「ソースコード」を含む日記 RSS

はてなキーワード: ソースコードとは

2021-01-31

MOディスク処分方法

 中に入ってるデータは当時所属していた会社が請け負ってた案件の某銀行COBOLソースコードと、俺の勤務表。

 このMOディスク処分する方法を教えてほしい

 現在手元にMOドライブが無く、物理的にフォーマットできない。新しくMOドライブを購入する気は起きない。他に用途ないし。

2021-01-30

SMBCソースコードが、取るに足らない周辺機能だったので「セキュリティーに影響はない」ってことになるんだけど

それに

「自社のソースコード流出してるのにセキュリティーに問題がないとは何事だ」

みたいな反応が返ってきて

「それはセキュリティーと言っても別の問題で」

ってことになるんだけど

すぱっとわかりやす説明するのは難しくて、結局言い訳がましい印象だけ残るっていうね

難しいね

キンタマウイルスの思い出

githubからソースコード流出話題から、昔、winny経由の流出騒ぎに巻き込まれたことを思い出した。

俺はあるシステム開発プロジェクトにPLとして参画していたのだが、ある日、winnyプロジェクト設計書が流出している、という連絡を顧客からもらった。

顧客から送られてきた、該当端末から流出しているファイル一覧を確認すると、たしかに【顧客名】_【システム名】_基本設計書.xlsのようなファイルがいくつか存在している。

勤務表_【流出させた奴の名前】.xlsというファイルもあったので、流出元の検討もついた。

ファイル一覧を見ていてきつかったのは、ブラウザブックマークも含まれていることだった。熟女〇〇みたいな、どこかのエロサイトブックマークを見て人の性癖を知るのは、ゴミ捨て場をあさって他人私生活を覗き見ているような不快感があった。

流出させたのは、下請け会社社員の一人だった。俺は本人に直接話しを聞いていないので、そいつが今どういう気持ちなのかはわからない。俺の方は、特に怒りを感じることはなかった。怒ることで、問題が解消するなら怒りもするのだろうが、何をどうしようが解消しないかなのだろう。

俺は報告書を書いて、そこでこの事件は俺の手から離れた。事の大きさから、事後処理は上層部が行うことになったからだ。最終的には穏便に解決した。おそらく関係者全員が、あまり騒ぎ立てずに事をやり過ごそう、と考えたかなのだろう。プロジェクト継続したし、損害賠償なんてことにもならなかった。下請け会社との関係も続いた。流出させた本人は地方に転勤になったが、出身地への転勤だったので、左遷というイメージはなかった。

当時、winnyネットワーク流出したファイルは、永久にどこかに残り続ける、と言われたものだが、今はどうなっているんだろう。どこかのPCHDDに、流出した設計書が残っている可能性を考えると、今となってはちょっと面白い

SMBC

やれツイッター艦これ記事になっていたから何かと思ったら、単に個人GitHub会社で受注した案件ソースコードをアップして、求人会社その他一般に公開していただけの話だろ

ツイッター艦これ関係ないじゃんw とんだとばっちりだw

顧客ソースコード公開のやつ

自分がもし流出企業担当者で「再発防止策を検討しろ」って言われたら頭抱えると思う

セキュリティリスクは低いんで大丈夫です!なんて言えないし

SMBCソースコード流出事件でお前らが「○を敵にした」言うから調べた

とりあえず、importの名前から関係サービス名を当てていく。

あと、ファイル名+説明文があるけど、ファイル名はぼかしているので、( `・∀・´)ノヨロシク

関係サービス

コア ITAMシリーズ(特にITAM-LCM)

NEC SystemDirector (SMBCソースコードをimportしている)

SMBC システム不明

NTTジェトロニクス B-FEP

コアさんのやつ

関係ファイル数は、19個。

ITAM-LCMって、情報を分かりやすくまとめるソリューションらしいよ!

内容は、警察さん関係お話特に暴力団話が見える。

ファイル名 *rimentView

さらっと「㈱日㈲産㈹自動車㈱」が出ているww「日産ネタ」はここからだと思われる。

ファイル名 *

日産自動車㈱が出ている。どんだけ日産が嫌いなんだ…(´・ω・`)

置換用文字列として、「今度の九月十九日に九十九里浜へ行こう」…サーフィン好きなん?

ファイル名 *ample

金剛組 目の敵にされてて草

さいたま署 も出てくるね。

埼玉県警ネタ」はここからだと思われる。

鬼嫁」「鬼神」「鬼才」「鬼怒」とは一体…?

サンプルデータなので、変数名以外は、特に見るものなし。データ内容がアレなのは…まぁ。うん。

ファイル名 *ample 1

滋賀県大津市坂本本町アッー!

浦和署「アッー!

サンプルデータなので、変数名以外は、特に見るものなし。ぶっちゃけ真面目に見るだけ無駄

ファイル名 *005ItemDto

へぇー。組織内の肩書話もあるのねぇー

NECのやつ

関係ファイル数は、1個

ファイル名 *kException

NECSMBC奇跡のタッグ。

SMBCのやつ

関係ファイルは、7個

特に面白い話なし。

NTTのやつ

関係ファイルは、17

B-FEPというサービスについては、日銀ネットと呼ばれる通信周りの話のやつらしいよ。

ファイル名 *lientTest

テスト用のlinuxアカウントがあるらしい。

pass…t〇〇〇wa…( ,,`・ω・´)ンンン?とりあえず、だまっとこ。

ファイル名 *iverCPExeIss *tterCP

STPソリューション」というワードが出てくる。

まとめ。

つらたんになった会社:コアさん、NECさん、SMBCさん、NTTさん

色んな意味とばっちりを受けた方 : 艦これ日産九十九里埼玉県警(さいたま署・浦和署)・滋賀県金剛組

一番かわいそうな人:この人雇っていた会社さん(爆散済み)

ネット常識 ソースコードはトレパクするもの

プログラム無料で書いて、俺金欲しいか

あおればいいの?馬鹿にすればいいの?殴ればいいの?死ね

プログラマー殺しの国

煽った人間がいる

俺の思いは、プログラマーに話しかけるやつは、プログラム泥棒 無料プログラム書くから コピペして売りたいか

互助会だったネットオープンソースを プログラムって無料で人のソースコードをトレパクして 売るものにした

 

でも常識ならしょうがない

もっと酷いのは、ねぇ無料で書いて 無料で教えて、どうして無料で教えてくれないの 1度でもやったやつがもしもーし

俺たちって、他の人のために無料プログラムを書く機械か豚 その人達にとっては 人間じゃない 初対面の人間を 煽ったんだから 殺してやれよ 友達じゃない、初対面の人 そして2どとあわない人 もっと酷いのは 会おうとする人がいること 恐怖でしか無い

2021-01-29

SMBCソースコード流出させた人って具体的には何罪なの?

よくわからん

ネット見てもジオン二等兵が〜みたいなネット特有意味のない例えで消費されてるだけだし。

具体的になんの法律違反して何罪なの?

ネットエンジニアどもが常識だろ〜みたいな感じで言ってるけど、普段彼らが馬鹿にしてる「お気持ち」じゃね?

例の45歳多重請負派遣ってSMBCとは労務契約業務請負契約も直接は結んで無いわけだろ?

機密を守る義務ってあるの?

具体的にはなんの法律違反したのか誰か教えてほしい。

閃いた

偽のソースコード©付きで流してS/N比を際限なく小さくすればいいんじゃね?

GitHubってデフォが全公開なのな

SMBCその他のソースコード世界公開事件で知った。

そして非公開設定は有償……と思ったら今は無償でも非公開にできるのか。

テレワークになって時間できたので今度こそプログラミング勉強をするぞ! GitHubに成果を上げまくるぞ! と思ってたけど、クラウドサービスは使う前によく説明書を読まないと怖いですね。

流出おじさんは罪に問えるのか?または損害賠償請求可能なのか?

流出おじさんだが多重派遣孫請け以下かつ、元の派遣会社が潰れてるらしいね

その場合、おじさん個人に対して賠償請求したり罪に問うたりできるの?

ややこしいので、2次請けまでと単純化して考えるとして

某S社←A社(派遣先)←B社(雇用元)←おじさん

最終的な大手メガバンとかが派遣元に対してふざけんな弁償しろというのはわかる

しかしややこしいのは、こっからで、大手メガバン違法労働者である多重派遣のおじさんと

直接的にも何らかの契約をしてるとは考えられない

するとしたらS社とA社、A社とB社、B社とおじさんだろう

まずB社だが、ここは潰れてるので責任を問えない

S社からおじさんには、何の契約関係もないだろうから違法労働者だし)秘密保持義務はないように思える

A社とおじさんの関係がややこしいのだが、ここでおじさんが派遣先と秘密保持契約を結んでいることは考えられる

しかしA社に取ってS社のソースコードが何の関係があるのだろうか。そもそも秘密保持契約違反してないのでは?

A社がS社から請求された損害賠償をおじさんに請求するということはできるんだろうか?

二重派遣となると、各社色々と拙い部分があって、各社ともおじさんに堂々と責任を問うたりできない気がするんだが

コードロンダリング

特定企業との案件で開発したソースコードを流用するために、

ソースコード関数名や仕様微妙に変更し、オリジナリティのあるソースコードに変えること。

難読化がツール化されたように、コードロンダリング自動化ツールが開発されている。

anond:20210129165004

そりゃぶっちゃけソースコード持ってたりするところもあるわな

ローカルPCコピーとかしてるだろうし

現場ちょっと仕事すりゃ誰でも想像つく話

現実問題そんなのいちいち追っかけてられないよ

SMBC三井住友銀行コード流出騒ぎ

ソースコードSMBC と書いて無ければ、発覚しなかったとも思う。

下請けに依頼するコードに、わざわざ著作権的な表記を書かせる文化そもそも間違っている。

ソースコード流出事件

あれはさすがにアホだけど

前にうちの会社に来てたSIerの人が

「前のプロジェクトで似たような機能を作ったときコードがあるんで」

みたいな話をしていたことがあったのを思い出した

githubに上げてないだけでSIerって顧客ソースコードごっそり持っていて

SIer内部のナレッジデータベースかに乗せてたりするんじゃないの?

増田なぜなぜ大会githubソースコード流出

課題

なぜ、githubSMBCNTT等のソースコード流出してしまったのか

目的

増田の叡智を結集して世の課題に対する真因を追求し、関係者おちょくる世の中に貢献する

ルール

・1増田1なぜなぜ

・各増田は「〜だから」で終わる

・なるべく一行で終わらせる(記事への反応全体像が見えるように)

トラバで各なぜなぜを深堀

トラバが30分付かなかったら、最後トラバをそのbranchの真因とする

・どのbranchを本課題の真因とするかは検討中ブコメ数で投票制にする?)

・適宜ファクトチェック実施して事実でないbranchを閉じる

ソースコード性善説で成り立ってる

ソースコード流出についてなんだけどね

どこの企業管理ガバガバ

大手ほど流出対策していると思うけど、穴だらけなんだよね。

または最初ガチガチ管理でも、段々適当になったり。

管理をきつくすると当然効率悪くなるし、流出を防ぐのはほぼ不可能から、まーしゃーないと思う。

まり企業秘密ってのは、「流出させちゃダメだよ」っていうフワッとした性善説で成り立ってる。

もちろん今回のおバカさんは、例外中の例外だと思う。


ということで。

この例外問題に便乗して「弊社のコード管理はどうなっているんだ!!!?」とまくし立てるのはやめていただきたい。

切実に。

GitHub禁止

まり誰かがFAXソースコード流出させればFAX廃止に追い込めるってこと?

艦隊これくしょんプレイヤーSMBCソースコード情報漏洩の話で思ったこ

ソースコード©マークを入れた一文入れるだけで詐称できるので、それが本当にSMBCソースコードかどうかなど確定はしてないのでは?

問題人物年収300万円というのが事実かどうか確定はしてないのでは?

年収300万円プログラマーでもSMBC警視庁埼玉県庁発注お仕事できるんだ?って発想にならんか?

警視庁埼玉県庁仕事年収300万円プログラマーに行くっていうことはどんだけ税金中抜きされてんだよってそっちの構造の方を問題視しないといけなくないか

構造的なことを見ると日本インターネットプログラマーめちゃくちゃ搾取されてる、バカにされてないか搾取してる人間見つけて晒しあげたり叩きのめしたりした方が良くないか

そこらへんどうなの?詳しい人教えて欲しい。

SMBCソースコード流出、俺も昔どこかの大企業販売しているシステムの、クローズドなはずのソースコードSourceForge (現OSDN) で見たことあるよ。もちろん問い合わせ窓口から通報して、数時間もしないうちに消えたけど。

アジア系名前の人のリポジトリに、普通に置いてあった。たぶん、その人にとっては、「無料ソースコードをアップして管理できるところ」以上の認識がないんだろう。「会社作業して、終わらないなぁ。家に持って帰って続きをやるから、アップしとこう」「よし、今日仕事するか。まずは、昨日家で書いたコードダウンロードして...」という感覚で、公開・非公開、オープンソースクローズドソース概念がない人も多い。

anond:20210129124800

実際設計する人と作業する人は別って事なんだなと理解した

建設業と同じ構図だな

でも、本人は「ソースコードの一覧の中からコピーして貼り付けるだけ」って、話してたけどそこまで簡単なのか?

シフト夜勤になることもあるって言ってたけど、そんな世界なのかよITって

anond:20210129111235

あのおじさんがネットおもちゃ適性高いけど、

おもちゃで遊ぶ側も中身なんか何も見てないお猿さんだということがまたしても露呈したな

理解できるのはソースコメント©️って書いてあるということだけ笑

適当OSSソースコードぱくってコメント©三菱東京〜とか©️〇〇自動車とか入れて、

Githubにアップしとけば周りが勝手に騒いで流出事案でっちあげられるんじゃねーのと思った

年収300万円プログラマーについてプログラム書けない奴がグダグダ言ってるの笑えるw

なんか年収300万円プログラマーGithubソースコード流出させて、

メガバン業務コードが全世界に公開されちゃいました案件だけど、

まとめサイトとかTwitterコードも読めない読んでない人間が、酷い事案だなんだ。とガタガタ抜かしてるのが笑える

まあ確かにセキュリティ規約的には即アウトだし、派遣元賠償を免れることはできないだろう

それはそうなんだが、悪意あるクラッカー問題の答えを教えたようなもの!とか知ったかぶってるお調子者は、

ちゃんコード見たのかな?見て内容理解したの?

そのコードから攻撃の緒を掴めるかはコードの内容によるんだよ?

ぼかぁ見てないと思うんだよね。見てないで面白がって適当知ったかホラ吹いてるでしょ?

まあ世の中の人も、ITなんもわからん管理職の人も、派遣元営業も、

プログラマー処遇を決めるのはコードの中身なんてなーんも知らんわけ

から、はっきり言って妄想に基づいて、こんな大変な事態が起こる可能性がある得るかもしれないような気がするって思い込みで、

件の年収300万おっさんの今後の人生が決まっちゃったりするんだよね。残酷な話だよ全く。

ログイン ユーザー登録
ようこそ ゲスト さん