ご存知とは?/ マイワン
[ 1465] 「ご存知ですか?PSPの光学ドライブはヘタってきます」byソフマップ本店::[アキバBlog]
[引用サイト] http://blog.livedoor.jp/geek/archives/12856480.html
|
忍之閻魔帳さんの「それがPSPの仕様だ」by 久多良木が話題になっている様子。久多良木社長いわく「難癖つけるのはおかしい」というような趣旨の発言をしたようだが、ソフマップ本店では「PSP本体の光学ドライブがヘタってくること」と「メーカー保証がたった1年」という告知があった。 久多良木が話題になっている様子。久多良木社長いわく「難癖つけるのはおかしい」というような趣旨の発言をしたようだが、ソフマップ本店では「PSP本体の光学ドライブがヘタってくること」と「メーカー保証がたった1年」という告知があった。 かは不明だけど、ソフマップ本店でソフマップ5年保障の勧誘をしているPOPには、PSPやプレイステーション2が例として書いてあり PSPやプレイステーション2の本体は使っているうちに次第に光学ドライブがヘタってきます。メーカー保証はたった1年だし・・・ 品薄のアイテムでありながらも、こんな具合にPOPになるというのは、なんだか「壊れることを前提に買ってください」と告げられているような感じがしないでもない。 PSPでボタンを押しても反応しないことがある件については、忍之閻魔帳さんが日経ビジネスの記事について書かれている これは僕が作ったもので、そういう仕様にしている。明確な意志を持っているのであって、間違ったわけではない。 世界で一番美しいものを作ったと思う。著名建築家が書いた図面に対して門の位置がおかしいと難癖つける人はいない。それと同じこと。 ボタンを押しても反応しないことがあることを「仕様」ではなく「不良(設計不良?)」と認めると、これまで出荷したPSPへの対応が必要になるので、いまさら「不良」でしたとはいえないのかもしれない。日経ビジネスの記事に反応?したのか21日にはSONYの株価が大きく値を下げている。 【追記】株価下落は業績の下方修正が原因みたいだが、『「ソニーはもはや、その動向が日本のハイテク企業全般の株価に大きな影響を与えるような特別な存在ではなくなったことの証拠』とのコメントも。PSPについてはソニーはリコールするべきとの意見もある。 PSPのボタンについては発熱地帯さんのロボタンの動作不良をはんこに例えると? が分かりやすい例かもしれない。 知り合いに頼んでPSPを4台購入。何も商売するわけではなく、あるバンド(写真参照)に頼まれたのです。イギリスではまだ販売されていないということで、どうしても欲しいと。3台しか手に入らなかった、と言って一台ゲットも脳裏をよぎったけど電車内でゲームは大人気ない... まぁある意味「いまさら何を・・・」とかおもっちゃうほどPSシリーズのドライブの弱さは世間の一般常識ですが。アキバブログさんの記事を見て思い出したのですがPS1、PS2、PSPのすべて、使ってるうちに読み込み不良を起こしだす最大の原因はピックアップレンズの劣化よりその 午後から出かけるので一応昼過ぎまで仮眠をとっておこうと思ったが、寝る前のweb巡回でこんな記事をみつけた。 突然ですがマツケンサンバプレイヤー(仮)を衝動買い PSP バリューパック PSP購入する気は全然無かったのですが、偶々友人の入院見舞いを購入しに行った秋葉原のアソビットシティ1番館で販売しているのを発見、即購入。 勿論手持ちのお金なんかあるわけが無く、限度額ぎりぎり ■ ■「ご存知ですか?PSPの光学ドライブはヘタってきます」byソフマップ本店 アキバBlogさんより。店側にまでこんなアナウンスされたらたまらんね。 こんなに初期不良が騒がれたハードは久しぶりなんじゃ。 それでも、飛ぶように売れるねえ。不思議だねえソニーパワーは。 |
[ 1466] 「不正アクセス」の定義をご存知ですか?:ITpro
[引用サイト] http://itpro.nikkeibp.co.jp/article/COLUMN/20071113/286971/
|
問題を一つ。退社した元社員のユーザー名,パスワードを使って認証を回避した場合,「不正アクセス禁止法」(厳密には,不正アクセス行為の禁止等に関する法律)に照らして犯罪になるか?そしてその根拠は? この問題に,どのくらいの方が即答できるだろうか。不正アクセスという言葉はよく使われるが,不正アクセス禁止法で何を禁止しているのかは必ずしも正しく認識されていない。原因は「アクセス」の定義が明確になっていないことである。そこで今回は,法律からみる不正アクセスについて考えてみよう。 不正アクセス禁止法のように,刑法とは別に存在する刑法系の法律を特別刑法という(刑法と特別刑法を合わせて広義に刑法と呼ぶこともある)。刑法系の法律では,違法とする行為を明確にすることが特に要求される。これが曖昧な法律や条文は憲法違反(憲法31条)となり,起訴されても無罪判決が下されることになる。もっとも現実には言葉は数式のようにはいかないので解釈問題は生じる(特に刑法の解釈は学説で対立が多い)。 不正アクセス禁止法における不正アクセスの定義を知るには,法の目的を理解するのが早道だろう。刑法や特別刑法には,ある対象を保護する目的があり,この対象のことを「保護法益」という。不正アクセス禁止法の目的は同法の第1条に記載されている「アクセス制御機能により実現される電気通信の秩序の維持」である。つまり,保護するものは「電気通信の秩序」であり,「情報」ではない。秩序を保護するために,アクセス制御機能を無力化し,アクセス制御機能を回避する行為を犯罪としたのである。ここで言うアクセス制御機能は一般に認証機能と呼ぶもので,パスワードなどのデータが入力され,正当な権利者かそうでないかを識別する機能である。この点から,不正アクセス禁止法においては,データを不正に入手したり,改ざんしたりする行為は不正アクセスにはならない。 ここで注意しておきたいのが,パスワードという言葉は不正アクセス禁止法には登場していないことだ。代わりに,識別符号という言葉を使っている。識別符号は,認証の様々な実装を想定し,パスワードに限らず,認証機能に用いるあらゆるデータを意味する造語である。 正当な権利者とは,管理者から当該コンピュータの使用を許されている者で,同法では「使用権者」という。識別符号によって,利用権者等(「等」が付くと管理者を含む)とそうでない者を区別する。しかし,パスワード==識別符号ではない。識別符号は「他の利用権者と区別」するものでなければならないので,例えばデフォルト パスワードはこれに該当せず,識別符号ではないということになる。 もう少し詳しく見てみよう。同法では,不正アクセスと不正アクセスを助長する行為を禁止している。不正アクセスには,(1)他人の識別符号を用いてアクセス制御を回避すること(3条2項1号),(2)識別符号以外のデータによってアクセス制御を回避すること(3条2項2号及び3号)の2種類がある。 このうち(1)はなりすまし行為である。他人のパスワードを盗んだり,推測したりして認証を得ることが典型例である。不正アクセス禁止法違反として検挙されるのはこのケースが多い。(2)は誰とも識別されない行為である。典型例は,認証を得ずにセキュリティ上のぜい弱性を突いた攻撃で認証を回避する行為が,バッファ・オーバーフロー攻撃がこの類型になる。 これらの点を踏まえて,冒頭の質問を考えてみよう。答えは,(2)の定義に基づいて不正アクセスと判断される,である。元社員の認証データは,もはや「他人の識別符号」にあたらない。正当な権利者とそうでない者を区別する機能を失っているため,不正アクセス禁止法における識別符号ではない。このため,(1)の定義にはあてはまらない。ただ,識別符号以外のデータで認証回避する点は(2)の定義にあてはまる。 不正アクセス禁止法では,認証機能の回避を不正アクセスとしているので,アクセス制御機能のない機器に対して不正アクセスは起こり得ない。技術的な認証機能は有効でも,デフォルト・ユーザー,デフォルト・パスワードしか設定されていない場合も,デフォルト・ユーザーは使用権者を区別するものではなく,識別符号とは言えない。不正アクセス禁止法におけるアクセス制御は行っていないことになる。 ただし,使用権者がほかに存在し,たまたまデフォルト・ユーザーの設定が残っているという場合は,アクセス制御機能が存在すると見なされ,識別符号以外のデータ入力による不正アクセスとなると考えられる。 不正アクセス禁止法は,ネットワーク経由での認証回避のみを禁止しているのであって,すべての認証機能を保護してはいない。対象機器のキーボードから他人のパスワードを入力してなりすましを行っても不正アクセスにはならない(キーボードと本体とのケーブルは「電気通信回線」とはみなされない)。 攻撃者が不正に作成したユーザーを利用した認証はどうか。これは元社員の認証データと同様である。バックドア・ユーザーのパスワードは識別符号以外のデータなので,(2)に基づいて不正アクセスとなる。 事前に承諾を得れば犯罪とはならないか。一般的な犯罪は,承諾を得ても犯罪となる。しかし不正アクセス禁止法では,「承諾を得てするものを除く」と規定されている。 不正アクセス禁止法はサイバー犯罪への対策として独立した法律として誕生したもので,従来全く概念化されていなかった新しい犯罪を定義した法律である。ただこの法律は,ネットワーク経由の認証を保護するだけであり,全てのサイバー攻撃を捕捉するものではないことを覚えておいていただきたい。 野村総合研究所(千手インフォメーションセンター) コストメリットに優れた運用管理ツールの導入が監視サービスの展開を支える 松下電器産業 パナソニック システムソリューションズ社 かつてない高画質「メガピクセルカメラ」徹底解説 NTTコミュニケーションズ 迷惑メール対策はアウトソーシングサービスが有効 〜決め手は振り分け精度の高さ 製品&サービス・ディレクトリ業務アプリケーション設計開発OS/DB/ミドルウエアサーバー/ストレージ |著作権・リンクについて|個人情報保護方針/ネットにおける情報収集/個人情報の共同利用について|サイトマップ| |
マイワンのサイトです。