRss/154465.aspx</wfw:commentRss><trackback:ping>http://blogs.wankuma.com/jitta/services/trackbacks/154465.aspx</trackback:ping><description>&lt;p class="p"&gt;CNET のエントリにあるコメントが、笑えた。&lt;/p&gt;
&lt;blockquote&gt;
&lt;p class="quoteSource"&gt;&lt;a href="http://japan.cnet.com/blog/kurosaka/2008/08/09/entry_27012842/" title="⇒cnet.com" class="outerLink"&gt;撮影者のきた道&lt;/a&gt;（クロサカタツヤの情報通信インサイト）より：&lt;/p&gt;
&lt;p&gt;これがGoogleではなくて，マイクロソフトだったら嫌悪感を感じたかも．&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p class="p"&gt;同じ「行為」でも、それをした人が誰であるかによって感じ方が違う。よくあることです。たとえば、「セクハラ」。「セクハラ」が言われ出した頃のテレビドラマで、ちょっと疲れたおっさん系の上司に肩を叩かれた女性が、「私、そういうの嫌いなんです。」その後、イケメンの男性社員に同じことをされながら、「うっとり～～」。。。差別です。&lt;/p&gt;
&lt;p class="p"&gt;いったい、なんだかねぇ。。。&lt;/p&gt;
&lt;p class="p"&gt;そういえば、「Vista である」という情報なしに Vista のデモを見て、「これスゲ～！」「実は Vista なんだ」「なんだってぇ～！」ってニュースも、ありましたね。&lt;/p&gt;
&lt;p class="p"&gt;プラスのイメージを築くのは、たくさんの労力や時間がかかります。しかし、そのプラスのイメージを壊してマイナスのイメージに転じるのは、とてもたやすいです。&lt;/p&gt;
&lt;p class="p"&gt;Google は、若い会社ですが、プラスのイメージをたくさん築いてきました。それを壊すきっかけとならなければいいのですが。。。&lt;/p&gt;
&lt;p class="p"&gt;で、これでわからないのが、収集する情報として意味があるのか？というところ。&lt;/p&gt;
&lt;p class="p"&gt;道や街並みは、結構な頻度で更新される。その更新に追いつける頻度で更新できるのか？「現在」と違っている情報は、情報としての価値が無いのだけれど...たとえば、桜並木があったとする。これ、季節によって感じが違いますよ。また、仙台の、なんて通りだっけ？…あ、そんなの持ち出さなくても、昼と夜で、受ける印象はかなり異なります。前のエントリで、「国道2号線で、西行き車線と東行き車線を行ったり来たりする」と書きましたけど、歩行者が車道からの写真を提供されても困ります。「逆走するってこんな感じ」ってのも、得られません。みんながバックしているから。。。&lt;/p&gt;
&lt;br&gt;
&lt;p class="p"&gt;ところで、これって、何が「便利」なの？あっちこっちで擁護派の「便利」って言葉を見るけど、“何が”便利なの？わっかんねぇーー&lt;/p&gt;
&lt;p class="p"&gt;もしかして、歩いているときに、地図と実際の風景を重ねられない？&lt;/p&gt;
&lt;p class="p"&gt;何かのテレビドラマで、列車を映しながら地図をスーパーインポーズ（懐かしい言葉だ）で重ねるという表現をしています。歩きながら、これができない？自分がどれくらい歩いたから、地図上でどの辺だと、想像できない？・・・まぁ、確かに、そういう人には“既視感”として情報を送り込むのだから、…既視感となり得る情報だったら、便利かな？&lt;/p&gt;
&lt;p class="p"&gt;なんにしても、のぞき見趣味を満足させるために、便利なツールになってますね:p&lt;/p&gt;
&lt;img src ="http://blogs.wankuma.com/jitta/aggbug/154465.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>はなおか じった</dc:creator><title>CNET Japan の、不完全な翻訳記事</title><link>http://blogs.wankuma.com/jitta/archive/2008/08/27/154463.aspx</link><pubDate>Wed, 27 Aug 2008 21:17:00 GMT</pubDate><guid>http://blogs.wankuma.com/jitta/archive/2008/08/27/154463.aspx</guid><wfw:comment>http://blogs.wankuma.com/jitta/comments/154463.aspx</wfw:comment><comments>http://blogs.wankuma.com/jitta/archive/2008/08/27/154463.aspx#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://blogs.wankuma.com/jitta/comments/commentRss/154463.aspx</wfw:commentRss><trackback:ping>http://blogs.wankuma.com/jitta/services/trackbacks/154463.aspx</trackback:ping><description>&lt;p class="p"&gt;対象は、これ→&lt;a href="http://japan.cnet.com/news/media/story/0,2000056023,20379286,00.htm" title="⇒cnet.com" class="outerLink"&gt;グーグル、私道内に侵入したとして非難される--Street Viewをめぐって&lt;/a&gt;&lt;span style="display:none;"&gt;http://tb.japan.cnet.com/tb.php/20379286&lt;/span&gt;&lt;/p&gt;
&lt;p class="p"&gt;オリジナルの記事と比べると、次の段落がない。&lt;/p&gt;
&lt;blockquote&gt;
&lt;p class="quoteSource"&gt;&lt;a href="http://news.cnet.com/8301-1023_3-10024294-93.html" title="⇒cnet.com" class="outerLink"&gt;Google finds no privacy on private roads&lt;/a&gt;（cnet newa）より：&lt;/p&gt;
&lt;p&gt;Cerf may have been channeling former Sun Microsystems' CEO Scott McNealy, who said, "You have no privacy. Get over it" in 1999. Either way, Cerf explained himself on Google Blogoscoped: "It was intended to be partly in jest and partly irony...I was trying to suggest that we really have entered a period when things are a lot less private. Think of the ease with which photos and videos can be taken, digitized, shipped around on the Internet, posted on YouTube or its equivalent."&lt;/p&gt;
&lt;/blockquote&gt;
&lt;div style="border:2px blue dashed; margin:6px;"&gt;
&lt;p&gt;Cerf 氏は、Sun Microsyatems の CEO である Scott McNealy 氏の「プライバシーなんてものはない。受け入れなさい。」という1999年の発言を意図したのであろう。Cerf 氏は Google Blogoscoped で次のように説明している。「あの発言は、冗談且つ皮肉を含んでいます。私は、我々がすでにプライベートではないことを示唆しようとしてきました。写真やビデオが撮られ、デジタル化され、インターネット上の YouTube や同等のサービスに対して容易に送信し、公開されることについて考えてください。」&lt;/p&gt;&lt;/div&gt;
&lt;p class="p"&gt;で、その、Scott McNealy 氏の発言については、こちら→&lt;a href="http://www.wired.com/politics/law/news/1999/01/17538" title="⇒wired.com" class="outerLink"&gt;Sun on Privacy: 'Get Over It'&lt;/a&gt;&lt;/p&gt;
&lt;p class="p"&gt;ん～。。。まぁ、この段落があったからって、あまり変わらないか...？&lt;/p&gt;
&lt;br&gt;
&lt;p class="p"&gt;もう一つ CNET から、おもしろいブログ エントリを紹介。&lt;/p&gt;
&lt;blockquote&gt;
&lt;p class="quoteSource"&gt;&lt;a href="http://japan.cnet.com/blog/sasaki/2008/08/26/entry_27013200/" title="⇒cnet.com" class="outerLink"&gt;グーグルはストビューで「よそ者」化する&lt;/a&gt;（佐々木俊尚　ジャーナリストの視点）より：&lt;/p&gt;
&lt;p&gt;日本人観光客にとって、ドイツに住んでいるドイツ人は見知らぬよそ者であり、そうしたドイツ人の存在は単なる通りすがりの風景のひとこまに過ぎないからだ。自分の住んでいる日本の地元の街は世間というコミュニティの内側、つまり「身内」だが、ドイツの街角は世間の外の「よそ者」であり、そこは日本人にとっては同じ人間の住む街としては認められていない。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p class="p"&gt;なるほど、おもしろい考え方だと思う。同じ記事で紹介されている、ドイツにお住まいのアメリカ人の方について、少し。&lt;/p&gt;
&lt;p class="p"&gt;観光客が、カメラを向ける。ここで撮られる写真は、どのように使われることを想定しているでしょう？この方は、次のように書いているそうです。&lt;q&gt;日本人のアルバムに自分が収まっている&lt;/q&gt;&lt;/p&gt;
&lt;p class="p"&gt;なるほど。では、このアルバムは、どのように使われるのでしょう？本人が、旅行を懐かしんだり、その友人などごく限られた範囲で見せるくらいではないでしょうか。&lt;/p&gt;
&lt;p class="p"&gt;Google Street View と、旅行者による写真の違いは、２つあると思います。ひとつは、公開範囲。もうひとつは、撮られているという意識。&lt;/p&gt;
&lt;p class="p"&gt;写真を撮るとき、撮られるとき。インターネットがない時代では、そこには撮る人が制御できる範囲で公開するという、暗黙の取り決めがありました。というか、制御できない範囲まで公開する方法がありませんでした。もちろん、ジャーナリストや写真家などは除く。&lt;/p&gt;
&lt;p class="p"&gt;ところが、インターネットの時代になると、公開する範囲が格段に広がります。撮影者のプライベートな範囲でしかなったのが、それこそ世界中になったのです。もっとも、初期の頃は、印刷したものをスキャナで取り込み、必要によっては縮小してアップロードするという、それなりに手間がかかる行為でした。また、インターネットを閲覧する人も、限られていました。&lt;/p&gt;
&lt;p class="p"&gt;さらに進んで、今。写真やビデオは、撮影したときにデジタル化されています。日本の家庭においては、インターネットに繋がっていないパソコンの方が少ないかもしれません。Flickr などのサービスによって、公開する場も提供されています。&lt;/p&gt;
&lt;p class="p"&gt;しかし、そうであったとしても、考えなければならないポイントがあるのではないでしょうか。&lt;/p&gt;
&lt;p class="p"&gt;他人の、プライベートな部分に立ち入っていないか。&lt;/p&gt;
&lt;p class="p"&gt;隠したいものが、たまたま写ってしまっていないか。&lt;/p&gt;
&lt;br&gt;
&lt;p class="p"&gt;悪意（ここでの「悪意」は、被写体が「好ましくない状態である」と思う状態にすることを意味する）を持って公開するのでない限り、人が公開するものは、被写体が他人にふれて欲しくない部分がマスクされていることを期待できるでしょう。あくまでも、公開する人に悪意がないことが前提としてありますけど。&lt;/p&gt;
&lt;p class="p"&gt;で、Google Street View の悪いところは、人為的な「善意」（先の「悪意」の対局）が介入しておらず、機械的に処理されているところではないでしょうか。機械的に処理されているので、悪意はありません。しかし、善意（というか、悪意の是正？）もありません。&lt;/p&gt;
&lt;p class="p"&gt;また、撮影されたことに気づいたかどうか、という問題もあるかと思います。確かに、&lt;q&gt;何をしようと逃れられないし、何をしようと気づかれずにはいられない&lt;/q&gt;と思います。確かに、&lt;q&gt;「意図的に軽率になる瞬間」には、「プライバシーなど存在せず、受け入れるしかない」&lt;/q&gt;でしょう。ところが、ここにも、“公開されるであろう範囲”に対する思惑の違いがあります。公の場で軽率なことをしている人でも、その軽率な行為が大衆の目にさらされているのは、“その場限りである”という意識があるでしょう。しかし、写真に撮ると、その行為は永続化されます。&lt;/p&gt;
&lt;p class="p"&gt;秋葉原で起こった殺人事件の時だったと思いますが、被害者を携帯電話のカメラで撮影していた人がいたそうですね。その人たちに向かって、「やめてください」という人もいたそうです。撮影されていることがわかれば、公開される前に「やめてください」ということも、あるいは可能です。しかし、Google Street View の場合はどうでしょう？ほとんどの場合、撮影されたことに気づかず、写真が公開された後に気がついて、「やめてください」と言っているわけです。&lt;/p&gt;
&lt;p class="p"&gt;また、意図的に軽率になるわけではなく、あるいは軽率な行為の被害者として、被写体になる場合もあります。そのような場合に対する考察が行われているのでしょうか。&lt;/p&gt;
&lt;p class="p"&gt;CNET Japan にもうひとつ、興味深い記事がありました。&lt;/p&gt;
&lt;blockquote&gt;
&lt;p class="quoteSource"&gt;&lt;a href="http://japan.cnet.com/marketing/story/0,3800080523,20378762,00.htm" title="⇒cnet.com" class="outerLink"&gt;自宅前に倒れ伏した泥酔者を激写--グーグル「Street View」をめぐり豪州で物議&lt;/a&gt;（CNET Japan）より：&lt;/p&gt;
&lt;p&gt;運転手は車を止めて、Billさんが大丈夫かどうか確かめなかった。車道に出ているBillさんの足を戻そうともしていない。&lt;/p&gt;
&lt;p&gt;人助けという善い行いをしなかった運転手は誰だったのか？彼は冷血なロボットのような人物なのか？どんな指示をもらっていたのか？　なぜ彼は助けなかったのだろうか。せめて、サービスを開始する前にGoogleの社員は倒れているBillさんの姿に気づかなかったのか？これはそんな疑問が残ってしまう1件であった（Googleはこの話が世論の注目を集めたことを受けて、この画像を削除している）。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p class="p"&gt;Google が Web 上で集めていた情報は、誰かが公開することを望んだ情報でした（もちろん、悪意によって公開されてしまった情報もある）。しかし、路上で Google が集めているのは、公開を望んでいない情報かもしれません。公開されることを望んでいない情報を公開する必要があるのでしょうか。&lt;/p&gt;&lt;img src ="http://blogs.wankuma.com/jitta/aggbug/154463.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>はなおか じった</dc:creator><title>５０え～？！</title><link>http://blogs.wankuma.com/jitta/archive/2008/08/18/153414.aspx</link><pubDate>Mon, 18 Aug 2008 22:36:00 GMT</pubDate><guid>http://blogs.wankuma.com/jitta/archive/2008/08/18/153414.aspx</guid><wfw:comment>http://blogs.wankuma.com/jitta/comments/153414.aspx</wfw:comment><comments>http://blogs.wankuma.com/jitta/archive/2008/08/18/153414.aspx#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://blogs.wankuma.com/jitta/comments/commentRss/153414.aspx</wfw:commentRss><trackback:ping>http://blogs.wankuma.com/jitta/services/trackbacks/153414.aspx</trackback:ping><description>&lt;p class="p"&gt;「へぇ～！」と感心するのではなく、「え～っ？？」と、疑問を投げてみたい。&lt;/p&gt;
&lt;blockquote&gt;
&lt;p class="quoteSource"&gt;&lt;a href="http://takagi-hiromitsu.jp/diary/20080810.html#p01" title="⇒SITE" class="outerLink"&gt;通信プラットフォーム研究会 傍聴録&lt;/a&gt;（高木浩光＠自宅の日記）より：&lt;/p&gt;
&lt;p&gt;グーグル（藤田一夫オブザーバー）&lt;/p&gt;
&lt;p&gt;最後にプライバシーについて。確かに問題があるかもしれないが、日本のプライバシーに対する感覚は、アメリカ、イギリスとでは違うのではないか。日本では、マンションとかはまた違うかもしれないが、一戸建てでは名前を表札に書いている。名前まで。わざわざ自分の名前を公道に出しているわけだから、プライバシーなんて気にしていない。（会場苦笑。）それが、ネットの世界でだけ気にするというのはうーんどうかなと思う。（会場冷笑。）これは最近のフィルタリングのことを彷彿させる。有害情報、有害情報と声高に言われるが、たしかにそういうところもあるが、人によって有害無害と価値観が違うのだから、一人の学者さん、偉い学者さんの倫理観で縛るというやり方というのは、いかがなものかなと考えている。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p class="p"&gt;グーグルと書いているけど、グーグル株式会社ですよね。肩書きがないけど、どういう立場の人が、どういう立場で出席しているんだろう？&lt;/p&gt;
&lt;p class="p"&gt;この発言をした人は、どういうところに住んでいるのだろう？私の家の周りで、姓名を表札にあげているのは、古い家だけです。とはいえ、40年ほど前に作られた、比較的新しい住宅地なんだけど。&lt;/p&gt;
&lt;p class="p"&gt;最近の家は、姓しかあげていない方が多いでしょう。特に、家族全員の名前を挙げていることは、まずないと言っていいでしょう。引っ越しをして、自分の家の表札を作るために、他の家の表札がどんなものか、興味津々見て回ったので、間違いありません。少なくとも私の行動範囲内では、古い家では、姓名、住所があがっています。しかし、新しい家では、姓だけ。あるいは、番地と姓だけになっています。&lt;/p&gt;
&lt;p class="p"&gt;倫理観なんてものは、時代とともに変わっています。もちろん、プライバシーに対する感覚も、変わっています。&lt;/p&gt;
&lt;p class="p"&gt;最近では、温泉は流行るが、町のお風呂屋さんは流行りません。なぜ？プライバシーの問題が、一面にあると言えるでしょう。（プライバシーなのか？）&lt;/p&gt;
&lt;p class="p"&gt;新しいアパートでは、昔ほど簡単には、音は響きません。迷惑という面もありますが、プライバシーという面もあります。&lt;/p&gt;
&lt;br&gt;
&lt;p class="p"&gt;はてなブックマークに、表札についてのリンクがありました→&lt;a href="http://www.builder-net.com/yajiuma/yajiuma045.html" title="⇒builder-net.com" class="outerLink"&gt;岡田憲治の「野次馬住宅時評」&lt;/a&gt;&lt;/p&gt;
&lt;blockquote&gt;&lt;p&gt;江戸の頃は自己表現として存在していた表札、そして表札もどきのもの、それが明治になると庶民を管理し監視する道具となっていった。&lt;/p&gt;&lt;/blockquote&gt;
&lt;p class="p"&gt;玄関を見れば、徴兵すべき人がわかること。それが明治からの表札というわけですね。それが戦時まで続き、戦後は「なぜ」が失われたけれど、慣例として残っていた、と。&lt;/p&gt;
&lt;p class="p"&gt;なんていうか、「なぜ」を知るって、大切ですよね。「変化する」ってことを受け入れることも、大切ですよね。&lt;/p&gt;
&lt;br&gt;
&lt;p class="p"&gt;&lt;span class="comment"&gt;「会場苦笑」や「会場冷笑」は、高木氏の主観によるもと思われるけど、どうもなぁ。。。「Google社には、（中略）ずいぶんとナめられたものだな」への誘導のような気がしないでもない。また、この Google 社員の発言は、携帯電話のサブスクライバ ID に対しての発言なのだけど、サブスクライバ ID と「表札」がどう関係するか、不明。&lt;/span&gt;&lt;/p&gt;
&lt;br&gt;
&lt;p class="p"&gt;たびたび発言されている、楠氏によるエントリにも、リンクしとこっと→&lt;a href="http://d.hatena.ne.jp/mkusunok/20080811/tp" title="⇒hatena.ne.jp" class="outerLink"&gt;通信プラットフォームの安全な解放へ向けて&lt;/a&gt;（雑種路線でいこう）&lt;/p&gt;
&lt;img src ="http://blogs.wankuma.com/jitta/aggbug/153414.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>はなおか じった</dc:creator><title>数字のマジック</title><link>http://blogs.wankuma.com/jitta/archive/2008/08/05/151841.aspx</link><pubDate>Tue, 05 Aug 2008 21:53:00 GMT</pubDate><guid>http://blogs.wankuma.com/jitta/archive/2008/08/05/151841.aspx</guid><wfw:comment>http://blogs.wankuma.com/jitta/comments/151841.aspx</wfw:comment><comments>http://blogs.wankuma.com/jitta/archive/2008/08/05/151841.aspx#Feedback</comments><slash:comments>2</slash:comments><wfw:commentRss>http://blogs.wankuma.com/jitta/comments/commentRss/151841.aspx</wfw:commentRss><trackback:ping>http://blogs.wankuma.com/jitta/services/trackbacks/151841.aspx</trackback:ping><description>&lt;p class="p"&gt;古い記事の焼き直しですが。。。&lt;/p&gt;
&lt;blockquote&gt;
&lt;p class="quoteSource"&gt;&lt;a href="http://itpro.nikkeibp.co.jp/article/COLUMN/20080715/310835/?ST=system" title="⇒nikkeibp.co.jp" class="outerLink"&gt;【セキュリティのずさんな実態】社長は現場の窮状を見ぬふり&lt;/a&gt;（ITpro）より：&lt;/p&gt;
&lt;p&gt;一般に，経営層がセキュリティ対策にお金を出したがらない理由の一つは，対策を怠ることによって生じ得る損害の大きさを十分に理解できないことにある。だがC社の社長は，これに全く当てはまらない。&lt;/p&gt;
&lt;p&gt;もちろん，繰り返し起こる被害に対して，PCの復旧にかかるコスト，PCが使えない間のユーザーの損失などは相当な金額に換算できるはず。しかし，この社長にとっては「通常の人件費」の一部であり，会社の利益を減らさない限り，損失とは考えそうにない。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p class="p"&gt;2005年9月の雑誌記事を、記事としての価値が相当に減った今になってウェブで無料公開している、、、というものでしょうが、3年経ってもあまり変わってないように思えるなぁ。&lt;/p&gt;
&lt;p class="p"&gt;PC の置き換えにしてもそうなのですが、一時的な費用が発生します。置き換えないと、効率が悪いまま、作業効率が低いままでいるわけですが、その場合費用は長期にわたって分散されます。&lt;/p&gt;
&lt;p class="p"&gt;この、「分散される」というのがくせ者です。&lt;/p&gt;
&lt;p class="p"&gt;ローンを組むと、本当は必要な額以上に返さなければならないために損なのですが、月々の金額を見るとそう高いものではないように思えてきます。&lt;/p&gt;
&lt;p class="p"&gt;ローンより怖いのが、リボ払いですね。毎月一定額と、手数料です。この手数料がくせ者です。ローンによる金利よりも大きな額になります。ローンの“金利”は、法律によって上限が決められています。しかし、リボ払いで払うのは“手数料”です。手数料に上限はありません。「月々一定額」ということが、利用者に対して少ない金額に見せかけるトリックです。&lt;/p&gt;
&lt;p class="p"&gt;そういえば、手塚治虫の「ブラックジャック」に、こんな話がありましたね。&lt;/p&gt;
&lt;div style="border:1px dashed blue;"&gt;&lt;p&gt;ある男の子が、交通事故で四肢が不自由になります。そのため、超能力を身につけてしまいます。ブラックジャックは、四肢が元通りになれば、超能力を使う必要がなくなり、元通りになるだろうと言います。そして、手術費用を提示します。その額はとても大きいのですが、「毎日10円ずつ返してもらおう。おまえさんに子供が生まれれば、その子供からも毎日10円だ。」&lt;/p&gt;&lt;/div&gt;
&lt;p class="p"&gt;返す額は変わらないのに、「1日10円」というところで、「そんなに安いの！？」と思ってしまいます。&lt;/p&gt;
&lt;p class="p"&gt;こんな昔話もありますね。雇われものが、「1日目は1円、2日目は2円というように、前の日の倍の金額でいいです」といって雇われる話。数日間は3桁4桁という金額でしかありませんが、30日目には2^30=1,073,741,824になっています。日払いですから、(2^31)-12=2,147,483,647の収入が得られている、ということになります。あれ？その数の米粒をくれ、という話だったかな？&lt;/p&gt;
&lt;p class="p"&gt;とにかく、数字のマジックです。少ない額を長い期間をかけて徴収することで、「安い」と見誤らせながら、多くの額を徴収しています。&lt;/p&gt;
&lt;br&gt;
&lt;p class="p"&gt;セキュリティにかけるお金も、これと同じなのでしょうね。いつ、どのような形で支払いが発生するのか。それが、出せる、出せないの分かれ目なのかもしれません。&lt;/p&gt;
&lt;img src ="http://blogs.wankuma.com/jitta/aggbug/151841.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>はなおか じった</dc:creator><title>[広告]こんな本はイヤだ</title><link>http://blogs.wankuma.com/jitta/archive/2008/07/29/150944.aspx</link><pubDate>Tue, 29 Jul 2008 22:29:00 GMT</pubDate><guid>http://blogs.wankuma.com/jitta/archive/2008/07/29/150944.aspx</guid><wfw:comment>http://blogs.wankuma.com/jitta/comments/150944.aspx</wfw:comment><comments>http://blogs.wankuma.com/jitta/archive/2008/07/29/150944.aspx#Feedback</comments><slash:comments>2</slash:comments><wfw:commentRss>http://blogs.wankuma.com/jitta/comments/commentRss/150944.aspx</wfw:commentRss><trackback:ping>http://blogs.wankuma.com/jitta/services/trackbacks/150944.aspx</trackback:ping><description>&lt;p class="p"&gt;@IT で、jQuery なるものがあると知りました。今日、他の目的で本屋に行ったのですが、なにげにコンピュータの棚へいって見つけたのが、『&lt;a href="http://www.amazon.co.jp/gp/redirect.html?ie=UTF8&amp;location=http%3A%2F%2Fwww.amazon.co.jp%2FjQuery%E3%81%A7%E4%BD%9C%E3%82%8B-Ajax%E3%82%A2%E3%83%97%E3%83%AA%E3%82%B1%E3%83%BC%E3%82%B7%E3%83%A7%E3%83%B3-%E6%B2%96%E6%9E%97-%E6%AD%A3%E7%B4%80%2Fdp%2F4774134902%2F&amp;tag=blogswankumac-22&amp;linkCode=ur2&amp;camp=247&amp;creative=1211" class="outerLink" title="→amazon.co.jp"&gt;jQueryで作る Ajaxアプリケーション&lt;/a&gt;&lt;img src="http://www.assoc-amazon.jp/e/ir?t=blogswankumac-22&amp;amp;l=ur2&amp;amp;o=9" width="1" height="1" border="0" alt="" style="border:none !important; margin:0px !important;" /&gt;』という本。手に取りかけて、その手が止まった。著者に気がついたから。沖林正紀 氏です。そう、builder by ZDNet &lt;del&gt;で、炎上記事を書いた&lt;/del&gt;を有名にした、あの人です。&lt;/p&gt;
&lt;p class="p"&gt;でもね、JavaScript と C++ だし。やっぱり、チェックが必要かなぁ、と思って、見たですよ。するとね、こんなような言葉が書いてあったとです。&lt;/p&gt;
&lt;div style="border:1px blue dashed;"&gt;&lt;p&gt;セキュリティについては知っておくべきですが、本書ではセキュリティについては割愛します。&lt;/p&gt;&lt;/div&gt;
&lt;p class="p"&gt;アマゾンの書評では、4と5が付いていますね。私なら、こんな言葉がある以上、4や5は付けたくないなぁ。&lt;/p&gt;
&lt;br&gt;
&lt;p class="p"&gt;でもね、もっとすごいのを見つけてしまったのです。『&lt;a href="http://www.amazon.co.jp/gp/redirect.html?ie=UTF8&amp;location=http%3A%2F%2Fwww.amazon.co.jp%2F%E5%AE%9F%E8%B7%B5-Ajax%E3%83%95%E3%83%AC%E3%83%BC%E3%83%A0%E3%83%AF%E3%83%BC%E3%82%AF-jQuery-%E5%8F%A4%E7%B1%8F-%E4%B8%80%E6%B5%A9%2Fdp%2F4839928541%2F&amp;tag=blogswankumac-22&amp;linkCode=ur2&amp;camp=247&amp;creative=1211" class="outerLink" title="→amazon.co.jp"&gt;実践!Ajaxフレームワーク jQuery&lt;/a&gt;&lt;img src="http://www.assoc-amazon.jp/e/ir?t=blogswankumac-22&amp;amp;l=ur2&amp;amp;o=9" width="1" height="1" border="0" alt="" style="border:none !important; margin:0px !important;" /&gt;』という本です。こちらには、こんな風に書いてありました。&lt;/p&gt;
&lt;div style="border:1px blue dashed;"&gt;&lt;p&gt;他のサーバへデータを参照に行くときは、JSON 形式でなければならない。&lt;/p&gt;&lt;/div&gt;
&lt;p class="p"&gt;セキュリティの「セ」の字も書いてないんでやんの!&lt;/p&gt;
&lt;br&gt;
&lt;p class="p"&gt;こういう書籍がまかり通っている限り、日本のインターネットが終わる日も近いのかなぁ？と思ってしまいますです。はい。&lt;/p&gt;
&lt;img src ="http://blogs.wankuma.com/jitta/aggbug/150944.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>はなおか じった</dc:creator><title>セキュアな環境を阻むものを考えてみる</title><link>http://blogs.wankuma.com/jitta/archive/2008/07/07/147823.aspx</link><pubDate>Mon, 07 Jul 2008 21:58:00 GMT</pubDate><guid>http://blogs.wankuma.com/jitta/archive/2008/07/07/147823.aspx</guid><wfw:comment>http://blogs.wankuma.com/jitta/comments/147823.aspx</wfw:comment><comments>http://blogs.wankuma.com/jitta/archive/2008/07/07/147823.aspx#Feedback</comments><slash:comments>7</slash:comments><wfw:commentRss>http://blogs.wankuma.com/jitta/comments/commentRss/147823.aspx</wfw:commentRss><trackback:ping>http://blogs.wankuma.com/jitta/services/trackbacks/147823.aspx</trackback:ping><description>&lt;P class=p&gt;本題の前に、フンワリ考えてみる。&lt;/P&gt;
&lt;BLOCKQUOTE&gt;
&lt;P class=quoteSource&gt;&lt;A href="http://blogs.wankuma.com/jitta/archive/2008/07/06/147597.aspx#147600"&gt;re: Vista UAC の未来をモワモワ考える&lt;/A&gt;より：&lt;/P&gt;
&lt;P&gt;「○○してもいいですか？」とセキュリティソフトが聞いてくる。俺もKasperskyを使ってますが、ぶっちゃけ、それをするとどんなリスクがあって、それをしないとなにができないのか、人並み以上にPC知識があるだろうと思う俺でも判断できません。&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;P class=p&gt;一応、詳細を読んだりしていますが、わかりません。つまり、情報の提示量に問題があると思います。&lt;/P&gt;
&lt;P class=p&gt;また、Kaspersky については、もうちっと調査をしておいてくれてもいいんじゃないの？とも思います。Symantec も同じような機能を実装していますが、標準で Windows に入っている機能については、聞いてきません。すでにルールが組み込まれています。また、どういう基準で選んでいるかわかりませんが、オンラインソフトを含む多くのソフトで、やはりルールが組み込まれています。&lt;/P&gt;
&lt;BLOCKQUOTE&gt;
&lt;P class=quoteSource&gt;&lt;A href="http://blogs.wankuma.com/jitta/archive/2008/07/06/147597.aspx#147621"&gt;# re: Vista UAC の未来をモワモワ考える&lt;/A&gt;より：&lt;/P&gt;
&lt;P&gt;User へ選択を委譲しても責任の回避にしかなりません。&lt;BR&gt;そんなんだったら、専門家が定めた policy で厳しく制限を課し利用させる方がよいかと。&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;P class=p&gt;ええ、そうですね。Vista の UAC は、その方向へ向かうのではないかと思います。あるいは、「&lt;FONT color=#000080&gt;&lt;STRONG&gt;向かって欲しい&lt;/STRONG&gt;&lt;/FONT&gt;」と思います。&lt;/P&gt;
&lt;BLOCKQUOTE&gt;
&lt;P class=quoteSource&gt;&lt;A href="http://blogs.wankuma.com/sakamoto/archive/2008/03/16/127987.aspx#128740"&gt;re: だいめいなし。&lt;/A&gt;より：&lt;/P&gt;
&lt;P&gt;だったら、&lt;STRONG&gt;インストール可不可チェックの代行業者&lt;/STRONG&gt;がいてもいーんじゃないかと。&lt;BR&gt;＃ウィルスチェッカーと同じノリで。&lt;BR&gt;で、業者ごとにブラックリストとホワイトリストを持ってて、それに基づいてインストールの可否を判断する。&lt;BR&gt;個々のソフトについてのインストールの可否はユーザが判断できないけど、その代行業者に対して信頼できるかどうかで判断する。&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;P class=p&gt;で、本題。本題の元ネタが、これ↑。&lt;/P&gt;
&lt;P class=p&gt;「Windows ロゴ プログラム」という、プログラムがあります。「&lt;A class=outerLink title=→microsoft.com href="http://www.microsoft.com/japan/whdc/winlogo/default.mspx"&gt;Windows ロゴ プログラム : 概要&lt;/A&gt;」とか、「&lt;A class=outerLink title=→microsoft.com href="http://www.microsoft.com/japan/partner/products/windowsfamily/windowsvista/logo/default.mspx"&gt;Windows Vista ロゴ プログラム&lt;/A&gt;」とか。Windows Application のロゴ プログラム要件に、「最小特権の原則」があります。日本語の資料を探せなかったのですが、英語の資料はこちら→&lt;A class=outerLink title=→microsoft.com href="http://msdn.microsoft.com/en-us/library/aa480150.aspx"&gt;Developer Best Practices and Guidelines for Applications in a Least Privileged Environment&lt;/A&gt;&lt;/P&gt;
&lt;P class=p&gt;テスト要件も、ダウンロードできますね。いきなりダウンロードしちゃうので、リンクにはしません。→ http://download.microsoft.com/download/a/4/c/a4c003f7-76be-444b-a3b7-4e74b7d5767f/Certifiedfor_ProgramTestCases_1.3J.doc&lt;/P&gt;
&lt;P class=p&gt;この中に、「TEST CASE 2. 最小特権ユーザーが他のユーザの文書やファイルを変更できないことを検証する」、「TEST CASE 3. 最小特権ユーザーが Windows System ディレクトリにファイルを保存できないことを検証する」というのがあります。「最小特権ユーザが」という制約がありますが、Windows ロゴ プログラムをパスしているアプリケーションは、勝手にシステム ファイルを書き換えないことが、第三者機関によって保証されているわけです。かつ、署名されていることも検査されますので、ウィルスなどによる改ざんを検出することもできます。&lt;/P&gt;
&lt;P class=p&gt;つまり、Windows ロゴのついているソフトウェアは、&lt;STRONG&gt;比較的&lt;/STRONG&gt;安心してインストールできると言っていいでしょう。言い切りませんよ。レジストリに関して、テストケースが見あたりませんから。&lt;/P&gt;
&lt;P class=p&gt;100％の安心を保証するものではないにしろ、危険な要素が少ないことは保証してくれるものであります。しかし、大企業を含め、日本企業のソフトウェアの多くは、ロゴ プログラムに参加していません。なぜでしょう？&lt;/P&gt;
&lt;P class=p&gt;「費用の問題」であったり、「他社の動向を見て」であったりします。&lt;/P&gt;
&lt;P class=p&gt;自社製品を使って下さるお客様に「安心・安全」を付加することより、コスト（そりゃ、コストがかかるとそもそも選んでもらえない可能性も出てくるけどね）や周りの目の方が気になる様です。セキュアな環境を阻んでいる要因は、案外、こういう事だったりするのかもしれない。&lt;/P&gt;
&lt;P class=p&gt;セキュリティに関しては、リスクです。リスクは、顕在化するか、しないか、わかりません。問題として顕在化しないのであれば、つっこむ金は少なくしておこう、という考え方なのでしょうか。でも、顕在化したときにかかる費用は、顕在化回避のために費やすお金の比じゃないと思うのです。でも顕在化しなければ、無駄金になる・・・これだぁ！！「無駄金」という考え方だ！！&lt;/P&gt;
&lt;P class=p&gt;どうにかなりませんかね？&lt;/P&gt;&lt;img src ="http://blogs.wankuma.com/jitta/aggbug/147823.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>はなおか じった</dc:creator><title>Vista UAC の未来をモワモワ考える</title><link>http://blogs.wankuma.com/jitta/archive/2008/07/06/147597.aspx</link><pubDate>Sun, 06 Jul 2008 16:58:00 GMT</pubDate><guid>http://blogs.wankuma.com/jitta/archive/2008/07/06/147597.aspx</guid><wfw:comment>http://blogs.wankuma.com/jitta/comments/147597.aspx</wfw:comment><comments>http://blogs.wankuma.com/jitta/archive/2008/07/06/147597.aspx#Feedback</comments><slash:comments>10</slash:comments><wfw:commentRss>http://blogs.wankuma.com/jitta/comments/commentRss/147597.aspx</wfw:commentRss><trackback:ping>http://blogs.wankuma.com/jitta/services/trackbacks/147597.aspx</trackback:ping><description>&lt;p class="p"&gt;Vista の UAC、ホント、評判悪いですね。このブログへの検索エンジンからの参照は、「お待ちください画面」、「なからいさえさん」、「ボタン押下」などに並んで5強に入ります。&lt;/p&gt;
&lt;p class="p"&gt;でも、私は、そんなにじゃまだと感じたことはありません。家で1台、会社で数台、Vista をインストールしています。家では Users グループ、会社では Administrators グループで使っています。ここ最近、UAC 画面を見たことは、家ではありません。会社では、レジストリ エディタを起動したり、インストーラの試験をするので、しょっちゅう見ています。&lt;/p&gt;
&lt;p class="p"&gt;それで、「鬱陶しい」といわれる UAC ですが、通常の使用で本当に鬱陶しいですか？&lt;/p&gt;
&lt;p class="p"&gt;開発やテスト業務に使う分には、確かに鬱陶しいです。先述のように、レジストリ エディタやインストーラは、起動するごとに表示されますからね。&lt;/p&gt;
&lt;p class="p"&gt;でも、家のマシンで鬱陶しいと思ったことは、初期設定がすめばありません。いえ、家のマシンも鬱陶しいです。でもそれは、Vista ではなく、AV ソフトが、です。&lt;/p&gt;
&lt;p class="p"&gt;私は今、&lt;a href="http://www.just-kaspersky.jp/products/" title="→just-kaspersky.jp" class="outerLink"&gt;Kaspersky&lt;/a&gt; を使っています。おそらく、設定によって変わるとは思うのですが、鬱陶しい。&lt;/p&gt;
&lt;p class="p"&gt;このソフト、何かのソフトウェアがインターネットにアクセスしようとすると、「＊＊が DNS サーバにアクセスしようとしています。許可しますか？」と聞いてきます。その次に、「＊＊が、アドレス xxx.xxx.xxx.xxx にアクセスしようとしています。許可しますか？」と聞いてきます。&lt;/p&gt;
&lt;p class="p"&gt;Windows Messanger の場合は、もっと鬱陶しい。どこかのバージョンで、PtoP になったのですか？おそらくオンライン状態を送信するためだと思うのですが、登録している人の数だけ「許可しますか？」が出てくるorz &lt;/p&gt;
&lt;p class="p"&gt;また、MicrosoftUpdate などでアップデートすると、「最後に検査してからファイルの内容が変わっています。実行しますか？」と聞いてくる。鬱陶しい。。。&lt;/p&gt;
&lt;p class="p"&gt;でもね、思うのです。本当は Vista も、これくらいやるべきなんだろうな、と。&lt;/p&gt;
&lt;p class="p"&gt;Vista の UAC は、今のところ、ファイルのマニフェストで「管理権限が必要」とマークされているものを実行する場合に、「管理者として実行しますか？」と聞いてきます。では、「管理権限が必要」と判断するのは、誰ですか？&lt;/p&gt;
&lt;p class="p"&gt;そのソフトウェアの開発者です。では、管理権限が必要とするそのソフトが、どんなことをするので管理権限を必要としているか、ご存じですか？&lt;/p&gt;
&lt;p class="p"&gt;期待する以外の動作（取扱説明書に書いていないこと）をしないことは、我々にはわかりません。署名されていなければ、ウィルスにとりつかれる可能性もあります。この場合、我々にはウィルスがとりついていることはわかりません。&lt;/p&gt;
&lt;p class="p"&gt;「開発者の自己申告である」、つまり「羊の皮をかぶったオオカミを防げない」という意味で、UAC は（全く無用とは言わないが）無用の長物だと思います。ここは、「開発者の意図」ではなく、「コードの意図」を警告しなければならないと思うからです。&lt;/p&gt;
&lt;p class="p"&gt;「コードの意図を警告する」とは、どういう事でしょうか？そのために、Kaspersky の動きをあげました。このソフトは、レジストリに対する書き込み、チェックした後に変更がある実行可能コードの実行、ネットワークに対する応答用ポートの設置、ネットワークの彼方へのデータ送信などの「動作」を検知し、使用者に許可を求めてきます。&lt;/p&gt;
&lt;p class="p"&gt;以前にもエントリしていますが、はっきり言って、鬱陶しい。&lt;/p&gt;
&lt;p class="p"&gt;しかし、「何を許可しようとしているか」を理解すれば、使用者にとっては安心できる環境となり得ます。&lt;/p&gt;
&lt;p class="p"&gt;とはいえ、重要なことなので繰り返しますが、鬱陶しい。この鬱陶しさと安心の妥協点。それが、UAC が向かうべき点ではないかと思います。&lt;/p&gt;
&lt;img src ="http://blogs.wankuma.com/jitta/aggbug/147597.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>はなおか じった</dc:creator><title>「サニタイズいうな」と「ハンガリアン」</title><link>http://blogs.wankuma.com/jitta/archive/2008/07/06/147596.aspx</link><pubDate>Sun, 06 Jul 2008 16:54:00 GMT</pubDate><guid>http://blogs.wankuma.com/jitta/archive/2008/07/06/147596.aspx</guid><wfw:comment>http://blogs.wankuma.com/jitta/comments/147596.aspx</wfw:comment><comments>http://blogs.wankuma.com/jitta/archive/2008/07/06/147596.aspx#Feedback</comments><slash:comments>3</slash:comments><wfw:commentRss>http://blogs.wankuma.com/jitta/comments/commentRss/147596.aspx</wfw:commentRss><trackback:ping>http://blogs.wankuma.com/jitta/services/trackbacks/147596.aspx</trackback:ping><description>&lt;p class="p"&gt;ネタもと：&lt;a href="http://d.hatena.ne.jp/gallu/20080702/p2" title="→hatena.ne.jp" class="outerLink"&gt;なぜこうもレビューされてないコードを記事に書く？&lt;/a&gt;（がるの健忘録）より&lt;/p&gt;
&lt;p class="p"&gt;ん、、、すごいです。この、勘違い、すごすぎます。おもしろいネタをありがとう＞がるさん&lt;/p&gt;
&lt;p class="p"&gt;えと、なんか、ネタの元ネタ、注記が入っています。それでも、だからこそ、ネタにする・・・ネタができた。&lt;/p&gt;
&lt;blockquote&gt;
&lt;p class="quoteSource"&gt;&lt;a href="http://journal.mycom.co.jp/articles/2008/06/25/flexigrid/002.html" title="→mycom.co.jp" class="outerLink"&gt;わずか数行で"ものすごいテーブル"に! - jQueryプラグイン「Flexigrid」&lt;/a&gt;（マイコミジャーナル）より：&lt;/p&gt;
&lt;p&gt;ここではPHPを使用し、MySQLから郵便番号データを取り出してJSON形式で返すサンプルファイルを作成してみた。&lt;/p&gt;
&lt;pre class="code"&gt;&lt;code&gt;
function sanitizeTag($var)
{
    if ( is_array($var) )
    {
        $var = array_map("sanitizeTag", $var);
    }
    else
    {
        $var = htmlspecialchars(trim($var));
    }
    return $var;
}

$postdata = sanitizeTag($_POST);
（以下略）
&lt;/code&gt;&lt;/pre&gt;
&lt;/blockquote&gt;
&lt;p class="p"&gt;で、この、sanitizeTag 関数を通したものを、MySQL に、文字連結で渡している、と。&lt;/p&gt;
&lt;p class="p"&gt;なんていうか。。。だからさぁ、&lt;span style="font-size:150%;"&gt;「サニタイズ」という言葉だけで括るのやめようよ。&lt;/span&gt;&lt;/p&gt;
&lt;p class="p"&gt;がるさんところに書いてあるように、また、注記が入っているように、この sanitizeTag 関数は、HTML に出力するためにはサニタイズしているけど、&lt;span style="font-size:120%;"&gt;SQL としてはサニタイズしていない&lt;/span&gt;。単に「入力は、サニタイズしてから使う」などというから、こういう間違いをする。また、HTML としてのサニタイズも、おそらく不完全（なんだよね？＞がるさん）。&lt;/p&gt;
&lt;p class="p"&gt;「サニタイズ」は、&lt;span style="font-size:120%;"&gt;使う対象に対して、使う直前に行う&lt;/span&gt;必要があります。もう一度書きますよ。「サニタイズ」は、&lt;span style="font-size:150%;"&gt;使う対象に対して、使う直前に行う&lt;/span&gt;必要があります。&lt;/p&gt;
&lt;p class="p"&gt;また、最近は「ハンガリアン使うな」が言われ出していますが、これ、正しくは、「型によるハンガリアン（システム ハンガリアン）使うな」です。そうではなく、変数の目的によるハンガリアン（アプリケーション ハンガリアン）は、大いに使うべきです。&lt;/p&gt;
&lt;p class="p"&gt;変数 &lt;code&gt;$postdata&lt;/code&gt; を、アプリケーション ハンガリアンによって改名してみます。たとえば、&lt;code&gt;$htmlEscapedPostdata&lt;/code&gt; だったら。こうしておけば、HTML に対しては比較的安全に出力できるが、SQL に対しては安全ではないことがわかるでしょう。もちろん、「HtmlEscaped」だと長いので、適切に短くするのは可。ただし、ルールを決めて、そのルールを守りましょう。このように、アプリケーション ハンガリアンで変数を記述しておけば、「使う直前に」サニタイズすることの必要性は薄れます。&lt;/p&gt;
&lt;p class="p"&gt;もっとも、この「使う直前」の元々の意味は、「ウェブアプリケーションで、ユーザ入力をサニタイズして、ユーザに確認させる画面に送付し、確認画面から戻ってきたものを使う」事に対する警告なので、ここで書いたこととは意味が違います。&lt;/p&gt;
&lt;img src ="http://blogs.wankuma.com/jitta/aggbug/147596.aspx" width = "1" height = "1" /&gt;</description></item></channel></rss>