Új hozzászólás Aktív témák
-
Diocles
aktív tag
Nee, ne, ezt nee.
-
Def26
félisten
Fanboy Status: PS4:On, Xbox:On, apple:On, samsung:Off, Microsoft:Off, Audi :On,
-
joghurt
addikt
Ja, és ezeket a proof-of-concept letöltéseket az SZTNH rendőrségi feljelentéssel honorálta. Tehát nem az SZTNH dilettáns munkatársait rúgják ki, hanem a lyukra figyelmet felhívó white-hat "hackereket".
Egy URL-t kézzel átirni még hekkerkedésnek sem nevezném. Sajnos a számítástechnikához szintén nem értő jogászoknak ez is bőven ki fogja meríteni a jogosulatlan hozzáférést, és a számítástechnikai rendszerbe hatolást.A tej élet, erő, egészség.
-
https://www.coreinfinity.tech
-
tDr1v3r
veterán
Pintz, ajánlom hogy gyorsan adjátok vissza az adatokat, különben János békemenetet küld rátok!
disznóvágás, nepotizmus, pálinkagőzös hedonizmus | intelhüttö (c) Tirexi, szívünkben őrzünk örökre <3
-
#51736960
törölt tag
ez van, amikor szakemberek helyett haverokat ültetnek kulcspozíciókba. no comment...
-
.mf
veterán
Én a helyükben kinyomtatnám és elküldeném postán. Visszaküldték, a hatóság kérése szerint cselekedtek.
/ s a legrosszabb, hogy ilyenek vannak mindenfelé döntéshozói, vezetői pozíciókban...
Fotóim és kalandjaim a világ körül: https://www.facebook.com/fmartinphoto/
-
ilyen_85
senior tag
na jó... tegyük fel emberünk nem ért az informatikához...
de...
Ha kinyomtatták volna a sok letöltött "azt" és elküldték volna postán... akkor emberünk megnyugodva dőlt volna hátra kényelmes bőrfoteljében, egy újabb hosszú, fáradtságos és munkával terhes nap után?
Vagy mit kéne visszaadniuk?
Miért nem tesznek ki rögtön egy kis figyelmeztetést az oldalukra, hogy "... látlak... ne vidd el!..."
Komolyan mondom, az emberben ilyenkor felmerül, hogy miért is ne lehetne ő a példaképem? 1.5 sor hosszúságú csak a betöltött posztjának a neve, a fizetése pedig alsó hangon 1,5 millió, s mindezt miért? Milyen tanácsot tud adni egy ilyen tanácsadó?
Ha felnövök és ügyes leszek én is ilyen szeretnék lenni...
(#7) .mf
LoL pontosan ugyan erre gondoltam xD
Akkor mégsem annyira elképzelhetetlen, ha már kettő emberben is felmerült xD
[ Szerkesztve ]
-
PetX
aktív tag
Tipikus. Ha nem szólaltál volna meg......
Kívánom, hogy addig kelljen informatikát tanulnia amíg vissza nem adják az összes példányt....
Minek iszol és vezetsz, ha szívhatsz és repülhetsz!?
-
Godefroy
senior tag
Az SZTNH (is) jobban teljesít!
Arra sosem emlékezünk ami nem jut eszünkbe...
-
MageRG
addikt
Adjátok vissza a bitjeimet! avagy Fájlot vissza, mappát vissza, mindent vissza! c. kis magyar folytatásos tragikomédia első részét láthatták.
"What is bravery, without a dash of recklessness!"
-
kecsawi
senior tag
-
Habugi
addikt
Magyarorszááág, szeretleeeeeeeeek!!
..játékokban a Depth of Field bizonyos szempontból olyan mint a zöldborsó.., szükség idején valami állat kitalálta hogy ehető...
-
EmberXY
addikt
Ha informatikát nem is, de ámítástechnikát biztosan tanult az úriember, ha ilyen pozícióval ajándékozták meg...
[ Szerkesztve ]
Up the Irons!
-
leslieke
Jómunkásember
LOL!
A sörben az a jó, hogy legyél bárhol a világon, kizárólag az első háromnak fáj az ára!
-
MaUser
addikt
válasz Dr. Akula #19 üzenetére
Na ja, de ez olyan, mint amikor te rákeresel egy user manual-ra a neten és azt pl. csak sn megadásával tölthetnéd le, de a nem túl tehetséges rendszergazdi miatt a google is simán megtalálja és te csak rákattintasz anélkül, hogy tudnád, éppen súlyos bűncselekményt követsz el a teljesen "életszerű" magyar jogrendszer szerint. Még jó, hogy a kormányunk csupa valós munkát soha nem végzett jogászból(!) áll. Izé, egynek csak középiskolai papírja van, elnézést...
''A file-cserélés öli meg a filmipart? Inkább a filmipar öli meg a file-cserélést. 2 hónapja nincsen semmi értelmes film, amit érdemes lenne letölteni...''
-
Tikakukac
titán
Ennyi
A fiatalok 50%-a optimistán tekint a jövőre. A másik felének nincs pénze drogokra.
-
dajkopali
addikt
válasz Tigerclaw #24 üzenetére
hogy nagyon, de tényleg nagyon a jogi értelmezésnél maradjak, és hozzak egy analógiát (az analógia persze mindig félrevisz): ha az ember talál egy borítékot az utcán, amiben egy olyan papír van, ahol fel vannak sorolva azok az ügynökök, akiket a nemzetbiztonság beépített a maffiába, akkor ennek a papírnak az elolvasása már bűncselekmény - a logika kb. az, hogy hiába van nyitva az ajtó, nem léphetsz be, ha egyébként nem vagy jogosult
ez persze bonyolultabb, csak próbáltam leegyszerűsíteni"fácánjava calvadosban/teljesítünk, egyre jobban " - Konok Péter
-
8th
addikt
-
joghurt
addikt
válasz dajkopali #27 üzenetére
Nem eszik olyan forrón! Az adat gazdájának illik az elvárható módon gondoskodnia a titok védelméről. A te példádban ha egy nyitott A4-es lapon van a titkosügynökök listája, és ez hever az utcán, nem lőhetnek érte fejbe, ha beleolvasol. Egy URL begépelése (akár tévedésből is el lehet írni benne egy karaktert...) kizárt, hogy számítástechnikai rendszerbe való beavatkozásként legyen minősíthető.
A tej élet, erő, egészség.
-
Centre
aktív tag
"Még jó, hogy a kormányunk csupa valós munkát soha nem végzett jogászból(!) áll. Izé, egynek csak középiskolai papírja van, elnézést..."
HaHaHaHaHaHaHaHaHaHa ...Ha ... Ha ......... Ha Ez olyan szomorú
(#29) joghurt
Az A4-s lap példájával szemben itt sajnos elég egyértelmű, hogy azokat az iratokat nem lett volna szabad elérniük. Ettől függetlenül persze az vitatathatatlan, hogy a józan ész szerint köszönet és nem tiltás járna nekik.
[ Szerkesztve ]
-
micafighter
nagyúr
Na és amúgy nem tudjátok, vissza adták már?
Bele se merek gondolni, hogy ha egy ilyen "tájékozott" ember van ilyen vezetői pozícióban, akkor...
[ Szerkesztve ]
-
zdanee
őstag
-
Turmoil
senior tag
- Gizike, faxolja el ezt a levelet XY-nak, de előtte készítsen róla fénymásolatot, hogy nekünk is legyen egy példányunk.
(Sajnos megtörtént eset, 90-es évek közepén)A közigazgatási főtanácsadót azonnal kirúgni és eltiltani minden köztisztviselői és közalkalmazotti állástól. Max közmunka!
És sajna igaz, ha tudomása van valakinek a biztonsági hiányosságról, akkor azt demo céljából sem használhatja ki. Etikus hackelés ott kezdődik, hogy a szerver/site tulajdonosától megbízási szerződést kap a hackelést végző cég.
Aki tud, és tudja hogy tud, az veszélyes. Tőle féljetek. Aki tud, és nem tudja hogy tud, az bölcs. Tőle tanuljatok. Aki nem tud, és tudja hogy nem tud, az okos. Őt tanítsátok. Aki nem tud, és nem tudja hogy nem tud, az hülye. Őt hagyjátok ..
-
#40553216
törölt tag
Első olvasatban tényleg vicces. De azért azt hozzá kell tenni, nem informatikus, soha nem is volt, és ezt nem is állította magáról.
Az aktuális kurzussal szembeni ellenérzést sem feltétlen kell ideböffentenie senkinek, mert egyrészt nem politikai oldal, másrészt a cikk sem, harmadrészt 2001 óta folyamatosan van a hivatalnál, és 2002-2010 között sem távolították el, így nem mondható a mostani rendszer hű ebének.
(#27) dajkopali
És nem azért bűncselekmény, mert az a lista van rajta, hanem mert nem te vagy címzett (még ha nincs is rajta cím), és így nem vagy jogosult akár csak felnyitni is a borítékot.(#29) joghurt
URL-átírás~boríték kinyitás[ Szerkesztve ]
-
#40553216
törölt tag
válasz micafighter #31 üzenetére
(#31) micafighter
Egy (fő vagy akármilyen) tanácsadó semmilyen vezetői pozícióban nincs, nincs döntési helyzet, nincs felelősség. Pont ez a lényege az ilyen állásoknak. Mármint a "milyen pozíciót foglaljak el minél nagyobb pénzért?" játékban. -
#40553216
törölt tag
Mondjuk a "hecker"ek "jóindulatát" a tények egy kicsit megkérdőjelezik:
"A vizsgálat informatikai része feltárta, hogy először publikus, tehát közzétett adatokon próbálkozott а későbbiekben jogosulatlanul eljáró személy, majd а kipróbált „módszer” felhasználásával később célzatosan és szisztematikusan jutott el az SZTNH olyan adataihoz, amelyek nem publikusak, Az SZТNН ezt követő vizsgálódásai során minden hozzáférést
azonosított, és megállapította, hogy а hozzáférések 2013. augusztus 26-ig kizárólag olyan adatokat érintettek, amelyek már közzétettek voltak. Ezt követően első ízben 2013. augusztus 27-én valósult meg még nyilvánosságra sem hozott
adatokkal kapcsolatos jogosulatlan adatkezelési tevékenység.Megállapítható, hogy ilyen jellegű tevékenység érdemben összesen a következő két belföldi felhasználói IP-címről történt: 194.152.144.225 és 87.229.65.92. А két IP-címről a jogosulatlan hozzáférés 884 esetben valósult meg, а kezdeti —csupán néhány ügyre kiterjedő -- lekérdezést követően feltehetően egy erre kialakított segédprogram felhasználásával. Ez a jogosulatlan tevékenység 2013. szeptember 16-áig, tehát mindaddig tartott, ameddig az SZTNH а
kapott értesítés alapján ezt a lehetőséget meg nem szüntette."
Tehát majdnem 3 hétig töltötték le az a 800 doksit. Ha csak a biztonsági lyukra akartak volna rámutatni, akkor azt már az első nap megteszik. Nem?
Ha az SZTNH oldalát nyitjátok.:
Navracsics Tibor miniszterelnök-helyettes válasza Gaudi-Nagy Tamás képviselő írásbeli kérdéseire -
Kobaljov
senior tag
A Blikken kívül jó lenne egy másik forrásból is megerősíteni a dolgot, mert a Blikk sem épp a pontosságáról és megbízhatóságáról híres..
[ Szerkesztve ]
-
vandeminek
tag
válasz #40553216 #36 üzenetére
Fogom magam, találok egy hatalmas biztonsági rést. Letöltök egy fájlt, majd írok egy levelet az SZTNH-nak, hogy van itt meg itt egy kis lyuk a rendszerben, csatolom a fájlt bizonyítékként. Erre szerinted mit tettek volna?
Szerintem 1. a titkárnő fel se fogja, ergo már elhalt a dolog. 2. véletlen valaki "kompetensebb" személy olvassa, az meg annyit mond, jah hogy csak 1 fájl, semmiség. Megint nem fognak vele foglalkozni. Ne Európából, meg egy saját titkait féltő cégből induljunk ki, ez itt Magyarország. -
#40553216
törölt tag
válasz vandeminek #39 üzenetére
Nem értem a problémádat. 800 oldal az ingerküszöb? Mert egy ilyen email-t nyilván nem úgy írsz meg, ahogy te itt leírtad. Vagy ha igen, akkor ugyanilyen amatőr vagy, mint az SZTNH-nál az "illetékesek".
(#38) Kobaljov
[ Szerkesztve ]
-
dabadab
titán
válasz #40553216 #34 üzenetére
"URL-átírás~boríték kinyitás"
Ez azert eleg nehezen vedheto allaspont. Ha jol ertettem, itt valami olyasmi volt, hogy xy.hu/12.html kiadta a 12-es szabadalmat (amihez szabad hozzaferni), az xy.hu/14.html kiadta a 14-es szabadalmat (ami szinten nyilvanos), az xy.hu/13.html meg kiadta a 13-ast, ami elvileg titkos. Valaki meg irt egy olyat, hogy
for a in `seq 1 99` ; do wget xy.hu/$a.html ; doneDRM is theft
-
kali
legenda
nem volt nálunk gizike, szóval máshol történhetett, de a 90-es évek közepén dolgoztam olyan telefax készülékkel, ami néha csak harmónikában adta vissza a papírlapot, és azt is csak úgy, ha felnyitásra került a teteje, ezért nem lehetett rábízni egyetlen eredeti példányt...
többször javították, és végül cserélték - nem volt egyszerű elérni -, mert tényleg bosszantó volt, amikor az elektromos írógéppel - igen, bőven volt még ilyen akkor - megírt jelentés eredeti példányát, használhatatlan állapotban erőszakoltuk ki a készülékből. a másolatot persze nem mindig volt jó faxolni, mert jellemzően halványabb volt, egy eredetit viszont feltétlenül továbbítani kellett postán.[ Szerkesztve ]
-
#40553216
törölt tag
Nem. Ha az oldalra mész, az a kép fogad, ami a képen. A kis ablak linkjeinek egyikéről másoltam.(#42) dabadab
Jó, lehet, nem jó példa. De elolvasni, és főleg letölteni már abszolút jogtalan volt. Nyilván egy olyan oldalon, ahol nem jogosultak nézelődni, ez valamennyire jelezve van. Ha szabványügyben ismerősök, akkor minimum abból tudják, hogy nem nyilvános. És tudják, mert az első után tudatosan kihasználták további anyagok letöltésére. -
GeorgeV
aktív tag
Esetleg tud valaki olyan esetet, amikor egy felelős vezető a tőle elvárható módon cselekedett?
-
Centre
aktív tag
http://www.sztnh.gov.hu/hirek/kapcsolodo/Alapveto_Jogok_Biztosa_Valasz.pdf második oldalának alja.
Sajnos én még mindig nem találom az eredeti copizható változatot, úgyhogy:
[ Szerkesztve ]
-
tomazin
veterán
miután elolvastam, gyorsan visszatekertem,h hahááá ez lesz az árpilis 1-es téma. de nem
Új hozzászólás Aktív témák
- Skoda, VW, Audi, Seat topik
- A fociról könnyedén, egy baráti társaságban
- Mibe tegyem a megtakarításaimat?
- Olasz autó topik (Fiat, Lancia, Alfa)
- Adobe Lightroom topic
- Intel Core i5 / i7 / i9 "Alder Lake-Raptor Lake/Refresh" (LGA1700)
- Építő/felújító topik
- Motoros topic
- Ukrajnai háború
- Luck Dragon: Asszociációs játék. :)
- További aktív témák...
- BESZÁMÍTÁS! GIGABYTE WindForce 2X GTX 960 4GB GDDR5 videokártya garanciával hibátlan működéssel
- BESZÁMÍTÁS! SAPPHIRE RX 460 2GB GDDR5 videokártya garanciával hibátlan működéssel
- BESZÁMÍTÁS! Gigabyte AORUS MASTER RX 6800XT 16GB GDDR6 videokártya garanciával hibátlan működéssel
- ELADÓ Lenovo T500 (Core2Duo T9900 3.06GHz, 8GB RAM, 1TB SSD)
- Beszámítás! Intel Core i5 6500 4 mag 4 szál processzor garanciával hibátlan működéssel