[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[harden-mac:0605] Re: Multiple issues with Mac OS X AFP client



太洋です

On 2004年 2月 28日 , at 11:36 PM, vm_converter wrote:

> 私は、この件は10.3〜10.3.1(正確には10.3.2+Security Update 2003-12-19
> より前のPanther)に影響するのだと思っていたのですが、参考情報の方で
> 「10.3.2でも」という話が出てますね。
>
> # 何かあったら投げてくれると嬉しいです>太洋さん

tcpdumpとMacSniffでしか検証していませんが、10.3.2 -> 10.3.2、10.3.2 -> NAS(netatalk バージョン他調査してません)へ接続する際に、22番ポートをいっさい使わず、リスト表示に用いているファイル名、フォルダ名、アカウントのユーザ名が 平文で流れているのを確認しました。

クリアテキストオンリーのAFPサーバを持っていないので、これ以上の検証は行っていません。

JaguarのときはAFP over SSHが確立すると「安全な接続を……」だかなんだかのアラートが出ていたのですが、そういえばPantherになってから見なくなりました。


--[PR]------------------------------------------------------------------
■■━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓
■ オーストラリア3泊4日旅行が当たる!  ■
┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━■■
特集「癒しのグレートバリアリーフ」はこちら
       http://ad.freeml.com/cgi-bin/ad.cgi?id=c7eFe
------------------------------------------------------------------[PR]--
<GMO GROUP> Global Media Online www.gmo.jp