Keresés

Új hozzászólás Aktív témák

  • harry

    veterán

    válasz bambano #70 üzenetére

    "egy idealizált világban nem lenne gond, hogy biztonsági hibák vannak egy szoftverben, mert nem próbálná meg kihasználni senki."

    És, ilyenben élünk? Nem.
    Ha azok, akik tényleg csak tesztelésből/kíváncsiságból csinálják ezt, és abbahagyják, ilyen világ lesz? Nem - megmaradnak azok, akik haszonszerzésből / károkozásból csinálják.

    Akkor most mi a jobb? Ha néha szól valaki, hogy gyenge a biztonság, te meg erősítesz rajta, vagy soha sem szól senki, csak majd valaki idővel megpiszkálja?

    Theoretically, this damn thing oughta work now.

  • Snoop-y

    veterán

    válasz bambano #70 üzenetére

    Anno cegen belul jeleztem komoly biztonsagi hibakat ( Internetszolgaltato elegge lanyos szinu )
    a valasz az volt ra hogy azt senki mas nem nezegeti meg most megint munka van vele. Kb konyorogni kellett erte, hogy javitsak mert nem akartak vele foglalkozni. Na most egy ilyen cegnel miert nem etikus akar egy olyan figyelemfelhivo esemeny elkovetese amivel az ugyfelek tudtara hozod hogy az adataik nincsenek biztonsagban egy olyan cegnel akik elvileg erre szakosodtak es komoly penzeket nyulnak le?

    Nyilvan en sem kart okoztam csak logokkal megmutattam meddig lehet ellatni csak siman a jozan eszt hasznalva es nem feltorve semmit. Nem is akarom tudni, hogy a helyemben egy rosszindulatu felhasznalo miket tudott volna elkovetni.

    Es ez sok nagy cegnel igy megy sajnos...
    Jelenlegi helyemen is egyreszrol vannak olyan paranoid megoldasok mint amit csak a CIA hasznal masik reszrol meg neha olyan bakik vannak egyes telephelyeken hogy a kolleganak azert van admin hozzaferese egy gephez ( pedig sima 1.0 -as juzer ) mert hogy o mar 18 eve a cegnel van...

    Rengeteg jo rendszer van kisebb nagyobb hibakkal de a legalapvetobb hiba az emberi lustasag es/vagy a hozzanemertes. Ha valaki ezekre hivja fel a figyelmet azt en nem tudom elitelni.

    New level... Advertising has us chasing cars and clothes, working jobs we hate so we can buy shit we don’t need

  • MageRG

    addikt

    válasz bambano #70 üzenetére

    miért kell normálisnak elfogadni azt, hogy valaki scripttel meg egyébbel teszteli, hogy be lehet-e menni a szerveredbe?

    Huhaha. :DDD
    A különbség ott van, ha csak a saját kis személyes adataid kezeled, vagy esetleg többezer user cuccait is.
    Arról nem is beszélve, hogy simán a feltört szervered is használhatják rossz célokra (pl. proxynak) a feketekalaposok. Hja kérem, a szerverüzemeltetés felelősséggel jár.

    Egyébként a problémafelvetők szankcionálása a biztos módja, hogy a problémák még sokáig, jó egészségben fennmaradjanak. ;)

    "What is bravery, without a dash of recklessness!"

Új hozzászólás Aktív témák