WebブラウザでWebサーバーに接続したとき,思わぬ情報が漏れている。一体,Webサーバー側でどんな情報が入手できるのか。それを教えてくれるのが「確認くん」だ。 

 「確認くん」にアクセスしてみると,どこのURLからリンクをたどってきたか,クライアントのホスト名,OS/Webブラウザの種類バージョンといった情報が一覧表示される(写真1)。初めて見る人は「単にアクセスしただけなのに」と驚くことだろう。


写真1●確認くん
写真1●確認くん
[画像のクリックで拡大表示]

 似たサイトとして「診断くん」もある。プロキシ・サーバーを介してインターネットに接続している場合,プロキシがいかにユーザーの情報を隠しているかを診断してくれる。確認くんと同様に,クライアントのホスト名,OS/Webブラウザの種類,バージョンといった情報が一覧表示されるほか,ページの下部にはプロキシの診断結果が表示される(写真2)。

写真2●診断くん
写真2●診断くん
[画像のクリックで拡大表示]

 Webブラウザのセキュリティを考える上では,ぜひ一度アクセスしてみることをお勧めする。