eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plGrupypl.internet.poliphome.pl - szantażowane › Re: home.pl - szantażowane
  • Path: news-archive.icm.edu.pl!news.gazeta.pl!newsfeed.pionier.net.pl!newshub.sdsu.edu
    !postnews.google.com!b75g2000hsg.googlegroups.com!not-for-mail
    From: "kravietz" <p...@n...hush.com>
    Newsgroups: pl.internet.polip
    Subject: Re: home.pl - szantażowane
    Date: 11 Apr 2007 06:50:35 -0700
    Organization: http://groups.google.com
    Lines: 94
    Message-ID: <1...@b...googlegroups.com>
    References: <ev59l9$e6l$1@news.onet.pl><ev5t29$j84$1@nemesis.news.tpi.pl>
    <ev7j4p$2te8$1@news2.ipartners.pl> <ev7nbi$ha4$1@inews.gazeta.pl>
    <ev7nou$ngc$1@nemesis.news.tpi.pl> <ev80t7$khe$1@inews.gazeta.pl>
    <1...@w...googlegroups.com>
    <m...@m...localdomain>
    NNTP-Posting-Host: 62.148.91.67
    Mime-Version: 1.0
    Content-Type: text/plain; charset="iso-8859-2"
    Content-Transfer-Encoding: quoted-printable
    X-Trace: posting.google.com 1176299436 30131 127.0.0.1 (11 Apr 2007 13:50:36 GMT)
    X-Complaints-To: g...@g...com
    NNTP-Posting-Date: Wed, 11 Apr 2007 13:50:36 +0000 (UTC)
    In-Reply-To: <m...@m...localdomain>
    User-Agent: G2/1.0
    X-HTTP-UserAgent: Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.8.1.3)
    Gecko/20070309 Firefox/2.0.0.3,gzip(gfe),gzip(gfe)
    Complaints-To: g...@g...com
    Injection-Info: b75g2000hsg.googlegroups.com; posting-host=62.148.91.67;
    posting-account=7WbZ8w0AAADxpZb9Cwcm7ua0phoZ-flw
    Xref: news-archive.icm.edu.pl pl.internet.polip:81516
    [ ukryj nagłówki ]

    On 11 Kwi, 15:22, Krzysztof Halasa <k...@p...waw.pl> wrote:

    > Ja bym raczej napisal, ze wyludzenie to skorzystanie z nieswiadomosci
    > drugiej strony co do przedmiotu transakcji ale moze to tylko taka
    > moja definicja.

    Prokuratura zdecyduje czy Twoja czy moja definicja miała w TYM
    przypadku zastosowanie.

    > > Rozprawa może potrwać i dwa lata,
    > > w czasie której podejrzanego czeka wiele nieprzyjemności (nawet
    > > włącznie z aresztem), a na pewno zatrzymaniem "narzędzia przestępstwa"
    > > czyli sprzętu komputerowego.
    > Strach ma wielkie oczy, potegowane przez niewiedze.

    Zgadza się, dlatego jeśli czegoś nie wiem to pytam adwokata. Hack.pl
    najwyraźniej tego nie zrobił.

    > To nie tak. Raczej "jak ktos cos takiego robi, to niech robi to
    > tak, by nikt go nie namierzyl".

    To na pewno.

    > Myslisz, ze jesli nikt nie zglosi takiemu np. home.pl jakiejs dziury,
    > to po prostu tej dziury nie ma i nikt jej nie wykorzysta?

    Jeśli ktoś tę dziurę znajdzie i zamiast powiadomić Home.pl wjedzie do
    nich to być może Home.pl poniesie straty z punktu widzenia P-R. A
    jeśli poniesie straty to być może nauczy się:

    1) reagować na zgłaszane błędy nawet jeśli uważają że nie są błędami,
    2) prowadzić regularne, zewnętrzne testy penetracyjne albo uruchomić
    soft do tego

    Jeśli nie, to po paru takich wypadkach wyleci z rynku. I równowaga w
    przyrodzie będzie zachowana.

    > Zdecydowanie wolalbym dostac maila z informacja o dziurze i oferta
    > na 200 kzl (zawsze mozna negocjowac, sa tez inne mozliwosci) niz gdyby
    > ktos po prostu sie wlamal i zrobil duzo gorsze rzeczy.

    To następnym razem jako potulny dostaniesz "ofertę" na 500k.

    > > Jeśli decydujemy się na zgłoszenie dziury to musi mieć ono taką
    > > postać, by nie było najmniejszych wątpliwości co do intencji autora.
    > A jesli ten chce zarobic?

    To musi zadziałać tak żeby zarobić i nie pójść siedzieć. Tylko tyle.
    Przykro mi ale nie ma tutaj żadnej recepty.

    Pracując w testach penetracyjnych miałem jeden taki przypadek, że
    znaleźliśmy dziurę w produkcie bez zlecenia klienta. W wyniku
    długotrwałych działań dyplomatycznych dostaliśmy zlecenie na jej
    załatanie. Podkreślam "długotrwałych" i "dyplomatycznych".

    Przykład drugi - pewna firma opublikowała "raport o dziurach w SSL
    polskich banków", licząc na wysyp zamówień z tychże banków. Komentarz
    od bankowca na jakiejś konferencji: "na pewno nic u nich nie
    zamówimy".

    Czujesz różnicę między tymi dwoma skrajnymi przypadkami?

    > > Nikt nie zaufa
    > > szantażyście.
    > Masz tez chyba inna definicje szantazu.

    Wytłumaczysz bankom że akcja Hack.pl nie była w rzeczywistości
    szantażem i że powinni ich teraz jednak zatrudniać przy testach? Ale
    one stosują SWOJĄ definicję, a nie Twoją i co im zrobisz? :)

    > Tyle ze ktos moze chciec sprzedac informacje o dziurze a nie
    > rozpoczac prace w charakterze etatowca.

    Chcieć zawsze może.

    > Piszesz tak jakby ten, kto znalazl dziure, byl przynajmniej o krok
    > od przestepstwa, a firma miala mu robic wielka łaskę, ze za
    > informacje o dziurze (+ oferte) nie wpakowali go do wiezienia.
    > Rozumialbym ze tak czuja to ludzie z gimnazjum - oni maja prawo
    > nie miec pojecia o zasadach w "interesie" i myslec, ze zarabianie
    > na chleb moze opierac sie na "robieniu przyslug" i "liczeniu na
    > wdziecznosc".

    Zarabianie na chleb w tej branży wiąże się przede wszystkim z
    zaufaniem. Hack.pl zaufania nie wzbudził, a Home.pl nie miało
    obowiązku przyjąć ich oferty.

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: