趣味人倶楽部のふんどし投稿一覧には、深刻な脆弱性が有る!/閲覧するだけでウィルスに感染する恐れ!

【投稿者コメント】


【キーワード】

[改正ではなく改悪]、[深刻な脆弱性が存在]、[閲覧だけで感染する]


【件名】

「攻撃のし所満載の趣味人倶楽部のふんどし投稿一覧!/キャッシュをまともに制御出来ないと云う深刻な脆弱性有り!/容易に乗っ取られる脆弱性!/当サイトが乗っ取られたら甚大な被害を被るのは会員ユーザだ!/即刻、ふんどし投稿一覧は改修しないと非常に危険!/当サイトが乗っ取られたら、閲覧するだけで、ウィルスや悪性コードに感染する!」


【投稿本文】


【1】なぜ、急に「投稿一覧」を投稿検索が不可で、異常に長く、使いずらく改悪したのか?


 投稿日記の投稿一覧へ、閲覧制限を掛ける悪巧みだけの目的で、突然、一覧が異常に糞長くなり、必要な投稿の検索を不可にして、SNSの要件を満たさなくなった!

 今回の「ふんどし投稿一覧」は、悪評紛々(ふんぷん)で、多くの会員ユーザは、ふんどしに改悪する前の、元の、「必要な投稿の検索が可能な投稿一覧」への復帰を要求している!

 まともなSNSなら必要なコンテンツはすぐに検索出来ないといけないが、これが出来ないと、もはや、まともなSNSとは云えまい!

 なぜ、投稿の検索を不可にしているのかと云うと、特定の政治・思想の会員ユーザの投稿がコメント等で盛り上がるのを阻止して、特定の政党の選挙に有利にする為と云うから、これでも、まともな民主主義国家のSNSと云えるのか?

 日本は、軍事独裁言論弾圧の「金助の北鮮」や「プーチンのロシア」や「臭金蝿の中国」なのか?

 この「閲覧制限工作」や「コンテンツの隠蔽工作」の詳細・手口は、 下記の【以下転載】に記載した!


【2】ふんどし投稿一覧は使いづらいだけでなく、深刻な脆弱性があるから、会員ユーザの為の改善ではなくて、ユーザ無視の危険な改悪そのものだ!


 なぜ、今回のふんどし投稿一覧が、悪意に満ちた改悪であるだけでなく、危険な改悪なのかと云うと・・・

 

 添付図1は、この「ふんどし投稿一覧」で、Windows11の通常のGUI操作で、発生したCMS(*-1)・Webアプリの糞バグの異常終了発生時のスクリーンショットだ!

 特別なハッキングツールや攻撃用ツール等を使用した結果ではなくて、Windows11の通常のGUI操作だけで発生したものだ!

 どの様な、糞バグの異常終了なのかと云うと、通常有り得なく、投稿一覧を糞長くしているから、コンテンツを読み込む「メモリー領域=キャッシュ」の制御がまともに出来ないから、すぐにオーバーフロー=メモリリークを起こしてしまう!

 外部からの攻撃者は、コンテンツを読み込む「メモリー領域=キャッシュ」をパンクさせて、それを不正侵入の取っ掛かりにして、CMS・Webアプリ=趣味人倶楽部サイトを乗っ取って、閲覧しただけで感染するウィルスやマルウェアや悪性コードを仕込んでしまう!

 悪意に満ちた改悪を強行する為には、会員ユーザを危険な目に合わても構わないと云う会員ユーザ無視の姿勢は、強く非難されるべきだ!


【3】会員ユーザ無視の姿勢は、異常終了のメッセージの出し方にも現れている!


 通常、テロや破壊工作の第一目標になる、多くの重要クラウドシステムのサーバーを置いたデータセンターの所在・住所・緯度経度は、最高機密として、Googleマップや公式の地図や報道機関等では明らかにしない!

 SNSサイト等のWebサイトでも、CMS(*-1)・Webアプリは、最高機密だ!

 なぜ、CMS・Webアプリ(名)が最高機密なのかと云うと、WindowsOSの様に、CMSは基本ソフトウェアだから、当然、脆弱性・不具合・バグが存在して、発見された都度、CMS・Webアプリの脆弱性・不具合・バグは公表・公開される!

 Web管理者が、自分のサイトで使用しているCMS・Webアプリの脆弱性・不具合・バグに注意を払って、即時に対応して修復パッチ等を適用すればよいが、その修復パッチを充(あ)てるまでは、攻撃に遭(あ)う危険性を秘めている!

 さらに、CMS・Webアプリの脆弱性・不具合・バグに無関心なWeb管理者なら、公表・公開されたCMS・Webアプリの脆弱性・不具合・バグを無視して放置し続ける場合もあり得る!

 ゆえに、通常は、使用しているCMS・Webアプリの脆弱性・不具合・バグを突かれて、攻撃されない様に、使用しているCMS・Webアプリは最高機密にして、外部へは、明らかにしない!

 ところが、添付図1の趣味人倶楽部のCMS・Webアプリが出力・表示したエラー表示では、何と、最高機密のはずの「CMS・Webアプリ(名)」が表示されているではないか!(添付図1のグレイの矩形でマスキングした箇所)

 これじゃ、『表示された「CMS・Webアプリ(名)」の脆弱性・不具合・バグを突いて、どんどん、攻撃して下さいな!』と云う様なもの!

 こんな「悪意に満ちた目的の為には、会員ユーザを危険な目に合わせても構わない!」と云うユーザ無視の姿勢はいただけない!

 

【追 記】(2023年5月9日)

 こう云うWebアプリの作りは最悪であり、IT会社の新入社員教育で、「こんなひどいバグはやらかすなよ! 最悪のバグゆえ、故意にやったとみなされて、損害請求訴訟では100%負けるぞ!」と云う類(たぐい)の、IT関係者なら、常識的な「やってはならぬ事!」です!

 一言で云うと「どこぞのどなたさん! さっさと攻撃してサイトを潰してくだしゃんせ!」と放言する様なレベルの糞バグです!

 想像するに、こう云う経緯なのかな?
          ・
          ・
(タニマチ/内閣官房)「もう、なあ、国の財政が厳しくてな! 五輪やコロナ対策で何兆円も使ったし、今度は、防衛費莫増だからなあ!」

(運用会社TOP)「と云う事は、当サイトへの資金援助が厳しいと云う事でっか?」

(タニマチ/内閣官房)「そうや!本当に厳しいやさい、もう資金援助は止めたい!」
       
          「だから、当サイトを閉じてもらいたいのや?」

(運用会社TOP)「急に、サイトを閉じると、どこぞの政党の不当介入なんぞと騒がれるので、アカンでしょうな?」

(タニマチ/内閣官房)「そうや! 急に、故意に閉じたら、アカン! 何か、うまいこと、閉じられんもんかいな?」

(運用会社TOP)「そなー、これでどうでっしゃろか? サイトを外部から攻撃させて、コンテンツを消失・破壊させて、サイト閉鎖と云うのは、どうでっしゃろか?」

(タニマチ/内閣官房)「よし! それでええ! すぐに、実行せよ!」


(*-1)
CMS(コンテンツ・マネジメント・システム)とは?」

 CMSとは、コンテンツ・マネジメント・システム(Contents Management System)の略だ。日本語ではコンテンツ管理システムと呼ばれ、Webサイトを簡単に作成・運用出来るシステムの総称だ。その利便性から、中規模以上のWebサイトの多くはCMSで作成・運用されている。

 CMSとは、Webサイトのコンテンツ(テキストや画像など)を効率よく管理・運用出来るシステムの総称だ。

 CMSの最大の特徴は、専門知識不要でWebページを作成出来る事だ。CMSは「ブログサービス」の様に、Webの専門知識がない方でも簡単に記事の編集や投稿、更新が出来る様に、HTMLやCSSなど、コーディングの技術的知識がない方でも、最低限のITリテラシーさえあれば、Webサイトの運用が出来てしまう。

 テキストの編集や画像のアップロード程度の簡単な作業でページを作れて、各ページをHTMLでコーディングして制作するよりも圧倒的に簡単かつ素早い情報発信が可能になる。

 CMSでは、「コンテンツ」と「デザイン」を分離出来るから、HTMLやCSSをいじる事なく、データベースに保存されているデータを編集するだけでページを更新出来る。難しい操作は必要なく、CMSに備わっているページ編集機能を利用するだけであり、Wordを操作する感覚で直感的にページの編集作業が可能だ。

 CMSの第2のメリットは、Webサイトの運営体制をスムーズに組める事だ。コンテンツとデザインが分離されているので、Webサイト運営の分業体制を構築しやすいというメリットにもつながる。

・デザインやレイアウト担当は専門知識を持つデザイナやプログラマのサイト管理者
・コンテンツの編集や投稿は会員ユーザ
・サイトの全体管理はサイト管理会社

と云う形で、役割分担を明確出来る。

 CMSの第3のメリットは、マルチデバイスに簡単に対応出来る事だ。CMSの多くは、マルチデバイス対応機能を標準搭載している。PC、スマホタブレットなど、Webサイトを閲覧するデバイスに合わせて最適なコンテンツを自動で出力してくれるので、モバイル向けサイトをわざわざ構築する手間が掛からない。

 逆に、CMSのデメリットは?

 セキュリティへの配慮が必要になる。CMSで心配になるのは、セキュリティ被害のリスクだ。

 クラウド型のCMSは、サービスを提供するベンダーがセキュリティ対策を行ってくれるので、ある程度の安心感はあるが(もちろん100%安心と云う訳ではない)、オープンソース型やパッケージ型のCMSの場合は、自社での管理体制が十分でないと、Webサイトの乗っ取りや改ざん、情報流出などのリスクが高まる。

 2つ目のデメリットは、使用するCMSやテンプレートに依っては自由度が低い事だ。CMSの機能やテンプレートのデザインの範囲内でWebサイトを運用する事になるので、全てが自由自在と云う訳にはいかない。自由度の高いCMSやテンプレートも存在するし、拡張機能の追加や外部サービスとの連携に依り、出来る事は増やせるが、限界はある。

 高機能なCMSを使えば、大抵の事はほぼ実現出来る。小〜中規模程度のWebサイト運営であれば、そこまで不自由を感じる事はないが、複雑かつ高度なシステムの実装が要求される大規模Webサイトの場合は、CMSの制約を窮屈に感じてしまうかもしれない。

 

【以下転載】

【投稿者コメント】


【キーワード】

[当サイトはウヨサイト]、[これで普通のSNSか]、[身近の言論弾圧の極み]


【件名】

「これが当サイトでの言論統制のアクセス制限の証拠だ!/当方以外の他のアカウントでは、投稿一覧に非ウヨ系投稿は表示されるのに、当方のアカウントでは、表示されない!/なぜ、非ウヨ系投稿を妨害・隔離・隠蔽するのか?/これじゃ、憲法違反の言論弾圧そのものじゃないか?」


【投稿本文】

 これが、まともと称するSNSサイトの実態だ!

 最近、当サイトの運用担当会社は、会員ユーザから悪評が高い、「投稿一覧の改悪」を強行したが、この改悪の意図・目的が、言論統制のアクセス制限を行う為であった事は明白だ!

 この国は、独裁・言論弾圧の北鮮やロシアや中国なのか?

 これで、先進文明国の、先進民主国家の、先進司法国家の、G7議長国なのか?

 そもそも、一般の、公開が原則のSNSサイトで、会員アカウント毎に、閲覧(投稿/コメント)制限をする等と云う事がまかり通ってよいのか?

 当該SNSサイトの規約では、そう云う憲法違反の言論統制を行うなどとは、一文字、一行も書かれていないから、明確な規約・契約違反行為だ!

 そもそも、公序良俗に反し、規約違反の投稿なら、該当投稿を削除するなり、会員登録を抹消すれば済むはずだ!

 "サイト運用会社にとって都合の悪い"投稿コンテンツを隠蔽・隔離・アクセス制限出来ると云う法的根拠は一体、何なのか?

 なぜ、誰でも閲覧出来て、誰でもコメント出来て、そう云うコンテンツが盛り上がると、なぜ、サイト運用会社は都合が悪いのか?

 サイト運用会社に資金提供する「タニマチ=(公的)援助組織」の強い指示・命令・要請があるからか?

 下記の【以下転載】に、その言論統制の手口の詳細となぜ、その様な違法行為を行うのかを記した。

 当サイトの言論統制のアクセス制限の証拠は、以下の通りだ。

添付図1_当方以外の他のアカウントで閲覧した場合の投稿日記一覧

 添付図2の当方のアカウントでは表示されていなかった非ウヨ系投稿の「渓.」氏の「憲法改正(改悪)が現実となった時」(*-1)が当方以外の他のアカウントでは、表示される!

添付図2_当方のアカウントで閲覧した場合の投稿日記一覧

 添付図1の他のアカウントでは表示されていた非ウヨ系投稿の「渓.」氏の「憲法改正(改悪)が現実となった時」(*-1)が当方アカウントでは、隠蔽・隔離されて表示されない!

(*-1)
2023年5月4日22:37投稿
URL→ https://smcb.jp/diaries/9044515

 

【以下転載】


「陰湿・巧妙な言論統制は貴方の身近にも!/当サイトで見え透いたコンテンツ隠し・隠蔽・改竄が横行!」


【投稿者コメント】


【キーワード】

[他人事じゃない!]、[身近に迫る危機!]、[槍隊放題を許すな!]


【件名】

言論弾圧って憲法違反の極悪では?/隠蔽改竄はどこの得意技かいな?/陰湿・巧妙な言論統制は貴方の身近にも!/糞どもが北鮮やロシアや中国の言論弾圧軍事独裁を非難・揶揄するがそれ以上に悪どいしわざだ!/ある有名SNSサイトで見え透いたコンテンツ隠し・隠蔽・改竄が横行!」


【投稿本文】


>「趣味人倶楽部の仕様が改善されていく」へのコメント

>○○○○○○○○さん

>日記を覗いたり 戻ったりすると 右のスクロールバーが消えて マウスでもスクロールできなくなるんですね フリーズしたみたいな 毎回です これって自分のPCだけの不具合ですかね 日記を覗いたり 戻ったりすると 右のスクロールバーが消えて マウスでもスクロールできなくなるんですね フリーズしたみたいな 毎回です これって自分のPCだけの不具合ですかね

→つーか、登録会員全員が呆(あき)れていますよ!
 「どこまで、ぶっ壊すんだ!」
 こんな糞バグって、誰も文句を言わない方がおかしいですよ!
 本投稿の標題で、「○○○の仕様が改善されていく」と"改善"と明言する者は、当サイトの運用会社の社員の成りすまし会員では?
 本物の会員なら、「改変を支持する」とか、「検索タグを無くせ」などと云うはずがない!
 会員ユーザの意向を無視した「不審改悪」って、実際、意図的な不信な改悪なんですよ!

 会員ユーザの為のWebアプリ改良・改善じゃなくて、このサイト運用会社の「タニマチ=資金提供元」の意向の通りの改変・改悪ですよ!

 糞ふんどし日記コンテンツ一覧をスクロールしても、どうでもええ様な、「食事アップロード」や「糞孫アップロード」の様な投稿日記ばっかりで、閲覧に値する優れた、投稿の数も閲覧可能な投稿総数も異常に少なく、明らかに、会員毎に、閲覧可能な日記コンテンツを統制・操作しています!

 なんで、こう云う閲覧統制・閲覧妨害・言論統制を行っているかと云うと、当方が時たま、現政権・与党・ウヨ・公明カルトに手厳しい、批判的な「投稿」=「政治ネタ投稿」を繰り返すからです!

 特に、今回の「統一地方選挙」の様な、全国規模の総選挙では、当サイト運用会社とその資金提供元は、当サイトで、当方の現政権・与党・ウヨ・コウメイカルトに手厳しい、批判的な「投稿」=「政治ネタ投稿」を当サイトの一般会員に閲覧されたら、選挙に不利になるから、糞どもにとっての、「危険投稿日記」は、隔離して隠蔽してしまえ!となります!

 じゃ、糞どもはどうしたかと云うと・・・

 金ちゃんの「良い子、悪い子、普通の子」じゃないけど、投稿日記とその投稿者を次の様に分類・区分・識別しています!

①現政権・与党・ウヨ・公明カルト・893に手厳しい、批判的な「投稿」(いわゆる"サヨク投稿")とその投稿会員

②野党・左翼・労組を攻撃する「投稿」(いわゆる"ウヨ・ネトウト・893投稿")とその投稿会員

③一般の政治ネタと無関係な「投稿」(いわゆる"非政治ネタ投稿")とその投稿会員

 まず、どの会員でも投稿ボタンをクリックすると、その投稿のタイトル・標題やキーワードを視て、上記の①~③のどれかに分類して、その分類に対応するコンテンツのフォルダーへ投稿日記のコンテンツが、仕分けされて格納されます!

 上記の①~③の分類の「コンテンツ/会員」の「閲覧(read)/コメント書込(write)」の実行権限は次の通りです!

①"サヨク投稿"とその投稿会員

②"ウヨ投稿"とその投稿会員

③"非政治ネタ投稿"とその投稿会員

①からは、③のみが、「閲覧(read)/コメント書込(write)」可能であり、
①から、①や②は、「閲覧(read)/コメント書込(write)」不可

②からは、②と③のみが、「閲覧(read)/コメント書込(write)」可能であり、
②から、①は、「閲覧(read)」が可能で、「コメント書込(write)」は不可

③からは、②と③のみが、「閲覧(read)/コメント書込(write)」可能であり、
③から、①は、「閲覧(read)/コメント書込(write)」は不可

 とアクセス制限=言論統制言論弾圧しています!

 こうすれば、①"サヨク投稿"が、③"非政治ネタ投稿"の会員の目にふれる=目に留まる事もなく、無風選挙が出来るし、

 ①"サヨク投稿"の会員が、①の身内でコメントを付け合って盛り上げて、反ウヨ活動を行おうとしても、①"サヨク投稿"の他の会員の投稿は閲覧すら出来ずに、せっかく投稿しても③"非政治ネタ投稿"の投稿会員の目にも止まらず、反ウヨキャンペーンは、一切、不可能となり、

 一方、②"ウヨ投稿"の投稿会員は、仲間内でコメントを付け合って盛り上がった、反サヨク・ウヨ宣伝活動のみが、③"非政治ネタ投稿"の投稿会員の目に止まって、反サヨク・ウヨ宣伝活動はやり放題となります!

 このアクセス制限=言論弾圧が事実かどうかを知る為に、当方は、①~③の3分類の複数の会員アカウントを(複アカ)登録して、この分類に応じて、それぞれ、①"サヨク投稿"と
②"ウヨ投稿"と③"非政治ネタ投稿"をコピペ作成・改変して、テスト投稿した所、上記の①~③のアクセス制限=言論弾圧を確認出来ました!

 貴殿も複アカ登録して、ChatGPT等で、①"サヨク投稿"と②"ウヨ投稿"と③"非政治ネタ投稿"をコピペ作成・改変してテスト投稿してみると、上記の①~③のアクセス制限=言論弾圧を確認出来ますよ!

 ここまで、やるって、正気の沙汰でもないし、いち民間人やいち企業がやれる訳がなく、2012年以来、国費=内閣官房機密費しかない!

 糞どもは、「北鮮の金助」や「ロシアのプーチン」や「中国の臭金蝿」の軍事独裁言論弾圧を、事ある毎に、非難・攻撃しまくるが、やっている悪行は、海外の糞ども以上だ!

 それにしても、本来のSNSでは、有り得ぬ「超ふんどしのコンテンツ一覧」にした上で、検索自由だと、上記の①~③のアクセス制限=言論弾圧がすぐにバレて目立つので、とにかく、コンテンツの検索機能はほぼ潰して、コメントを付けたり、閲覧したいコンテンツを探せなくしている!

 本来のSNSではあり得ない、「他の会員のコンテンツを検索不可」にした上で、上記の①~③のアクセス制限=言論弾圧を掛けた上で、故意の糞バグ満載の「超ふんどしのコンテンツ一覧」にしているから、不審なバグが続出しまくりだ!

 まともなSNSサイトでの閲覧とは、ほど遠い状況だ!

 通常の、一般の、③"非政治ネタ投稿"の投稿会員とて、嫌気が差して、休眠会員や退会会員となって当然だ!

 数年前に、DeNA社が、「反社勢力=893との関係を絶ちたい!」と当サイトの管理権を二束三文で売り渡した時に、当サイトの命運は尽きている!

 それ以降、不審なサイト改竄=Webアプリ改悪が相次ぎ、それに伴い、有望な、魅力のある投稿を行う優良会員は、ほとんど、休眠会員や退会会員となって消えていった!

 世間の目があるので、当サイトの運用会社や資金提供組織は、突然の強制的なサイト閉鎖は出来ないから、「会員数の自然減での自然閉鎖の状況作り」を狙っている!

 ゆえに、こう云う状況なら、当サイトの運用会社や資金提供組織は、現状の糞Webアプリのアクセス制限=言論弾圧は死守こそすれ、会員ユーザが使いやすい本来のSNS機能への改良・改修・改善などは、全く、実行する気はない!