ikepyonのだめ人間日記

セキュリティに関することを書いていく予定。

ACCSの事件だけど思うところがあるので書いてみるテスト。
まあ、今回の判決は妥当なところかなと思うんだよね。まず、不正アクセスの定義って何よ?ってところで議論がぼやけやすい気がする。方法論としてあれが不正アクセスだとされてしまうと確かにURL直打ちで間違った場合も不正アクセス?という非常に厳しいことになる。でも、行為として考えると「管理者が許可していないファイルにアクセスした」という事実があるので不正アクセスとして考えてもなんら違和感がないんですが。ところが法律をそのまま解釈すると「認証を回避すると不正アクセス」という手順に対するものなんだよね、確か。だから、これにあわせた判決文になってる気がするんだよなぁ(判決文全文見てないので間違ってるかもしれないけど)。法律が「許可されていない行為をしたら不正アクセス」と言う風になってればなんら問題なかったのかも。うっ、でもこれなら直リンク=不正アクセスと取れるなぁ。やっぱり法律は難しい。

しかし、相変わらず何言ってるかわかりませんな>自分。