-
Path: news-archive.icm.edu.pl!news.icm.edu.pl!fu-berlin.de!postnews.google.com!v22g20
00vby.googlegroups.com!not-for-mail
From: Andrzej Jarzabek <a...@g...com>
Newsgroups: pl.comp.programming
Subject: Re: Certyfikacja, było: Blad w oprogramowaniu Toyoty przyczyna wypadkow
Date: Thu, 22 Mar 2012 09:49:43 -0700 (PDT)
Organization: http://groups.google.com
Lines: 70
Message-ID: <9...@v...googlegroups.com>
References: <f...@4...com>
<jk9fnj$1l1$1@news.task.gda.pl>
<e...@g...googlegroups.com>
<4f687a61$0$26700$65785112@news.neostrada.pl>
<s...@j...net>
<4f6886df$0$26701$65785112@news.neostrada.pl>
<8...@j...googlegroups.com>
<jka447$ml5$1@inews.gazeta.pl> <jka4hq$i72$6@inews.gazeta.pl>
<3...@l...googlegroups.com>
<jkacp2$vl9$1@mx1.internetia.pl> <jkajd1$uf$1@inews.gazeta.pl>
<jkakgk$rn0$1@mx1.internetia.pl> <jkap6j$88k$1@inews.gazeta.pl>
<jkc0is$1ce$1@news.task.gda.pl>
<b...@k...googlegroups.com>
<jkclba$uff$1@news.task.gda.pl>
<4...@9...googlegroups.com>
<jkf5vj$gjr$1@news.task.gda.pl>
NNTP-Posting-Host: 212.161.11.18
Mime-Version: 1.0
Content-Type: text/plain; charset=ISO-8859-2
Content-Transfer-Encoding: quoted-printable
X-Trace: posting.google.com 1332436721 24750 127.0.0.1 (22 Mar 2012 17:18:41 GMT)
X-Complaints-To: g...@g...com
NNTP-Posting-Date: Thu, 22 Mar 2012 17:18:41 +0000 (UTC)
Complaints-To: g...@g...com
Injection-Info: v22g2000vby.googlegroups.com; posting-host=212.161.11.18;
posting-account=jr5y-woAAAAWidgVjrSJ6j8m650CTb-v
User-Agent: G2/1.0
X-HTTP-UserAgent: Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/535.11 (KHTML, like
Gecko) Chrome/17.0.963.79 Safari/535.11,gzip(gfe)
Xref: news-archive.icm.edu.pl pl.comp.programming:196259
[ ukryj nagłówki ]On Mar 22, 12:29 pm, zażółcony <r...@c...pl> wrote:
> W dniu 2012-03-21 15:04, Andrzej Jarzabek pisze:
>
>
>
>
>
>
>
>
>
> > On Mar 21, 1:33 pm, zażółcony<r...@c...pl> wrote:
> >> W dniu 2012-03-21 11:24, Andrzej Jarzabek pisze:
>
> >>> Żeby nie było, ja też się na tym nie znam, ale ja też nie twierdzę, że
> >>> certyfikację należy wprowadzić. Ja tylko twierdzę, że należy (państwo
> >>> czy organizacje ponadpaństwowe powinny) zebrać dane, zrobić analizę i
> >>> jeśli wyjdzie, że (w jakichśtam sytuacjach, w jakimśtam zakresie)
> >>> warto wprowadzić uprawnienia zawodowe, to należy wprowadzić
> >>> uprawnienia zawodowe (być może w połączeniu z innymi środkami).
>
> >> Nie znam się na szpitalach czy samolotach, ale znam się
> >> nieco na systemach bankowych i ochronie danych osobowych.
>
> > No dobra, ale to nie są jakby kwestie życia i śmierci, nawet nie ma
> > chyba praktycznie szansy na utratę przez klienta jakichś większych
> > pieniędzy - co najwyżej coś komuś gdzieś nie tak wyskoczy i będzie
> > musiał łazić do banku z zażaleniem, a jacyś pracownicy będą mieli
> > trochę roboty z odkręcaniem problemu.
>
> Proszę rozważyć potencjalne skutki i możliwości ich odkręcenia
> po tym, jak z systemu bankowego wykradziono 'tylko' numery kart
> kredytowych klientów.
No, można zablokować karty i wydać nowe. Pytanie ile płatniości
złodzieje zdążą tymi kartami wykonać, ale takie ryzyko można chyba
wkalkulować. Mnie kiedyś złodzieje sklonowali kartę (nie mówię, że
włamując się do systemu bankowego), ale bez PINa zbyt wiele nie mogli
zrobić, zdołali kupić jakieś bilety do kina i benzynę na kilku
stacjach zanim bank zauważył i zablokował kartę - za drugim razem
chyba nawet niczego nie zdążyli kupić. Ja jako klient straciłem tylko
tyle, że nie miałem karty debetowej przez weekend - bank mi zwrócił
kasę, więc pewnie stracił tego patyka, ale ich stać.
Z drugiej strony wiadomo, że carderzy hurtowo jumają numery kart i
świat się od tego nie wali.
> 'Zrujnowanie życia' to rzecz względna. Ale akurat systemy bankowe
> należą do tych, w których standardy bezpieczeństwa muszą być
> na bardzo wysokim poziomie. Nie możemy tu mówić o różnicy
> jakościowej w stosunku do systemów, od których bezpośrednio
> zależy ludzkie życie, a raczej o tym, że jesteśmy szczebelek
> niżej. Imo większość oprogramowania tworzonego na świecie
> nie zbliża się nawet do tych wymogów.
Czy macie zapewnioną ciągłość działania systemu w wypadku ataku
nuklearnego na główne ośrodki miejskie?
Następne wpisy z tego wątku
- 22.03.12 20:25 Kviat
- 22.03.12 21:18 slawek
- 22.03.12 22:34 Andrzej Jarzabek
- 23.03.12 02:19 Andrzej Jarzabek
- 23.03.12 09:09 Tomasz Kaczanowski
- 23.03.12 09:23 Paweł Kierski
- 23.03.12 11:50 Wojciech Muła
- 23.03.12 12:08 Paweł Kierski
- 23.03.12 12:28 zażółcony
- 23.03.12 12:35 zażółcony
- 23.03.12 12:42 zażółcony
- 23.03.12 12:56 zażółcony
- 23.03.12 13:21 Andrzej Jarzabek
- 23.03.12 13:23 Andrzej Jarzabek
- 23.03.12 13:43 Tomasz Kaczanowski
Najnowsze wątki z tej grupy
- 7. Raport Totaliztyczny: Sprawa Qt Group wer. 424
- TCL - problem z escape ostatniego \ w nawiasach {}
- Nauka i Praca Programisty C++ w III Rzeczy (pospolitej)
- testy-wyd-sort - Podsumowanie
- Tworzenie Programów Nieuprzywilejowanych Opartych Na Wtyczkach
- Do czego nadaje się QDockWidget z bibl. Qt?
- Bibl. Qt jest sztucznie ograniczona - jest nieprzydatna do celów komercyjnych
- Co sciaga kretynow
- AEiC 2024 - Ada-Europe conference - Deadlines Approaching
- Jakie są dobre zasady programowania programów opartych na wtyczkach?
- sprawdzanie słów kluczowych dot. zła
- Re: W czym sie teraz pisze programy??
- Re: (PDF) Surgical Pathology of Non-neoplastic Gastrointestinal Diseases by Lizhi Zhang
- CfC 28th Ada-Europe Int. Conf. Reliable Software Technologies
- Młodzi programiści i tajna policja
Najnowsze wątki
- 2024-11-29 Dławik CM
- 2024-11-29 [OT] Lewe oprogramowanie
- 2024-11-29 Błonie => Sales Specialist <=
- 2024-11-29 Warszawa => IT Expert (Network Systems area) <=
- 2024-11-29 Warszawa => Ekspert IT (obszar systemów sieciowych) <=
- 2024-11-29 Warszawa => Head of International Freight Forwarding Department <=
- 2024-11-29 Białystok => Inżynier Serwisu Sprzętu Medycznego <=
- 2024-11-29 Pómpy ciepła darmo rozdajoo
- 2024-11-29 Białystok => Application Security Engineer <=
- 2024-11-29 Białystok => Programista Full Stack (.Net Core) <=
- 2024-11-29 Gdańsk => Software .Net Developer <=
- 2024-11-29 Wrocław => Key Account Manager <=
- 2024-11-29 Gdańsk => Specjalista ds. Sprzedaży <=
- 2024-11-29 Chrzanów => Specjalista ds. public relations <=
- 2024-11-27 Re: UseGalileo -- PRODUKTY I APLIKACJE UŻYWAJĄ JUŻ DZIŚ SYSTEMU GALILEO