【事後対策】Torへの●情報流出における、経路考察・運用の問題点2

このエントリーをはてなブックマークに追加
100動け動けウゴウゴ2ちゃんねる:2013/10/18(金) 22:46:30.95 ID:hYoWHpkN0
>>96
サーバの負荷調整に関しては長年密に携わっていたFOXの言い分の方が説得力がある
101動け動けウゴウゴ2ちゃんねる:2013/10/19(土) 01:22:52.15 ID:oNVMblSP0
>>100
説得力とかそういう問題じゃなくて技術的な観点から障壁になるものは無いよ
FOXが勘違いしたのは苦労して2ちゃん運営してた経験があったからだろう
102動け動けウゴウゴ2ちゃんねる:2013/10/19(土) 07:39:05.06 ID:yDzXZ6Uh0
技術的な観点で指摘した
サーバ性能の向上の都度、様々なシステムの組み込みの都度、
CPU負荷やネットワーク負荷を確認しながらサーバの台数を
調整したり、数値をいじったりしている様子をこの板で
長年やっていたし、それを野次馬で見てきたから
ひろゆきが言うほど単純ではない
103動け動けウゴウゴ2ちゃんねる:2013/10/20(日) 15:57:01.92 ID:Yyw4GHBF0
対象のログは、●に限らない全投稿。
絶対に無理というものではないにしろ、一定のコストは必要になる。
それをかける動機が、●運営にはない。

0831.txtにしても、事実に反していたり、矛盾していたりで、
●運営の行為だとする合理的な論拠がない。

2chのログは、2ch自体が一番使っている。
規制用のログがそうであるように。
2chが取っていたログだという方が、まだ筋が通る。

FOXが作った、ログや規制周りのシステムが、FOX引退後の中心的人物には
使いにくく、新しいシステムを作っている途中だったとかね。
104動け動けウゴウゴ2ちゃんねる:2013/10/20(日) 18:04:22.19 ID:GajfKzCK0
動機はあるよ。2chの運営自体を乗っ取れるでしょ
ひろゆきは●で利益を得ている人と規制する人が同じだったとも書いていたが
それって●運営が2ch運営もやってたってことじゃないか?
105動け動けウゴウゴ2ちゃんねる:2013/10/20(日) 18:23:38.34 ID:hcfhEx2Y0
妄想ばかりしてないで就職活動しろ
106動け動けウゴウゴ2ちゃんねる:2013/10/20(日) 20:21:43.25 ID:3zV2HMnm0
2chにもそろそろ終わりの時が来るのかも
自由に語り合える場は大きくなりすぎて、皮肉にも自由に語れなくなった
107動け動けウゴウゴ2ちゃんねる:2013/10/21(月) 11:21:06.64 ID:iIrtLNqI0
新たなの作り時かもな
そっちに流れる予感
2ちゃんねるに腹立つが書き込みたい
そういう輩は移動するよ
108動け動けウゴウゴ2ちゃんねる:2013/10/21(月) 11:21:50.87 ID:iIrtLNqI0
もっとまともに削除や警察と上手くやるようにする新2ちゃんねる
109動け動けウゴウゴ2ちゃんねる:2013/10/21(月) 11:32:34.50 ID:U3/HLHTG0
情報の隠ぺいと裏取引の横行によって土台が崩壊
総崩れ
110動け動けウゴウゴ2ちゃんねる:2013/11/17(日) 12:57:06.44 ID:DUSLdbny0
人の噂も75日、諺通りだったな
111動け動けウゴウゴ2ちゃんねる:2013/11/21(木) 06:28:15.34 ID:f6c6cukt0
さっしーえっちの情報ないね
112動け動けウゴウゴ2ちゃんねる:2013/11/21(木) 14:08:55.85 ID:gtniJ7G90
このスレによると起訴されてるらしいけどね。裁判何時なのかな?
113動け動けウゴウゴ2ちゃんねる:2013/11/21(木) 19:42:12.58 ID:gtniJ7G90
あ、スレも人も間違えてるし
114動け動けウゴウゴ2ちゃんねる:2013/11/22(金) 08:21:06.24 ID:gs4ayDtD0
過去ログ利権をめぐる権力闘争か怨恨か?

通常のクラッカーでないことはたしかだな。<さっしー
115動け動けウゴウゴ2ちゃんねる:2013/12/01(日) 17:30:43.28 ID:hpzmWX+o0
109書き込み禁止 呪いのビデオ69
ttp://toro.2ch.net/test/read.cgi/occult/1379860820/373

「ほんとにあった呪いのビデオ55」で●流出者が悪質な書き込みしていて悪質な書き込みされた対象者が
住所氏名調べだし呪いをかけたり復讐したらしいが事実これ?
116動け動けウゴウゴ2ちゃんねる:2013/12/07(土) 04:53:17.41 ID:y4u3HE1q0
・最高責任者を国内におき、外部に対して明確にすること
・最高責任者が全体をひとつの組織として運営すること
・最高責任者に対して損害賠償などの請求ができるようにすること
これで全部解決じゃね?
クレカとか漏らして何か被害があったら、責任者が保障するようにすれば誰も文句言わないでしょ
ひろゆきかFOXでいいと思う
117動け動けウゴウゴ2ちゃんねる:2013/12/27(金) 15:00:19.19 ID:yV5fTl0/0
時代遅れのガラクタサイト2ちゃんねるは年内で閉鎖しろよ!
118動け動けウゴウゴ2ちゃんねる:2014/01/21(火) 14:37:00.54 ID:RSP2RmK60
管理出来ない、削除依頼はやらない、そのくせ規制だけは何故か素早い。
●流失させておいてNTテクノロジーからのお詫び文面だけで対策も反省もせず
P2等購入させるために巻き添え規制という馬鹿のひとつ覚えのように運営してるんだね。
呆れ返るのみだわwww
119動け動けウゴウゴ2ちゃんねる:2014/02/06(木) 14:02:27.63 ID:L6Es2REH0
2ちゃんねる運営はマジでお頭イカれてるわw
120動け動けウゴウゴ2ちゃんねる:2014/02/08(土) 21:13:11.32 ID:W9QNYFZe0
マクドナルドといっしょだべ
121動け動けウゴウゴ2ちゃんねる:2014/02/08(土) 21:22:58.69 ID:+vEngzlI0
研究所体質が伝わってくる
122動け動けウゴウゴ2ちゃんねる:2014/02/14(金) 14:16:12.87 ID:iCit3EWT0
【ネット】2ちゃんねる「まとめサイト」続々と閉鎖 運営者の本名、電話番号が晒され不正アクセスも
http://uni.2ch.net/test/read.cgi/newsplus/1392298535/l50
【ネット】2ちゃんねるまとめサイトの連続炎上騒動 10サイト以上が閉鎖する事態に★2
http://uni.2ch.net/test/read.cgi/newsplus/1392271238/l50
123動け動けウゴウゴ2ちゃんねる:2014/02/20(木) 15:02:53.62 ID:W1qxcDp30
2ちゃんねる終了しますたwww
124動け動けウゴウゴ2ちゃんねる:2014/02/24(月) 13:32:17.21 ID:R16HVv0l0
いいと思う
125動け動けウゴウゴ2ちゃんねる:2014/02/25(火) 11:38:48.68 ID:PIK3oQPc0
126動け動けウゴウゴ2ちゃんねる:2014/02/25(火) 11:39:30.28 ID:PIK3oQPc0
現状出ている情報は、忍法帳の仕様上で必要とされている情報が
送られていたという話だけで、投稿本文などが不必要に送られ、
かつ記録が長期的に残っていたという情報は出ていない。

これは、漏洩ログとは整合しない。
127動け動けウゴウゴ2ちゃんねる:2014/02/25(火) 11:40:39.89 ID:PIK3oQPc0
漏洩ログには形式の変遷があり、当初は●IDがない一方、忍法帳情報は当初からある。

2013/06/12 日時<>IPアド<>リモホ<>名前<>メール<>本文<>スレタイ< >板<>スレ<>UA # NINJA
2013/06/13 最後に "<>Cookie" が加わる
2013/07/14 最後に "<>●IDハッシュ (MDMD DMDM)" が加わる

これは、●のログだとする主張とは整合しないが、忍法帳のログだとする主張とは整合する。
128動け動けウゴウゴ2ちゃんねる:2014/02/25(火) 12:13:47.31 ID:PIK3oQPc0
bouken.cgi と同じ場所に bouken_130824.cgi があったという件で、
事件日との関連が主張される一方、事件後の日付だと反論されている。

2chの通常の作業スタイルで考えると、bouken.cgi を改修する際に、
その時点のバックアップとして、作業日を付けて bouken_130824.cgi
としてコピーを取っておいたとしても不思議はない。

このファイルが事件と関係があるのだとするなら、漏洩の事実を知った運営者が、
bouken.cgi に関係があると判断し、8/24に改修作業をしたと。

漏洩が一般に知られたのは8/25だったが、その時点で異邦ジンは
「あ、もうバレてるのか」とコメントしているので、運営者はそれ以前に
知っていたということになり、8/24に作業をしていてもおかしくない。
http://qb5.2ch.net/test/read.cgi/sec2chd/1376865735/815

当然、ただの偶然の可能性もある。
129動け動けウゴウゴ2ちゃんねる:2014/02/25(火) 12:18:45.39 ID:PIK3oQPc0
あと、トオルは漏洩の日付を8/22だとしているけど、正しくは8/21ね。
トオルの挙げた日時は、「qb5.2ch.net/home」というURLが投稿された日時。

ところで、トオルがこの投稿に着目しているとするなら、
やはり、漏洩源は●鯖や忍法帳鯖に送られたデータということではなく、
2ch各鯖に直接保存されていたデータだったということに。
130動け動けウゴウゴ2ちゃんねる:2014/02/25(火) 12:22:35.95 ID:IUhOk8eT0
●のデータが流出して誰が利益を得るかが重要だ!

普通ならそう考えるだろうなw
愉快犯や2ちゃんそのものに恨みがある可能性も高いけど。
131動け動けウゴウゴ2ちゃんねる:2014/02/25(火) 12:31:00.13 ID:PIK3oQPc0
bouken_130824.cgi の中身が何であったのかは明かされていない。
これがまさにログファイルであった場合(ログの拡張子をcgiにすることはよくある)、
その日までログ機能が動いていたという話であって、
漏洩日がそれ以前であるということは、何の反論にもなっていない。

トオルは、提示されたコードを見て、
「おいらが最初にbouken.cgiを見た時からコメントアウトされていました」
と答えられるくらいには、bouken.cgi の中身に精通しているんだろう。
2chにはバージョン管理システムなんてないだろうに。

bouken_130824.cgi が何なのかも知っていて、無関係だと反論している。
132動け動けウゴウゴ2ちゃんねる:2014/02/25(火) 12:32:07.16 ID:PIK3oQPc0
bbspink運営が今更原因を探そうとしていることからわかるように、
NTTecは、正確な漏洩源を把握していない。

対して、2ch運営は0831.txtで、
「2ちゃんねるビューアのサーバに送信するデバック用のシステムが入っていた」
と言っている。
漏洩源がわかっているなら、該当のコードを示せばいいんじゃないかね。
中途半端に反論していないで。
133D員 ◆ze124km/Mc :2014/02/25(火) 12:34:36.59 ID:8XzCYCxs0
>>130
逆だよw もうさんざん話しが出てる トオルも暴露とか言って自爆してる

●の利益が不透明で分配が回っていない
メールで何十通もやりとりがあったが解決しない
●で不当な利益を得ている

分配をもらえない運営者による内部犯行
トオルが犯人で確定 違うなら犯人の首を出せ
出来ないならトオルの責任 犯人もトオルで良い
134動け動けウゴウゴ2ちゃんねる:2014/02/25(火) 12:40:35.93 ID:IUhOk8eT0
だから●が弱体化して喜ぶものという意味も含まれてるw

そう単純じゃないんだろうし登場人物も揃ってるとも(ry
下手な探偵ごっこはやめとこ。
135動け動けウゴウゴ2ちゃんねる:2014/02/25(火) 13:14:04.32 ID:Aw/LSqYd0
にわとり板消えたの?
136動け動けウゴウゴ2ちゃんねる:2014/02/25(火) 21:12:46.84 ID:lgkkRPW90
たださっしーは2ちゃんの流出以前から他のサイトも結構クラックしてるんだよな。
それらもトオルの仕業?そんなわけないよな。
137D員 ◆ze124km/Mc :2014/02/25(火) 21:20:13.44 ID:a7vao0lK0
>>136
充分ありえる ぜんぜん普通
もし俺がトオル一派なら普通にそれくらいやる
そしてトオルに罪をなすりつけてシカトする

2ちゃんで悪意をもってネット知識がある奴はごまんと居る
138動け動けウゴウゴ2ちゃんねる:2014/02/25(火) 21:30:17.80 ID:lgkkRPW90
>>137
トオルにそんな高等なテクがあるか?

去年10月(流出のちょっと後)kohada鯖が5日間ぐらい落ちっぱなしになっていたことがあり
トオルが自分でなおせずに途方に暮れ、一般ユーザーの書き込みの指示にしたがったら直せたってことがあったぐらいなんだがw
139D員 ◆ze124km/Mc :2014/02/25(火) 21:44:28.90 ID:a7vao0lK0
トオルじゃなければ手下の誰かだろ
で、その仲間内のトップがトオルなのだからトオルの責任だナ

しかも話しを膨らませた張本人がトオル
●の利益に関して無関係のくせに、不透明な部分を追求した
ならば●なんぞ潰してやろうぜ という発想もいたって普通 当たり前

不当な利益があった事も事実なのだろう Jim側として隠したいのも普通 当たり前
それを追求する身内など切って当然 これもまた普通

他人がどんな方法で利益を上げようと部外者には関係無い
くだらねぇ正義感だかなんだか、そのせいで大勢の人に危害が及んだ
この大勢に被害を与えた責任は間違いなくトオル
140動け動けウゴウゴ2ちゃんねる:2014/02/26(水) 22:23:18.53 ID:SmHcJxgi0
なんかまた流出に関係してるやもしれんscriptが忍者サーバーで発見された?
http://pele.bbspink.com/test/read.cgi/erobbs/1393152643/l50
141動け動けウゴウゴ2ちゃんねる:2014/02/26(水) 22:25:34.22 ID:cheKjoOZ0
狐がWEBブラウザでいろいろ見れるツール作ってるしそういうのじゃね?
142動け動けウゴウゴ2ちゃんねる:2014/03/01(土) 22:28:55.31 ID:1HlMvZXE0
今まで過去ログの日付マスクをしていなかった運用が何を言っても説得力はないね。
143動け動けウゴウゴ2ちゃんねる:2014/03/08(土) 15:18:27.68 ID:ys6WQ0g70
ブラジルのブロック絡みで、アクセスログ自体が重いという話がある。
http://ipv6.2ch.net/test/read.cgi/refuge/1392783149/395

ログ自体に一定のコストはかかるにしても、
ブロックした際のコスト > アクセスした際のコスト
というのは、筋に合わない。
それなら、ブラジルに限らず、そもそもバーボンなんてやめた方がましという話になる。
大量にアクセスされると負荷が大きいから、ブロックするんだろうに。

しかし、アクセスログが重いのだという発想がどこからくるのか考えると、
特殊なアクセスログの取り方をしているから、というところからではないか。

とすると、Apacheレベルで取ったログではないかという前スレの説が、
可能性を増してくるのか。
144動け動けウゴウゴ2ちゃんねる:2014/03/09(日) 09:27:36.81 ID:Mfn5yJAr0
決済・認証情報はNTTecから、投稿のログは2chから漏れた情報。
それぞれに責任があって、お互いに自分の責任を相手に押し付けようとしている。
だから、両者とも、相手の責任を追及するものの、肝心な所で説明が曖昧だったり、整合性がない部分があったりする。

というのがJimとトオルの諍いの印象。
145動け動けウゴウゴ2ちゃんねる:2014/03/14(金) 03:22:48.05 ID:+0sONBp80
バーボンでもアクセス数あればお金貰えるんじゃなくて?
146動け動けウゴウゴ2ちゃんねる:2014/03/27(木) 17:09:29.36 ID:Utn65d+10
結局maru.txz、つまり各●持ちの書き込み履歴は誰が作成したの?

@流出犯が抜き取った書き込みログの中から●の分を抜き取りソートして作成した。
A元々各●持ちの書き込み履歴が作られていて、流出犯はそれを盗んでそのままアップロードしただけ。

前スレでの検証だと@が有力説みたいだけど。
147動け動けウゴウゴ2ちゃんねる:2014/03/27(木) 20:14:26.79 ID:ERLzUsEj0
書き込み失敗や書き込めないスレ(924スレ)への書き込み履歴もあったって話なんで
元々●ユーザーごとにそういうディレクトリが作られてたのかもしれないよ
俺は例のファイルを落としてないから確認しようがないが
148動け動けウゴウゴ2ちゃんねる:2014/03/29(土) 09:30:58.32 ID:vRGFteNl0
●以外のログもあるんだから、@だろう。
149動け動けウゴウゴ2ちゃんねる
犯人はトオル