まぁ復活したのね?

http://itpro.nikkeibp.co.jp/free/NCC/NEWS/20050524/161434/
うわさの価格.com、復活の運びになったようよ?
ただ、ちょっと気になるのがネット上での噂話なのよねぇ。
いいこと? ここでおねぇさんが、もう一度だけきちんと言ってあげるわ? 正座してお聞きなさいな?
価格.comは「最高のセキュリティ」によって守られた素晴らしいサイトなの。まさかそれがSQL インジェクションの如き「初歩的な」ミスをすると本当にお思いかしら?
もちろん、サーバOSにWindowsを選ぶなんていう暴挙…もとい、英雄的行為には意見が分かれるところよ。それは確かにそうなんですけれども。
でもきっと彼らは「Windowsを使うことでUNIXよりも強固でLinux等のフリーOSよりもTCOの安い」素晴らしい技術をお持ちなんだわ? きっとそうよ。そうに違いないわ*1
そんな、あたしからしたら奇跡としか思えない*2ほど高いスキルを持った人たちよ?
きっと攻撃は「いまだ知られざる完璧な*3」攻撃だったの。そうしてその攻撃に対してがんばって対応なさろうとしているんだわ?
だからこそ。そんなに難易度が高い攻撃だからこそ


不正アクセス事件の途中経過について,できる限りの説明をしたい」(同)としている。ただし事件が捜査中であるうえ,同様の問題を抱えたまま運用している他のWebサイトへの配慮もあり,事実をどこまで明らかにするかは不透明だ。
なんていう話も出ているんだわ?
これが「高々SQLインジェクション如きのレベルの低いホール」なら配慮もへったくれもないんじゃなくってかしら?


大体「SQLインジェクション」のホールなんてすぐにふさがるわ? あんなものは、分量にもよるでしょうけどせいぜい数日もかからないものよ?
あら? もちろん「1テーブルへのアクセスは最終的に1つのクラスに集約されている」なんて当然よね? ここで一言入れるまでもなかったかしら?
もちろん「何箇所にもわたって散らかってる」とか「バッチでぶん回してる」とか「プログラムでもやってるけどストアドでもやってる」とかって発言も予想は出来るわ。でもそれって「日曜プログラマ」のお話でしょ? まさか、曲がりなりにもプロが「そんな汚い散らかし方」なんてしないわよね?


「最高レベルのセキュリティ」なんて発言が出来て「サイバーテロの標的にされる」ほど安全性への技術力をお持ち*4価格.comよ? そんな会社がそんな単純で初歩的で幼稚で愚かなミスをすると、本当に思っているのかしら?
なんか、悪意があるとすら思えるプロパガンダが多くて、価格.comに同情しちゃうわ?
きっと間違いなく素晴らしいセキュリティ技術をお持ちなんでしょうから、もっと胸を張っては如何かしら? > 価格.comさま
そうしたらきっと、ネット上での根も葉もないうわさもなくなると思いますわ。根も葉もないうわさなら。

*1:Microsoftさんの事例集で取り上げてもらったらいい線いくんじゃなくってかしら?

*2:Windowsでサーバ運営するなんて神の如き行為、あたしには無理だわ。UNIX系ならがんばりますけれども

*3: (c)魔夜峰央先生

*4:きっと世界中のクラッカーから危険視されるほどの技術力をお持ちなんですわ? ええきっとそうに決まってますとも