« IHクッキングヒータ電磁波の安全性ネットバンキング被害が急増 »

3 comments

Comment from: Yasuo Ohgaki [Member] Email · http://www.ohgaki.net/
ところでいい加減な管理をしているWebサーバであればHTTPヘッダのサーババージョンを隠していてもフィンガープリンティングでバージョン番号が簡単に分かってしまいます。

バージョン番号を隠すのは古いバージョンを使っている事を隠すことが目的ではありません。念のため。

2007/09/04 @ 10:29
Comment from: きりゅ。 [Visitor] Email
もちろん与える必要ない情報をわざわざ与えることはないと思いますが

>サーバのバージョン情報が詳しく公開されていれば、その情報を使うに決まっています。攻撃に使える情報は全て使わない訳がありません。
ここは関係ないと思う・・・。
サーバの情報読み取って攻撃手法変えるなんてしていなくて
「とりあえず全部やってみる」
ってのが攻撃者のパターンなんじゃないかなー、と。
2007/09/04 @ 15:47
Comment from: Yasuo Ohgaki [Member] Email · http://www.ohgaki.net/
> 「とりあえず全部やってみる」
> ってのが攻撃者のパターンなんじゃないかなー、と。

「下手な鉄砲数打ちゃあたる」方式が多いとは思います。どうせプログラムだし面倒なので手当たりしだい、という方法は多いですね。自動ではなく在る程度人間が脆弱性を選んで攻撃するときは、手間なのでバージョンを選んで攻撃すると思います。Defacement目的の攻撃等ではバージョン検索して攻撃が主流ではないか、と思います。


話が全く変わりますが、カナダでは玄関に鍵をかける習慣が無いと教えてもらいました。
これはこれで防犯上は良い効果があると思いました。
# コンピュータセキュリティではこの種のノーガード戦法は採用できませんが、
# リスクを丸ごと無くす事はできます。Webは使わないとか(w
2007/09/07 @ 11:07

Leave a comment


Your email address will not be revealed on this site.

Your URL will be displayed.
PoorExcellent
(Line breaks become <br />)
(Name, email & website)
(Allow users to contact you through a message form (your email will not be revealed.)