The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Утечка параметров аутентификации через незащищённые серверы ..., opennews (ok), 25-Мрт-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


7. "Утечка параметров аутентификации через незащищённые серверы ..."  +3 +/
Сообщение от anonymous (??), 25-Мрт-18, 23:24 
Это он намекает на то, что исследователь безопасности у нас рискует присесть. Поэтому и чесаться, будучи админом, не имеет смысла.
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

13. "Утечка параметров аутентификации через незащищённые серверы ..."  –2 +/
Сообщение от pavlinux (ok), 26-Мрт-18, 00:28 
>... исследователь безопасности у нас рискует присесть.

Ну не присесть, но объяснительную напишешь :)

Ответить | Правка | Наверх | Cообщить модератору

28. "Утечка параметров аутентификации через незащищённые серверы ..."  –1 +/
Сообщение от anonymous (??), 26-Мрт-18, 08:56 
Лет 10 назад может быть. Сейчас уже не уверен.
Ответить | Правка | Наверх | Cообщить модератору

71. "Утечка параметров аутентификации через незащищённые серверы ..."  +/
Сообщение от Анотоним (?), 26-Мрт-18, 21:46 
Есть разница, исследовать безопасность по заказу владельца инфраструктуры ИЛИ по собственной инициативе имея целью личную выгоду.

Если у Giovanni Collazo со всем 2284 владельцами серверов etcd есть договора предусматривающие публикацию в свободном доступе результатов исследования объектов относящихся к внутренней инфраструктуре, тогда у меня нет вопросов.

Если у него нет таких договоров, то очень СОМНИТЕЛЬНО выглядит его публикация.
Вместо того, чтобы напрямую связаться с владельцами плохо сконфигурированных систем и предупредить (а за деньги помочь конкретным советом) сей персонаж открыто публикует результаты. зарабатывает себе деньги/репу неправомерным доступом к информации.

В оригинальной статье от March 16, 2018 нет ни слова о попытках свзаться с владельцами или админами, но зато есть любезно представленный всяким туповатым безответственным школьникам-хулиганам пример поискового запроса.

Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру