パスワードを忘れた? アカウント作成
この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。

Salesforceでの設定不備問題で、両備システムズの自治体向けサービスに不正アクセス」記事へのコメント

  • by Anonymous Coward

    ここまで設定不備が多発するって、もはや設定をチェックするだけの サービス とかでも金が貰えるんじゃないかな。

    • by Anonymous Coward

      Salesforceは知らんけど、用途によって設定は様々で、アプリの詳細が
      わからんと設定の変えようがなかったりするんじゃね?

      「この機能は使ってますか?」「わかりません」→ じゃあムリです。

      「じゃあ、この機能は?」「使ってません」
      「じゃあOFFNいしときますね」→ 実は使っていて不具合発生

      そういうリスクがあるから、誰が作ったかも分からんアプリの
      設定なんてやりたくないよ。

      • by Anonymous Coward on 2021年02月19日 11時54分 (#3981007)

        デフォルトがなんでもできる方向に倒されていると、後から権限を絞るのは難儀するし、抜けも出ますよね。
        システムを売るほうとしてはあれも出来ます,これも出来ますって言いたいから、DefaultでONにした状態で展開しているってことはないですかね?

        親コメント
        • by Anonymous Coward

          仮にそうだとしても、適切な権限設定は開発を請け負った業者の仕事なんだから、
          「Salesforceの不備」ではないよ。Salesforce関係なく、デフォルト設定なんて
          信用しちゃいけないのは鉄則だし。
          (一般的なチェックリストくらいは、あると嬉しいけど。)

          自動車に制限速度80kmのリミッターがついてなくて、時速81kmで事故を起こそうと
          時速40kmで事故を起こそうと、それはドライバーの責任。
          ブレーキが壊れてるとか、アクセルが戻らなくなるとかならメーカーの責任かもしれないが。

日本発のオープンソースソフトウェアは42件 -- ある官僚

処理中...