Abuse Melding

Je hebt een klacht over de onderstaande posting:

11-02-2014, 17:57 door Anoniem

Door Anoniem:Oneens. Dit is security by oscurity hetgeen schijnveiligheid oproept. Als er een exploit is voor een van de versies gaat een bot echt de string niet checken welke versie er gedraaid wordt. Die probeert het gewoon en zit wel of het lukt. Het is pas security by obscurity als je de versiestring uitchakelt in plaats van je systeem up-to-date te houden. Als je gewoon up-to-date bent verminder je de veiligheid van je systeem echt niet door een versie niet aan de buitenwereld te tonen. Het voegt vermoedelijk weinig of niets toe, maar kwaad kan het ook niet. Voorbeeld: Apache 2.2.26 is 18/11/2013 gereleased en zelfs de Debian package (toch niet de kleinste jongen) zit nog steeds op 2.2.22! 2.4 wordt nog niet eens geleverd als package. Niet in stable, wel in testing en unstable. Je hebt kennelijk hun werkwijze niet goed begrepen. De recentst door Apache uitgebrachte security-patches voor 2.2 zitten in 2.2.25, maar dezelfde patches heeft Debian in 2.2.22 aangebracht (2.2.22-13+deb7u1 om precies te zijn). ...

Beschrijf je klacht (Optioneel):

captcha