- PR -

クライアント証明書をエクスポート不可にする方法(除くIE)

投稿者投稿内容
apollo
会議室デビュー日: 2007/03/30
投稿数: 17
投稿日時: 2007-04-01 14:03
引用:

ちゃっぴさんの書き込み (2007-04-01 13:50) より:
引用:

何故クライアント証明書をエクスポート不可にしなければいけないのかはクライアント証明書をダウンロード
した社員が会社を辞めた時、エクスポートしたものを盗んで悪さをされては困るという所から来ています。


ここに関して大きな認識違いを犯しているのでは?

そのために CRL (Certificate Revocation List) を管理する必要があると思います。
また同時に、証明書の有効期限をある程度短くする必要もありますね。


すいません。誤解のある記述でした。
>ちなみにクライアント証明書ダウンロード時のワンタイムURL,ID,パスが漏洩した場合はどうしようもない
>と考えています。(せいぜい運用での対処法を検討しておく位)
の記述の「(せいぜい運用での対処法を検討しておく位)」の部分がを
上記に(盗んでうんぬん)についても適用しなければいけないと考えています。
運用での対処法
・盗難が発覚したら早急にCRLに反映する。
・証明書の有効期限は最初から短く設定する
 (今回の要件では1年です。これが妥当かは私はコメントできる立場でないです。)

あんとれ
ぬし
会議室デビュー日: 2004/01/14
投稿数: 556
投稿日時: 2007-04-01 14:54
> 配布したクライアント証明書はキー込みでエクスポートさせたくない。

これは厳密には IE も含めてできないはずですよ。

例えば、インポート前の PKCS#12 形式の場合、秘密鍵にパスワードによって保護することが可能であることは既にご存じかと思いますが、仮にキーをエクスポートさせないようにさせるということは、本人がパスワードを知っていてはならないということになります。

ということで、インポートされた状態でパスワードの入力なしにクライアント認証ができてしまうということは、裏を返せばPCの内部で秘密鍵を保持しており、特定のルーチンによって秘密鍵を取り出すことができることを意味しています。ということで、IE での「クライアント証明書発行時(CAサーバの処理)はエクスポート不可 」は独自のルーチンで保護しているものと考えられますが、もしそのルーチンを知ることができれば、例えエクスポート不可に設定されていてもエクスポートできてしまうことになりますね。
ちゃっぴ
ぬし
会議室デビュー日: 2004/12/10
投稿数: 873
投稿日時: 2007-04-01 16:12
引用:

あんとれさんの書き込み (2007-04-01 14:54) より:
> 配布したクライアント証明書はキー込みでエクスポートさせたくない。

これは厳密には IE も含めてできないはずですよ。

例えば、インポート前の PKCS#12 形式の場合、秘密鍵にパスワードによって保護することが可能であることは既にご存じかと思いますが、仮にキーをエクスポートさせないようにさせるということは、本人がパスワードを知っていてはならないということになります。

ということで、インポートされた状態でパスワードの入力なしにクライアント認証ができてしまうということは、裏を返せばPCの内部で秘密鍵を保持しており、特定のルーチンによって秘密鍵を取り出すことができることを意味しています。ということで、IE での「クライアント証明書発行時(CAサーバの処理)はエクスポート不可 」は独自のルーチンで保護しているものと考えられますが、もしそのルーチンを知ることができれば、例えエクスポート不可に設定されていてもエクスポートできてしまうことになりますね。



制限されていない user ではそうでしょうが、制限されている user ではそうともいえないと思います。

Private key は user (user A) が全く access できないところにおいておいておく。
(OS の security 機能等で保護しておく)

Private key が必要な処理は library を通じて別の user (user B)で access するようにし、決して private key 自体をそのまま返さない。
# このときに別の user で起動する方法としては、windows service のようなものを想定しています。

利用する user A が OS に対し、無制限の権限(特権)を保持していなければこのような構成を用いることにより、user が private key に access できない状態を作り出すことは可能でしょう。
apollo
会議室デビュー日: 2007/03/30
投稿数: 17
投稿日時: 2007-04-01 16:16
すいません。ちゃっぴさんの投稿とタイミングかかぶってしまいました。

あんとれさんの2007-04-01 14:54の発言に対してコメントしてます。

あんとれさんのおっしゃる通りですね。
巷で話題のDSやPS2のコピー話と一緒(いわゆるいたちごっこ)でいざとなれば
PG(OS込み)をリバースエンジニアリングしたり、ICE(今回の例でいえばパケットキャプチャ)
を使用してシステムのとても小さな(とはいえ絶対ゼロには出来ない)セキュリティ
ホールを付く事は理論上可能だと思います。
(パケットキャプチャがICEでないのは知っていますのでツッコミなしで)
前の発言での「生体認証」でも元々が完全に安定した(なんせ生体ですから)
ものではないので理論上はクラック出来ると思います。
「トークン」もドライバクラックで何とでもなりますし...
蛇足になりますが(現実的ではありませんが)DNAを使用してなりすましを
防ごうと考えても0.00000...1(桁数忘れました)の確立でなりすましは可能です。
う〜む。これ以上は大学教授の論文レベルだと思いますので私にはここまで
書くのが精一杯です。・・・汗

え〜と。これはあんとれさんに言っている訳ではなく見て頂いている全ての人に
お伝えしたい事なのですが、
「今回のセキュリティ要件は性悪説にもとづき、正規のユーザ
(当然各種パスワードは知っている)に対してもクライアント証明書のバックアップ
(エクスポート)はさせない様にしたい。」
という事です。
上に書いた事と矛盾するかもしれませんが、今やれるのは「トークン」で保護する
というのが一番リーズナブルな方法なのでは?と考えています。
(前述したように既にユーザ提案時にボツくらってますが...)
上記でしたら「トークン」紛失発覚時にCRLでクライアント証明書を失効させる事が
可能ですから。(不正ログイン発覚時ではなく紛失発覚時というのがポイントです)。

ちゃっぴさんの書き込み (2007-04-01 16:12) に対しても
上記のコメントで回答になっていれば良いのですが...

細かい所を何度も直してすいません。

[ メッセージ編集済み 編集者: apollo 編集日時 2007-04-01 16:23 ]
[ メッセージ編集済み 編集者: apollo 編集日時 2007-04-01 16:30 ]
[ メッセージ編集済み 編集者: apollo 編集日時 2007-04-01 16:34 ]

[ メッセージ編集済み 編集者: apollo 編集日時 2007-04-01 18:41 ]
BackDoor
ぬし
会議室デビュー日: 2006/02/20
投稿数: 831
投稿日時: 2007-04-01 19:54
本題は終了しており、別件と認識します。
全てにコメントを返す気はありませんが、私個人に向けられた部分にのみ
少々言い訳させて頂きます。

引用:
apolloさんの書き込み (2007-04-01 13:39) より:

引用:

http://www.atmarkit.co.jp/bbs/phpBB/viewtopic.php?topic=36315&forum=14&start=8
BackDoorさんの書き込み (2007-01-25 17:15) より:

心配されている内容の技術背景が全く理解できませんので、ここまでで失礼します。


もう書き込みをしないと宣言するのなら
疑問詞のついた文を記述すると「日本語できない」と思われますよ


本当に疑問詞のついた文を記述すると「日本語できない」のでしょうか?
ここは相談者に対して反省提起の意味で書いてます(少なくとも書いたつもりでした)。
こういった表現もあることを含めた上で「日本語できない」と切られると非常に残念です。

引用:
引用:

http://www.atmarkit.co.jp/bbs/phpBB/viewtopic.php?mode=viewtopic&topic=36315&forum=14&start=16
BackDoorさんの書き込み (2007-01-25 21:53) より:

用語の意味も大切だと思いますが、SSLについて質問するならTCP/IPの通信方式
程度は基礎知識として必要かと思います。


ここはマニアしか質問しちゃいけないという事なのでしょうか
私もTCP/IPについては自分の周りの人間より知ってはいますが、人にTCP/IPを講釈できるほど
知ってはいません(cでsocket()使ってサーバ・クライアント双方のPG作っだけです)。
その位深い世界だと思っています。

引用:

このサイトには私のようなひねくれ者も多いですが、利用方法によっては非常に
有用です。


この自虐的な発言は「だから許してくれよ」という意味なのでしょうか
WEBでこういう発言すると好感度がさがるのでこういうたぐいの文言は自粛されたほうが
良いとおもいます(強制している訳ではありません)。


真意はTCP/IP通信の基礎にまで戻って説明することは大変なので、ある程度まで
会話が通じるレベルまでは勉強した上で参加して欲しいという意味です。
回答内容を理解していただく上で、ある程度の基礎知識は必須だと思います。
# 私以外の方はかなり良い回答していますが、それらを全く理解されていないように
# 見受けられたので上記内容を記載しました。

引用:
apolloさんの書き込み
貴重な時間をさいてボランティア(無料)で回答してやっていると受け取られる様な発言を
されている方がいますがその様ないいまわしをするのなら回答しない方が
質問者及びROM(つまりこのサイトを評価する立場にある人)の為、
ひいてはこのサイト(会議室)の為になるのではないでしょうか?
この会議室で回答するのは単なる「オレってこんなに知っててエライだろう〜」という自己満足の為に
やっているのなら「まぁ世の中には色んな人がいるなぁ〜」と私は思うだけですが、
そうでないなら回答する人も自己満足以外のメリットを期待していると思われるので
「ボランティア(無料)で回答」みたいな発言はここの会議室住人の質を落とす発言でしかないと思います。
私としては「ぬし」レベルの人のメリットは下記のものが上げられると思います。
・WEBへの恩返しが出来る。
 「ぬし」の方も昔から「ぬし」だった訳ではなく「無料」の色々な情報サイト(英語等を含む)
 からの情報も参考にしながら今の知識がついた訳で「コメント」という形で情報を発信し、
 WEB上の知識の共有に貢献する。
 「私は本と仕事上の知識だけで今のレベルになった」という人は上記対象外です。
・自分の知識を顧客、部下又は後輩(自分より知識が劣る人間)にどうすれば有効に伝えられるかの
 シミュレーションが出来る。
・自分の名を売る事が出来る。
・他色々

少なくとも「こんな事も知らねぇのか」的な発言は不特定多数の方が見るWEB上の発言としては
適していず
・あぁよくいるコミュニケーション出来ない技術バカ
・自分だけが知っていると誇示したいだけのお山の大将
と思われるだけです。
まぁ「それでも良い」と思われるのはご自由ですが


個人的には自分の勉強のために参加しています。
ただ、慢性化して時には「拙いこと書いたかなあ」と反省する部分もありますので、今後は
注意したいと思います。

最後にapolloさんはどんな目的で参加したのですか?
# 気に入らなければ来なければ良いし、最初から上記のような挑戦的な書込みをするのは
# 元の相談に対する私のリプライが気に入らなかったからでしょうか?
# でしたらPMを送る方法を推奨します。
# あまり周りを巻き込まないほうがよろしいかと思います。
taqu
ベテラン
会議室デビュー日: 2007/01/22
投稿数: 54
投稿日時: 2007-04-01 21:09
他のスレの議論を持ち出して、他人攻撃とはいい度胸をしてますね。
せっかく私にレスがついてるのでお答えしましょうか。
#それとも、自分のスレッドが解決しそうだからここの掲示板はもう用無しということなんですかね?

引用:

apolloさんの書き込み (2007-04-01 13:39) より:
長文ですので苦手な方はご遠慮下さい。
以降、炎上するのを覚悟の上でこの会議室についてコメント致します。


覚悟すれば何書いてもいいってもんじゃないでしょ。
私も、煽りと判断されることを覚悟の上でコメントしますよ(笑)。

引用:

質問の推移からすればクライアントがブラウザの事であるのは明白だとおもわれますが
回答者側から「サーバはWEBサーバ、クライアントはWEBブラウザとして回答します」位の
事は書けるのではないでしょうか?
なぜ自分が質問者の意図を認識出来ない(又はしようとしない)のか考えてみてください。
質問者の意図が不明ならば「...ならば...」という回答を行う、又は意図が明確になるまで回答
を控えるというのも手段ではないでしょうか?
(回答者の負担を考え、「あえて回答を控える」というあたりまえな事も記述しました。)


じゃあ、この前提が違ってたらどうするの?
まったく、質問者の意図とは違う方向で話が進んだほうが質問者にとっては不本意だと思うけど。
#以前どこかで回答者で前提を立てて回答したら、質問者に「私の意図とは異なる回答はするな」と逆切れされてたのを見たことあるんだけど、ここの掲示板じゃなかったっけかな?
まあ、どっちにしても回答者はエスパーじゃないんだからさ、どういう意図で質問したいかなんて、質問者じゃないとわからないんだけど。
それに誰も回答しなければ、もともとの質問はいつまでたっても解決しないんだけど・・・。
引用:

引用:

http://www.atmarkit.co.jp/bbs/phpBB/viewtopic.php?mode=viewtopic&topic=36315&forum=14&start=24
未記入さんの書き込み (2007-01-27 13:57) より:

引用:

ひらさんの書き込み (2007-01-26 11:02) より:
本題から外れますが、端的に言えば、自らの読解力のなさを棚に上げて、
素人・初心者の文章に対して非難する雰囲気がここにはあるということですね。
それをわかった上での書き込みなら良いのですが・・・



そもそも、こういった意見が叩かれるのは、自分の意見が理解される原因が
自分の説明力じゃなくて相手の理解力が足りないという前提で話をしようとする
からなんですが。


私の意見は質問者の意見を理解できない(または答えるのに十分な情報がない)原因が
回答者の読解力じゃなくて質問者の説明力(文章化の努力)が足りない前提で話をしようとしている
からではないでしょうか
あえて回答しないという選択肢があるという事はこの文章の前の方で述べておりますので、
回答者の負担ウンヌンはなしで。
全ての回答者が上記スタンスではない事を承知した上での提言です。


何?「つまりどういう意図で質問したの?」って確認も控えろってこと?
何か、上のほうでリアル云々の話をしてるからこっちも使わせてもらうけど、「自分の意見が理解される原因が自分の説明力じゃなくて相手の理解力が足りない」といってるのは、リアルで相手(例えば取引先にでもしてみようか)に説明をするときに、相手が分からないと答えたときに理由も考えずに「こいつは馬鹿だからもう説明はしない」と言ってることと同じなんだけど。
まあ、こんな態度じゃ仕事はできないよね。
#周りに一切関わらずに一人で閉じこもってできる仕事なら話は別だけど。

引用:

引用:

未記入さんの書き込み (2007-01-27 13:57) より:
#スルーだ、スルー…


スルーなのにつっこんですいません。(「もうみんなスルーしようよ」という意味なら...ですが)


ああ、違う違う。これもともとひら氏自身が別の人に向けて使ってた表現をそのまま本人に返してあげただけ。
何か別のところで弁明してたけど、ここでは特に何もしてないようだからそのまま使ったということだから。

引用:

貴重な時間をさいてボランティア(無料)で回答してやっていると受け取られる様な発言を
されている方がいますがその様ないいまわしをするのなら回答しない方が
質問者及びROM(つまりこのサイトを評価する立場にある人)の為、
ひいてはこのサイト(会議室)の為になるのではないでしょうか?
この会議室で回答するのは単なる「オレってこんなに知っててエライだろう〜」という自己満足の為に
やっているのなら「まぁ世の中には色んな人がいるなぁ〜」と私は思うだけですが、
そうでないなら回答する人も自己満足以外のメリットを期待していると思われるので
「ボランティア(無料)で回答」みたいな発言はここの会議室住人の質を落とす発言でしかないと思います。
私としては「ぬし」レベルの人のメリットは下記のものが上げられると思います。
・WEBへの恩返しが出来る。
 「ぬし」の方も昔から「ぬし」だった訳ではなく「無料」の色々な情報サイト(英語等を含む)
 からの情報も参考にしながら今の知識がついた訳で「コメント」という形で情報を発信し、
 WEB上の知識の共有に貢献する。
 「私は本と仕事上の知識だけで今のレベルになった」という人は上記対象外です。
・自分の知識を顧客、部下又は後輩(自分より知識が劣る人間)にどうすれば有効に伝えられるかの
 シミュレーションが出来る。
・自分の名を売る事が出来る。
・他色々

少なくとも「こんな事も知らねぇのか」的な発言は不特定多数の方が見るWEB上の発言としては
適していず
・あぁよくいるコミュニケーション出来ない技術バカ
・自分だけが知っていると誇示したいだけのお山の大将
と思われるだけです。
まぁ「それでも良い」と思われるのはご自由ですが


せっかく回答してもらったぬしの諸氏の方に対して最後は捨て台詞にも似たこの回答ですか。
「恩を仇で返す」とはよく言ったものですね。


[ メッセージ編集済み 編集者: 未記入 編集日時 2007-04-01 21:10 ]
apollo
会議室デビュー日: 2007/03/30
投稿数: 17
投稿日時: 2007-04-01 21:28
コメントが必要と思う部分のみコメントします。
引用:

BackDoorさんの書き込み (2007-04-01 19:54) より:

ただ、慢性化して時には「拙いこと書いたかなあ」と反省する部分もありますので、今後は
注意したいと思います。


注意して頂けるのはありがたい事ですので大賛成です。

引用:

最後にapolloさんはどんな目的で参加したのですか?
# 気に入らなければ来なければ良いし、最初から上記のような挑戦的な書込みをするのは
# 元の相談に対する私のリプライが気に入らなかったからでしょうか?
# でしたらPMを送る方法を推奨します。
# あまり周りを巻き込まないほうがよろしいかと思います。


当初の目的は「判らない事があったので質問」をしただけです。
PKIがらみで他のスレッドが検索HITしてここならば判るかもしれないと思って
参加しました。
「気にいらなければ来なければ良い」といのはすこし驕った(まるで自分のナワバリの様な)
意見ではないでしょうか?
「挑戦的な書込み」と言われるのは前の長文に書いたとおりです。
「私のリプライが気に入らない」とんでもないです。
BackDoorさんのリプライが一番有用でした。ただなげやりなセリフに悲しく思ったのも
事実です。
「PMを送る方法を推奨します」すいませんPMの意味をしりません。Private Messageの
略でしょうか、FAQに書いてあるプライベート会議室とかの事でしょうか?
プライベート会議室だとしたら参加しない人に還元されない議論は
(少なくとも)この会議室ではするつもりはないです。
「周りを巻き込まないほうがよろしいかと思います」決してBackDoorさんだけを非難
していないのは長文のレスを読んで頂ければ確認出来ると思います。
正直、BackDoorさんに突き放されて「まぁこんなものかな」と思ってたのですが
勉強の為、他のスレを見たところ
「なんかどっかで見たような上級者が初心者をいじめてバカにしてる」
雰囲気が見えたのと、「(自分が質問した)このスレは終わりだな」と思っていたらリプライがあった
(リプライした人の責任ではない事は理解して頂けますよね)ので
それに対するリプライと柄にもなく「この会議室の意義はこれでいいのですか」と思って
意見してみました。
(その後リプライしてくれた人が何人かいらっしゃいましたのでスレ本来の話題で話を
続けていました)
閲覧数から考えると色々な意見が本当はあると思っていますので私の意見もそのひとつ
ととらえて頂ければ幸いと思います。
この様にリプライを返しているので「書き逃げ」するつもりで書いた文章ではないと
いう事は判って下さい。
ご意見がある場合は前の長文を全て確認してからお願いします。
(もしこれが全て読んでからのご意見だとすればもう少し視野を大きくした方が宜しい
かと思います(しつこいですが私の意見であり強制するつもりはありません))。
しつこい様ですがBackDoorさんを個人攻撃するつもりは全くありません。誤解の無い様。

送る直前に未記入さんのコメント(2007-04-01 21:09)に気づき読んでみたのですが
特にコメントないのでこの文章で投稿します。
あともう少ししたら就寝しますので「コメントがない!!」等と怒らずに明日以降
お待ち頂けたらと思います。

[ メッセージ編集済み 編集者: apollo 編集日時 2007-04-01 21:33 ]
ぶさいくろう
ぬし
会議室デビュー日: 2005/11/22
投稿数: 1232
お住まい・勤務地: 川崎市(は俺も含めてロクな人間が住んでないよw)
投稿日時: 2007-04-02 09:31
引用:

apolloさんの書き込み (2007-04-01 13:39) より:
長文ですので苦手な方はご遠慮下さい。
以降、炎上するのを覚悟の上でこの会議室についてコメント致します。
「ぬし」の方に総スカン喰らう事も覚悟して書き込みます。

勉強の為、ここの他のスレッドを読んでいたのですが
SSLでも「なりすまし」http://www.atmarkit.co.jp/bbs/phpBB/viewtopic.php?topic=36315&forum=14&41
スレッドの内容がこの会議室の雰囲気を良くあらわしていると感じました。

引用:

http://www.atmarkit.co.jp/bbs/phpBB/viewtopic.php?topic=36315&forum=14&41
なちゃさんの書き込み (2007-01-25 14:48) より:

その認識がそもそも間違いです


こんな意見のみで発言の根拠も示さないコメントは2ちゃんのあおりと違いがないと思われるのですが

引用:

http://www.atmarkit.co.jp/bbs/phpBB/viewtopic.php?topic=36315&forum=14&start=8
甕星さんの書き込み (2007-01-25 15:57) より:

もっと具体的に書くか、専門用語の意味をきっちりと押さえた上で専門用語を使って質問してください。単純に「クライアント」と書いても、ユーザーから見たクライアント、サーバー管理者から見たクライアント、攻撃者から見たクライアントは意味が違いますよね。その辺りを曖昧のまま、同じ台詞を繰り返されても、さっぱり意味不明です。

なぜ相手に伝わらないのか考えてみてください。


質問の推移からすればクライアントがブラウザの事であるのは明白だとおもわれますが
回答者側から「サーバはWEBサーバ、クライアントはWEBブラウザとして回答します」位の
事は書けるのではないでしょうか?
なぜ自分が質問者の意図を認識出来ない(又はしようとしない)のか考えてみてください。
質問者の意図が不明ならば「...ならば...」という回答を行う、又は意図が明確になるまで回答
を控えるというのも手段ではないでしょうか?
(回答者の負担を考え、「あえて回答を控える」というあたりまえな事も記述しました。)

引用:

http://www.atmarkit.co.jp/bbs/phpBB/viewtopic.php?topic=36315&forum=14&start=8
どせいさんの書き込み (2007-01-25 16:18) より:

基本的な理解の不足が原因の「オレオレ推論」の展開。
これを防ぐには、基本的な事から順を追って理解を深めることが最適だと思うよ。


「オレオレ推論」という言葉が差別用語に値すると思うのですが、
対面(リアル)でこんな言い方をするような人なら仕事は一人でしか出来ない
(それがいけないといっている訳ではないので誤解なきよう)
ですね。(友達いっぱいで仲良く仕事されているのでしたら私の方が間違いですゴメンナサイ。)
基本的な事から順を追って理解を深めるのは私も重要だと思います
いずれにしろ「あおり」レベルですね
せめて「基本」をおさえる為に必要な本やリンクを提示して頂ければ建設的なコメント
になったと思います。

引用:

http://www.atmarkit.co.jp/bbs/phpBB/viewtopic.php?topic=36315&forum=14&start=8
BackDoorさんの書き込み (2007-01-25 17:15) より:

心配されている内容の技術背景が全く理解できませんので、ここまでで失礼します。


もう書き込みをしないと宣言するのなら
疑問詞のついた文を記述すると「日本語できない」と思われますよ

引用:

http://www.atmarkit.co.jp/bbs/phpBB/viewtopic.php?topic=36315&forum=14&start=8
はからずもさんの書き込み (2007-01-25 18:00) より:

批判的、排他的なものを感じずにはいられませんね。


私が感じつつも明確にならなかった事はこのことだと激しく同感しました。
この書き込みをしようとしたきっかけです。
(はからずもさんのせいにするつもりではありませんので誤解なきよう)

引用:

http://www.atmarkit.co.jp/bbs/phpBB/viewtopic.php?mode=viewtopic&topic=36315&forum=14&start=16
スフレさんの書き込み (2007-01-25 18:18) より:

という説明がちゃんと書かれているSSLの説明文書って少ないですね。


こういうフォローをしてくれる人がいますと癒されますね。

引用:

http://www.atmarkit.co.jp/bbs/phpBB/viewtopic.php?mode=viewtopic&topic=36315&forum=14&start=16
BackDoorさんの書き込み (2007-01-25 21:53) より:

用語の意味も大切だと思いますが、SSLについて質問するならTCP/IPの通信方式
程度は基礎知識として必要かと思います。


ここはマニアしか質問しちゃいけないという事なのでしょうか
私もTCP/IPについては自分の周りの人間より知ってはいますが、人にTCP/IPを講釈できるほど
知ってはいません(cでsocket()使ってサーバ・クライアント双方のPG作っだけです)。
その位深い世界だと思っています。

引用:

このサイトには私のようなひねくれ者も多いですが、利用方法によっては非常に
有用です。


この自虐的な発言は「だから許してくれよ」という意味なのでしょうか
WEBでこういう発言すると好感度がさがるのでこういうたぐいの文言は自粛されたほうが
良いとおもいます(強制している訳ではありません)。

引用:

http://www.atmarkit.co.jp/bbs/phpBB/viewtopic.php?mode=viewtopic&topic=36315&forum=14&start=24
ひらさんの書き込み (2007-01-26 11:02) より:

本題から外れますが、端的に言えば、自らの読解力のなさを棚に上げて、
素人・初心者の文章に対して非難する雰囲気がここにはあるということですね。
それをわかった上での書き込みなら良いのですが・・・


かなり気を使った文章ですね。よく書かれたと思います。
ヘタすれば攻撃目標が自分になる(攻撃されなくとも自分の質問に「ぬし」が答えてくれなくなる)可能性
が高くなるのに。(私の文章はもう逝っていると思いますが)
こういう方がいらっしゃると癒されますなぁ〜

引用:

http://www.atmarkit.co.jp/bbs/phpBB/viewtopic.php?mode=viewtopic&topic=36315&forum=14&start=24
未記入さんの書き込み (2007-01-27 13:57) より:

引用:

ひらさんの書き込み (2007-01-26 11:02) より:
本題から外れますが、端的に言えば、自らの読解力のなさを棚に上げて、
素人・初心者の文章に対して非難する雰囲気がここにはあるということですね。
それをわかった上での書き込みなら良いのですが・・・



そもそも、こういった意見が叩かれるのは、自分の意見が理解される原因が
自分の説明力じゃなくて相手の理解力が足りないという前提で話をしようとする
からなんですが。


私の意見は質問者の意見を理解できない(または答えるのに十分な情報がない)原因が
回答者の読解力じゃなくて質問者の説明力(文章化の努力)が足りない前提で話をしようとしている
からではないでしょうか
あえて回答しないという選択肢があるという事はこの文章の前の方で述べておりますので、
回答者の負担ウンヌンはなしで。
全ての回答者が上記スタンスではない事を承知した上での提言です。

引用:

未記入さんの書き込み (2007-01-27 13:57) より:
#スルーだ、スルー…


スルーなのにつっこんですいません。(「もうみんなスルーしようよ」という意味なら...ですが)

引用:

http://www.atmarkit.co.jp/bbs/phpBB/viewtopic.php?mode=viewtopic&topic=36315&forum=14&start=32
加納正和さんの書き込み (2007-01-27 14:45) より:





加納さんの意見はとても為になります。
大域的な視点でとらえられているのでボトムアップで発見された質問に対してトップダウンな考え方
から「こういう問題もある」という事を提示されておられます。
ただこのレベルは質問者(スレ立てた人)の当初の意図からは大きくずれてしまい、質問者の方が理解出来る
レベルでは無いような気がします(驕った見方でしたらすいません)。
多分、このスレの論議内容がズレて(難しい話になって)来たので、それに対する(当初の質問者以外への)回答
としてはあっていると思います(私はこの回答内容はよく理解できませんでした。勉強不足のせいです)

引用:

http://www.atmarkit.co.jp/bbs/phpBB/viewtopic.php?mode=viewtopic&topic=36315&forum=14&start=32
blunderさんの書き込み (2007-01-28 14:17) より:
人は理解できないから質問するのではないでしょうか。理解を促すのは賛成ですが、
「理解すれば分かる」では質問者への答えにはならないと思います。


途中から元質問者に代わってこのスレを有用なものにすべくがんばっておられる方です。
このような方がおられれば「インターネットは便所の落書き」なんて言わせないと断言できます。
わたしも賛成です。
2ちゃんでも上記の様な方がいらっしゃるから存続するスレはたくさんあると思います。
2ちゃんを擁護しているのではなく、ここは登録制なのでそれを踏まえて意見頂ければ幸いと思っています。
(登録制だからこそヘタ(無責任)な意見はいえないというのも正論だと思います。)


以降のblunderさんと加納さんのやりとりは自分としてはとても勉強になりました。
お礼申し上げます。

貴重な時間をさいてボランティア(無料)で回答してやっていると受け取られる様な発言を
されている方がいますがその様ないいまわしをするのなら回答しない方が
質問者及びROM(つまりこのサイトを評価する立場にある人)の為、
ひいてはこのサイト(会議室)の為になるのではないでしょうか?
この会議室で回答するのは単なる「オレってこんなに知っててエライだろう〜」という自己満足の為に
やっているのなら「まぁ世の中には色んな人がいるなぁ〜」と私は思うだけですが、
そうでないなら回答する人も自己満足以外のメリットを期待していると思われるので
「ボランティア(無料)で回答」みたいな発言はここの会議室住人の質を落とす発言でしかないと思います。
私としては「ぬし」レベルの人のメリットは下記のものが上げられると思います。
・WEBへの恩返しが出来る。
 「ぬし」の方も昔から「ぬし」だった訳ではなく「無料」の色々な情報サイト(英語等を含む)
 からの情報も参考にしながら今の知識がついた訳で「コメント」という形で情報を発信し、
 WEB上の知識の共有に貢献する。
 「私は本と仕事上の知識だけで今のレベルになった」という人は上記対象外です。
・自分の知識を顧客、部下又は後輩(自分より知識が劣る人間)にどうすれば有効に伝えられるかの
 シミュレーションが出来る。
・自分の名を売る事が出来る。
・他色々

少なくとも「こんな事も知らねぇのか」的な発言は不特定多数の方が見るWEB上の発言としては
適していず
・あぁよくいるコミュニケーション出来ない技術バカ
・自分だけが知っていると誇示したいだけのお山の大将
と思われるだけです。
まぁ「それでも良い」と思われるのはご自由ですが


この会議室のシステムについて
あとここはパスワード入力画面もhttpなのですが、皆さんは気にならないのでしょうか?
また投稿回数により「ぬし」等ランキングされますが、2ちゃん的な挑発するような発言
(ただ単に「それはよくない」とか発言するだけでその理由も参照リンクも提示していない)
でもカウントされるので「ぬし」とかは当てにならないなと思います。
発言・回答に対して評価できるシステムとなっていれば
上記のような2ちゃん的な発言も減ると考えて思いますが...
2ちゃんでも言葉使いはともかくまともな(なにがしかのヒントを添える)人はいらっしゃる
ので2ちゃんが悪いとかここの「ぬし」の人が全て悪いなどど言う気はさらさらありません。

長文失礼しました。


最近は日本にも論理破綻厨が増えたなと思う。
ところで。
引用:

他の「ぬし」の方も宜しくお願い致します(涙目通り越してもうオウチに帰りたい)。


引用:

密やかに「ぬし」の加納さんを期待しておるのですが、多分今は活動時間じゃないですネ。


こういう書き込みはよくない。その後に投稿してる人が
ぬしでなくて〜加納さんじゃなくて〜 申し訳ないと言っている。
ほかの人が投稿しにくくなる記述は控えような。

引用:

「だれか助けて下さ〜い」 by セカチュー


引用:

FAQも読まないなんて ファックユー > 自分


あとこのへんも許容できない人多いんで気をつけた方がいいだろうな。

受けてに依存しちゃうだけに無難な文章って書くのは難しいものだ。
いやなら利用しなければいいと思う。
インターネッツを利用している時点でこの程度の不快感の覚悟に同意しているものと俺は考えている。

利用しておいて文句があるなら自分の力で変えていってみたらどうかと思う。
某掲示板のバカどももここをヲチしてあーだこーだとわがままをほざいているが。
そんなに文句があるなら今ここにいる回答者を超えるような発言をバンバンして変えていけばいいのに。
追い出せばいいのに。それができないから文句しか言えないんだろうけど。
(コンプレックスの塊だなといつも見てわらかしてもらってる。)

できもしないことを要求するなとは言わんが。せめて自分が真っ当なことしていれば提案って形なら許容されるのにね。
まあ真っ当なことできる人がそもそもそんな要求はしないが。

スキルアップ/キャリアアップ(JOB@IT)