Namazu-users-ja(旧)
[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
Re: コピーライトの表記について
寺西です。
Jun Morimoto wrote:
>
> やるべきセキュリティ対策をしっかり行ない、その上で、さらなるプラスアル
> ファとして情報を隠すというのは、まったく妥当なポリシだと思います。
やるべきセキュリティ対策をしっかり行っているのであれば、
さほどプラスアルファの効果なんてないと思いますが。(0 とは言いません
けど、気休め程度か。ポリシーで消すというのはもちろんアリ。)
やるべきセキュリティ対策をせずにバージョン表示を隠して誤魔化すのは
まずいですし、やるべきセキュリティ対策をせずに古いバージョン表示
をそのまま使っているのは更にまずいです。
そして、これはバージョンを表示することがまずいのではなくて、
やるべきセキュリティ対策をしないことが問題の中心です。
やるべきセキュリティ対策をしないことを、バージョン表示するのが問題
とすりかえてはいけません。
で、これまでは既知のセキュリティホールの話で対策可能なものの場合です。
元にもどって
> Namazuをよく知っていて、セキュリティホールを発見した悪意ある人にとって
> も有用かつ危険な情報です。ソフト名・バージョンを明示することがセキュリティ
> 上好ましくないことは明らかだと思うんですが、そう考える人はここでは少数派
> なんでしょうかね?
こんなすごい人なら、ソフト名、バージョンを消したぐらいでは攻撃を
防ぐことなんてできないと思います。
--
=====================================================================
寺西 忠勝(TADAMASA TERANISHI) yw3t-trns@xxxxxxxxxxxxxxx
http://www.asahi-net.or.jp/~yw3t-trns/index.htm
Key fingerprint = 474E 4D93 8E97 11F6 662D 8A42 17F5 52F4 10E7 D14E