home «前の日記(2007-07-13) 最新 次の日記(2007-07-16)»

いろいろ
Seize the day.

2004|10|11|12|
2005|01|02|03|04|05|06|07|08|09|10|11|12|
2006|01|02|03|04|05|06|07|08|09|10|11|12|
2007|01|02|03|04|05|06|07|08|09|10|11|12|
2008|01|02|03|04|05|07|09|10|

2007-07-15 [長年日記]

[comp] freeml の個人情報収集・保護方針がひどいことになっている件

freeml という無料メーリングリストサービスがある. これまで 2 つのメーリングリスト (ML) に加入し,そこそこ快適に使って来た.それが,先日のリニューアルによる SNS 化以来,とんでもないことになっている.

きっかけは,昨日くらいからメールで送られて来るようになった,各 ML の「ダイジェスト」だ.これはその日の ML にあった投稿のまとめが送られるというもの.各投稿は従来通り ML 経由で各メンバーに送られているのに,さらにそのダイジェストを同じくメールで送る意味がまったくわからない.しかもそれがデフォルト設定というのはどういうことなんだか.

というわけで,とりあえずダイジェストの送信を解除しようと,freeml にログインしてみたところ,さらにとんでもない事態が.

「重要なお願い」と題して,パスワードの更新とプロフィールの登録をさせるようになっている.
プロフィールの内容は,氏名,ニックネーム,住所 (市区町村まで),性別,生年月日.なんとすべて必須項目
一応「登録後,非公開にすることができます」とあるが,デフォルトでは全公開なので,登録後に忘れてそのままにする人もいそうだ.

さらにすごいことに,この入力ページは SSL なしの http: .VerySign や TRUSTe のロゴが貼ってあるにも関わらず….一応 https: でアクセスしてみたらつながったので,用意はされているようだけど,明らかに通常のプロセスではたどりつけない.
https で始まるアドレス上ではすべての情報がSSLで暗号化されてから送受信されます
なんて書いてあるけど,http で始まってないんだからどうしようもないわな.

これはひどいと思い,もう ML 自体あまり読んでないので,プロフィールを入力するくらいなら退会しようと考えた.そして大変なことに気付いた.このプロフィール登録を経ないと何もできない.退会すらできないのだ.
勝手に余計なサービスに組み入れられ,抜けるにしても使い続けるにしても個人情報を非 SSL で入力しないといけない.ひどすぎる.
そもそも ML というのはメールアドレスだけあれば加入できるものじゃなかったのか.

こんなサイトに個人情報を渡してまで ML を退会する気にはならなかったので,届いたダイジェストは無視する (procmail ではじく) ことにした.

ちなみに freeml へのログイン自体すでに SSL に対応してない.無理矢理 https: で接続するとステータスバーに警告マーク (マウスでポイントすると「警告: 証明されていない内容が含まれています」) が出る (うっかり見過ごしそう).

なんかネット上でも非難されまくりだなあ…. 「メンバーを削除できない」「プロフィールが事前の周知なしにいきなり全公開になった」「添付ファイルが勝手に共有ファイルとしてサーバにアップロードされている」などなど,本当だとしたらマジでやばくないか.freeml オワタ\(^o^)/

追記: ヘルプを精読したら,プロフィールを入力しなくても ML を退会できる方法がわかった.自分のようにプロフィールの設定をしてない人間は「ML 会員」であり,
ML会員の方は、「MLコミュひろば」の左側にある「参加MLコミュの確認と解除」ボタンを押してください。
により退会できる.これでようやく各 ML から退会できた.
しかしこの情報,もっと目立つようにできないものか.正会員と ML 会員の違いなんて,プロフィール登録ページのどこにも書いてない.
そして,ML からは退会できたが,ML 会員を辞める方法はどこにも書いていなかった…orz
本日のツッコミ(全4件) [ ツッコミ | permalink | trackback ]
* オカダ (2007-08-29 09:35)

TRUSTeの認証を受けている所は逆に信用しない方が良いです。

http://slashdot.jp/security/comments.pl?sid=338274&cid=1047200

実はTRUSTeに問い合わせたことがありますが、審査せずにライセンス発行していることを暴露しました。
#要するに審査している当事者が審査内容について知らないとはっきり認めた。
まあ、世の中こんなもんです。

* nao (2007-08-29 22:58)

コメントどうもです.TRUSTe ってもう少しマトモなものかと思っていました.むしろヤバイということですか.そんなもんなんですね….

* オカダ (2007-08-30 00:07)

TRUSTeは真性のSAGIですから。
ライセンシーの問題点を指摘したら「そのような事実はない」と嘘を言います。
証拠を突きつけたら、やっと認めましたが、その後も何もしません。
#問題点は3年以上放置。

そもそも審査内容に関わる部分なので、「知らない(事実はないという発言)=審査していない」という事です。
好意的に解釈すれば審査ミスですが、少なくとも問い合わせの時点で再確認するはずですがね。
再確認もしない、事実を認めたあとも何もしない、これではね。

* nao (2007-08-31 00:52)

いろいろありがとうございます.そうだとするとかなり悪質ですね.

このエントリーをはてなブックマークに追加 はてなブックマーク数 はてなブックマークコメント   このエントリーを livedoor クリップに追加 livedoor クリップ数 このエントリーを del.ici.ous に追加 このエントリーを buzzurl に追加 buzzurl クリップ数   (counting bookmarks for the date, the each section and the mirror)

お名前:
E-mail:
コメント:
[TrackBack URL: http://nao.s164.xrea.com/td/tb.rb/20070715]
[(注) スパム対策のため,言及リンクのないトラックバックは受け付けていません.]
本日のリンク元
検索

以下の広告はサーバによって自動的に挿入されています.


Copyright © 2004-2006, nao. All rights reserved.