The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Поучительный опыт информировния банков об уязвимостях, opennews (ok), 22-Апр-17, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


2. "Поучительный опыт информировния банков об уязвимостях"  +9 +/
Сообщение от Константавр (ok), 22-Апр-17, 09:51 
Ему даже не заплатили, его пообещали взять на работу. Правла, непонятно, взяли ли?
Ответить | Правка | Наверх | Cообщить модератору

3. "Поучительный опыт информировния банков об уязвимостях"  +2 +/
Сообщение от angra (ok), 22-Апр-17, 09:56 
Не взяли и с докладом на конференции прокатили. А подписать заставили под угрозой науськивания на него ФБР.
Ответить | Правка | Наверх | Cообщить модератору

4. "Поучительный опыт информировния банков об уязвимостях"  –2 +/
Сообщение от кверти (ok), 22-Апр-17, 09:56 
Он подписал соглашение за обещания?!
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

5. "Поучительный опыт информировния банков об уязвимостях"  +3 +/
Сообщение от zanswer CCNA RS (?), 22-Апр-17, 10:07 
Вряд ли он подписал NDA находясь под влиянием возможных перспектив быть нанятым на работу. Скорее всего юрист консульт был более убителен, когда описывал возможные перспективы встречи с ФБР, по обвинению во взломе.
Ответить | Правка | Наверх | Cообщить модератору

15. "Поучительный опыт информировния банков об уязвимостях"  +/
Сообщение от cmp (ok), 22-Апр-17, 14:40 
Рассказать как взломать и взломать разные вещи, писатели шифровальщиков сейчас почти в открытую работают так как формально ничего не нарушают, а распространителей много и все риски на них.
Ответить | Правка | Наверх | Cообщить модератору

23. "Поучительный опыт информировния банков об уязвимостях"  +1 +/
Сообщение от Аноним84701 (ok), 22-Апр-17, 16:28 
> Рассказать как взломать и взломать разные вещи,
> формально ничего не нарушают, а распространителей много и все риски на них.

Одно дело угрозы представителя шароварщика-фрилансера или мелкой фирмочки и немного другое, когда там "банка каменная" и тех юристов "цельный легион". При желании и некоторых финансовых возможностях, можно формально ничего не нарушая, очень усложнить кому-то жизнь, хотя бы исками (я уж не говорю о мелких пакостях, типа внесения в черный список, в СRA, отказ от обслуживания, попытки повесить всех собак и сделать козлом отпущения при любом взломе и т.д.).
Поэтому рассуждения на опеннете "как надо правильно" и реальность "а оно мне или тем более, моей семье, надо?" частенько немного расходятся.

Ответить | Правка | Наверх | Cообщить модератору

35. "Поучительный опыт информировния банков об уязвимостях"  +/
Сообщение от zanswer CCNA RS (?), 23-Апр-17, 08:45 
А я и не ставил между этими событиями знак равенства, я лишь предположил, что возможные перспективы доказывать, что виновник новости совершил первое деяние, а не второе, представителям правоохранительных органов его не прельщал.

Я не сомневаюсь в чистоте его намерений, когда он проводил своё исследование безопасности их продукта, но ведь на это можно посмотреть и с другой стороны, и не все коммерческие компании готовы признавать свои ошибки открыто, отсюда и требование о подписании NDA.

Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору

45. "Поучительный опыт информировния банков об уязвимостях"  +/
Сообщение от Аноним (-), 24-Апр-17, 10:49 
Про исследование, тут по разному может быть.
Вот открываю я как-то сбербанк-онлайн, а утилитка по приватности мне пишет, заблокировано 2 ссылки, смотрю что за ссылки, а там гугл аналитика с внешнего источника, как по вашему проблема или нет на форме ввода пароля?
Сейчас вроде убрали, но как-то не по себе немного от крупного банка такое.
Ответить | Правка | Наверх | Cообщить модератору

18. "Поучительный опыт информировния банков об уязвимостях"  +/
Сообщение от Аноним (-), 22-Апр-17, 15:08 
юрисконсульт!
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

30. "Поучительный опыт информировния банков об уязвимостях"  +/
Сообщение от Аноним (-), 22-Апр-17, 21:01 
убителен

Где таких словов народ подцепляет? Даже наличие не проверяют в Гуглах разных, краснодипломники :).

Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру