Aug 01, 2011

様々な事業の資金支援制度

事業資金の支援制度が地方自治体によっていろいろある。もし、支援制度を知らないようであれば、地方公共団体に相談てみるといい。内容は、事業資金の融資金利補助や保証協会に支払う保証料補助元本の発酵など様々である。誰もが中小零細企業にはありがたいのだ。興味があれば、地方公共団体ごとの違いを見ても面白い。
私は現在、会社設立をするか検討しています。きっかけに、今勤めている会社は、IT関連会社、その会社では現在のJOBリーダーとして、営業などの会員管理や補充をしています。また、自分の一人分の作業も同時にしているような状態です。だから、その勤務先の会社の方針と私の考えが以前からとても離れているため私は、会社設立をするか検討しています。
 Facebookがユーザーの住所および携帯電話番号をサードパーティのアプリケーション開発者に開放しようとしている。これに対しセキュリティ専門家は、「オンライン犯罪者が不法行為のために悪用するおそれがある」と、同社の決定に苦言を呈している。

 Facebookはブログ記事の中で今回の決定について説明し、アプリケーション開発者はユーザーの許可が得られた場合にのみ個人情報にアクセスできることを強調した。また開発者に対しては、「ユーザー情報の取得および利用は、われわれの『Platform Policies』に従って行うこと」と注意を促している。

 Platform Policiesは次のような規則を含でいる。

第3項:どのユーザー・データを使用するのか、またそれをどういった方法で利用、表示、共有および転送するのか、利用者に伝えるプライバシー・ポリシーを順守する。

第6項:FacebookのユーザーIDおよびユーザー情報をはじめとするいかなる個人データも、Facebookから取得したものを広告ネットワークやアドマーケットプレイス、データ・ブローカー、その他の広告もしくは利益創出関連ツールセットへ直接的および間接的に転送(あるいはこれらと連携させて使用)してはならない。ユーザーの同意があってもこうした行為は禁止する。

 しかし、セキュリティ・ベンダーSophosのスペシャリストであるグラハム・クルーリー(Graham Cluley)氏は、同社のこの取り組みは「Facebookユーザーを新たな危機にさらすかもしれない」と指摘し、Web犯罪者はこれまでも被害者をだまして機密性の高い個人情報を入手してきたと警鐘を鳴らした。

 「いかがわしいアプリケーション開発者が、以前より簡単に詳細な個人情報をユーザーから取得する方法が確立されてしまう。例えば、犯罪者が詐欺的なアプリケーションを作ったとしたらどうなるだろう。彼らが携帯電話番号を収集してSMSスパムに悪用したり、同データをコールド・コーリング(消費者が望まない電話勧誘)会社に売却したりすることも考えられる。(中略)ユーザーの自宅住所に対するアクセス解禁も、なりすましが横行する可能性を拡大しかねない」(クルーリー氏)

(David Price/PC Advisor英国版)

【関連記事】
【BitDefender調査】モバイル端末にとって最も深刻な脅威はFacebook
フェイスブック、IPOもしくは財務情報の公開を検討か
【連載】【ビジネスマンのためのFacebook活用講座 第2回】Facebookのアカウントとプライバシーを設定しよう
Facebook CEOのザッカーバーグ氏、中国検索最大手の百度(バイドゥ)CEOと会談
【Deep Dive】【解説】すべてのWebサイトを信じるな!――人気ポータルやソーシャル・メディアがマルウェアの温床に


 [ロンドン 17日 ロイター] 経済協力開発機構(OECD)は17日、コンピューターシステムへのサイバー攻撃が、ほかの災害や惨事と同時に行われた場合、世界的に「最悪の事態」を引き起こす可能性があるとの報告書を発表した。

 この報告書は、世界金融システムの破たんや疾病のまん延など、将来起こり得る世界規模の危機について調査したプロジェクトの一環として作成された。

 OECDは、サイバー攻撃が独自で大惨事を招く可能性は低いとする一方で、組織化された攻撃や別の災害などが発生している状況を狙った攻撃は、各国にとって重大な懸念になるとした。

 各国政府は以前に増してサイバーセキュリティーの重要性を強調しており、米国は軍事サイバー指令部を設置したほか、英国も昨年10月、サイバー攻撃を「最大の外的脅威」の1つであると発表している。

 一方、イランのウラン濃縮施設の遠心分離機がコンピューターウイルス「スタックスネット」に感染していた問題について、16日付のニューヨークタイムズ紙は、ウイルスが米国とイスラエルによって共同開発されたと報じた。

【関連記事】
ウィキリークスめぐるサイバー戦争激化、オランダで16歳少年逮捕
米カード会社へのサイバー攻撃、アサンジ容疑者関与せず=弁護士
流出の米公電、グーグル攻撃「中国共産党指導部が指示」=報道
ウィキリークスが米外交文書25万点公開、イラン攻撃なども
中国軍がサイバー攻撃への関与否定、米に「慎重な言動」要求


 2ちゃんねるで運営情報流出とされるトラブルがあり、顔となる「ニュース速報板」が一時姿を消す事態になっている。さらに、2ちゃんそのものの閉鎖もありうるというのだ。過去には、韓国からサイバー攻撃を受けたケースがあるが、何が起きているのか。

  「ハッカーが、よほどの腕なのか 運営の管理がずさんなのか」

■運営側の設定ミスなども原因か

  「このままだと2chが正常機能しない つまり閉鎖じゃねーか」

 2ちゃんねるでこんな騒ぎになったトラブルは、ニュース速報系のスレッドで2011年1月6日昼前後から始まった。

 ニュー速系スレでは、記者とよばれるユーザーにキャップというスレ立て権限が与えられている。ニュース以外の話題によるスレ乱立を防ぐためという。ところが、何らかのトラブルで、一般ユーザーによるスレ立てや削除が横行するようになり、2ちゃんは、過去に例のない大規模な混乱状態に陥った。

 この混乱で、ニュース速報板は、停止措置が取られたためか、一時姿を消した。また、「速報headline」を始め、「ニュース速報+」「芸スポ速報+」各板などでも、6日夕から事実上、記者による更新がストップしている。2ちゃんのサーバーでは、ニュー速系や運用情報のものが、データ取得不可のエラー表示になっている。

 7日夕現在も同様な状況で、復旧の兆しは出ていない。

 真相は不明の部分が多いが、運営側ともみられる2ちゃんの書き込みによると、あるユーザーが2ちゃんで権限を持つ削除人の作業時のログを見つけたのがきっかけという。そして、運営側の設定ミスで、2ちゃんの全ファイルリストのほかソースコードも閲覧可能になっており、別のユーザーがそれを見て、2ちゃんの全キャップを入手。勝手にスレ立てなどを始めると、ほかのユーザーにもまねる人が相次いだらしい。

 この騒ぎで、いたずらのコードを埋め込むケースも出て、スレッドの中には、おせち騒動があったグルーポンのサイトに飛ばす仕掛けもあったという。また、ウイルスを仕込まれたとの報告も出ている。

■「運用にかかる極秘情報が盗まれた可能性」

 これに対し、2ちゃんねるの運営側は、キャップの権限を全部停止するともに、完全復旧のためにシステムを作り直しているらしい。

 ただ、2ちゃん運用上の内部情報が解析されてしまったとしたら、2ちゃんそのものの閉鎖も今後検討されるのではないかとの指摘も出ている。

 今回のトラブルについて、2ちゃんのサーバー提供元に関係する国内IT企業のサイト「BIG-server.com」では2011年1月6日、「2ちゃんねる壊滅」との見出しをつけたプレスリリースを出した。

 それによると、調査の結果、サーバーは何の問題もなく正常に動作していることを確認したものの、「キャップ漏れ」が原因で「2ちゃんねる掲示板が壊滅しているとの情報を入手」したという。

 BIG-server.comの担当者は、取材に対し、2ちゃん側ではないので詳しいことは分からないとしたうえで、次のようにメールで回答した。

  「スレッド上の情報から、特定のCGIファイルに対する不正なアクセス方法による攻撃でキャップ情報の他、2ちゃんねる掲示板の運用にかかる極秘情報が盗まれた可能性があるようです」

 とすると、2ちゃんに運営不能などの重大な事態が考えられるのか。これに対し、この担当者は次のことを明らかにした。

  「新しく入手した情報によりますと、現在、復旧の見通しは全く立っておりません。そのため、今回の原因や盗まれた情報によっては閉鎖される可能性も0ではないと思います」

 ただ、サーバーに高性能のハイブリッドタイプを使っているとして、「万が一、韓国や中国からの攻撃があってもサーバーには何の問題もないと思っております」。また、今回のトラブルを受けて、新しいサーバーも用意されているとしている。

【関連記事】
2ちゃんねるアクセス不能 韓国から大規模サイバー攻撃? : 2010/03/01
「2ちゃんねる」ようやく復旧 日韓「サイバー戦争」勃発の末 : 2010/03/02
「2ちゃんねる」と「ギャル」 どうして相性悪いのか? : 2009/12/11
警察庁が「強い決意」表明 2ちゃんねる摘発できるのか : 2010/03/23
行きたくない業界 「フードサービス」が2年連続1位 : 2011/01/06


WriteBacks
TrackBack ping me at
Post a comment

writeback message: Ready to post a comment.