Keresés

Új hozzászólás Aktív témák

  • Csóró™

    senior tag

    válasz vicze #32 üzenetére

    Azért korábban még szándékos film lopásról, meg dir listázásról beszéltél, most meg véletlenül...

    És amúgy igen, a GDPR-nak pont ez a lényege, hogy rákényszerítse a szakbarbárokat, hogy ugyan az apache konfigba ne engedjük már meg a directory listinget az ügyfelek személyes adatait tartalmazó mappára még véletlenül se... Figyeljenek oda a személyes adatokra!

    Ha cégnél dolgozol, és "véletlenül" rosszul állítasz be valamit, ami miatt személyes adatlopás történik, a céget nagyon megvághatják, hiába véletlenül bénáztad el a konfigot.
    Ha meg "véletlenül" fértél hozzá nem a te jogkörödbe való adatokhoz, azt nyilván jelezheted, mert egy etikus ember vagy, de itt nem a "véletlenül történt" esetekről megy a téma, hanem a szánt szándékkal, "etikus hacker vagyok" címen elkövetett dolgokon.

    De mond meg akkor: Tegyük fel, hogy pár éve Uniscan-el észrevettem, hogy a wlap.hu oldalon van SQLInjection sebezhetőség, amit tegyük fel, hogy sqlmappal meg is néztem, és tegyük fel, hogy az ügyfelek összes adatát (személyi szám, cím, bankszámla szám...) ki tudtam volna dumpolni... Ha ezt megtettem volna bűncselekményt követek el? Pedig csak jelezni szettem volna nekik egy dump-al, hogy nagyon gáz az oldaluk.
    Szerinted váll veregetést, vagy TEK ölelést kaptam volna?

    [ Szerkesztve ]

  • borg25

    senior tag

    LOGOUT blog

    válasz vicze #32 üzenetére

    Vezettél már autót? Vezettél már gyorsabban mint a megengedett? Gondolom azért csak előfordult, hogy mikor biztonságos volt, hiába volt ott a 30-as tábla, mentél 50-el, vagy autópálya felújítás esetén a többiekkel egyetembe az átlagsebességed inkább a 90-et közelítette meg, semmint az előírt 60-at, pedig te csak az előtted lévő sebességét vetted fel a 2x1 sávos úton.
    Az egy másik kérdés, hogy előfordult-e olyan is, mikor hajnali 3-kor úgy gondoltad, hogy Budapest területén 140-el is lehet repeszteni, mert úgy sincs senki az utakon, a kereszteződésnél pedig senki se fog jönni. Esetleg autópályán barátságos 190?
    Mikor a település határához érsz, akkor az előírt 50km/h cammogsz be, vagy megvárod míg az autó szépen magától lelassít 80-ról. Esetleg figyelembe veszed, hogy 15km/h sebességtúllépést csak helyszínen büntetik, ha te vagy a tulajdonos.

    Mindegyik sebességtúllépést bünteti a törvény.
    Mindegyik esetén járhatsz úgy, hogy tőled függetlenül egy gyerek kiszalad az útra, s kénytelen leszel belátni, ha 30-al mentél volna, akkor hamarább megállsz. Ha az előtte lévő 1km-en betartod a 30-at, és nem 50-el mész, akkor 48 másodperccel később érsz oda, addigra a kisgyerek rég átfut. De neked sietni kellett.
    Az építkezésen kint felejtett tábla érdekes dolog. Tőlünk nyugatabbra, ha vége a műszaknak, akkor az összes táblát elfordítják, hogy már nem dolgoznak az út mellett, nyugodtan lehet menni újra 90-el.
    Rossz nyelvek szerint, néha kiadják a rendőröknek, hogy pénzt kell gyűjteni, s nagyon jól tudják, hogy ilyenkor mondjuk a település határába kell kimenni, ami azért bár jogszerű, de szemét dolog.
    Aki városon belül megy 140-el, annak inkább a két kezét törném el, mert úgy tuti, hogy 2 hónapig nem fog vezetni, jogsielvételtől ellenben még a BMW indul.

    Ezek fényében érdemes elgondolkodni az önjelölt etikus hackelésen. Azért az se lehet jó érzés, mikor másnap az ember azt olvassa, hogy egy hackertámadás miatt a mentők belső szervere egy buffer overflow támadás után page faultal leállt, s hárman meghaltak, mert vissza kellett állniuk a régi eljárásra, és késve értek ki a mentők egy balesethez. Pedig a hacker csak jót akart, mondván, a mentőknek biztos nincs pénzük egy etikus hackert megfizetni, s karitatívan segített.
    Azt is meg lehetett volna tenni, hogy előre ingyen felajánlja a szolgálatát, aztán ha elhajtják, akkor max megy a helyi kórházhoz, hogy ott kell-e ingyenes biztonsági audit.

Új hozzászólás Aktív témák