Keresés

Új hozzászólás Aktív témák

  • borg25

    senior tag

    LOGOUT blog

    válasz lezso6 #13 üzenetére

    "Pont, hogy jelenteni kéne az ilyen NSA-féléknek a sebezhetőséget, megelőzésként, nem pedig felhasználni saját célra."

    Mi történne, ha az NSA minden sebezhetőséget amit talál jelent?
    Ő nem ismerne egyetlen használható sebességet, mindenki más igen. Szóval mindenkinek lenne atombombája, ő meg max egy fapajzzsal villoghatna. Egyenlő esélyek. A hidegháborúban is a kölcsönös elrettentés volt az egyik visszatartó erő. Talán itt is az lenne a jó.

    Nemzetközi egyezmény? Az ENSZ-ben sincs benne minden ország. Ezen egyezményt aláíró országok száma még kevesebb lenne. Szerintem hasonló lenne az aláírók száma a globális felmelegedés ellen küzdő egyezmények aláíróihoz.
    Utána jön, hogy oké az országok aláírták, de mi van a vállalatokkal? Lsd Über konkurencia figyelése
    Egyéb szervezetekkel? pl IS.

    Szóval aki elmondja, hogy milyen sebezhetőséget talált a kiber hadviselés során az maga alatt vágja a fát.

    Eljön majd az az idő, hogy te is ki tudod nyírni az én villamos hálózatomat kibertámadással, vagy le tudsz járatni alternatív médiákkal, de ezt én is meg tudom tenni veled. Szóval én se te sem teszed meg.

  • borg25

    senior tag

    LOGOUT blog

    válasz lezso6 #46 üzenetére

    A windows egy szoftver.
    Minden szoftvert emberek írnak.
    Az emberek hibáznak.
    Minden szoftverben van hiba.
    Kellő elszántsággal, tudással és akarattal ezeket a hibákat meg lehet találni.
    Sok országnak, cégnek, szervezetnek van elszántsága, tudása és akarata hibát keresni a szoftverekben.
    Következés kép sok ország, cég, szervezet ismer 0. napi sebezhetőségeket.
    Képletesen értve ezeknek van kiber-atombombájuk.
    Ki az a hülye aki önként leszereli a saját kiber-atombombáját, hogy hátha akkor a többiek is így cselekszenek, mert ő példát mutat?

    Azon lehet vitatkozni, hogy ki mennyi sebezhetőséget ismer. Ki az aki erre rájött, és ki az aki maga építette bele a kódba.
    Atom bombából is USA, Oroszország 1000 nagyságrenddel rendelkezik, a többiek meg 100 alatt. Mégis egyel már atomhatalom lehet valaki, illetve csak egyet kell kilőni az apokalipszishez.

    Jobban vigyázhatott volna rá? Hát, az egész hackelés lényege, hogy nincs tökéletes rendszer, így az NSA-jáé se lehet az. Ha a rendszert nem lehet megtörni, akkor az embert. Az információ előbb-utóbb kijut. A rendszer biztonsága max azt szabályozza, hogy 1 hét, év, évtized, vagy hosszabb idő. Olyan 15 éve használjuk intenzíven az internetet, most jutott ki ilyen információ, azért annyira nem voltak rosszak a fiúk.

  • borg25

    senior tag

    LOGOUT blog

    válasz lezso6 #51 üzenetére

    Az, hogy van egy garantált belépési lyukad, az nem jelenti azt, hogy holnap is lesz. Jön egy elhivatott etikus hacker, rájön a te kiskapudra, szól a cégnek, az csinál patcht és ennyi volt. Foghatod a fejed, hogy a másik 10 módszert miért mondtad el a gyártónak, hogy készítsen hozzá patcht, most lenne talonban másik 10 lehetőség. E mellett semmi sem garantálja, hogy a konkurencinál nem találtak egy 12. 13. lehetőséget.
    Lehet, olyan stratégiai döntést hozni, hogy az 5 legprimitívebbet megmondom, mondván arra más is biztos rájött, és tőlük vegyük el a lehetőséget, de a legkörmönfontoltabb módszert kiadni...

    USA szempontjából mi gond van a múlt heti zsarolóvírussal?
    Pár amerikai cég beszopta :( Talán jobban fognak vigyázni az adataikra. Mi kevésbé férünk hozzá :( Hacsak nem hozunk rá törvényt, hogy muti :) De a konkurenciának is nagyobb kihívás lesz :)

    Konkurens cégek beszopták. :) Talán jobban fognak vigyázni az adataikra. Mi kevésbé férünk hozzá :( De a konkurenciának is nagyobb kihívás lesz :) / :(
    Ha a konkurens nagyon beszopta és lehúzza a rolot, lesz új piac :) Mindenképp kéne szólni, hogy az USA kibervédelmi termékek jobbak, mert piac :) és akkor meglesz a beépített backdoor a konkurenciához :)

    Pár állampolgárunk beszopta. Így járt, legközelebb jobban vigyáz az adatára. Mi azokat az adatokat úgy is megkapjuk a szolgáltatótól :) Konkurenciának nehezebb dolga lesz :)

    Konkurens állampolgár beszopta. Így járt, legközelebb jobban vigyáz az adatára. Mi azokat az adatokat úgy is igyekszünk megszerezni más módon a szolgáltatótól :) Konkurenciának nehezebb dolga lesz :)

Új hozzászólás Aktív témák