2008-08-24 8 views

Répondre

6

J'aime bien ce qui est fait, par ex. here. Si vous regardez vers le bas de la page, il y a un morceau de texte "powered by eve community". Si vous cliquez sur ce texte, vous obtenez un petit morceau d'informations techniques. Pour moi, c'est un bon compromis entre avoir les informations (utiles) facilement disponibles (pour les rapports de bugs, etc.) et avoir un jargon technique (désagréable) visible par les utilisateurs du site.

1

OMI, les seules raisons pour afficher les numéros de version sont:

  • Pour montrer les progrès ont été accomplis
  • Pour aider les rapports de bugs sont localisés à la version qu'ils ont été découverts dans

Donc, si ces choses sont importantes pour vos rapports de bogues, exposez-les. Si non, alors ne le faites pas.

9

Ne faites pas pour ce faire. Il donne des informations gratuites à un attaquant potentiel et facilite leur travail. Si des exploits sont connus pour votre version du logiciel, il n'est pas nécessaire de le leur dire. Il y a en fait des moteurs de recherche construits sur Google qui utilisent cette incontinence d'information pour alimenter des exploits massifs (par exemple Goolag scanner de la CDC).

Bien que cela puisse sembler être de la sécurité par l'obscurité (car est), il est toujours conseillé de rendre le travail d'un attaquant aussi fort que possible. Ne pas divulguer les détails de la mise en œuvre est une étape importante. Bien sûr, cela ne peut que faire partie de l'effort pour faire un site Web sécurisé.

Questions connexes