アカウント名:
パスワード:
なくなって初めて名前を知るサービスってあるよね。
それにしてもハードウェアとネットワーク費用は基本的に下がる一方なのに、古いサービスがなくなってしまうのは、人件費や光熱費も稼げないぐらい寂れてしまったのだろうか。
古いソフトウェアをセキュリティ的に問題ないよう更新し続けるコストはむしろ時間が経つほど上昇していく
実装次第じゃないかなムリクリな実装だとそのとおりだけど
基本機能でならアップデートパッチで不具合出ることはまずないよ
https化とかXSS対策程度なら基本機能使ってる分には古くても対応コストは大したことじゃない
と言いたかったんだが
近年はsystemd化とかapache2.4化とかセキュアと関係ない開発者のエゴ的な非互換性改変が通っちゃうからコスト増は否めないっちゃ否めないんですよねぇ
# エゴが入るとなんでも面倒になるもんだわな
ワシはApache2.4のRequire式のアクセスコントロールのほうが理にかなっててセキュアだと思うけどなあ。Order Allow Denyってどっちがどっちだ?わかりづらいな、これは間違いが起きるって思ったことなかった?
うむ、同意。
systemdにしても、扱いやすくするためには悪くない変更だと思う。どちらかというと、なんで最初からそうなってなかったの?と言いたい。w
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
ハッカーとクラッカーの違い。大してないと思います -- あるアレゲ
芸能人の死去ニュースのように (スコア:0)
なくなって初めて名前を知るサービスってあるよね。
それにしてもハードウェアとネットワーク費用は基本的に下がる一方なのに、古いサービスがなくなってしまうのは、人件費や光熱費も稼げないぐらい寂れてしまったのだろうか。
Re: (スコア:0)
古いソフトウェアをセキュリティ的に問題ないよう更新し続けるコストはむしろ時間が経つほど上昇していく
Re: (スコア:0)
古いソフトウェアをセキュリティ的に問題ないよう更新し続けるコストはむしろ時間が経つほど上昇していく
実装次第じゃないかな
ムリクリな実装だとそのとおりだけど
基本機能でなら
アップデートパッチで不具合出ることはまずないよ
https化とかXSS対策程度なら
基本機能使ってる分には
古くても対応コストは大したことじゃない
と言いたかったんだが
近年は
systemd化とか
apache2.4化とか
セキュアと関係ない開発者のエゴ的な非互換性改変が通っちゃうから
コスト増は否めないっちゃ否めないんですよねぇ
# エゴが入るとなんでも面倒になるもんだわな
Re: (スコア:0)
ワシはApache2.4のRequire式のアクセスコントロールのほうが理にかなっててセキュアだと思うけどなあ。Order Allow Denyってどっちがどっちだ?わかりづらいな、これは間違いが起きるって思ったことなかった?
Re:芸能人の死去ニュースのように (スコア:2)
うむ、同意。
systemdにしても、扱いやすくするためには悪くない変更だと思う。
どちらかというと、なんで最初からそうなってなかったの?と言いたい。w