アカウント名:
パスワード:
設計と違うのだから欠陥だろ
なぜか欠陥(バグ)と仕様と脆弱性が排他だと思い込んでる人間が一定数いるよな
まあ確かに一昔前なら脆弱性とは呼ばないようなバグかもしれないが、CVEが発行されている以上は脆弱性に繋がるセキュリティバグだよ
欠陥と脆弱性とでは瑕疵担保責任の考えが全く違う。これらを同列に扱うようでは社会的責任を果たすことは到底無理というもの。
これは欠陥と脆弱性を同列に扱おうとしている #4040566 への批判のつもりだったんだろうか?#4040754 の援護射撃をしようとして墓穴掘り掛かってるように見える。
確かに #4040566 の言う事はおかしいと思う。しかし、瑕疵担保責任の観点からそれを批判するのは無理筋だと思う。バグもセキュリティバグも等しく瑕疵とみなして区別しないだろうから。
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
未知のハックに一心不乱に取り組んだ結果、私は自然の法則を変えてしまった -- あるハッカー
それは脆弱性ではない (スコア:0)
設計と違うのだから欠陥だろ
Re: (スコア:0)
なぜか欠陥(バグ)と仕様と脆弱性が排他だと思い込んでる人間が一定数いるよな
まあ確かに一昔前なら脆弱性とは呼ばないようなバグかもしれないが、CVEが発行されている以上は脆弱性に繋がるセキュリティバグだよ
Re: (スコア:0)
欠陥と脆弱性とでは瑕疵担保責任の考えが全く違う。
これらを同列に扱うようでは社会的責任を果たすことは到底無理というもの。
Re:それは脆弱性ではない (スコア:0)
これは欠陥と脆弱性を同列に扱おうとしている #4040566 への批判のつもりだったんだろうか?
#4040754 の援護射撃をしようとして墓穴掘り掛かってるように見える。
確かに #4040566 の言う事はおかしいと思う。
しかし、瑕疵担保責任の観点からそれを批判するのは無理筋だと思う。
バグもセキュリティバグも等しく瑕疵とみなして区別しないだろうから。