-
51. Data: 2007-04-09 20:36:46
Temat: Re: home.pl - szantażowane
Od: Robert Święcki <r...@s...net>
Maciej Jan Broniarz wrote:
> A czyja perspektywe przyjmujemy za obowiazujaca ? Klienta, ktory moze
> niezasluzenie miec klopoty czy dostawcy uslug, ktory cos olewa ?
taką, w której kłopoty klienta są kłopotami dostawcy :)
--
Robert Swiecki - http://www.swiecki.net
NEVER EVER mess with a PCB jumper you don't understand, even if it's
labelled "SEX AND FREE BEER" (C)1992 Dave Haynie - Amiga developer
-
52. Data: 2007-04-09 20:44:23
Temat: Re: home.pl - szantażowane
Od: "Maciej Jan Broniarz" <g...@g...net>
09-04-07, Robert Święcki <r...@s...net> napisał(a):
> Maciej Jan Broniarz wrote:
>
> > A czyja perspektywe przyjmujemy za obowiazujaca ? Klienta, ktory moze
> > niezasluzenie miec klopoty czy dostawcy uslug, ktory cos olewa ?
>
> taką, w której kłopoty klienta są kłopotami dostawcy :)
:)
Ale klient placi dostawcy za najwyzsza jakosc uslug, wiec dostawaca
moglby sie wywiazac z umowy ;)
gausus
--
[ -----< Maciej Jan Broniarz || g...@g...net >------ ]
| Siamo qui \ sotto la stessa luce \ sotto la sua croce \ |
| cantando ad una voce \ E l'Emmanuel Emmanuel, Emmanuel, |
[ ---------------< E l'Emmanuel, Emmanuel >-------------- ]
-
53. Data: 2007-04-09 20:44:53
Temat: Re: home.pl - szantażowane
Od: Robert Święcki <r...@s...net>
Robert Święcki wrote:
> Chciałbym zauważyć jednak mały paradoks. Mniejsze nieszczęście
> (zarządanie i zapłacenie szantażyście kwoty x za informację o bugu) może
> być (i zapewne jest) nielegalne, zaś upublicznienie tej informacji (i
> narażenie na straty, powiedzmy, rzędu np. 100x) już przestępstwem
> "raczej" nie jest. Nie można ograniczyć rozmiarów "katastrofy", bo
> przeszkadzają ograniczenia prawne, nawet jeżeli ekonomicznie szantaż
> bardziej by się szantażowanemu opłacił.
dyskusja bardzo w temacie tutaj:
http://prawo.vagla.pl/node/7149
http://forum.poradniaprawna.forall.pl/viewtopic.php?
t=147
--
Robert Swiecki - http://www.swiecki.net
NEVER EVER mess with a PCB jumper you don't understand, even if it's
labelled "SEX AND FREE BEER" (C)1992 Dave Haynie - Amiga developer
-
54. Data: 2007-04-09 21:15:43
Temat: Re: home.pl - szantażowane
Od: wer <b...@n...pl>
Robert Święcki napisał(a):
>
> Nie do końca rozumiem także argument, by nie płacić, bo to zniechęci
> innych do szantażu. Skoro zniechęci do szantażu, to zachęci do
> ujawnienia. Takietam akademickie rozważania ;)
Tylko jak rzucą się hordy script kiddies licząc na 200 tys. od serwisu
za milczenie, to naprawdę zmieniam zawód na spokojniejszy. Może wyjadę
do Koniakowa i zacznę robić koronki? Podobno jest niezły zbyt na to.
wer
-
55. Data: 2007-04-10 10:25:26
Temat: Re: home.pl - szantażowane
Od: Daniel <d...@d...poczta.fm>
Tomasz Motyliński napisał(a):
> Mniej więcej, wszyscy chcą tanio a tani się nie da, jak chcesz mieć pewność,
> że system będzie bezpieczny to zatrudnij admina daj mu stosowną kasę aby
> siedział po nocach i szukał dziury w całym nawet jak wszystko działa.
> Niestety sam doświadczyłem, że nie szanuje się w tym kraju adminów
> pasjonatów, którzy każdą wolną chwilę poświęcają na "tunning" systemu.
> Dlaczego? Bo tego nie widać z wierzchu "a skoro nie widać różnicy to po co
> przepłacać"? I potem rodzą się takie kwiatki.
>
Nie sądze, ze admini home.pl zarabiaja malo ale jak wiadomo jest ich
stosunkowo malo biorac pod uwage ilosc maszyn na glowie. Problem nie
lezy IMO po stronie admina, ale po stronie projektanta i tworcy danego
systemu. Z drugiej strony dobry admin sam sprawdza zabezpieczenia i
wiedzac o tej "luce" mogl powiadomic tworcow o problemie.
Odnosnie niedoceniania adminow pasjonatow to poki co niestety, ale musze
sie zgodzic - zarabiaja marne grosze.
Pozdrawiam
Daniel
-
56. Data: 2007-04-10 11:22:02
Temat: Re: home.pl - szantażowane
Od: Marek Skrobacki <s...@s...com>
Jan Strybyszewski napisał(a):
> Ciekawostka
>
> Jacys szantazyscii groza ujawnieniem "materiałów" w tym portalu MEN na
> serwerach firmy home.pl
> Home.pl przynaje sie ze szantazysci uzyskali dostep do statystyk i
> logow serwera. Informacja z radiazet.pl. Oczywiscie placic nie maja
> zamiaru, policja powiadomiona a ow dostep nieautoryzowany do panelu nie
> zagraza serwisom www i ich tresci [jak twierdzi home.pl]
>
tak w ramach ciekawostki ;-)
skrobul@work:~$ host hack.pl
hack.pl has address 89.161.184.235
skrobul@work:~$ whois 89.161.184.235 | grep -i netname
netname: HOMEPL
skrobul@work:~$
;-)
--
*-[ Marek Skrobacki ]-----------------[ skrobul (at) skrobul.com ]--*
*-[ jabber:s...@t...pl gg:531914 ]------[ www.skrobul.com]--*
-
57. Data: 2007-04-10 11:27:38
Temat: Re: home.pl - szantażowane
Od: Tomasz Śląski <t...@k...org.pl>
Użyszkodnik wer napisał:
> Trzeba robić nowe projekty, łatać awarie. Minął czas hobbystów i
> grzebaczy, teraz liczy się przerób. Kto się bawi wylatuje z rynku. Tak
> samo jest z oprogramowaniem, wychodzą dziurawe wersje, które się kiedys
> poprawi. Każdy się spieszy. Marketing obchodzi, kiedy będzie działać
> usługa, a nie czy jest bezpieczna. Takie czasy.
100000% racji - niestety jogurt rządzi, nie technika.
--
TOM TS635-RIPE
Załoga górki rozrządowej szerokie ma perspektywy,
bez nich nie działa żadna kolej, bezsilne są lokomotywy.
-
58. Data: 2007-04-10 13:11:36
Temat: Re: home.pl - szantażowane
Od: wer <b...@n...pl>
Daniel wrote:
> Tomasz Motyliński napisał(a):
>
>
>>Mniej więcej, wszyscy chcą tanio a tani się nie da, jak chcesz mieć pewność,
>>że system będzie bezpieczny to zatrudnij admina daj mu stosowną kasę aby
>>siedział po nocach i szukał dziury w całym nawet jak wszystko działa.
>>Niestety sam doświadczyłem, że nie szanuje się w tym kraju adminów
>>pasjonatów, którzy każdą wolną chwilę poświęcają na "tunning" systemu.
>>Dlaczego? Bo tego nie widać z wierzchu "a skoro nie widać różnicy to po co
>>przepłacać"? I potem rodzą się takie kwiatki.
>>
>
> Nie sądze, ze admini home.pl zarabiaja malo ale jak wiadomo jest ich
> stosunkowo malo biorac pod uwage ilosc maszyn na glowie. Problem nie
> lezy IMO po stronie admina, ale po stronie projektanta i tworcy danego
> systemu. Z drugiej strony dobry admin sam sprawdza zabezpieczenia i
> wiedzac o tej "luce" mogl powiadomic tworcow o problemie.
>
> Odnosnie niedoceniania adminow pasjonatow to poki co niestety, ale musze
> sie zgodzic - zarabiaja marne grosze.
Rynek jest jaki jest. Ceny zjechały w dół dzięki wanna be provider.
Hosting na SDI za 10 zł rocznie. Dopiero od niedawna ludzie zaczęli
dostrzegać, ze serwer w piwnicy u siostrzeńca to nie jest najlepsze
rozwiązanie biznesowe. Mamy jedne z najniższych cen na hosting w Europie
przy wyższych cenach łączy. Zresztą na całym świecie te ceny idą w dół
cały czas. Niestety nie da się za te pieniądze bawić się, w siedzenie i
tuningowanie serwerów. Trzeba robić nowe projekty, łatać awarie. Minął
czas hobbystów i grzebaczy, teraz liczy się przerób. Kto się bawi
wylatuje z rynku. Tak samo jest z oprogramowaniem, wychodzą dziurawe
wersje, które się kiedys poprawi. Każdy się spieszy. Marketing obchodzi,
kiedy będzie działać usługa, a nie czy jest bezpieczna. Takie czasy.
wer
--
wer
nie odpisuj na adres b...@n...pl
wlasciwy adres a...@o...pl
Jestem przeciwnikiem kary smierci, ale dla przykladu powinno sie
powiesic 100 spamerow w miejscach publicznych.
-
59. Data: 2007-04-10 13:35:58
Temat: Re: home.pl - szantażowane
Od: Przemysław Maciuszko <s...@h...pl>
Daniel <d...@d...poczta.fm> wrote:
> Nie sądze, ze admini home.pl zarabiaja malo ale jak wiadomo jest ich
> stosunkowo malo biorac pod uwage ilosc maszyn na glowie. Problem nie
Ze jak?
Tzn. ile maja tych maszyn na glowe?
20?
50?
Wiekszosc maszyn przycieta wedlug tego samego (lub podobnego) wzorca, wiec
wyznacznikiem czego ma byc w tym wypadku ilosc systemow jakimi sie zajmuja?
--
Przemysław Maciuszko
-
60. Data: 2007-04-10 13:45:23
Temat: Re: home.pl - szantażowane
Od: jaSS <jass@zlew_nospam_.info>
Przemysław Maciuszko napisał(a):
> Daniel <d...@d...poczta.fm> wrote:
>
>> Nie sądze, ze admini home.pl zarabiaja malo ale jak wiadomo jest ich
>> stosunkowo malo biorac pod uwage ilosc maszyn na glowie. Problem nie
>
> Ze jak?
> Tzn. ile maja tych maszyn na glowe?
> 20?
> 50?
> Wiekszosc maszyn przycieta wedlug tego samego (lub podobnego) wzorca, wiec
> wyznacznikiem czego ma byc w tym wypadku ilosc systemow jakimi sie zajmuja?
Z tego co piszą na stronie to maszyn maja 250 ale wszystkie są
identyczne co do konfiguracji, wzorzec systemu jest pobierany z
centralnego serwera. Wiec praktycznie jet o jeden i ten sam system.