-
Data: 2007-04-14 10:51:20
Temat: Re: home.pl - szanta?owane
Od: Krzysztof Halasa <k...@p...waw.pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]Paweł 'Róża' Różański <r...@r...onet.pl> writes:
> I druga sprawa. Ktoś korzysta z jakiejśtam usługi. Rzuca mu się w oko
> możliwa dziura (ale nie ma pewności, że faktycznie działa). To co on ma
> bidulek zrobić (testować samemu czy zawracać głowę adminowi)? A jeśli
> znalezienie możliwości nadużycia czegośtam wymaga specyficznej wiedzy, czy
> nie ma prawa żądać wynagrodzenia za wiedzę? Jak ma złożyć ofertę audytu,
> nie sprzedając jednocześnie danych o dziurze? Dla mnie to jest główny
> problem.
Przeciez tu nie ma najmniejszego problemu. Nalezy po prostu zrobic
tak, by nikt nie mogl sie do niczego przyczepic. Ale to tylko kwestia
techniki, a nie zasad. Zasada jest taka, ze jesli ktos znajdzie dziure
i chce "sprzedac ja" "wlascicielowi", to jest to najlepsze rozwiazanie
dla tego ostatniego, wszelkie inne konkurencyjne sa gorsze. Cena to
juz sprawa drugorzedna i podlega negocjacji (chyba ze od razu jest
ustalona na poziomie zerowym - to dosc czesty przypadek, ale nie jest
zasadniczo rozny od takich niezerowych).
Oczywiscie uzycie odpowiedniej techniki to sprawa dosc istotna,
np. nie nalezy ujawniac potencjalnie obciazajacych dana osobe
informacji, oraz (zwlaszcza jesli zalezy komus na negocjacjach)
lepiej powstrzymac sie od ponizania drugiej strony itp. Ale to
tylko kwestie techniczne, zasad to nie zmienia.
Ludzie mlodzi popelniaja trywialne bledy, to chyba nic nowego.
--
Krzysztof Halasa
Następne wpisy z tego wątku
- 15.04.07 10:13 Paweł 'Róża' Różański
- 15.04.07 18:53 spit
Najnowsze wątki z tej grupy
- Jest tutaj kto? Halo, Darius Expert?
- Czy to konieczne? ATMAN - 30.06.2019 - Wyłączenie news.atman.pl
- pl.internet.polip - is DEAD?
- ovh
- INEA
- Prośba o traceroute z Vectry
- BGP - wszyscy wkładają głowę w piasek.
- http://pl
- Re: Czemu jest wylaczany serwer w3cache.icm.edu.pl ?
- Taaaka integracaj na rynku, a tu nikt, nic..
- Alternatywna sieć dla internetu kiedyś w Polsce
- ooerator gsm + stały ip z revdns
- Dostęp do ip nostrady
- narzędzia do weryfikacji poprawności bazy WHOIS
- T-mobile bawi się w MITM....
Najnowsze wątki
- 2024-11-14 Dobra zmiana
- 2024-11-14 Czy prezydent może ułaskawić od zadośćuczynienia? [A. Lepper odszkodowania]
- 2024-11-14 Gliwice => Network Systems Administrator (IT Expert) <=
- 2024-11-14 Gliwice => Administrator Systemów Sieciowych (Ekspert IT) <=
- 2024-11-13 Filtr do pompy ruskiej
- 2024-11-12 Gdzie kosz?
- 2024-11-13 elektrycznie
- 2024-11-12 Jebane kurwa, kurwy.
- 2024-11-13 karta parkingowa
- 2024-11-13 Wl/Wyl (On/Off) bialy/niebieski
- 2024-11-12 I3C
- 2024-11-13 Kraków => DevOps Engineer (Junior or Regular level) <=
- 2024-11-13 Łódź => Senior SAP HANA Developer <=
- 2024-11-13 Zabrze => Senior PHP Symfony Developer <=
- 2024-11-13 Karlino => Konsultant wewnętrzny SAP (FI/CO) <=