んじゃ、その「SID」とは何か?正規SIDと偽造SIDの区別は
どこで付けるのか?って話。
●を使う時の通信ログを見ると判るんだけど、SIDってのは
DOLIB仕様書の例にある通り「DA|M@Lp,VEYDPettDv8n・・・」
っていうわけわかめな文字列。
しかも、Tora3から認証もらうたびにSIDは変わってる。
そこで思うに、「SID」とは「有効期限」と「ID」を何らかの
「鍵」を使って暗号化したものではなかろうか。
ユーザからSIDが送られてきたら、2chは同じく「鍵」を使って
SIDを復号し、有効期限とIDを確認しサービスを提供する。
復号できなければ偽造されたSIDと言う事。
#もちろん、復号できても有効期限が過ぎていればアウト。
##ああ、SIDに入ってるのは有効期限じゃなくて発行日時かもな。
んで、書き込みの際に使われた●のIDを記録していたのねん、
そして見ちゃったのねん、更に公開しちゃったのねん。
ってことじゃないかなーと思っていたり。
で、嘘かほんとか知らないけど、今度からはSIDに含まれるIDも
更に暗号化しちまおうって話でそ?
SIDを復号しても有効期限と「"暗号化された"ID」しかわからんく
なると。
でで、「"暗号化された"ID」を復号できるのはTora3だけで、
2chはユーザのID=メールアドレスはわからんくなると。
おしまい。
> つまり2chが知りえるのは「SID」のみと言う事。
これはちょっと表現が違ったかな。
SIDしかわらんけどSIDの中にIDが入っていると言う事で。
もし暗号化しているとしても
以下の問題は解決出来ないな・・
>>666 にあるようにログが残っている限り追跡可能となる
誰が書いたか分かれば今回のようにコテハン潰しには
絶好の材料になるね
ま、名の知れない名無しで運営人と関わらない可能性が
低い人は大丈夫だろうけど
>>673 ここは同じく妄想だが、
マァヴ、元夜勤は両方見れるかも知れない状態なんだよね?
NTtecの情報と2ちゃねるのログ情報を見れればトオルと、
同じことが出来る。
ただ社員?なんで自分の会社の信用がなくなるから
晒しはしないだろうけど、見れることは見れるな
所詮は人だよ人、人の信用があってのセキュリティーだと
言われてしまえばその通りだが
マァヴ自身が書いてたよな
接続ログ情報に関しては「見れる人が見ることに問題は無い」と。
●も同じ考えじゃないのか、それとも違うのか、その辺が良く判らない。
>>673 >>683 トオルが見れたのなら、マァヴや夜勤が見れないはずはない。
●の情報を「見れるまま保存していること」が根本の問題ではと思ったり。
>>684 ま、確かに
2ちゃねる側としては
トオルは晒したのが悪いと言うだけだろうな
見れる人が覗き見趣味を持っていたとしても
晒し以外は黙認だよと
●はそういうものだと
覗かれたくなかったらユーザーで対応しろと
それはそれでいいが
せめて契約時のページにそのことぐらい
書いたほうがいいような気はするな
何も知らないで契約して除かれている人可愛そう
感の鋭い人は薄々はやっているだろうなとは
思うだろうけど
しかし、運営人は便利な情報抜き出し術を
考えたものだ
ま、プロバイダーでも同じことは言えるか
所詮はそこが信用出来るかどうか
結局は自分自身で守るしかないか
でも、毎回ログアウトめんどくせー
かちゅ〜しゃはログアウトすらないし
システムはシステムとして、運営理念は運営理念なのな。
投稿者に関する情報を記録しない匿名掲示板。
いろいろあっていろいろ記録してるけど、理念は変わらないのさ。
言説には言説で対抗し、誰が書いたかではなく何を書いたかが重要、
変わらないのさ、昔から。
その理念を忘れずにいれば、何も問題は起きないはずなんだけどね。
でも、こういう盗聴もどきは確かに面白い気はする。
タシロみたいな趣味を持っている人にはたまらないかも。
>666
そうなんだよねー、
希望をいうならログインごとに「暗号化された文字列」
が変わるようになって欲しいね。
それならログインしなおせば、どれとどれを同じ人が
書いたんかはわからんくなる。
>688
>>1-2ジサクジエンばればれ(ゲラ
みたいなんを楽しいと思う人もいるかもね。
根拠無く煽る方が面白いと思うんだけどなあ。
小出しに個人情報を書き込んで、単体だと個人情報としては、
価値がないが、
それを
>>666 のような形で繋ぎ合わせると、
実はとてつもないような情報として利用できる可能性もある。
年齢、住まい(詳しくなくとも)、職種を名無しで、それぞれ単体で、
色んな板で、別々に日にちに書き込んでも、IPだけだと問題ないが、
これがメールとして同一人物の書き込みだとして合わせれば、
物凄い情報になるな・・・
(((( ;゚Д゚)))ガクガクブルブル
名無しだと本性が出ちゃうからね
後、質問スレとかで体重何kgあってやせたいんですけどとか
対人関係で悩んでいるんですけどとか
彼女がなかなか出来ないんですけどとか
ラウンジとかの雑談スレとかで酒好きでとか
たわいもない雑談とかしても
油断して書き込むと運営陣には筒抜け
趣味、趣向、悩み事とか何でも抜ける
それようのPerlとかで情報収集スクリプト組んでたりしてw
かちゅ〜しゃなんてログアウトという概念すらないし。。。
かちゅってログイン→キャンセルでログアウトになるんじゃないかなぁ
違ってたらスマソ
野鳥にリンク張られたからこんなスレにレスついてんのか
ビクーリしたじゃないか
何人居るんだよ、と。
200番台から居ますー ぺたぺた
たった今来ますたー(藁
同じくー(藁
ぶっちゃけどうでもいいじゃん。
名無しカキコが誰によるカキコか確定されたから何?って感じだけど。
そんなに見ないでね、エッチ。
>>658 ああ、話は単純で。
トオルがポカる前までは普通にID=メールが見られてたです。
あの件があって以降暗号化されたです。
本当に暗号化されてるの?
信じれないよ?どうなのひろゆ子ちゃん?
仮にもし暗号化されたとしても
トオルのような人物がいる限り
田中事件の再発は防げないし・・・
トオルがメールで同一人物と
判断したというのが●の契約者と
書き換わるだけで田中事件の
本質は何もかわらない・・
もし田中事件の再発防止なら
>>689 の
ような状況の暗号化なら田中事件の
再発は防げる可能性は高まるが・・
でも、それだと荒らしを即追尾するのも難しくなる訳で。
ってか、ここはひろゆきへの質問スレッドだったのに、
なんで議論になっちゃったんだろう。
ひろゆきが出てこないから・・
本当に暗号化なんてしてんの?
なんか、ひろゆきはトオル首にしたっていうだけだけど
ま、これで対策はしなさそうなのだけは分かった
これでログ見れる人が私情で晒しても
ログが見れなくなるだけか
2ちゃんに愛想ついて暴走されたら
または開き直られたら
いつでも晒される危険性はあるということだな
>>666 >>689 >>704 記録される文字列が毎回変わると「この人はいっぱい荒らしてるから規制しよう」
っってふうに単純にはいかなくなりますけど、現在規制されてるようなスレ乱立や
大量コピペといった荒らしなら、同一人物っぽいってのはわかると思うんだよね。
同じスレッドに連続投稿してるだとか同内容のコピペだとか。
もし全て違うSIDで100連続投稿してたら、暗号文字列を100個N.T.Tec.に送って
同一IDかどうか確認してもらえばいいわけさ。
で、同IDなら投稿規制。
暗号文字列が毎回変わるのにどうやって特定IDを規制するかってーと、
SIDの中に「規制レベル」みたいなんを新たに入れるっつーのはどうかな。
レベル0を通常の状態として、1だったら投稿規制とかね。
N.T.Tec.に問い合わせて同一IDでの荒らしと判明したら、そのIDをレベル1に設定
してもらって、SIDに付加する。
2ch側でSIDを復号した時、出てきた規制レベルが1だったら投稿禁止となる。
この方法の問題点は、激しく手間が増える事。システムも変えなならんしな。
Tora3は認証システムを2ch以外にも売りたいみたいだから、利用者の求めに
応じて情報を付加できるシステムはそれはそれで価値があるんじゃないかと
思ってみたり。
個人的なまとめですが、間違いがあったら指摘お願いいたします。
●での投稿は●認証時にうけとったセッションIDをそのまま bbs.cgi に渡すことによって制御されている
セッションIDは暗号化されており長さが128バイトある、
ログに記録するには長いので縮める作業をqbで事件当時やっていた。
現在記録しようとした場合記録されるのは負荷逆な暗号化された16バイトの文字列。
(推測)トオルが見たのはログのセッションIDに含まれるログインIDをたまたま見たのであろう。
事実ログインIDが目に見える形で記録されていた時期もあった。
2ちゃんねるは bbs.cgi 呼び出し時についてくる128バイトに暗号化されたセッションIDしか知らない。
2ちゃねるからNTTecにその他の情報の要求があっても、NTTecは提供しない。
以上の仕様に関しては更に改良を加えるべく努力である。
NTTecとしては当該事件は会社の生死に関わる問題であり、2ちゃんねるに調査報告をお願いしている。
>>713 調査報告はお願いしてないよ。
それどころか状況の把握すらまだ出来ていなくて、
今頃になって「そういう問題があるのだとすれば状況を把握しなければ」
とか言ってる。遅すぎ。
あと、暗号化された文字列が16バイトってどこからでてきたんだ?
>>712のスレッドに夜勤さんが書いてたから・・・。
あ
>>716 「あ」じゃなくて。
此処の板、どうせ人が少ないんだから1レスあたりの容量
2k→4kにしてくれよぅ。AA貼り辛いったらありゃしない。
おいら結婚しちゃうです。。。
おめでとう
あれま、衝撃の事実。でもなんでこの人の居ないとこで発表?
あ、言うの忘れてた。
おめでとうございます。
よ〜ぉ よよよい よよよい よよよい よい めでてぇな!
ほほう。。。
あらやっとですか?
おめでとうございますなのです。
ま、これが本当なら貴重な瞬間に出くわした訳だ。
ひろゆきは●板でトリップつけないことが多いから
本物かどうかよくわからないんだよな。
それは驚きだ
嘘を嘘だと・・(ryかもしれんが
言っておこう。
おめでとう。
さすがに釣られすぎだろw
でもいちおー。
おめでと!
733 :
_| ̄| (((●:03/09/22 10:24
ぬはー
¡Felicidades!
>>718 ご結婚、おめでとうございます。
結婚前は恋愛ですが、結婚後は生活そのものになって行くかと。
末永く、つつがなきよう。
718はにせものです。。。
おめでとー
と一応言ってみる。
737 :
むむ● ◆MUMUMUhnYI :03/09/22 22:43
>>718 してみてはじめてわかることもいろいろあるですよ。
いいことも、わるいこともね。
と、とりあえずは言っておこう。
>>735 まぁ、照れているのね。おめでとう!!
と言ってみるテスト
おくればせながら・・・
おめでとう
以前は規制されたホストからでもスレ立てれたんだけど、
最近(jp以外規制が入ったころから)●でスルーできなくなったんだけど、
もとにもどんないの?
●で荒らしたとかでなければ、
スルーされるかと。
最近、おいらが結婚したという話を知り合いから聞きました。
本人の知らない間に膨らむものだなぁ、、と。
してみればいいのに。
>>741 ●板では、ひろゆ子結婚は既成事実です。
これからは、誰がなんと言おうと既婚者扱いです。
その原因は(ry
ドッペルゲンガーじゃないの・・・?
結婚した方のひろゆ子・・・
つーかなんでひろゆきはここでトリプも何にもつけないの
規制ていろいろな種類があるからなあ。
ホスト規制、変なホスト規制、もちつけ、samba24、SETTING.TXT各項目
BBS_PROXY_CHECK
BBS_OVERSEA_THREAD
BBS_OVERSEA_PROXY
BBS_RAWIP_CHECK
BBS_JP_CHECK
おお、前は変なホスト規制は引っかかってたんだけど
今試したら書きこめた。
でももちつけは出るんだよな。
未婚か既婚かはどうでもいいからここの1レスあたりの容量
増やしてくれ、ひろゆきよ〜。
3,8kのAA2分割でも貼れねーよ。(´・ω・`)
むしろスレタイ読めかと、
無粋ですなぁ
>>741 前は●でもスレ乱立できなかったけど最近はできるようになったの?
●でのスレ立ては●IDでカウントしてたと思ったんだけど違ったのかな?
●使ってるのにサンバがスルーできねーよ!!
ちっ。
おはようございます。西村です。
>名称もテレビにビデオをつなぐのは通常、二チャンネルのため、「裏チャンネ
ル」という意味で命名した。
そういう言い方はしてないと思います。
「あめぞう掲示板」のサブチャンネルいう意味と、
テレビで2チャンネルは、通常とか違うと使い方をする場所なので、
そういった意味でと話したと思います。
>西村があえて匿名にしたのは、利用者を限定せず、パスワード発行などの手間を省くのが狙いだった。
メールアドレスを出したり、ハンドル名を書いたりというのは、
ユーザーがどこまで自分の情報を出すかと決めるためであり、
こちらが一方的にラインを引くのは変だからです。
手間の話で言えば、登録制のほうは最終的なコストは低いです。
>「マスコミに出てこない情報を伝えてほしいから」だという。
これも僕は言ってないと思います。
単に面白いからやっているだけで、
マスコミに出てる情報でも面白ければOKだと思っています。
生計は、東京プラスで企画屋やシステム設計をやってます。
この前またゴミ箱をあさっていたという目撃情報も、、、
>>756 また! でつか。。。
カレーパンあげるよ つ●
「おはようございます。西村です。」
俺をプロ固定として雇ってよひろゆ子
いや、そんなことより1レスあたりの容(ry
AAが貼れ(ry
ひろゆ子誕生日おめ
ところで今日で合ってるんだっけ?
ひろゆこお誕生日おめでとうです。
>>761 たぶん、あってるぅw
27 だったっけか?
>>763 たしか、そうですね。
おめでとう、ございます。
おめ
三十路の呼ぶ声が〜♪
おめ。けひひ
出遅れつつ、おめ。
誕生日板は開いてたんだろうか?
なんか西のほうに遊びに逝ったらしいですけど、
尖閣諸島の領有権でも主張しましたか?
結局今回の不具合の原因はなんだったの?
事務手続きのし忘れが発端で、、、
その後の件は良く分からない。教えてエロい人。
どのあたりが虚偽の”事実”なのかわかりません。
考えを述べているものまで、違法性が問われるのは
納得がいかないので、大阪府警が動いていることも
含めて、公表していく可能性がありますので、
きちんと説明してください。
> > 下記の書き込みのどこら辺に違法性があるのかわからないのですが、
> > どういうことでしょうか?
>
> 早速のご回答ありがとうございます。
>
(略)
・・・誤爆?
ひろぽんはお疲れなのだ
未だに答えが出ない。
いつかきっと。
それにしても最近ひろゆ子こないね。(本物か偽者かはさておいて)
そんなに既婚扱いされたのが嫌だったのか?
ひろゆ子、ここのこと忘れているだけのよーな
よし。じゃあ思い出すように念波を送ってみよう。( ゚д゚)~~
思い出すように、召喚の呪文を唱えてみよう。
ほんがららったーへんでららったーほんがららったーふんふん!
ほんがららったーへんでららったーほんがららったーふんふん!
それ、別の物喚んじゃうし!Σ(゚д゚lll)
そもそも、求めていたのは答えなのか?
それは哲学的な問いだね。
このトップ絵で、果たして答えは出るのだろうか?
718ですが何か
ひろゆさ最高林きぼん
あ
●使ってもBBQに掛かるようになった。
公開串はもう使えないのですね。
復活したようですね。
え
そうだ体験版は
まだ使えるんだよ
●管理人の扇動にだまされるな
おいらが
正しい
記念カキコ
age
795 :
●:2006/12/17(日) 10:39:57
●持ちしか閲覧出来ない機能があってもよくなくない?
796 :
●:2006/12/17(日) 19:58:01
あ
797 :
●:2006/12/17(日) 20:00:19
ほほう
798 :
●:2007/03/19(月) 15:42:21
ほう
799 :
●:2008/06/01(日) 22:54:26
なんのために
800 :
●:2010/05/22(土) 04:06:12
答えはでました
t
もくもく
もぐもぐ
( ・∀・) | | ガッ
と ) | |
Y /ノ 人
/ ) < >_∧∩
_/し' //. V`Д´)/ ←
>>583 (_フ彡 /
805 :
●:2012/06/27(水) 20:13:28.27
ふっ
806 :
●:2012/09/13(木) 16:33:14.32
t
807 :
●:
●使っても過去ログ落とせないのどーゆー訳?