- PR -

セキュリティポリシーによりIPアドレスを教えられない?

投稿者投稿内容
CHASER-V
会議室デビュー日: 2007/10/26
投稿数: 16
投稿日時: 2007-11-07 17:39
引用:

A=相手
B=自分
C=旧マンション管理業者
D=新マンション管理業者

BがAさんの出品していたネットオークション品を落札。BはAさんに住所を送ろうと思ったけど、実はそろそろ引越し予定。どちらに届くかわからないから古い住所と新しい住所を教える為にCさんとDさんに住所を確認。Dさんは正確な住所を教えてくれたけど、Cさんは「○○市□□町12-34-201」までしか教えてくれない。後日、Cさんに「宅配便の荷札には住所を正確に書かないといけないと思い、教えていただけなかったので、ネットで検索してみたら分かりました。マンション名は△△ですね。」と言った。Cさんは「書かなくても届くのに勝手に住所を調べるな」と憤慨。



この例は良く分からないですw
Bさんが自分の新旧の住所を業者さんに聞いて分からないなんてことは無いと思うので。
Aさんの住所を勝手に調べて〜〜なら話はまた変わりますが。


ってことで別に意味も無く日常生活に私なりに考えてみました。


Aさんがネットオークションで落札して、自分の住所を出品者Bさんに住所を全て正確に教えたら、Bさんから「宅配するときに電話番号も必要なので教えてください」と聞かれた。
Aさんは電話番号までは教えたくなかったので「住所だけでも届きます。大丈夫です。」と答えたが、Bさんは電話番号もなきゃ届かない!と思い、104で電話番号を聞き「電話番号が必要と思ったので104で番号を調べたので、記入して荷物をお送りいたしますね。」とメールで伝えた。それを聞いたAさんは憤慨。

みたいな感じですかね。
・・・・ほぼunibonさんの書き込みと同じですが・・。

この例にたとえると電話番号を調べる行為はどうかと思いますが、
私もkalzeさんと同様、ホスト名からIPを調べるぐらいの行為はいいと思いますけどね。

意味合いは上記の日常生活の例と同じかもしれませんが、
重要度がなんか違う気がします。。

www.yahoo.co.jpを教えてもらって、IPを調べるなんて・・・!!!!
ってゆってるみたいなもんだと思いますけどね。。
るぱん
ぬし
会議室デビュー日: 2003/08/01
投稿数: 1370
投稿日時: 2007-11-08 10:08
るぱんです。

IPに依存した作りが良いのかどうか・・・・この議論は置いといて、
(基本的にこれがダメダメだとは思います。)
契約に書いてないのか。。。
まぁ、個人的にこの辺りは契約で規制されていて、
慣習により阿吽の呼吸になっているのが良いかも
・・・って思ってたので意外ですね。(笑)

大人しく手を切ったほうがお互いの為かと。
_________________
なちゃ
ぬし
会議室デビュー日: 2003/06/11
投稿数: 872
投稿日時: 2007-11-10 02:58
電話帳に載ってる電話番号を引いただけなのに、
興信所やら探偵やらを使って(というのは適切で無いかも知れませんが)、
あるいは不正な手段を使って調べた、というようにでも思われてるんでしょう。

感覚的にポートスキャンとかの「イメージ」でとらえられてる感じ?
unibon
ぬし
会議室デビュー日: 2002/08/22
投稿数: 1532
お住まい・勤務地: 美人谷        良回答(20pt)
投稿日時: 2007-11-10 14:08
引用:

けんたさんの書き込み (2007-11-07 15:41) より:
まぁ、規約なんだからそれに従え!という方も居ると思うし、実際そうなんでしょうけど、
なぜそうなのか?って所を考えたいなと思いまして。
その理由が「セキュリティの問題」と言ってるんですね。
で、グローバルなサーバで何でそういう事を?という事で困惑してる・・・と。
そんな流れです。


セキュリティーポリシーに「IP アドレスを教えてはならない」というのはあっても良いとは思います。しかし「IP アドレスを知られてはならない」というのとは違うはずです。その管理者のかたは、ひょっとしたらこれらを混同しているのではないかと思いました。

ただし、IP アドレスを知られてしまった場合、それが IP アドレスを教えてしまったためなのかどうかは分かりません。もしこの因果関係を証明しなければならないのならば、その管理者の側で「IP アドレスを教えていないというエビデンスを残しておかないといけない」(誓約書を書く、や、外部とやりとりするメールのフィルターで IP アドレスを抽出してログとして保存する、など)というセキュリティーポリシーを持つべきでしょう。
もっとも「客に対して、(いったん知ってしまった) IP アドレスを使用しないように要請する」というのもセキュリティーポリシーとしてあっても悪くはないとは思いますが、クレームするのは筋違いだと思います。それならば「客に対して、IP アドレスを調べる行為をおこなわないように要請する」というセキュリティーポリシーを立てるべきです。
これは、結局、みなさんがおっしゃる契約や約款がどうだったか、という話になるのかもしれません。

--
unibon {B73D0144-CD2A-11DA-8E06-0050DA15BC86}
たらお
大ベテラン
会議室デビュー日: 2006/12/25
投稿数: 206
お住まい・勤務地: 東京・永代通り
投稿日時: 2007-11-11 00:50
クラッカーの皆さんに、

「どうかこの会社のサーバーを攻撃してください。」

と嘆願しているスレはここですか?

_________________
_福田太郎_

スキルアップ/キャリアアップ(JOB@IT)