セキュリティ学者の研究対象にさえならない「Web2.0」
「Web2.0」は産業技術の暴走が生み出した怪物
同氏は講演の最後で、独自の解釈と前置きをした上で「Web2.0」について「産業技術の暴走が生み出した怪物」と表現している。
「Web2.0」では、使い勝手や見た目など利便性が追求される一方、安全性の検証が行われておらず、潰れかけた温泉長屋を研究対象とする建築学者がいないのと同様に、機能の複合体でポリシーがない「Web2.0」のセキュリティ問題を研究対象とする大学など存在しないと指摘。さらに「(今回の講演で)こうして取り上げるだけでも奇跡」と置かれている厳しい状況を表した。
また産業技術と情報科学の乖離が進んでおり、ウェブサイトは作れる人は増えているが、安全性を理解できる人がいないとし、今後大きな問題となる可能性を含んでいるとの危惧を表明。こうした問題についてみなさんと考えていきたいとして聴講者へ問題を提起し、講演を締めくくった。
(Security NEXT - 2009/03/11 )
ツイート
PR
関連記事
「SecHack365」の成果発表会、都内で2月28日に開催
公務員採用試験受験者の個人情報含む書類が所在不明 - 人事院
クラウドに不正アクセス、個人情報流出の可能性 - マイナビ
ファイル転送製品「FileZen」にRCE脆弱性 - すでに悪用被害も
JNSA、SecBoK人材スキルマップ2025年度版を公開 - 15の役割に再編
リフト券システムがランサム被害、個人情報流出の可能性 - ガーラ湯沢
手荷物配送サービス予約システムに攻撃、個人情報流出の可能性 - JAL
「SandboxJS」に脆弱性 - 1月下旬以降「クリティカル」7件目
「SandboxJS」に新たなクリティカル脆弱性4件 - 修正実施
「SolarWinds WHD」など4製品の脆弱性悪用に注意喚起 - 米当局

