はてなキーワード: 機密情報とは
新しいゲームなんて幾らでも考え付きそうだけど
本当に掘り尽したと思ってるなら単に今の人が想像力が足りないだけなんじゃないの?
まず職業体験だって職業は無尽蔵に存在するんだし幾らでも作れる
警察組織内に忍び込んでいる犯罪組織のスパイだか内通者だかを身内の捜査員の中から見つけるゲームだとか
見つけないと被害はどんどん出る
医師が主人公のゲームはいっぱい出てるけど、主人公が看護師のゲームって無いよね
本当はそういう役目の方がゲームに向いてる気もする
薬物摘発の鬼になる(検挙数差をつけてNo1になる)ゲームだとか
今の人が凝り固まってるだけか
知ってても作れないだけか
http://anond.hatelabo.jp/20140722142248
「システムを使った社員がソースコードを持って帰って公開したらどうなるの?機密情報の流出だよ。」これはグレーです。
なんとも言えません。
webシステムでも絶対にソースコードが流出したらダメな場合はライセンスを買った方が良いです。
http://anond.hatelabo.jp/20140722001658
「Webシステムなのが問題なんだ。システムを使う人にソースコードを公開しないといけないんだよ。TOPページとかにリンクを貼るの?ソースコードはこちら、みたいなの。ありえないよね?」
これは大丈夫です。
GPLではソフトウェアの配布時に関係してくるので関係ないです。
これはグレーです。
なんとも言えません。
というのが脅し文句。
ようするに「裁判でどういう判決が出るのか(俺は)分からないので、怖かったら買え」ということ。
でもよく考えるとMySQLが出て長い年月が経ってるのにそういう事例が無い(少なくとも俺は知らない)って時点でリスクなんて無いと思う。
でもいまだにwebシステムでも前者の勘違いをして買ってくれる人が意外に多い。
http://anond.hatelabo.jp/20140722034243
これはMySQLクライアントを利用してDBに接続する多くのwebシステムではグレー。
MySQLに同梱されているクライアントソフトを使わずに自前でクライアントを作って接続してる場合は確実にGPL汚染しない。
前述の通りグレー。わからない。
一端GPL汚染したバージョンが出回った後でライセンスを変更するのは不可能だけど、
次のバージョンからGPL汚染しないように作り直して、ライセンスを変更すれば、
http://anond.hatelabo.jp/20140722143245
有益な話だし、GPL関係でググってこのページを見た人のために勝手に補足と個人的な疑問を放流してみる。
適当に調べてた知識を記憶をたよりに書いているので、間違いがあれば容赦なく指摘して欲しい。
# どうでもいいけど、元増田の話でOSがLinuxだったりしたら笑うw
GPLは元増田で書かれている通りで、WEBシステムを閲覧しただけではソースコードを請求することはできない。RMSらもこれには気づいていて、この穴を塞ぐためにAGPLというライセンスができた。このライセンスのソフトウェアを利用した場合、WEBシステムであろうと利用できる人はソースコードの請求を行えるようになる。
これは別にWEBシステムに限らず、ユーザーが何らかの形で利用できるシステムなら、ソースコードの請求が行える。
申し訳ないが詳しい所は知識不足でよくわからない。だけど、下記の記事の通り現在の開発元のOracleの見解である。すなわち、MyODBC(GPLのMySQL用ODBCドライバ)を使わず、GPLでないドライバを用いて接続してしまえば、開発したソフトウェアがGPLにならない。
http://plaza.rakuten.co.jp/matsunopage/diary/201011300000/
# 個人的にGPLがRMSの著作権Hackなら、OracleのコレはGPL Crackだと思っている。「GPL汚染が嫌なら有償ライセンスで契約しろ」と言われた話を聞いた事があるからだ。
おそらく持ち帰れないのではないかと思う。なぜそう思うかというと、普通、プログラマが書いたコードの著作権は会社に取られるし、GPLでライセンスされたソフトウェアを受け取ったのは会社であってプログラマ個人ではない。GPLでライセンスされたソフトウェアを物理的にもっていく事は可能でも、きちんとライセンスを受けた訳ではないので機密情報の漏洩にしかならないと思う。
単純な興味なのだけど、例えば最初はGPLだったが途中からはプロプライエタリ(ないし、GPL非互換なライセンス)に変更可能なのか知りたい。個人的な考えでは、著作権者全員の合意がとれれば可能という結論。著作物をGPLに書かれた通りに扱ってよいとしただけで、著作権者によって著作物の扱い方は変更可能だという考えから。無論、GPLでライセンスされたプログラムを受け取った人はソースコードの請求は依然として可能。
http://nippondanji.blogspot.jp/2010/06/gpl.html
http://d.hatena.ne.jp/karasuyamatengu/20110126/1296004598
なんで、グレーなのか。なんで、無理なのか。どのような考えでグレー、無理という結論を出しているのかきちんと書いてもらえますか? 私の考えが間違っているならなぜ間違っているか指摘していただけますか? あるいは、下記の増田さんのように具体事例を出してもらえますか? プロプライエタリに戻せないというのなら下記の具体事例はどのようにお考えですか?
http://anond.hatelabo.jp/20140722071548
とした場合に、PHPを飛び越えて(間接的にしか接続していないにも関わらず)開発したシステムにGPLが適用されるということですか? その場合、PHPにもGPL汚染が発生するということになると思いますが、間違いありませんか?(FOSS除外規定を設けているのはMySQLであって、FOSS除外規定と無関係な開発したシステムがGPLになってしまうと、開発したシステム側からGPL汚染が発生するという考えから。)
元のパラグラフは下記の通りです。
あと、MySQLのデータベースサーバに接続しただけではGPL汚染は発生しません(AGPLはそのためのものなのは前述の通り)。また、PHPは接続するクライアントになりますよね。ということは、MySQLと一緒に開発システムを一つのパッケージとして納品しない限りはGPL汚染は発生しないのではないでしょうか?(WEBシステムでそんなこと普通しませんよね。yumとかでインストールするし)
根本的な問題として、FOSS除外規定はGPLソフトウェアと他のFLOSSをリンクする際の問題を解決する物であって、MySQLのデータベースサーバに接続する場合には関係のない話だと思います。おそらく、問題だとお考えなのは、PHPのドライバがOracle製のGPLプログラムをリンクしていたためPHPのドライバを利用すればそのような問題が発生するという事だと思います(さらに追記。この通り書かれていますね。よく読んでおらず、失礼いたしました)。現状、PHPライセンスとなっているMySQL Native Driverを利用すればそのような問題は発生しないはずです。
http://php.net/manual/ja/mysqlnd.overview.php
かりに、おっしゃる通り、開発システムもFOSS除外規定に含まれるFLOSSにしなければGPLになってしまうとした場合、それはMySQL独自の問題であり、他のFLOSSに一律で当てはまる問題ではないということでよいでしょうか? なぜこのような質問をするかというとMongoDBが同じような問題を抱えているからです。下記のURLの通り、MongoDBのコアサーバはAGPLですが、ドライバにApache licenseを適用し、開発システムにAGPL感染が発生しないようにしています。
http://www.mongodb.jp/mongo/licence
上記の様なケースにも実用的に対応する為、(AGPLを採用しつつも)我々はあなた方の(MongoDBを利用する)クライアントアプリケーションは(MongoDBとは)別物扱いする事を約束します。これを円滑に行う為、mongodb.orgサポートのドライバー(あなたのアプリケーションとリンクする部分)はApache licnese(コピーレフト)の元公開します。
返信お待ちしております。
冒頭に書いた通り、間違いがあれば容赦なく指摘してください。
MySQLに限らないけど、「GPLは営利目的では使えない的な思い込み」は止めて欲しい。
先週、システム開発の提案で客先に行ってきた。
当方、30前半のSE。対応してくれた担当者は40代後半の情報システム部門の方。
提案したシステムの規模はそれほど大きくはなく、お客さんからもあまり予算はないと言われていたため、RDBMSに「MySQL」を使ったWebシステムを提案したところ、「それほど可用性は求めてないし、無料で使えるDBの方がいい」と言われた。
あぁ、商用ライセンスを購入すると勘違いしたんだな、と思ったので、「MySQLはGPLライセンスもあるので無料で使うことができますよ」と説明したところ、担当者の顔が険しくなった。
「GPLだとソースコードを公開しないといけないんだよ?たとえMySQLのソースコードを改変していなくても、MySQLを使ったソフトウェアであればソースコードを公開しないといけないし、それを企業で使おうとすると犯罪になるよ。」
「だからウチでは重要なシステムはOracleを使っているし、重要度が低いシステムPostgreSQLを使ってる。」
「たまたま提案先がウチだからいいものの、他の企業にそんな提案すると恥をかくし、あなたの会社の信用も堕ちる。」
いろいろ言われたけど、要約するとこんな感じ。
「確かにGPLだと他の誰かにMySQLを使ったソフトウェアを頒布する場合はソースコードも渡さないといけないですが、今回は御社に導入するWebシステムですから問題ないですよ」
とは返したものの、
「Webシステムなのが問題なんだ。システムを使う人にソースコードを公開しないといけないんだよ。TOPページとかにリンクを貼るの?ソースコードはこちら、みたいなの。ありえないよね?」
「システムを使った社員がソースコードを持って帰って公開したらどうなるの?機密情報の流出だよ。」
と捲し立てられてしまった。
心の中では「Webシステムだと利用者全員にソースコード公開とか、なわけねーだろ」と思いつつも、相手の勢いがスゴいし反論するための明確な情報を持っていなかったので一旦持ち帰って再検討することになりました。
http://www.ipa.go.jp/files/000028332.html
英語が苦手なのでIPAが公開しているGPLv3の日本語訳で確認したところ、「0. 定義」の項目に以下の文言があった。
著作物の「コンベイ」(convey)とは,プロパゲートに当たる行為のうち第三者が複製すること又は複製物を受領することを可能にする行為をいう。ただし,コンピュータネットワーク上での単なるやりとりであって複製物の伝送を伴わない場合は,コンベイに当たらない。
そりゃそうだよね。てかWebシステム利用者にソースコードを公開しないといけないとか誰が言い出したんだよ。
で、結局提案はPostgreSQLに変更しました。ライセンス云々関係なくPostgreSQLに統一されているんだったら運用コスト面でその方がいいし、MySQLを提案したのは俺がPostgreSQLより得意だからってだけだから。
ライセンスについては調べたことを担当者に伝えるかどうか思案中…。
ここまで捲し立てられたのは初めてだったけど、今までもお客さんから「GPLだけど商用ダメなんじゃないの?」って言われたことが多いんだよね。
もう一度言うが
要するに、法律的に罰せる事ができるのは、窃盗者とベネッセしかないという事だよね。それはなんとなく分かっているんだけれど、どちらかというと疑問なのは、社会的風潮までもが何故へんな方向へ叩きに走ってるのかが理解しにくい。どう考えても、個人情報を盗んだ奴やそいつらに餌やる名簿屋や企業の方が悪質だろうに、何故に誰も叩かない?
少なくとも、個人情報を盗んだ時のID記録がベネッセに残っていた事を考えると、個人情報対策費用に100万円以上は金をつぎ込んでいた(うちも導入した)だろうから、情報管理にまるっきし野放しだったわけではない。完璧とも言えないんだけど。同じく機密情報を扱う仕事の人間として、叩く方向と量に違和感を感じる。
あれかな?金をせびれるのはジャストでも名簿屋でもなく、ベネッセだけだからベネッセを叩く。ベネッセ叩きを声に出してるのは集団訴訟を行おうとしている弁護士が中心に騒いでいるとか?
過干渉の上司の弊害
あるチームの引き継ぎをすることになって、引き継ぎ兼ねて配下のメンバーからいろいろヒアリングしていたのだが、
「ここは上司に聞かないとわかりません」
というような、機密情報でもなく大した項目でもないのに、わかりませんを連発してくる。
スキルが低いからなのかなーと思って、メンバー抜けた後、その上司に確認をしようとすると、
ポイントだけチェックすればいいんじゃないんですか?と思いながら、
まあ最初だからと思うと、やたら細かいところ指摘してくるし、客先向けならまだしもチーム内向けのドキュメントやメール内容までチェックしてくる。
いやいや、コストかかりすぎでしょ。
で、その上司も当然全部抑えてるわけでもなく、こちらが教えなきゃいけないこともある。
これじゃ、メンバー育たないわけだわ。
まったく部下のやること信頼せず、すべてをチェックさせるなんてことやって、どこをどう直すのかの指針も全部自分が指示だししないと気が済まない。
あなたのやっていることは、自分が仕事するための作業者が欲しかっただけじゃないですか。
いやー、老害にはほんとなりたくない
個人的にはこの法律が成立することに賛成の立場だけれども、今回法案が提出されてから成立までの間の反対派の発言や主張を見るにつけ、非常に残念な気持ちになったのでここで意見したい。というのは、この国の少なくないメディアはこの法律が成立することに反対の立場だったようだけれども、意見の述べ方や反対活動のやり方が非常に感情的で、そして稚拙だったからだ。仮に自分が反対の立場だったとすると、「おまえら本気でやる気があるのか」と言いたくなるような、只々感情的に、非論理的な恐怖を煽るだけで、実効性や有効性をまるで度外視しているようなやり方だったからだ。
連立与党は衆議院と参議院で過半数を占めており、小学生程度の頭があれば数の論理で法案は成立してしまう。本当に国民のためにこの法案を法律として成立させてしまってはならないと思うならば、法案の内容をよく吟味して、法案を提出した側も耳を傾けざるを得ないような、踏みとどまらざるを得ないような急所を突くような意見を述べたり代替案を示すことで、本国会での成立を延期させるという方法を取るのではないか?
それを「知る権利が不当に侵害される」とか「そもそも日本に特定秘密にあたるような情報はない」とか「国家による言論統制の始まりだ」とかいうようなこの法案の本質からずれたような意見を、「ノーベル賞学者が反対を表明」とか「著名な芸術家・俳優が強く反対」とか声高に主張して、挙句に「国会に入ることを阻止する」とか、そんなやり方で何かが変わると本気で考えていたんだろうか。もしそうだとすると、反対意見を強く主張し報道していたメディアや論客の方々は、自分たちと同じ意見の国民に対して非常に不誠実だと言わざるを得ない。なぜならば、いくら感情的な意見や主張を繰り返したとしても、法案の中身の議論につながらないから。
同じことが野党、特に民主党に言えて、内閣不信任決議案なんて出して時間稼ぎしたって、結局数の論理で押し通されるのは当たり前で、もはや自己満足でやっているとしか思えない。「僕らは反対という姿勢を実効性を持って示しましたよ」というようなパフォーマンスにしか思えない。そんなことのために貴重な国会会期期間を浪費して、それにかかる費用を浪費して、何がしたいんだろうと思ってしまう。もしこの国の人々が政治に無関心で、そしてその傾向が諸外国に比べて強いという傾向があるなら、それはこういったくだらない茶番ばかりが繰り返されるからではないだろうか。
政府与党らがこの法案を提出したことにはどんな意味があるのだろう?ここ最近の中国、韓国、北朝鮮の国内事情・国際事情はどういった状況で、それが日本にどういった影響を与えているのか?アメリカの国内事情や対アジア外交の状況は?なんで機密情報に関する話が今出てきているのか?スパイ防止法が日本になく、日本は「スパイ天国」と言われていることに関連があるのか?スパイ活動ってそもそも何なんだ?それは例えば北朝鮮による拉致事件と関係があるのか?機密情報の管理、国益を損なうようなスパイ活動に対する罰というものは世界各国でどうなっているのか?そういった情報をフェアに提示して、新ためて今回の法案に対して賛成、反対の意見ふまえて報道を行うというのが、成熟した国家の報道なのではないのか?
今回の一件に関して、著名人や知識人を錦の御旗のように掲げて恐怖を煽るようなやり方で大衆を扇動するメディアや、意味のない時間稼ぎをするだけの一部の野党の姿をみて、まだまだ日本は成熟した国にはなれていないんだな、と感じ入った次第です。ただその残念な状況において、ネットの存在感と力はとても大きく感じられました。ネットに広がっている多種多様な意見を許容する空間が、今後確実にこの国において重要な価値を持って、希望にもなりえるということもまた見えた気もします。
URLをQRコードにして、それを読み込ませるためにQRコードリーダーアプリをインストールしようとしたんだけど。
やりたいことは
いったいこれだけの権限を取得して何をしようとしているのか?
他ジャンルのアプリもだいたいこんなもん。俺もAndroidアプリ作って食ってる人間だけど意味がわからない。こんなん使えないよ。
追記、広告入ってれば広告モジュールが要求してる権限がいくつかあるかもしれない。それにしたって端末IDとネットワークアクセスぐらいだと思うのだが…。
私の名前はバルネラ。
私はどこにでもいる。
あなたの周りにもきっとたくさんの私がいる。
でも私はその存在を許されない。
普段はひっそりと陰に隠れているけれど、
今度もまた、"あぱっち" に隠れていた私が見つかった。
私が "あぱっち" の中にいるというニュースは世界中に広まって、
2~3日もすれば私は消されてしまう。
だけどそれでいい、
見つかってしまった私はたくさんの人に迷惑をかける。
"あぱっち" の中の私はもうすぐ消えてしまうけど、
それはたくさんの私の中のほんのひとつ。
まだまだ見つかっていない私はいっぱいいっぱいいる。
だから、もっともっと私を見つけて、そして消して。
だって私は見つかって、
そして消えるためだけにいるのだから。
私はずっと待ちつづける。
その瞬間が来るのを、ただじっと。
※脆弱性 【vulnerability】 (バルネラビリティ)
コンピュータやネットワークなどの情報システムにおいて、第三者が保安上の脅威となる行為(システムの乗っ取りや機密情報の漏洩など)に利用できる可能性のあるシステム上の欠陥や仕様上の問題点。
もしそこでアップロードした奴が公務員でも何でもない人間だったらどんな罪に問うんだろうな。
「拾得物横領」か? でもあれって「財物」が対象だよな。何の媒体(CD-RとかUSBメモリとか)に記録されていたか知らんが、中身を公開するのは「横領」に該当するんかいな。
あるいは「著作権法違反」? 警察(ここでは海保か)当局が自ら作成した犯罪行為の記録物に著作権ってあるんだっけ?
最悪のパターンは、杜撰な管理体制の海保から流出(その管理体制故に全員が知らぬ存ぜぬを通したら特定不可能)し、映像ファイルを記録したDVD-Rか何かを「紛失」し、それを拾った「第三者」が「機密情報とは知らずに」公開してしまった、というようなケースだよな。