« IHクッキングヒータ電磁波の安全性ネットバンキング被害が急増 »

3 コメント

コメント from: Yasuo Ohgaki [メンバー] メール · http://www.ohgaki.net/
ところでいい加減な管理をしているWebサーバであればHTTPヘッダのサーババージョンを隠していてもフィンガープリンティングでバージョン番号が簡単に分かってしまいます。

バージョン番号を隠すのは古いバージョンを使っている事を隠すことが目的ではありません。念のため。

2007/09/04 @ 10:29
コメント from: きりゅ。 [訪問者] メール
もちろん与える必要ない情報をわざわざ与えることはないと思いますが

>サーバのバージョン情報が詳しく公開されていれば、その情報を使うに決まっています。攻撃に使える情報は全て使わない訳がありません。
ここは関係ないと思う・・・。
サーバの情報読み取って攻撃手法変えるなんてしていなくて
「とりあえず全部やってみる」
ってのが攻撃者のパターンなんじゃないかなー、と。
2007/09/04 @ 15:47
コメント from: Yasuo Ohgaki [メンバー] メール · http://www.ohgaki.net/
> 「とりあえず全部やってみる」
> ってのが攻撃者のパターンなんじゃないかなー、と。

「下手な鉄砲数打ちゃあたる」方式が多いとは思います。どうせプログラムだし面倒なので手当たりしだい、という方法は多いですね。自動ではなく在る程度人間が脆弱性を選んで攻撃するときは、手間なのでバージョンを選んで攻撃すると思います。Defacement目的の攻撃等ではバージョン検索して攻撃が主流ではないか、と思います。


話が全く変わりますが、カナダでは玄関に鍵をかける習慣が無いと教えてもらいました。
これはこれで防犯上は良い効果があると思いました。
# コンピュータセキュリティではこの種のノーガード戦法は採用できませんが、
# リスクを丸ごと無くす事はできます。Webは使わないとか(w
2007/09/07 @ 11:07

コメントを残す


Your email address will not be revealed on this site.

頂いたURLは表示されます。
PoorExcellent
(改行が自動で <br /> になります)
(Name, email & website)
(ユーザに、メッセージ・フォームを通じた連絡を許可します (あなたのメール・アドレスは表示されません))