[ubuntu-it] R: Re: R: Re: informazione

mauro a majaglug.net mauro a majaglug.net
Gio 11 Ott 2012 20:49:34 UTC



Il giorno 11/ott/2012, alle ore 22:15, giorgio cambri <giorgio.cambri a tiscali.it> ha scritto:

> Si. Visualizza -> sorgente del messaggio. Vi ringrazio. Non ditemi anche che c'è modo di capire da che sistema operativo  è sviluppato l'HTML o di avere le stesse informazioni su un mail agent da una web mail, perchè mi sparo nei cosiddetti. Perché davvero per me non esiste modo.

Nelle intestazioni che il sito ritorna all'utente vengono inserite informazioni circa il server, il sistema operativo e altro ancora. 

C'e' pero da puntualizzare una cosa molto importante: queste informazioni, oltre a essere poco importanti da punto di vista puramente tecnico (la cosa vale sia per la mail che per il web) possono esporre il server a tentativi di attacco mirato in quanto il cracker di turno, conoscendo versioni e software che producono la pagina web o la mail, possono cercare di sfruttare vulnerabilita' specifiche. E' prassi, soprattutto per il lato web evitare di fornire informazioni troppo precise se proprio di non darne alcuna al fine di evitare qualsiasi appiglio.

Inoltre, e questo vale per le mail, alcuni prodotti piuttosto raffinati consentono di alterare in modo facile gli header permettendo l'inserimento di qualsiasi cosa.






Maggiori informazioni sulla lista ubuntu-it