極楽せきゅあブログ

ときどきセキュリティ

脆弱性情報の指摘について

セキュリティスタジアムセミナーでやろっとこのネタ(笑)。
けんさんところhttp://ensi.tdiary.net/20040211.html#p01と、その先のもずやまさんのところhttp://d.hatena.ne.jp/mozuyama/20040209#p6でのまとめと意見を読む。
某所での会話ではありませんが、脆弱性情報の発見と指摘というのは「消費者運動」なのだよね。きっと。でも、洗濯機の欠陥と違って、情報システムの欠陥は、悪い人に利用されてしまうかも知れない*1、というのがありますよね。だから取り扱い注意なわけで。
でも、取り扱いを間違えなければ消費者運動としてきっちり欠陥を調査指摘すればいいのだろうけどねえ。消費者団体として。消費者団体穴掘り会とか(笑)。

*1:洗濯機にIPを振るというのは、欠陥があったとしても今はまだ悪い人に直接的に利用されにくいのに、それを利用しやすくしてあげることなのでしょうね