Log4Jの貧弱性

Log4J貧弱性が話題になっています。この貧弱性がランサムウェアに使われるとか・・。

恐らくまだ若くこれからコンピュータ系の仕事をしていくのであればWindows、Linuxは必須だと思います。Linux開発する上でJavaが必須なのかどうかわかりません。最近はPythonが流行りらしいです。Pythonのメリットはどのライブラリーでも使えるという事にあるようです。

私はコンピュータ関係の仕事をする上でなんらかのコードが書けないものを「資格なし」と呼んでいます。基礎はコードです。コードを書く上でライブラリーは重要なものでWindowsであれば.Net FremeWorkがあり、最近では.Net6です。Java系は書いた事がありませんが、C#とJavaはほとんど同じだという事は知っています。C#が書けるのでJavaも書けると思います。一番面倒なのはライブラリーです。
ライブラリーには癖があり、Windowsであればさほどライブラリーがないのでいいのですが、LinuxだとWEB系はAライブラリー、クラサバ系はBライブラリーとなっているのかもしれません。なにせライブラリーの癖を知る事は重要です。

最近Log4JというJavaライブラリーの一部で貧弱性が話題になっています。WindowsであればWindowsUpdateを実行して対応などという方法があります。それだけではすまないものもあるかもしれませんが、ほとんどそれで対応できます。

Log4Jは緊急度の高い貧弱性です。どうやってパッチ適応するかYouTubeで見てみました。少し冒頭見て、飛ばしながら見ていましたがさほど簡単ではありません。パッチ適応というより、回避方法を説明しています。こんな対応を無料で対応してくれるソフトウエアー会社はないでしょう。

Log4JはApache(オープンソースのWEBエンジン)のライブラリーで使われているらしいです。Apacheをコピーし別名で有償にしたもの数点知っていますが、それらも同様の貧弱性があります。WEB以外にこのライブラリーが使われているかはわかりません。
私は純粋なマイクロソフト製のプロダクトしか使いません。理由は単純です。全てマイクロソフトに依存すれば私もユーザも楽なのです。
WindowsでApacheを使っていれば同じリスクがあります。AppleのiClouldとマイクロソフトが買収したマインクラフトというゲームでもApacheが使われている事を初めて知りました。

セキュリティ、個人情報とかの言葉が好きな日本人ですが、重要で肝心な事はしません。Log4J対策にソフトウエアー屋に金払ってやってもらうにしても相当時間がかかると思います。トラブルが発生するかもしれない前提で適応しなければならないと思います。テスト環境つくって・・なんちゃらで相当時間がかかります。そしてお得意にテスト環境では正しくパッチ適応できたが、本番環境でミスしたなども多発する事でしょう。

ライブラリーをオープンソースで今なお修正作業をしている方がツイートしていました。

 

 

 

 

 

 

 

 

Log4J問題がオープンソースの考え方を変えるかもしれません。Log4Jに関する作者側の言い分もいろいろネットにあります。私の興味は利用者側ではなく作者側にあります。今回の問題は作者側ではなく使ったベンダー、またそれを名前を変え有償で売っている大手IT企業です

オープンソースを有償化しているRedHatとかも、Log4Jに関する記事を見ましたが、ただ書かれているだけという感じで何がなんだかわかりません。ひどいものです。その他日本の大手IT企業もオープンソースを有償化して販売しています。満足に対応などしない事でしょう。これらの企業はオープンソース団体?に金を払っているのかと毎回思います。

バグのないソフトウエアーなどありません。Apacheコードを書いていいる人も言っていますが、下位バージョン互換性など考えれば貧弱性を考慮する事などほぼ不可能でしょう。今回の問題で多額の賠償責任が発生すれば、それを担保するのはITベンダー、販売業者である事は間違いないでしょう。

日本では恐らくLog4jの問題は数多く放置される事になると想像します。今の世界で一番ホットな話題はハッキング対策です。その他はさほど取り上げられるものではないようです。

今年最後の投稿だと思います。偏見に満ちた私の自由気ままな投稿を読んでいただきありがとうございます。来年も勝手気まま書きます。

342233222322222222322222222222222222

情報操作では?

車の中でテレビを見ていたら「住みたい街ランキング」に私が電車を乗り降りしている多摩境がありました。3位だとか・・・え?という感じです。そもそもどれほどの方が多摩境など知っているのでしょうか。

多摩境、恐らく京王線を使っているものでも全員は知らないマイナーな駅です。
この駅は当初の京王の路線計画にはなく、町田市が金出して作った駅です。私は歩くと多摩境が一番近く、都内に出る時は必ず使っています。そんな住みたい街ランキングに入るようなところか?と思います。100位圏内でも驚きます。

テレビは多摩境から遠いところまで多摩境として紹介していました。「車でなければいけねーわ!」と思いながら見ていました。途中で飽きて、運転を再開しました・・・。

このランキング、リクート主催だというのは何気に知っていますが、誰がどうアンケートを取り集計しているのでしょうか。

住みたい街ランキングはリクートが商売としてやっていると思っています。いい商売です。情報操作です(だと思います)。多摩境がマイナーな為、無理やりNO3にしたと私は思ってしまいます。徒歩の範囲で駅に通えるマンションなどごくわずかです。通勤時間帯の多摩境駅を知りませんが、恐らく多くのバスが多摩境の駅前ロータリーを囲んでいると思います。自転車置き場も少なく争奪戦だと思います。

多摩境は町田ですが、相模原と八王子に囲まれていて利用者の多くは相模原市民と八王子市民だと思います。徒歩圏内はよほど多摩境に近い町田市住人か相模原住人だと思います。八王子市民は山がある為、バスかバイク、チャリだと思われます。

テレビで言っていた多摩境通りは週末は割合混雑してよほどの用がなければ行く気はしません。多摩境駅の近くは行きつけの床屋がありますが、他はさほど知りませんが、恐らく飲み屋も本屋もありません。私は駅前はこれらが必須だと思っていますが・・。

情報過多の今の時代まずは疑いから始める事に慣れる必要があると思いますが、どうなのでしょうか。メディアなど鵜呑みにできません。彼らのレポートなど驚くほど根拠などありません。
NO3になった多摩境駅、これから変わっていくのでしょうか。別に私はどうでもいいです。
多摩地域いろいろ問題があります。詳しくは書きませんが、バブルで一気に土地開発した為、今となっては高齢化地域になっていると思います。どうしていくのでしょうか。。

342233222322222222322222222222222222