eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plGrupypl.internet.poliphome.pl - szantażowane Re: home.pl - szantażowane
  • Path: news-archive.icm.edu.pl!newsfeed.gazeta.pl!news.onet.pl!lublin.pl!news.lublin.p
    l!not-for-mail
    From: Grzegorz Staniak <g...@w...pl>
    Newsgroups: pl.internet.polip
    Subject: Re: home.pl - szantażowane
    Date: Fri, 13 Apr 2007 07:35:51 +0000 (UTC)
    Organization: lubman
    Lines: 31
    Message-ID: <evnbsn$adu$1@news.lublin.pl>
    References: <ev59l9$e6l$1@news.onet.pl> <ev5t29$j84$1@nemesis.news.tpi.pl>
    <ev7j4p$2te8$1@news2.ipartners.pl> <ev7nbi$ha4$1@inews.gazeta.pl>
    <ev7nou$ngc$1@nemesis.news.tpi.pl> <ev80t7$khe$1@inews.gazeta.pl>
    <1...@w...googlegroups.com>
    <2...@p...pl> <eviqol$sm0$1@news.lublin.pl>
    <m...@m...localdomain> <evlcs9$uno$1@news.lublin.pl>
    <0...@r...of.many.colours>
    NNTP-Posting-Host: apollo.man.lublin.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset=iso-8859-2
    Content-Transfer-Encoding: 8bit
    X-Trace: news.lublin.pl 1176449751 10686 212.182.63.154 (13 Apr 2007 07:35:51 GMT)
    X-Complaints-To: a...@n...lublin.pl
    NNTP-Posting-Date: Fri, 13 Apr 2007 07:35:51 +0000 (UTC)
    User-Agent: slrn/0.9.8.1pl1 (Linux)
    Xref: news-archive.icm.edu.pl pl.internet.polip:81603
    [ ukryj nagłówki ]

    On 13.04.2007, Paweł 'Róża' Różański <r...@r...onet.pl> wroted:

    >>>> Jak weryfikujesz "wykrycie braku zabezpieczeń"? Sprawdzenie, czy na
    >>>> pewno wykryłeś dziurę jest już "uzyskiwaniem nieautoryzowanego dostępu"
    >>>> itd.
    >>> A dowodem na to jest ...
    >> A to już zupełnie inna bajka. Choćby radosne poinformowanie o fakcie
    >> właściciela rzeczonego systemu.
    >
    > Czyli, podsumowując, jeśli - nie daj RNG - znajdziesz buga, który podpada
    > pod 'uzyskanie nieautoryzowanego dostępu'[1] to albo milczysz jak grób,
    > albo, jeśli zechcesz już o tym porozmawiać, to nie z właścicielem, bo
    > będzie miał dowód?

    Zawsze istnieje ryzyko, że zamiast Ci podziękować, zacznie Cię ścigać. A wtedy
    tak, czynności związane ze zgłoszeniem dziury mogą być dowodem na "uzyskanie
    nieautoryzowanego dostępu" etc.
    [...]

    > [1] Niby na którym etapie miała niby miejsce _autoryzacja_ w przypadku
    > opisanego dostępu do serwisu MEN?
    [...]

    Nie mówię o dziurze w CMSie MEN. Mówię o tym, że _technicznie_ w bardzo wielu
    przypadkach weryfikacja odkrycia dziury jest "uzyskiwaniem nieautoryzowanego
    dostępu" etc. Jeśli właściciel serwisu z takich czy innych przyczyn zechce
    Cię wobec tego ścigąć, ma szanse Ci zaszkodzić.

    GS
    --
    Grzegorz Staniak <gstaniak _at_ wp [dot] pl>

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: