HN 日本語サマリー

← 一覧へ戻る
Web開発

マットのスクリプトアーカイブ:ウェブを再構築したスクリプトたち

Matt's Script Archive: The Scripts That Reshaped the Web (tedium.co)

11 pointsby 13175 コメント

要約

1990年代半ば、高校生だったマット・ライトが公開した「Matt's Script Archive」は、簡易なウェブツール(掲示板、カウンタ、お問い合わせフォームなど)を提供し、特にWWWBoardは初期のウェブフォーラムとして広く普及した。しかし、これらのスクリプトはセキュリティ上の問題が多く、メンテナンスも不十分だったため、後にセキュリティが強化された代替スクリプト集「nms」が開発された。この記事は、一般ユーザーが「動けばよい」と考えるソフトウェアと、開発者が品質やセキュリティを重視する視点の違いを浮き彫りにし、容易に入手できるツールが広く普及することによるセキュリティリスクと、その歴史的意義について考察している。

全文翻訳

現在、私はウェブフォーラムのルーツに関する大きな記事を書いている途中なのですが、途中で脇道にそれてしまい、それが奇妙だったので、その記事の執筆を中断し、別の記事に取り組むことにしました。なぜなら、それが人々がインターネットをどのように利用しているかについて多くのことを説明していると考えるからです。 要するに、話はこうです。1995年頃、マット・ライトという高校生が、自分がプログラミングした基本的なウェブサイトツールを共有するウェブサイトを立ち上げました。これらの多くは、お問い合わせフォーム、ゲストブック、ウェブカウンタのような、非常にシンプルなものでした。特にWWWBoardは大ヒットし、インターネット上で最初に広く使われたウェブフォーラムアプリの一つとなりました。 ライト氏が開発した広く使われたフォーラムホスティングソフトウェアであるWWWBoardの著作権表示。 ライト氏が作ったサイト、マットのスクリプトアーカイブは、一般の人々がソフトウェアをどのように考えているかということと、開発者の視点との間の乖離を、図らずも浮き彫りにしました。 ライト氏のような人々は、明白なニーズに気づきました。一般の人々はこれらのスクリプトを見つけ、実行し、突然フォーラム、カウンタ、お問い合わせフォームを手に入れました。彼らは仕事をこなしました。しかし、高校生ではなく、まだ経験の浅いプログラマーたちは、ライト氏が行ったことに愕然としました。彼は、設計は貧弱だが広く使われているソフトウェアをインターネット中に拡散させたのです。このソフトウェアにはセキュリティ上の問題が満載でしたが、最悪なことに、ほとんど更新されていませんでした。 セキュリティ上の問題はどのくらい深刻なのでしょうか?OpenCVEを見ると、非常に深刻な問題が指摘されています。これには、大規模な露出から生じたバグや、疑問のある設計上の決定(暗号化されたパスワードファイルをルートに置く?URL経由で環境変数を取得可能にする?賢明ではありません!)が含まれます。 特にライト氏のテキストカウンタツールに影響を与えた一つのエクスプロイトは、リストの中でも際立っています。CVE-1999-1479は、スコアが10.0(クリティカル)であり、エクスプロイト者がサーバー上でrootとしてコードを実行することを実質的に可能にします。 マットがスクリプトアーカイブを持っているだって?Perlのプロたちに任せよう。 この状況は非常に深刻になり、nmsという競合サイトが、マットのバグだらけのスクリプトを、質の悪いコーディングによるセキュリティエクスプロイトがないドロップインバージョンに置き換えるために立ち上げられました。彼らの見解はこうです。 問題は、Matt's Script Archiveのスクリプトがあまり良くないことです。これらのスクリプトは、Perlコミュニティの間では、コードが下手で、バグが多く、安全でないことでよく知られています。どのフォーラムでMattのスクリプトに関するサポートを求めても、それらのスクリプトを使うべきではないと断言されるでしょう。 残念ながら、しばらくの間、Mattのスクリプトに代わる、人々が使いたいと思うようなものは存在しませんでした。2001年、ロンドンPerl Mongersは、この問題に対処し、Mattのスクリプトのドロップイン代替品を一連作成することを決定しました。このプロジェクトはその結果です。 とはいえ、nmsも使うべきではありません。なぜなら、約20年間更新されていないからです。一体どうしたのでしょう?この記事を書いた後、nmsツールの開発に協力したデイブ・クロス氏から連絡があり、彼はまだPerlでプログラミングしているものの、私たちがウェブサイトをプログラミングしホスティングするメカニズムは、過去30年間で大きく変化したと述べました。「Perlウェブ開発のベストプラクティスは、CGIからずっと前に移行しました」と彼はメールで書いています。 それに加えて、セキュリティ対策も進化し続けています。 「インターネットは当時とは大きく異なり、はるかに信用できない場所になりました」とクロス氏は付け加えました。「例えばFormMailの問題の一つは、スパムを送信するために利用される可能性があったことです。その穴は修正されましたが、今日ではSPFやDKIMのようなものにより、意図した受信者にメールを配信することは非常に困難になります。」 (クロス氏がnmsスクリプトを更新したかったとしても、彼はそれを行うことができませんでした—彼のSourceForgeログインをもう持っておらず、Subversionがどのように機能するかも覚えていないからです。しかし、私たちも代替品に困っているわけではありません。) 昔のコンピュータがゲストブックによってハッキングされる危険がある状況。(DepositPhotos.com) マットのスクリプト、簡単なオプション、そして過剰露出の問題 あまりにも多くの人が何かを使うと、それがインターネットの共通語の一部になり、エクスプロイトが出現するのは避けられません。WordPressやWindowsがバグだらけという評判があるのには理由があり、それは主に、該当するツールに多くの目が向けられているからです。 それを考えると、ライト氏のコードが悪いと非難するのは公平ではないと思います—結局のところ、彼がそれが巨大なプラットフォームになると知っていたわけではありませんから。 (ちなみに、ライト氏自身も後に自身のスクリプトではなくnmsスクリプトを推奨し、オリジナルのスクリプトは子供の頃に書いたものだと人々に思い出させています。「Matt's Script Archiveにあるコードは、今の私でさえどのようにコーディングするかを代表するものではありません」と彼は自身のサイトに書いています。「私の興味と活動は移り変わっており、すべてのスクリプトを更新する時間を見つけられていないのです。」) しかし、セキュリティチームにとっては教訓があると思います。彼らは、最も簡単な手段に飛びつく人々の対処に苦労することになるでしょう。 普通の人は、良いものを見つけるために何時間も選択肢を検討したいとは思いません。彼らはただそれが動くことを望んでおり、どうすればより良くなるかについてあまり深く考えないかもしれません。 もちろん、だからこそ最近では「バイブコーディング」が大きなものになっているのです。それは、簡単にアクセスできるスクリプトアーカイブが抱えていたのと同じ緊張関係に当たります。そして、これらのスクリプトと同様に、バイブコードされたアプリを、何も知らない人が作った安全でないゴミと見ることもできますし、民主化ツールと見ることもできます。 問題は、技術的にはその両方であるということです。片方を評価しながら、もう片方も評価できるでしょうか?私には答えがあり、それは「はい」です。 1997年のworldwidemart.comに掲載されたMatt’s Web Scripts。無名のウェブサイトが人気を博した多くの例の一つで、明確な理由はありません。でも、マットにはかなり良いスクリプトがありました!(Internet Archive) マットのスクリプト、記憶される 最近、かつてMatt's Script Archiveがホストされていたドメインで、素晴らしいプロジェクトを見つけました。1年前まで、worldwidemart.comは、あなたのコンピュータにウイルスを与えるようなスパムギャンブルコンテンツをホストしていました。 しかし、その所有者は昨年末にドメインの有効期限を切らしました。これが最良の結果となりました。Matt's Script Archiveの遺産を本当に大切に思っていた誰かがそのドメインを購入し、かつてそこにあったものの遺産と、それらのスクリプトがいかに壊れていようともなぜ重要なのかを説明する新しいサイトを構築することを決定したのです。 バイブコードされたものとしては、驚くほど力が入っています。 新しいサイトには明らかにバイブコーディングの匂いがしますが、それがインターネットの歴史にとって信じられないほど重要なことをしているのです。ご存知の通り、私は歴史的に重要なウェブサイトが、あまり素晴らしくない理由で乗っ取られると大声で不平を言うタイプの人間です。しかし、このページを隅々まで見て、不平を言う理由は全く見当たりません—目立たないが胡散臭い「ええ、これを売るためにこうしました」といったドラマもありません。私がそれを見つけると思ったページ、/hosting/にあるリンクは、代わりにウェブホスティングが過去30年以上にわたってどのように変化したかを説明しています。 言い換えれば、このウェブサイトは素晴らしいです。もしドメインをゾンビウェブサイトとして復活させるなら、スパマーさえも欲しがらないものよりも、これがかつて歴史的に関連性があった理由を説明するバイブコードされたものが良いでしょう。 マットは何を考えていたのでしょうか?彼はただ役立ちたかったのです。そして、彼はそうでした。 2026年5月23日更新 25年前にnmsツールの開発を手伝ったデイブ・クロス氏から、nmsスクリプトに関する詳細が追加されました。(ご連絡ありがとうございます!) スクリプトなしリンク このような古いものが好きなら、このドーパミンゾーンにぴったりな、亡くなったウェブサイトのアーカイブ rip.so をチェックすることをお勧めします。 関連する話題として、バイブコーディングのセキュリティリスクに関するVergeの記事は、今日の記事に特に当てはまるように感じます。LinkedInが毎日プレイすることを期待するゲームが12種類もあるというのは奇妙に思います。私たちはそれに名前が必要で、Juniper Devがたどり着いた「corporate puzzleslop(企業パズルスロップ)」はまさに完璧です。(素晴らしいチャンネルで、彼女は自分のことをよく知っています。) --面白かったら、友人とシェアしてください!(マットはあなたのゲストブックを運営していましたか?