librahack 岡崎市中央図書館ウェブサーバ事件 2010/12/2~6分

とりあえず全保存です。 この間、大きなできごとはありません。
0
前へ 1 ・・ 27 28 次へ
ぽりごん @polygon0323

@keikuma あー、やっぱりというかなんというか。前にもツイートしましたが、三菱や千代田興産ではない別の業者でも「作業報告書?何それ」な対応のところもあります。やっぱり対図書館の仕事って手を抜かれてるんですかね。 #librahack

2010-12-06 19:01:08
新津孝太@インフラエンジニア @nytsukouta

漏れた際に復号できないようにするのが暗号なので、意味は通るのではないでしょうか。勿論、鍵の保管方法などは適切である必要はありますが @tss_0101 #LibraHack

2010-12-06 19:11:53
Dai @daidaisukee

千代田興産のえびの町への報告書によると、本来は必要のない個人情報を含む情報を暗号化等の保護措置をとらずにサーバー上に置いていたとかいてあります。 http://bit.ly/fIxMkT #librahack

2010-12-06 19:21:09
まきのっぴ @pmakino

@nytsukouta 確かにそういうことはままあり、今回のもそうだと考えてしまいがちですが、岡崎で三菱電機が選ばれたのは価格競争入札ではなくプロポーザルなのだそうです。しかもセキュリティ面が特に評価されて。他都市は入札のところもあったのかもしれませんが… #librahack

2010-12-06 19:54:47
むうみん @mumincacao

これでせきゅりてぃ& Web が高評価だったりするなんていろいろ判明した今から見ると『ぷろぽーざる方式』ってよりは『ざる方式』に見えてしかたないのです(´・ω【みかん #librahack

2010-12-06 20:15:10
Shibuya, Nobuhiro @nsh1960

冷静で冷ややかな第三者が「ぼうよみ」するのと、市民町民がめぐりめぐって「不幸」な目に遭うのを掛けているように読めました QT @Dullahan: #librahack つまりあれか、判別できちゃったらどうするんだろうねー(棒

2010-12-06 20:27:49
Shibuya, Nobuhiro @nsh1960

中途解約契約破棄時に言ってきたら制裁金を課すアイテムリスト1エントリ追加かな? QT @Vipper_The_NEET: 作業報告書が無い,ってのもクリビツテンギョーだが,「コード表整備」だ?そんなもん最初から整備しておくもんだろうが。 #librahack

2010-12-06 20:29:50
Shibuya, Nobuhiro @nsh1960

#librahack 分析のやりようがないようにログ抹消したので誰にも知られないようになっています。ないものに個人情報は含まれないですから。きりっ。とかね? QT @keikuma: 篠栗町立図書館ホームページ・サーバFTPフォルダーアクセス解析結果には、「7月20日以前の不

2010-12-06 20:32:53
patara (naoko oya) @simaneko_patara

千代田興産ドメイン(えびの/篠栗除く)の、宗像市民図書館 http://bit.ly/9qVdwb /豊前市立図書館 http://bit.ly/c8AwFv /日南市立図書館 http://bit.ly/9aZqdE は、アノニマスFTPじゃなかったっけ #librahack

2010-12-06 20:33:59
Shibuya, Nobuhiro @nsh1960

#librahack SI屋-の風評まっさかさま右肩下がりを自治体住民が不利益を被ることで担保しているのがえげつなく見えます。 QT @mutsuki99: MDISと千代田興産が、ものすごい勢いで「技術力持ってません!」or「システムのことよく把握してません!」という情報を提示

2010-12-06 20:35:07
Shibuya, Nobuhiro @nsh1960

#librahack ふつうのじゃなくて、「誰も覗いてはいけない」 と執念で書いたrobots.txtだというはず可視い話もいわなきゃ、だよ。 QT @bakera: robots.txtを置くことによって図書館側がアクセス拒否の意思表示をしていた、という話なのですけど。あまり理

2010-12-06 20:36:54
Shibuya, Nobuhiro @nsh1960

ばかもん、いまのがほんもののルパンだ(不幸読み) QT @Vipper_The_NEET: たいへんだーるぱんをおいかけていたら,ささぐりちょうのでーたからさんだしりつとしょかんのでーたをみつけてしまったー(棒 #librahack

2010-12-06 20:37:51
Shibuya, Nobuhiro @nsh1960

#librahack コンプライアンスも不適切だった。そういう社内教育も最近おみかぎりだった。まだまだダメ要素あるかもよー QT @nakanishiyasuo: MDISがやっていたことはISerの範囲を逸脱してるのでISerとして語るのは止めて欲しい。設計、実装、テスト、運用

2010-12-06 20:43:12
Shibuya, Nobuhiro @nsh1960

#librahack ログはFTPもWWWもRDBMSも平文でしたという意味になるんでしょうね。 QT @daidaisukee: 千代田興産のえびの町への報告書によると、本来は必要のない個人情報を含む情報を暗号化等の保護措置をとらずにサーバー上に置いていたとかいてあります。 h

2010-12-06 20:52:42
新津孝太@インフラエンジニア @nytsukouta

#LibraHack @dohzono 流石にその返しはおかしくないですか? 暗号化で紛失時も安心なんていう製品は沢山ありますよ

2010-12-06 21:05:27
MAEDA Katsuyuki @keikuma

今日は、なんかしゃべるかなぁ。腹立って仕方が無い。 #LibRadio #LibraHack

2010-12-06 21:08:24
新津孝太@インフラエンジニア @nytsukouta

#LibraHack @pmakino プロポーザル型ですか。コンペでもないんでしょうか。いままとめ見られないので何とも言えませんが

2010-12-06 21:08:30
神田 大介 @kanda_daisuke

@polygon0323 記者有論への感想まとめサイトを作っていただき、どうもありがとうございました。自分が書いたことへの意見をいただけるのはとてもうれしいです。 #librahack

2010-12-06 21:19:43
ぽりごん @polygon0323

@kanda_daisuke こちらこそありがとうございます。コメントもいただき恐縮です。確かに、記者の方に直接意見など伝えることができるようになったというのはすごい時代になったなあと思います。それと、まだまだ新聞の影響や有効性はあるなと感じました。 #librahack

2010-12-06 22:02:50
神田 大介 @kanda_daisuke

@polygon0323 もちろん新聞はまだ「使える」メディアだと思って私は書いてるわけですが、しかし、たとえば高木さんのブログから私の記事の存在を知る人がすごく多いんですよね。どっちが「マス」メディアなんだか(笑) #librahack

2010-12-06 22:10:56
ぐて~ @gutei

待ってますw QT @keikuma: 今日は、なんかしゃべるかなぁ。腹立って仕方が無い。 #LibRadio #LibraHack

2010-12-06 22:39:24
たりき @Vipper_The_NEET

普通に考えて,あらかじめデータをコンバートさえすれば試験済みシステムの納入・運用開始にはそんなに日数取らないはず(しばらくは様子見ではりつくけど)なので,如何に「知らない人を騙そうとしているか」だね。悪質だよ。 #librahack

2010-12-06 22:40:27
たりき @Vipper_The_NEET

こう言っちゃなんだが,所詮MELILは共通鍵暗号だ。データを復号してコンバートするのに手間はかからんよ。MELILのデータフォーマットが腐ってるから後続システムの中の人が涙目になるほど面倒なだけで。 #librahack

2010-12-06 22:41:40
たりき @Vipper_The_NEET

いやさ秘密鍵だろうと鍵さえあれば同じなんだけどね。秘密鍵は渡しません!みたいなのと違って,普段の運用でも復号したりしているわけだから,復号処理そのものは重くない。 #librahack

2010-12-06 22:42:47
前へ 1 ・・ 27 28 次へ