Namazu-users-ja(旧)


[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: コピーライトの表記について



寺西です。

Jun Morimoto wrote:
> 
> やるべきセキュリティ対策をしっかり行ない、その上で、さらなるプラスアル
> ファとして情報を隠すというのは、まったく妥当なポリシだと思います。

やるべきセキュリティ対策をしっかり行っているのであれば、
さほどプラスアルファの効果なんてないと思いますが。(0 とは言いません
けど、気休め程度か。ポリシーで消すというのはもちろんアリ。)

やるべきセキュリティ対策をせずにバージョン表示を隠して誤魔化すのは
まずいですし、やるべきセキュリティ対策をせずに古いバージョン表示
をそのまま使っているのは更にまずいです。

そして、これはバージョンを表示することがまずいのではなくて、
やるべきセキュリティ対策をしないことが問題の中心です。

やるべきセキュリティ対策をしないことを、バージョン表示するのが問題
とすりかえてはいけません。

で、これまでは既知のセキュリティホールの話で対策可能なものの場合です。
元にもどって

> Namazuをよく知っていて、セキュリティホールを発見した悪意ある人にとって
> も有用かつ危険な情報です。ソフト名・バージョンを明示することがセキュリティ
> 上好ましくないことは明らかだと思うんですが、そう考える人はここでは少数派
> なんでしょうかね?

こんなすごい人なら、ソフト名、バージョンを消したぐらいでは攻撃を
防ぐことなんてできないと思います。
-- 
=====================================================================
寺西 忠勝(TADAMASA TERANISHI)  yw3t-trns@xxxxxxxxxxxxxxx
http://www.asahi-net.or.jp/~yw3t-trns/index.htm
Key fingerprint =  474E 4D93 8E97 11F6 662D  8A42 17F5 52F4 10E7 D14E