-
Path: news-archive.icm.edu.pl!news.gazeta.pl!newsfeed.pionier.net.pl!newshub.sdsu.edu
!postnews.google.com!b75g2000hsg.googlegroups.com!not-for-mail
From: "kravietz" <p...@n...hush.com>
Newsgroups: pl.internet.polip
Subject: Re: home.pl - szantażowane
Date: 11 Apr 2007 06:50:35 -0700
Organization: http://groups.google.com
Lines: 94
Message-ID: <1...@b...googlegroups.com>
References: <ev59l9$e6l$1@news.onet.pl><ev5t29$j84$1@nemesis.news.tpi.pl>
<ev7j4p$2te8$1@news2.ipartners.pl> <ev7nbi$ha4$1@inews.gazeta.pl>
<ev7nou$ngc$1@nemesis.news.tpi.pl> <ev80t7$khe$1@inews.gazeta.pl>
<1...@w...googlegroups.com>
<m...@m...localdomain>
NNTP-Posting-Host: 62.148.91.67
Mime-Version: 1.0
Content-Type: text/plain; charset="iso-8859-2"
Content-Transfer-Encoding: quoted-printable
X-Trace: posting.google.com 1176299436 30131 127.0.0.1 (11 Apr 2007 13:50:36 GMT)
X-Complaints-To: g...@g...com
NNTP-Posting-Date: Wed, 11 Apr 2007 13:50:36 +0000 (UTC)
In-Reply-To: <m...@m...localdomain>
User-Agent: G2/1.0
X-HTTP-UserAgent: Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.8.1.3)
Gecko/20070309 Firefox/2.0.0.3,gzip(gfe),gzip(gfe)
Complaints-To: g...@g...com
Injection-Info: b75g2000hsg.googlegroups.com; posting-host=62.148.91.67;
posting-account=7WbZ8w0AAADxpZb9Cwcm7ua0phoZ-flw
Xref: news-archive.icm.edu.pl pl.internet.polip:81516
[ ukryj nagłówki ]On 11 Kwi, 15:22, Krzysztof Halasa <k...@p...waw.pl> wrote:
> Ja bym raczej napisal, ze wyludzenie to skorzystanie z nieswiadomosci
> drugiej strony co do przedmiotu transakcji ale moze to tylko taka
> moja definicja.
Prokuratura zdecyduje czy Twoja czy moja definicja miała w TYM
przypadku zastosowanie.
> > Rozprawa może potrwać i dwa lata,
> > w czasie której podejrzanego czeka wiele nieprzyjemności (nawet
> > włącznie z aresztem), a na pewno zatrzymaniem "narzędzia przestępstwa"
> > czyli sprzętu komputerowego.
> Strach ma wielkie oczy, potegowane przez niewiedze.
Zgadza się, dlatego jeśli czegoś nie wiem to pytam adwokata. Hack.pl
najwyraźniej tego nie zrobił.
> To nie tak. Raczej "jak ktos cos takiego robi, to niech robi to
> tak, by nikt go nie namierzyl".
To na pewno.
> Myslisz, ze jesli nikt nie zglosi takiemu np. home.pl jakiejs dziury,
> to po prostu tej dziury nie ma i nikt jej nie wykorzysta?
Jeśli ktoś tę dziurę znajdzie i zamiast powiadomić Home.pl wjedzie do
nich to być może Home.pl poniesie straty z punktu widzenia P-R. A
jeśli poniesie straty to być może nauczy się:
1) reagować na zgłaszane błędy nawet jeśli uważają że nie są błędami,
2) prowadzić regularne, zewnętrzne testy penetracyjne albo uruchomić
soft do tego
Jeśli nie, to po paru takich wypadkach wyleci z rynku. I równowaga w
przyrodzie będzie zachowana.
> Zdecydowanie wolalbym dostac maila z informacja o dziurze i oferta
> na 200 kzl (zawsze mozna negocjowac, sa tez inne mozliwosci) niz gdyby
> ktos po prostu sie wlamal i zrobil duzo gorsze rzeczy.
To następnym razem jako potulny dostaniesz "ofertę" na 500k.
> > Jeśli decydujemy się na zgłoszenie dziury to musi mieć ono taką
> > postać, by nie było najmniejszych wątpliwości co do intencji autora.
> A jesli ten chce zarobic?
To musi zadziałać tak żeby zarobić i nie pójść siedzieć. Tylko tyle.
Przykro mi ale nie ma tutaj żadnej recepty.
Pracując w testach penetracyjnych miałem jeden taki przypadek, że
znaleźliśmy dziurę w produkcie bez zlecenia klienta. W wyniku
długotrwałych działań dyplomatycznych dostaliśmy zlecenie na jej
załatanie. Podkreślam "długotrwałych" i "dyplomatycznych".
Przykład drugi - pewna firma opublikowała "raport o dziurach w SSL
polskich banków", licząc na wysyp zamówień z tychże banków. Komentarz
od bankowca na jakiejś konferencji: "na pewno nic u nich nie
zamówimy".
Czujesz różnicę między tymi dwoma skrajnymi przypadkami?
> > Nikt nie zaufa
> > szantażyście.
> Masz tez chyba inna definicje szantazu.
Wytłumaczysz bankom że akcja Hack.pl nie była w rzeczywistości
szantażem i że powinni ich teraz jednak zatrudniać przy testach? Ale
one stosują SWOJĄ definicję, a nie Twoją i co im zrobisz? :)
> Tyle ze ktos moze chciec sprzedac informacje o dziurze a nie
> rozpoczac prace w charakterze etatowca.
Chcieć zawsze może.
> Piszesz tak jakby ten, kto znalazl dziure, byl przynajmniej o krok
> od przestepstwa, a firma miala mu robic wielka łaskę, ze za
> informacje o dziurze (+ oferte) nie wpakowali go do wiezienia.
> Rozumialbym ze tak czuja to ludzie z gimnazjum - oni maja prawo
> nie miec pojecia o zasadach w "interesie" i myslec, ze zarabianie
> na chleb moze opierac sie na "robieniu przyslug" i "liczeniu na
> wdziecznosc".
Zarabianie na chleb w tej branży wiąże się przede wszystkim z
zaufaniem. Hack.pl zaufania nie wzbudził, a Home.pl nie miało
obowiązku przyjąć ich oferty.
Następne wpisy z tego wątku
- 11.04.07 14:19 Grzegorz Staniak
- 11.04.07 16:19 Krzysztof Halasa
- 11.04.07 16:20 Krzysztof Halasa
- 11.04.07 16:37 futszaK
- 11.04.07 18:27 wer
- 11.04.07 18:28 wer
- 11.04.07 18:42 Bartosz 'bart' Nowakowski
- 11.04.07 19:24 Zbigniew Sikora
- 11.04.07 19:36 RoMan Mandziejewicz
- 11.04.07 20:21 futszaK
- 11.04.07 20:55 Bartosz 'bart' Nowakowski
- 11.04.07 21:07 Zbigniew Sikora
- 11.04.07 21:10 Krzysztof Halasa
- 11.04.07 21:38 Bartosz 'bart' Nowakowski
- 11.04.07 21:43 futszaK
Najnowsze wątki z tej grupy
- Jest tutaj kto? Halo, Darius Expert?
- Czy to konieczne? ATMAN - 30.06.2019 - Wyłączenie news.atman.pl
- pl.internet.polip - is DEAD?
- ovh
- INEA
- Prośba o traceroute z Vectry
- BGP - wszyscy wkładają głowę w piasek.
- http://pl
- Re: Czemu jest wylaczany serwer w3cache.icm.edu.pl ?
- Taaaka integracaj na rynku, a tu nikt, nic..
- Alternatywna sieć dla internetu kiedyś w Polsce
- ooerator gsm + stały ip z revdns
- Dostęp do ip nostrady
- narzędzia do weryfikacji poprawności bazy WHOIS
- T-mobile bawi się w MITM....
Najnowsze wątki
- 2025-02-27 potwierdzenie notarialne dokumentow tozsamosci ze zdjeciem
- 2025-02-27 Warszawa => Account Manager - Sprzedaż Usług Rekrutacyjnych <=
- 2025-02-27 Katowice => Regionalny Kierownik Sprzedaży (OZE) <=
- 2025-02-27 Warszawa => Mid IT Recruiter <=
- 2025-02-27 Warszawa => Expert Recruiter 360 <=
- 2025-02-27 Warszawa => Junior Rekruter <=
- 2025-02-27 China-Kraków => Key Account Manager IT <=
- 2025-02-27 Warszawa => Sales Assistant <=
- 2025-02-27 Kraków => Frontend Vue Developer <=
- 2025-02-27 Re: Zwolniony z IKEA za "wąty" przeciw firmowej promocji LGBT-IQ+ przywrócony do pracy - SN odrzucił kasacje (sygn. akt I PSK 62/24)
- 2025-02-27 Częstochowa => Manager ds. produktu <=
- 2025-02-27 Warszawa => Business Systems Analyst <=
- 2025-02-27 Nagranie poglądowe
- 2025-02-26 Zasilacz USB na ścianę.
- 2025-02-26 Błonie => Specjalista ds. public relations <=