取締役 平社員 ブログ (ベータ版)

パソコン ( PC ) を安全に使えるような何かごとを徒然と書いてみたいと思います。  

 -無責管理

   当ページ記事により不具合、問題が発生した場合でも責任をもちません。


   情報セキュリティ系勉強会ポータルサイト  

  セキュリティ・キャンプ  (セキュリティ・キャンプ実施協議会)   Firefox ブラウザ無料ダウンロード 



続・SSL 3.0 の無効化やってみた

TLS 未対応ページ ( IE )





リコーさんってば。 (w



(図1)

リコーさんの問い合わせページで 「 ssl_error_no_cypher_overlap 」 。
リコーさんの問い合わせページで 「 ssl_error_no_cypher_overlap 」 。

( 画像サイズ 23.63 KB )




問題のページは、以下です。 リンク元 には SSL 非対応、と明記されています。



リコー http://www2.notes.ricoh.co.jp/SOUDAN/Qweb.nsf/lpinfo?OpenForm
> ホーム> サポート・ダウンロード> メールでのお問い合わせ



これが最終的には、何故か https://www2.notes.ricoh.co.jp/ へアクセスしに行きます。


そして ssl_error_no_cypher_overlap エラーに。 SSL v3 なんですねぇ、このページ。


送信そのものは完了しているようです。


しかし、念のために SSL Version Control アドオン で一旦 SSL v3 に設定して、問い合わせを再送信。


その後、TLS に戻します。


まあ、漏れても問題のない内容ですし、恐らく返答メールも平文だろうし。


TLS 未対応なサイトってまだまだたくさんありそうです。



ちなみに IE だと、↓こうなります。


(図2)

リコーさんの問い合わせページで 「 Internet Explorer ではこのページは表示できません 」 。
リコーさんの問い合わせページで 「 Internet Explorer ではこのページは表示できません 」 。

( 画像サイズ 50.5 KB )




(関連)

リコー https://www2.notes.ricoh.co.jp/SOUDAN/Qweb.nsf/lpinfo?OpenForm
> ホーム> サポート・ダウンロード> メールでのお問い合わせ

※ ↑ SSL 対応ページ。 ただし、SSL v3 。



Symantec http://www.symantec.com/connect/ja/blogs/poodle-ssl
> Poodle: 古いバージョンの SSL脆弱性がもたらす新しい脅威 | Symantec Connect



Netcraft Ltd. http://toolbar.netcraft.com/site_report?url=https://www2.notes.ricoh.co.jp/
> Site report for www2.notes.ricoh.co.jp

( アーカイブ )



・・・

http://d.hatena.ne.jp/TsuSUZUKI/20141018/1413631211

※ 「 SSL 3.0 の無効化やってみた 」、普通のコンシューマーが。【】と 。を付け忘れ。




いじょうです。

    • -