無料グループウェアは Chat&Messenger

ビジネスチャット、テレビ会議、ファイル共有、スケジュール管理、文書管理を統合



Chat&Messenger 掲示板

Application.Logの内容について - ra

2008/12/12 (Fri) 11:29:51

エラー報告の際に自動圧縮されるApplication.logに、IPアドレス、ホスト名、インターフェース名といった外部に出すべきではない情報が含まれています。

自動圧縮対象から外していただくか、もしくはログに出さないように修正をお願いいたします。

Re: Application.Logの内容について - 作者

2008/12/12 (Fri) 11:51:01

ご指摘ありがとうございます。

利用者が問題等の解決を希望し障害報告用にログを圧縮した場合に限り、
エラー情報、IPアドレス、ホスト名、Javaのシステムプロパティ等のシステム情報を記録し、その情報を作者へ提出してもらってます。
作者はその情報を元に、問題点を調査致します。

特にIPアドレス、ホスト名はこのソフトのもっとも基盤となる情報で、この情報抜きでは大半の障害報告を解決する事ができません。

私はソフトを公開して以来、無償で全ての問題を放置する事なく、利用者を完全にサポートしてきております。

Chat&Messengerと作者を信頼してもらはなければ、
このソフトを安心して提供できません。
このソフトだけでなく、フリーソフトを利用する場合の前提条件となります。

ただ、改善致します。

障害報告を行う場合に、IPアドレス、ホスト名等の
情報を作者に送る事になることを、確認するように致します。また、ログ圧縮ではなくログ圧縮(詳細)を行った場合に
この処理を実行するなどの配慮も致します。

取り急ぎ「障害報告フォーム」にも記載します。

ご理解頂けますようお願いします。


※社内ではプライベートアドレスが割り当てられるため
 どの会社のIPアドレスも大体同じ体系となります。
 外部からプライベートなIPアドレスやホスト名では端末を
 特定する事は不可能です。
※外部に出すべきかどうかは、社内でChat&Messengerを合意の元で
 利用しているかどうかで、その判断は変わるかと思います。

Re: Application.Logの内容について - ra

2008/12/12 (Fri) 14:56:13

丁寧なご回答ありがとうございます。また、障害報告ページの一文も確認させていただきました。

ただ、これまで問題報告をさせていただいた中で、このようなデータを送付していたことに気づいていなかったのでご指摘させていただきました。

作者様を信頼していないわけではありませんし、このような便利なソフトを提供していただき感謝しております。

ただ、上記ご返答をいただきましたが、思うところあり進言させていただきます。

当方、社内で利用しておりますが、IPアドレスから社名等わかるようになっています。この点で、送付されるIPアドレスはプライベートのみという作者様の認識は少々不足しているかと思います。
早速、障害報告ページに一文追加していただきましたが、プライベートIPアドレスではなく、すべてのネットワークインターフェース情報と書くべきです。

また、ホスト名には、個人イニシャル、社員番号など、管理が厳しくなってきた昨今では、このような個人情報を含む管理をしているところがほとんどです。

メッセンジャー本体は無料ソフトですから、当然すべての不具合に対して責任を負う必要はないと思いますが、正しい情報を提供する責任はあると思います。

しかし、作者様はシェアウェアとしての活動を開始されております。

たとえ作者様がPCでの漏洩対策等をとられていたとしても、たとえば泥棒に入られたり、外部ストレージに入れていたデータを落としてしまったりした場合も考えられるのです(Sleipnirの作者様は過去に泥棒に入られてPC一式もってかれたそうです)。

これからもソフトウェアがもっといいものになることを期待しております。


追伸:できればクライアントをオープンソースにしていただけるとうれしいです。

Re: Application.Logの内容について - 作者

2008/12/12 (Fri) 16:37:51

了解しました。
このあたりも含めて運用方法等を改善します。

しかしながら、私はこのソフトはLAN内専用メッセンジャーとしてプライベートIPアドレスを割り当てられた端末が利用する事を想定しており、運用方法も決めてきました。

ちなみにグローバルIPアドレスを割り当てて、このソフトを利用しているのでしょうか?

また、グローバルIPアドレスが社内の個人の端末に割り当てられているケースは例外と考えますが。。
私は初めてお聞きしました。

※ホスト名については、たまに規定外の名前(漢字等)を指定している場合が
 あり、その辺りで数件バグ報告がありました。

何れにしろ、raさんのご意見も反映し、
より信頼できるソフトに致します。

Re: Application.Logの内容について - ra

2008/12/12 (Fri) 17:56:31

丁寧な回答ありがとうございます。今後ともよろしくお願いいたします。


また、弊社グループは例外かと思います。

外部とは当然Proxyで隔離されている状態ですが、グローバルなクラスBアドレスを使っております。

内部でみればプライベートアドレスと同じようなものですが、Whoisしてみると名前が出ます。

一般的にはないと思われます。

以上です。

お名前
件名
メッセージ
画像
メールアドレス
ホームページ
削除キー (半角英数字のみで4~8文字)
プレビューする (投稿前に、内容をプレビューして確認できます)