Mark D. Pearlstone Опубликовано 21 декабря, 2009 Поделиться Опубликовано 21 декабря, 2009 Мне кажется в любом случае это - преступление, вот если бы он сначала предупредил (давайте я проверю Ваш сайт на уязвимости), то тогда ему была бы честь и хвала Кто б ему дал это делать. В ЛК сами должны искать уязвимые места. Ссылка на комментарий Поделиться на другие сайты Поделиться
starik Опубликовано 28 декабря, 2009 Поделиться Опубликовано 28 декабря, 2009 Заметьте, не защитой от взлома веб-серверов. cool.gif Веб-сервер и рабочие станции - это две большие разницы. Крякнул бы этот голубчик КИС, вот это было бы дело. cool.gif Ну да... А пока типа спите спойкойно))))) А тот кто взломал молодец. Фактически в самое сердце забрался. Там ведь весь штаб ЛК обитает, все умные вещи пишут, о безопасности толкуют. Ссылка на комментарий Поделиться на другие сайты Поделиться
ilya_compman Опубликовано 28 декабря, 2009 Поделиться Опубликовано 28 декабря, 2009 Ну да... А пока типа спите спойкойно))))) А тот кто взломал молодец. Фактически в самое сердце забрался. Там ведь весь штаб ЛК обитает, все умные вещи пишут, о безопасности толкуют. Уязвимость можно найти в любой системе, это факт. А то, что сайты и сервера компаний, занимающихся секьюрити взламывают часто, ну или по крайней мере, «с помпой» — это лишь свидетельство того, что желающих сделать это на порядок больше, чем у рядового сайта Ссылка на комментарий Поделиться на другие сайты Поделиться
Mark D. Pearlstone Опубликовано 28 декабря, 2009 Поделиться Опубликовано 28 декабря, 2009 Уязвимость можно найти в любой системе, это факт. А то, что сайты и сервера компаний, занимающихся секьюрити взламывают часто, ну или по крайней мере, «с помпой» — это лишь свидетельство того, что желающих сделать это на порядок больше, чем у рядового сайта Уязвимости должны находить и закрывать администраторы, а не хакеры-"доброжелатели". Ссылка на комментарий Поделиться на другие сайты Поделиться
ilya_compman Опубликовано 28 декабря, 2009 Поделиться Опубликовано 28 декабря, 2009 Уязвимости должны находить и закрывать администраторы, а не хакеры-"доброжелатели". Админы не всесильны Ссылка на комментарий Поделиться на другие сайты Поделиться
Susumi Опубликовано 29 декабря, 2009 Поделиться Опубликовано 29 декабря, 2009 Созданной человеком всегда есть дыры Только можно лишь усложнить взлом Ссылка на комментарий Поделиться на другие сайты Поделиться
starik Опубликовано 29 декабря, 2009 Поделиться Опубликовано 29 декабря, 2009 БРАВО товарищи философы! Столько красивых изречений увидел Ссылка на комментарий Поделиться на другие сайты Поделиться
Kapral Опубликовано 29 декабря, 2009 Поделиться Опубликовано 29 декабря, 2009 Ага - а starik - это главный философ Ссылка на комментарий Поделиться на другие сайты Поделиться
Dzon Опубликовано 29 декабря, 2009 Поделиться Опубликовано 29 декабря, 2009 (изменено) - Изменено 31 декабря, 2009 пользователем Dzon Ссылка на комментарий Поделиться на другие сайты Поделиться
apq Опубликовано 29 декабря, 2009 Поделиться Опубликовано 29 декабря, 2009 Как насчёт того, что лицо которое нашло брешь в системе безопасности продукта в течении 10 дней обязано сообщить производителю продукта ? а это где такое написано? Ссылка на комментарий Поделиться на другие сайты Поделиться
Mark D. Pearlstone Опубликовано 29 декабря, 2009 Поделиться Опубликовано 29 декабря, 2009 Созданной человеком всегда есть дыры Только можно лишь усложнить взлом Лучше не усложнять, а предотвращать вовремя. Ссылка на комментарий Поделиться на другие сайты Поделиться
Dzon Опубликовано 29 декабря, 2009 Поделиться Опубликовано 29 декабря, 2009 (изменено) а это где такое написано? Изменено 31 декабря, 2009 пользователем Dzon Ссылка на комментарий Поделиться на другие сайты Поделиться
EAlekseev Опубликовано 29 декабря, 2009 Автор Поделиться Опубликовано 29 декабря, 2009 Как насчёт того, что лицо которое нашло брешь в системе безопасности продукта в течении 10 дней обязано сообщить производителю продукта ? И обязать производителя оплатить труды данного эксперта по безопасности. Цену определять в зависимости от критичности уязвимости и сложности её использования. Ссылка на комментарий Поделиться на другие сайты Поделиться
Mark D. Pearlstone Опубликовано 29 декабря, 2009 Поделиться Опубликовано 29 декабря, 2009 И обязать производителя оплатить труды данного эксперта по безопасности. Цену определять в зависимости от критичности уязвимости и сложности её использования. Может его потом ещё и на работу взять, чтобы уязвимости искал Ссылка на комментарий Поделиться на другие сайты Поделиться
EAlekseev Опубликовано 29 декабря, 2009 Автор Поделиться Опубликовано 29 декабря, 2009 А тот кто взломал молодец. Фактически в самое сердце забрался. Там ведь весь штаб ЛК обитает, все умные вещи пишут, о безопасности толкуют. Сценарий. Хакер скрытно взламывает сайт ЛК. Подменяет дистрибутивы продуктов на "правильно" пропатченные. И через некоторое время появляется ботнет имени Касперского. При миллионах клиентов ЛК и таким подходом к защите сайта сценарий не такой уж и утопический. Ссылка на комментарий Поделиться на другие сайты Поделиться
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти