[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[port139ml:05380] Re: セキュリティ情報



丼原です。

On Tue, 1 Jun 2004 11:42:50 +0900
"katz miyakoda" <katz@xxxxxxxxxxx> wrote:

>井原さんのような方がネガティブなことをおっしゃると、私はすごく凹みます。

すんませーん(^^;;

>「地下にもぐる日本語セキュリティ情報」みたいな記事が、そのうちITproかなんか

セキュリティ情報の全てがクローズドになるべし!ということでは
なく、杉浦さんが書かれているように一部の(一般的には不要な)
情報の取扱を考慮するべきかなと感じています。
#Forensics に関連する手法なんて一般には不要だし・・・

例えば、現在 port139ml はモデレートしていませんので、新種の
攻撃コードや、それに繋がるような情報が流れても止められません。
ここで流れた情報により何らかの問題が発生した場合、そのような
モデレートしない場所(ML)を提供していること自体が悪いという
風潮に(国内は)なってますので、配慮が必要かなと感じています。
#免責を付けてもきっと世間は許してくれない(笑)

国内には、脆弱性データベースを有償で提供している組織もありま
すので、攻撃に関する専門的な情報が必要であればそこから得られ
ますし、英語を読めばいいとかもあって特に困らないかなぁと。

Windows Update しましょう!とか、パスワード付けましょう!と
いった一般的な情報は、もちろん制限する必要ないでしょうから
従来通りで良いのではないかと。

>に出るのかもしれません。そうなってしまえば、きっと、日本のインターネットは、
>海外のクラッカーの楽しい遊び場になるのではないかと思います。

それを捕まえるのが警察のお仕事だと思いますので、お任せして
よいのではないかと(^^;;

-- 

Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
Port139 URL: http://www.port139.co.jp/
Microsoft MVP (Security)
PGP PUBLIC KEY: http://www.port139.co.jp/pgp/