@IT会議室は、ITエンジニアに特化した質問・回答コミュニティ「QA@IT」に生まれ変わりました。ぜひご利用ください。
- PR -

管理者泣かせのソフトウェア

投稿者投稿内容
るぱん
ぬし
会議室デビュー日: 2003/08/01
投稿数: 1370
投稿日時: 2003-12-26 17:52
ども。
るぱんです。

役人って生き物は・・・。(嗚咽)
小難しい単語並べりゃすごいとでも思ってるのだろうか・・・。

影響を考慮しているのだろうか・・・?
考慮してたら、企業の管理者謎へぐらいにしか思ってないだろうし、
まぁ、それによってセキュリティを更に議論のまな板の上にあげるとか
考え様もあるが・・・。

考慮してないんじゃないかなぁ・・・?
わかってるのかなぁ?
がるがる
ぬし
会議室デビュー日: 2002/04/12
投稿数: 873
投稿日時: 2003-12-26 18:03
なんていうか…。
この教授、とりあえず危険人物として認定って感じですな。

突っ込みどころ。
引用:

異種OS,PDAも含めたファイル同期やファイアウォール突破まで
射程に入れているところが興味深い


射程にいれるなボケェ。
この教授、ほぼ確実に確信犯ですな。或いは根本的にセキュリティを
意識していないか。
# 現場を知らないという発言が多分最も正確。

読んでいて思うのですが、こんなのに判断の一端を握らせちゃ
いかんと思うのは私だけでしょうか?
或いは少なくとも「まともにモラル判断が出来る人」をきちんと
入れてほしいなぁ、と。

これだから"学者先生"ってのは……
maru
ぬし
会議室デビュー日: 2003/01/27
投稿数: 412
投稿日時: 2003-12-26 18:06
このご時世、ネットワークで問題が起きた場合は、管理が徹底されていない、対策が満足に
施されていないなどで企業責任とも言われますが、このような賢い人たちからすると、
さらに管理者の未熟さ、知識のなさが問題だというのでしょうね。

仕事の片手間で半ボランティア精神でネット管理している、日本の中小企業の大半のネット
管理者はどれほど苦労されているのかわかっているのでしょうか?

ちなみに、うちの会社へのネットワークの悪質(なほどでもないが、うっとうしい)なパケット
の多くは大学からです。もっと大学は責任もって使用者とインフラを管理してほしい。


[ メッセージ編集済み 編集者: maru 編集日時 2003-12-26 18:09 ]
るぱん
ぬし
会議室デビュー日: 2003/08/01
投稿数: 1370
投稿日時: 2003-12-26 18:14
再び、るぱんです。
引用:

maruさんの書き込み (2003-12-26 18:06) より:
このご時世、ネットワークで問題が起きた場合は、管理が徹底されていない、対策が満足に
施されていないなどで企業責任とも言われますが、このような賢い人たちからすると、
さらに管理者の未熟さ、知識のなさが問題だというのでしょうね。

仕事の片手間で半ボランティア精神でネット管理している、日本の中小企業の大半のネット
管理者はどれほど苦労されているのかわかっているのでしょうか?


採用推薦者責任を問うと言うのはいかがでしょうか?
誰でも保守運用できる手軽なツールの方にお金を費やして欲しいです。
セキュリティが一番うっとぉしいのに・・・。
これ以上何でもありになったらそれこそ独自企画プロトコル制定しないとだめなのかなぁ・・・?(各企業毎に)
それとも、いつまでもいたちごっこが続くんですかねぇ?
引用:

maruさんの書き込み (2003-12-26 18:06) より:
ちなみに、うちの会社のネットワークの悪質(なほどでもないが、うっとうしい)なパケット
の多くは大学からです。もっと大学は責任もって使用者とインフラを管理してほしい。


大学って・・・かなり穴だらけらしいと言う噂を聞いた事があります。
重要な情報を殆ど扱ってない、もしくはネットワークで重要データを整備してないから言える・・・だったり?
off
会議室デビュー日: 2003/12/25
投稿数: 4
お住まい・勤務地: 広島市
投稿日時: 2003-12-26 18:17
基本に立ち返れば、仮想EtherCard ドライバのインスールできなければ問題ないので
ユーザに Administrator 権限が無ければ問題ないのでは

ローカルユーザ全員に Admin権限が有るような環境でセキュリティも何も無いですから。


_________________
がるがる
ぬし
会議室デビュー日: 2002/04/12
投稿数: 873
投稿日時: 2003-12-26 18:33
がるです。
引用:

maruさんの書き込み (2003-12-26 18:06) より:
このご時世、ネットワークで問題が起きた場合は、管理が徹底されていない、対策が満足に
施されていないなどで企業責任とも言われますが、このような賢い人たちからすると、
さらに管理者の未熟さ、知識のなさが問題だというのでしょうね。


言うと思いますねぇ。
発言の正当性がわからなくはないのですが(現実にスキルの低い連中も
横行してるので)。
ただ「だからやってもいい」という理由には、原子の一欠けらほどにも
なりません。
この理屈を通すと「捕まらなければ犯罪を犯してもよい」「悪いのは
捕まえられない警察だ」という理屈がまかり通りますし。
# 理想に近づくのと現実に対応するのは根本的に別問題。

引用:

ちなみに、うちの会社へのネットワークの悪質(なほどでもないが、うっとうしい)なパケット
の多くは大学からです。もっと大学は責任もって使用者とインフラを管理してほしい。


責任問題とかが存在しないんでしょうねぇ。
役所しかり大学しかり。責任を負わずに生きている人間の無責任
っぷりはすばらしいものがありますな。

ちなみに、現在周囲とブロック方法を検討中。
…楽しいくらい暗中模索 ;;

[ メッセージ編集済み 編集者: がるがる 編集日時 2003-12-26 18:42 ]
がるがる
ぬし
会議室デビュー日: 2002/04/12
投稿数: 873
投稿日時: 2003-12-26 18:40
ども。がるともうします。
引用:

offさんの書き込み (2003-12-26 18:17) より:
基本に立ち返れば、仮想EtherCard ドライバのインスールできなければ問題ないので
ユーザに Administrator 権限が無ければ問題ないのでは


内容が重複しそうですが。
「だから」F/Wを抜いてもよい、ということにはなりません。

無論「ユーザに Administrator 権限が無ければ」という発言は
至極尤もなものです。
しかし現実問題として、様々な事情からやむを得ない現場もまた
少なからず存在します。
端的に一例。
中途半端にでかいところですと、インストールは個人で行って
いただきます。いちいちそんなところに人間を裂く余裕など
ありません。

で。今回の問題の(私的)焦点は「F/Wを抜くことを前提にした
ソフトが出回る」事です。
そういった手段が「容易に」出来うる環境が提供されることに、
多くの人たちが恐らくは不安に思っているのでしょうし、現に
私は不安に思っています。
# いやまぁビジネスチャンスとしてもとらえてますが :-P
# そういう意味では、半ボランティア的に管理者やってる
# Maruさんとかが最も不幸な犠牲者だと、ぼく思う。

引用:

ローカルユーザ全員に Admin権限が有るような環境でセキュリティも何も無いですから。


あります。
Admin権限の有無による安全性は無論なくなりますが、
Admin権限の有無によらない安全性はなくなりません。

セキュリティの名の下に全てをまとめて片付けて考えると
大きな落とし穴が待っています。ご注意のほどを。
おばけ
ぬし
会議室デビュー日: 2002/11/14
投稿数: 609
お住まい・勤務地: 東京都江東区
投稿日時: 2003-12-26 20:10
# すみません、取り留めないんで削除しました

[ メッセージ編集済み 編集者: おばけ 編集日時 2003-12-26 22:15 ]

スキルアップ/キャリアアップ(JOB@IT)