タグ

librahackに関するzonoiseのブックマーク (22)

  • 法と技術とクローラと私 - 最速転職研究会

    こんにちは、趣味や業務で大手ポータルサイトのサービスで稼働しているいくつかのクローラの開発とメンテナンスを行っているmalaです。 さて先日、岡崎市立中央図書館Webサイトをクロールしていた人が逮捕、勾留、実名報道されるという事件がありました。 関連URL: http://librahack.jp/ 電話してみた的な話 http://www.nantoka.com/~kei/diary/?20100622S1 http://blog.rocaz.net/2010/06/945.html http://blog.rocaz.net/2010/07/951.html この件につきまして法的なことはともかくとして技術者視点での私見を書きたいと思います。法的なことは差し置いて書きますが、それは法的なことを軽んじているわけではなく、法律の制定やら運用やらは、その法律によって影響が出る全ての人々の常識

    法と技術とクローラと私 - 最速転職研究会
  • libra-sc.jp

    This domain may be for sale!

  • プロセス改善活動への取り組み|三菱電機インフォメーションシステムズ株式会社(MDIS)

    プロセスモデルを用いた継続的なプロセス改善(ISO9001) MDISは、業界標準のプロセスモデルを用いた組織的なプロセス改善活動を推進することにより、プロジェクト・マネジメント力の強化とシステム生産能力の継続的向上を実現し、お客様により一層満足いただけるソリューションを提供し続けることを目指します。 MDISでの全社的なプロセス改善活動として、ISO9001(品質マネジメントの国際規格)に準拠した品質マネジメントシステムを構築し、事業レベルからプロジェクトレベルの各階層で改善サイクルを回すことで、全員参加のプロセス改善活動を推進しています。

  • [岡崎図書館サイバー冤罪事件] MDIS って CMMI 認定を受けてる優秀なソフトウェア開発会社なんでしょ? - biac の それさえもおそらくは幸せな日々@nifty

    [岡崎図書館サイバー冤罪事件] MDIS って CMMI 認定を受けてる優秀なソフトウェア開発会社なんでしょ? 岡崎図書館のシステムを開発・納品した三菱電機インフォメーションシステムズ (MDIS) の Web サイトを見ると、 会社プロフィールのページに資格等として CMMI の認定を受けていると書いてあります。 CMMI レベル3 達成 鉄道(2009年7月認定) 金融(2007年7月認定) 電子政府(2004年9月認定) 通信/交通/航空(2004年7月認定) 流通サービス(2003年7月認定) CMMI レベル5 達成 公共システム(2006年3月認定) とくにレベル5については、 「プロセス改善活動への取り組み」 のページでその賞状の写真を掲載して誇っています。 (写真を転載しておきます) このことから、 MDIS 社の開発したソフトウェアに大きな不具合など無いはずだと思ってしま

    [岡崎図書館サイバー冤罪事件] MDIS って CMMI 認定を受けてる優秀なソフトウェア開発会社なんでしょ? - biac の それさえもおそらくは幸せな日々@nifty
  • 宮崎県ソフトウェアセンター

    宮崎県の情報産業分野の中心的役割の担い手となるべく、1994年4月「地域ソフト法」に基づき、「政府出資特別法人」として情報処理推進機構(国)・宮崎県・県内全市町村および民間企業26社の出資により「株式会社宮崎県ソフトウェアセンター」が設立されました。 IT人材の育成・雇用創出、中小企業のIT支援、ICTリテラシーの向上を目的に、さまざまなIT事業を創造しており、次なるステージへ向けて、新たな社会実装を目指しています。 人材育成Human Resource Development 当社は自治体や民間に信頼される企業として、事業活動における最高の財産である人材開発育成に貢献しています。IT人材育成や雇用創出、中小企業のIT支援など、ITリテラシーの向上を目的にさまざまなIT人材育成事業を推進しています。 詳細はこちら コンサルティングConsulting 当社は「情報・デジタル化」に関する領域

  • http://www.mdis.co.jp/news/press/2010/1130.html

  • 三菱電機系の図書館システムにトラブル相次ぐ : 社会 : YOMIURI ONLINE(読売新聞)

    三菱電機の子会社が全国の公立図書館に納入している図書館システムで、トラブルが相次いでいることが28日、分かった。 図書館利用者100人以上の個人情報が流出したほか、蔵書を検索しただけで「サイバー攻撃」と誤解された男性が偽計業務妨害容疑で逮捕され、その後、システムに原因があったことも分かった。同社は近く調査結果を公表し、関係者に謝罪する。 問題となっているのは、三菱電機インフォメーションシステムズ(MDIS、社・東京)が開発したシステムで、全国の約70自治体に提供している。 このうち、個人情報が流出したのは愛知県岡崎市、東京都中野区、岐阜県飛騨市の公立図書館。最も多かった岡崎市の図書館の場合、2005年7月以降、計163人分の氏名や電話番号、の貸し出し状況などが全国の37図書館のサイトに複写され、誰でも閲覧できる状態になっていた。 MDISによると、同社の担当者が3図書館に納入したシステ

    zonoise
    zonoise 2010/11/29
    "28日、分かった。"この書き方どうなの?ソースは?
  • 飛騨市の図書館システムに係る個人情報の流出等の経過と対応について

    飛騨市図書館システムは、平成21年の当館の新築開館にあたり、三菱電機インフォメーションシステムズ株式会社の図書館システムを平成20年12月に新規導入した。 当館のシステム保守点検を委託している、三菱電機インフォメーションシステムズ株式会社が、開館後の21年7月に保守点検作業完了後、保守環境のバックアップとして、当館のシステム環境を自社のパソコンにコピーして社へ持ち帰ったが、コピーには飛騨市の利用者情報が混入したままであった。 その後、22年2月中旬頃、コピーした飛騨市の利用者情報が混入した図書館システムをもとに三菱電機インフォメーションシステムズ社が、A図書館のシステムを設計して納入したため、A図書館のシステム内に当館の利用者情報が混入し現在に至った。

  • 栗山町図書館

    おはなしボランティア「栗の子」主催! 『くりの子クリスマス会』 【時間】11:00~11:45 【場所】栗山町図書館 視聴覚室 【参加費】無料 【申し込み】不要 【プログラム】・オープニング「あわてんぼうのサンタクロース」 ・大型絵「まどからおくりもの」 ・あてっこクイズ「ポンタとコンタのへんしんくらべ」 ・人形劇「てぶくろ」 ・うたあそび「あかはなのトナカイ」 ♪すべてのイベントに参加した人にサンタさんからのプレゼントがあるよ♪

  • 岡崎市立中央図書館事件等 議論と検証のまとめ

    このサイトは, 岡崎市立中央図書館(通称:りぶら) の新着図書一覧ページをマッシュアップしようとした利用者が,偽計業務妨害の疑いで逮捕され,20日間の勾留を受けた事件(岡崎市立中央図書館事件),および,三菱電機インフォメーションシステムズが各地の図書館システムをカスタマイズする際に起こした様々な問題についての,各方面の論客による検証および議論,明らかになった事実関係のまとめサイトです。

    岡崎市立中央図書館事件等 議論と検証のまとめ
  • 30年以上の提供実績!図書館システム MELIL|三菱電機ITソリューションズ

    図書館システム MELIL(メリル)は、自治体が設置し運営する公共図書館(市区町村立図書館)向けに開発されており、三菱電機ITソリューションズが開発からサポートまでワンストップで提供いたします。30年以上の提供実績があり、50を超える公共図書館(市区町村立図書館)に導入されております。 図書館の業務はの貸出・返却などのカウンター業務だけではなく、例えば次のように多岐にわたります。

    30年以上の提供実績!図書館システム MELIL|三菱電機ITソリューションズ
  • サーバ管理者日誌 シリーズ・クロールとDoSの違いと業務妨害罪と(21) - 三菱電機ISが考える「強固なセキュリティ」

    以前、 Web サービスの開発者は、「多くの利用者は、どのサービスにもおんなじパスワードを使ってる。」って覚悟をもってなきゃいけないと思う。[http://www.nantoka.com/~kei/diary/?20100619S1] という記事を書いた。 セキュリティ企業のF-Secureが、英国、ドイツ、スウェーデンで1500人のインターネット利用者を対象に実施した市場調査の、 回答者の約20%が同一のパスワードを使い回していた。 という結果から、サービス提供者としては、利用者が他のサービスと同じパスワードを使用している可能性も考慮すれば、利用者のパスワードを預かることには大きな責任があるという事を書いた。 万が一、 利用者の個人情報と共にパスワードが漏れる様な事があって、利用者が同じパスワードを他のサービスでも使用していれば、そのサービスも危険に晒される から、パスワードを認証に用い

    zonoise
    zonoise 2010/11/04
    あれ?、パスワードを共通鍵暗号で暗号化→リクエストが来たら、復号化して、比較してる? #librahack
  • asahi.com:図書館システム 業者の契約解除-マイタウン愛知

    ●岡崎市、費用負担求める 愛知県岡崎市立図書館でシステムに問題があり、ホームページへのアクセスがサイバー攻撃のように見えたり、個人情報が流出したりした問題を受けて、同市はシステム業者に契約打ち切りの方針を伝えた。解約に伴って生じる費用は業者に負担を求める。 業者は三菱電機インフォメーションシステムズ(MDIS、東京)。同市立図書館のシステムはコンピューター約150台などで構成され、主に2005年契約と08年契約の端末があり、5年リースの契約。05年分は今年9月に5年分の契約を結んだが、すべての契約を解除し、別の業者の選定を始める。 新たなシステムの導入は早くても11年末になる予定で、それまでは現行のシステムを使うが、利用料金は払わない。契約解除に伴う違約金の負担も同社に求める。市はこうした費用負担を一連の問題に対する損害賠償ととらえ、応じない場合は法的措置も辞さないとしている。 図

    zonoise
    zonoise 2010/10/18
    次はどこの業者になるのだろう。
  • サーバ管理者日誌 2010年09月09日

    2010年09月09日(木) << 前の日記 | 次の日記 >> これまでの09月09日 編集 ■1岡崎市議会 平成22年9月定例会 簗瀬太議員の一般質問 - 図書館交流プラザ「りぶら」のコンピューターシステムについて[LibraHack][電子自治体]次の記事 >> Tweet 考えさせられる点や新情報が含まれている。正式な議事録として公開されるまでには随分時間が掛かる様だが、図書館交流プラザ「りぶら」のコンピューターシステムに関して、以下の様なやり取りがなされた様だ。 いくつも日記に書きたい項目を含んでいるが、全文を出さずに引用のみで記事を書くと、読者には引用の正当性を確認できないので、まずは内容をそのままの形で掲載しておく *1 。 ◆6番(簗瀬太) それでは続きまして、大きな質問項目の3番。図書館交流プラザ「りぶら」のコンピューターシステムについてお伺いをいたします。 その前に、一

  • http://www.mdis.co.jp/news/topics/2010/0903.html

    弊社「図書館システム」について 2010年9月3日 弊社が納入しております図書館システムの一部で、大量アクセスによりつながらない、またはつながりにくい状態が発生し、ご導 入いただいた各図書館様ならびに一般利用者の方にご心配をおかけいたしました。 弊社システムご利用の図書館様に現在、弊社営業窓口より個別にご説明、ご相談させていただいております。 弊社は、操作性や利便性の向上とともに、インターネットを含めた利用環境の変化への対応など、より信頼性の高い製品作りに今 後とも努めて参りますので、何卒宜しくお願い申し上げます。 お問い合わせ先 このトピックスに関するお問い合わせは、お問い合わせフォームよりお願いいたします。

  • Togetter - 「岡崎市立中央図書館事件 市議会議員と高木先生の会話」

    Hiromitsu Takagi @HiromitsuTakagi @YanaseTooru 簗瀬太様、お返事を頂戴できるものかわかりませんが書きます。「5年前には想定できなかった」は先月の時点での業者の言い分です。現在では欠陥が原因と確認されています。「技術革新はたいへん早い」は関係なく、単に欠陥が原因ですので、10年前… #librahack 2010-08-16 12:32:16 Hiromitsu Takagi @HiromitsuTakagi @YanaseTooru …10年前の水準でも異常な設計です。同じ業者を採用している東京中野区の図書館でも何年か前から画面が出なくなる不具合がしばしば起きていると電話で聞きました。他からも同様の話を聞いたとの証言が出ています。欠陥の原因はここで皆さんが推定… #librahack 2010-08-16 12:38:57

    Togetter - 「岡崎市立中央図書館事件 市議会議員と高木先生の会話」
  • 高木浩光@自宅の日記 - 三菱図書館システムMELIL旧型の欠陥、アニメ化 - 岡崎図書館事件(7)

    ■ 三菱図書館システムMELIL旧型の欠陥、アニメ化 - 岡崎図書館事件(7) 21日の日記で示したMELIL/CS(旧型)の構造上の欠陥について、その仕組みをアニメーションで表現してみる。 まず、Webアクセスの仕組み。ブラウザとWebサーバはHTTPで通信するが、アクセスごとにHTTP接続は切断される*1。以下のアニメ1はその様子を表している。 このように、アクセスが終わると接続が切断されて、次のアクセスで再び接続するのであるが、ブラウザごとに毎回同じ「セッションオブジェクト」に繋がるよう、「セッションID」と呼ばれる受付番号を用いて制御されている。 なお、赤い線は、その接続が使用中であることを表している。 次に、「3層アーキテクチャ」と呼ばれる、データベースと連携したWebアプリケーションの実現方式について。3層アーキテクチャでは、Webアプリケーションが、Webサーバからデータベー

    zonoise
    zonoise 2010/08/31
    すごくわかりやすい。
  • teacup. byGMO サービス終了のお知らせ|GMO MEDIA

    teacup. byGMO サービス終了のお知らせ teacup. byGMOは、2022年8月1日をもちまして、サービスを終了いたしました。 これまでteacup. byGMOをご愛顧いただき、誠にありがとうございました。心より感謝申し上げます。 今後とも、GMOメディア株式会社のサービスをよろしくお願いいたします。 2022年8月1日

    teacup. byGMO サービス終了のお知らせ|GMO MEDIA
  • サーバ管理者日誌 岡崎市立中央図書館に電話してみた

    続・robots.txtに従わず、図書館HPにアクセス3万3千回 業務妨害容疑で男逮捕2010-06-21 シリーズ・クロールとDoSの違いと業務妨害罪と(12) - 図書館の自由に関する宣言を考える2010-08-23 岡崎市立中央図書館事件に関する日誌の記事一覧2010-08-17 シリーズ・クロールとDoSの違いと業務妨害罪と(4)2010-07-18 シリーズ・クロールとDoSの違いと業務妨害罪と(36) - 「図書館ホームページ閲覧障害に係る経過等について」2011-02-26 シリーズ・クロールとDoSの違いと業務妨害罪と(10) - 動かないコンピュータ2010-08-06 「脱線」便乗詐欺が数十人? JR西、不審者リスト提出2005-06-07 robots.txtに従わず、図書館HPにアクセス3万3千回 業務妨害容疑で男逮捕2010-05-26 シリーズ・クロールとDo

  • asahi.com(朝日新聞社):ソフト会社、図書館側に不具合伝えず アクセス障害問題 - ネット・ウイルス - デジタル

    愛知県岡崎市立図書館のホームページにサイバー攻撃をしたとして男性(39)が逮捕された後、朝日新聞の取材で図書館のソフトの側に攻撃を受けたように見える不具合があることが発覚した問題で、ソフトを開発した三菱電機インフォメーションシステムズ(MDIS)は、2006年の段階で不具合を解消した新しいソフトを作っていたことがわかった。  同社は岡崎の図書館には不具合の情報を伝えていなかった。旧ソフトを使い続けた図書館側は、攻撃を受けたと考えて県警に被害届を提出。男性の逮捕につながっていた。  逮捕され、起訴猶予となった男性は自作プログラムで図書館のホームページから蔵書の新着情報を集めていた。旧ソフトは、蔵書データを呼び出す電算処理を継続したままにする仕組みで、アクセスが集中するとホームページが閲覧できなくなり、サイバー攻撃を受けたように見える不具合があった。  MDISは06年、不具合を解消した新ソフ