忍者ブログ
人生万事塞翁が馬。なるようになる。たぶん。
×

[PR]上記の広告は3ヶ月以上新規記事投稿のないブログに表示されています。新しい記事を書く事で広告が消えます。


サポート切れたけど、まあいっか使えるし!

OSをはじめとする各種ソフトウェアに対して、
そんな声が世間様からちらほら聞こえてきそうですが
サポートがきれるということを甘くみてはいかんのです。
個人はもとより、企業なら絶対です。

サポートが切れるということは、それに対して何かがあっても
どうにもならないということ。

たまに相当大きなセキュリティホールが見つかると
サポート切れでも動かざるをえない、という
サポート側としても苦渋の状況が見え隠れするときがありますが
基本的にサポートが切れるということは、その時点で
セキュリティパッチなどは期待できないのが普通です。

それを放置していると、このようになるわけで。

【マイナビニュース】
サポートが終了したJava 6にゼロデイ脆弱性、トレンドマイクロが注意喚起


脆弱性の対応や、サポートが切れるものからのバージョンアップは
確かに手間だしコストかかるし、その割りに周囲にはわかってもらい難い
という切ない状況に陥りがち・・・。
コストカットコストカットと小うるさく言われる企業なら尚のこと。
上司の説得までせねばならんのか、と思うとうんざりですが
それでも何かがあった時、失うものはその比じゃない。

そして、脆弱性をついた情報漏えい・その他の事件事故は
一般の目に触れにくいだけで、実は日常的に起こっているもの。
未遂を含めば、相当の件数にのぼるはずです。

最近はセキュリティの話題も比較的取りざたされているので、
これにのっかって、何かのサービスを立ち上げるために
サーバを構築・運用するなら、セキュリティに関するもろもろ
(バージョンアップ、定期脆弱性チェック、脆弱性対策等)
は最初から運用経費に含んでおくのが理想的だと思います。

最近は環境により、個人のPCを踏み台にして犯罪を犯す手口も
増えているので、個人も企業も、どんなに苦しくてもセキュリティだけは最低限
ちゃんと考えておいた方がいいし、それができないなら使わない方がいい。
スタンドアロンにするなら別だけど。

※とはいえ、それが中々できない苦しい状態だというのも、まあわかるんだけど・・・
 (´-`).。oO(出来上がった企業体制を変えるのは、一筋縄じゃいかないってね・・・)

ちなみに、サーバ立てといて使わないサービス上げっぱなしとか論外です。
そりゃ怠慢ってもんです。

昔、脆弱性チェックしていた際、とあるサーバで思ってもみないポートが
開いてて、変なサービスが動いてたので「なんで?」って聞いてみたら、
サーバ管理者から逆に「え?なんで開いてるの?」と聞き返された事がありました。

一瞬、バックドアかなんか仕込まれたのかと思って騒然となりましたが
単にどうでもいいサービスがOS起動時デフォルトで立ち上がる設定に
なっていた認識がなく、上がったまま放置状態だっただけでした。
(ちょっと疑問がのこるとこあったけど)

まあようするに、
自分の管理するサーバの状態くらい、自分でちゃんと理解しとけ、な?

PR

Comment
Name
Title
Mail
URL
Comment
Pass   Vodafone絵文字 i-mode絵文字 Ezweb絵文字
[108] [107] [106] [105] [103] [102] [101] [100] [104] [99] [98
«  Back :   HOME   : Next  »
カレンダー
08 2024/09 10
S M T W T F S
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30
プロフィール
HN:
香月
性別:
女性
趣味:
らくがき, 読書, ピアノ
自己紹介:
三つ子の魂百までを地でいくのんびりヲタク。宇宙世紀ガン●ムらぶ。突発的に萌えを叫ぶ傾向有。
不妊治療を経て、妊婦初体験中。
甘味と刺身が恋しくてたまらない。
最新コメント
[07/17 ビーコ]
[05/09 しずっち]
[04/25 しずっち]
[03/25 しずっち]
[03/21 しずっち]
バーコード
ブログ内検索
フリーエリア
忍者ブログ [PR]