Mark D. Pearlstone Опубликовано 21 декабря, 2009 Опубликовано 21 декабря, 2009 Мне кажется в любом случае это - преступление, вот если бы он сначала предупредил (давайте я проверю Ваш сайт на уязвимости), то тогда ему была бы честь и хвала Кто б ему дал это делать. В ЛК сами должны искать уязвимые места.
starik Опубликовано 28 декабря, 2009 Опубликовано 28 декабря, 2009 Заметьте, не защитой от взлома веб-серверов. cool.gif Веб-сервер и рабочие станции - это две большие разницы. Крякнул бы этот голубчик КИС, вот это было бы дело. cool.gif Ну да... А пока типа спите спойкойно))))) А тот кто взломал молодец. Фактически в самое сердце забрался. Там ведь весь штаб ЛК обитает, все умные вещи пишут, о безопасности толкуют.
ilya_compman Опубликовано 28 декабря, 2009 Опубликовано 28 декабря, 2009 Ну да... А пока типа спите спойкойно))))) А тот кто взломал молодец. Фактически в самое сердце забрался. Там ведь весь штаб ЛК обитает, все умные вещи пишут, о безопасности толкуют. Уязвимость можно найти в любой системе, это факт. А то, что сайты и сервера компаний, занимающихся секьюрити взламывают часто, ну или по крайней мере, «с помпой» — это лишь свидетельство того, что желающих сделать это на порядок больше, чем у рядового сайта
Mark D. Pearlstone Опубликовано 28 декабря, 2009 Опубликовано 28 декабря, 2009 Уязвимость можно найти в любой системе, это факт. А то, что сайты и сервера компаний, занимающихся секьюрити взламывают часто, ну или по крайней мере, «с помпой» — это лишь свидетельство того, что желающих сделать это на порядок больше, чем у рядового сайта Уязвимости должны находить и закрывать администраторы, а не хакеры-"доброжелатели".
ilya_compman Опубликовано 28 декабря, 2009 Опубликовано 28 декабря, 2009 Уязвимости должны находить и закрывать администраторы, а не хакеры-"доброжелатели". Админы не всесильны
Susumi Опубликовано 29 декабря, 2009 Опубликовано 29 декабря, 2009 Созданной человеком всегда есть дыры Только можно лишь усложнить взлом
starik Опубликовано 29 декабря, 2009 Опубликовано 29 декабря, 2009 БРАВО товарищи философы! Столько красивых изречений увидел
Kapral Опубликовано 29 декабря, 2009 Опубликовано 29 декабря, 2009 Ага - а starik - это главный философ
Dzon Опубликовано 29 декабря, 2009 Опубликовано 29 декабря, 2009 (изменено) - Изменено 31 декабря, 2009 пользователем Dzon
apq Опубликовано 29 декабря, 2009 Опубликовано 29 декабря, 2009 Как насчёт того, что лицо которое нашло брешь в системе безопасности продукта в течении 10 дней обязано сообщить производителю продукта ? а это где такое написано?
Mark D. Pearlstone Опубликовано 29 декабря, 2009 Опубликовано 29 декабря, 2009 Созданной человеком всегда есть дыры Только можно лишь усложнить взлом Лучше не усложнять, а предотвращать вовремя.
Dzon Опубликовано 29 декабря, 2009 Опубликовано 29 декабря, 2009 (изменено) а это где такое написано? Изменено 31 декабря, 2009 пользователем Dzon
EAlekseev Опубликовано 29 декабря, 2009 Автор Опубликовано 29 декабря, 2009 Как насчёт того, что лицо которое нашло брешь в системе безопасности продукта в течении 10 дней обязано сообщить производителю продукта ? И обязать производителя оплатить труды данного эксперта по безопасности. Цену определять в зависимости от критичности уязвимости и сложности её использования.
Mark D. Pearlstone Опубликовано 29 декабря, 2009 Опубликовано 29 декабря, 2009 И обязать производителя оплатить труды данного эксперта по безопасности. Цену определять в зависимости от критичности уязвимости и сложности её использования. Может его потом ещё и на работу взять, чтобы уязвимости искал
EAlekseev Опубликовано 29 декабря, 2009 Автор Опубликовано 29 декабря, 2009 А тот кто взломал молодец. Фактически в самое сердце забрался. Там ведь весь штаб ЛК обитает, все умные вещи пишут, о безопасности толкуют. Сценарий. Хакер скрытно взламывает сайт ЛК. Подменяет дистрибутивы продуктов на "правильно" пропатченные. И через некоторое время появляется ботнет имени Касперского. При миллионах клиентов ЛК и таким подходом к защите сайта сценарий не такой уж и утопический.
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти