
Akamai が推奨する FREAK Attack (CVE-2015-0204) の OpenSSL ベースのテストを自動化する基本的な BASH スクリプト。
Akamaiが推奨する、FREAK攻撃(CVE-2015-0204)のOpenSSLベースのテストを自動化する基本的なBASHスクリプトです。これはフリーソフトウェアであり、実行に他のサーバーを必要としません。SSL Labsテストでは通常、A+評価を獲得する必要があります。また、セキュリティ向上のため、HSTSプリロードリストに登録されたウェブサイトであるべきです。
名高いウェブサービスプロバイダを除き、自分のウェブサイトを某クソサーバーでSSL Lab上でテストしないでください。まずそのサーバーをテストしてください。彼らのウェブサイトにセキュリティ上の欠陥が見つかるのは珍しくありません。
このスクリプトはAkamaiが記述した方法に従って書かれています。私は自社サーバー用に書きました。これは100%フリーソフトウェアなので、文句を言うべきではありません。通常、SSL Labテストでは適切な設定でA+評価が得られます。追加の問題がないか、このスクリプトで簡単にテストしてください。正直なところ、ほとんどのウェブマスターは非常に悪い設定を使用しており、SSL LabsでA評価を得ることさえできません。
使用方法 :
wget https://raw.githubusercontent.com/AbhishekGhosh/FREAK-Attack-CVE-2015-0204-Testing-Script/master/freak-test.sh
chmod +x freak-test.sh
sh freak-test.sh
非フリーソフトウェアを実行しているウェブサイトへのリンクが問題として投稿された場合、ここから削除され、DMOZで赤リンクになります。非フリーソフトウェアはリチャード・M・ストールマンの定義に従います。