Keresés

Hirdetés

Új hozzászólás Aktív témák

  • BiP

    nagyúr

    válasz ak76 #121 üzenetére

    "A hibákat feltáró szakember NEM EGYENLŐ az otthon hobby hekkelgető pattanásos kiskamasszal,"
    Szerintem ezt senki sem állította. Az a baj, hogy az etikus hacker elnevezést a szakma kisajátította magának, és utóbbira nem maradt megfelelő elnevezés.
    És ami a lényeg: nyilván nem kell arra buzdítani a scriptkiddie-ket, hogy essenek neki a rendszereknek, és törögessenek, de aki szakmai érdeklődésből vagy véletlen folytán ráakad valamire, ugyan ne vessük már az oroszlánok közé, mert nincs OKJ-s etikus hacker vizsgája vagy nem tagja az etikus hacker szakszervezetnek vagy miakutyafülének. Ha valami hibát talál, akkor arra viszont buzdítani kell, hogy ezt akkor már jelentse be. (nyilván nem az indexnek).

    És a mostani esetnél, amikor a belső tesztelés láthatóan elmaradt vagy csődöt mondott, akkor ne az legyen, hogy mindenki hátrateszi a kezét, hogy én aztán nem nyúlok hozzá, mert én hiper-szuper-extra-mega etikus etikus etikus hacker vagyok, és nem szabad (értsd: nem fizettek érte). Igenis szükség van az otthon próbálkozgató tinikre IS, hogy meglegyen az utánpótlás, mert ha nem riasztják el a hasonló meghurcolások, akkor belőlük lehet a következő generiáció etikus hackere.
    Tudom, hogy a szakma védelme miatt szükség van az elitista hozzáállásra, "mindenki, aki nem mi vagyunk, szálljon le a rendszerekről", de némi józan ész is beleférhetne.

  • bunfi

    őstag

    válasz ak76 #121 üzenetére

    előbbi, vállalati policyk által szigorúan meghatározott szabályok alapján,megbízásos szerződéssel,a tevékenységi kőr pontos meghatározása után kaphat jogosultságot a rendszer ellenőrzésére,a hibák feltárására,és csak azokra

    Kiválóan leírtad, hogy miért csökkent ezeknek a vizsgálatoknak a hatékonysága, a kiállított tanúsítványok értéke ilyen drasztikusan az elmúlt években. Mert a "szakemberek" egyre nagyobb része képtelen out-of-the box gondolkodni. Végigmennek a kis checklistjeinek és pá.

    János először lőtt oszt már kérdeznie se kellett

  • bunfi

    őstag

    válasz ak76 #125 üzenetére

    Ha te a megbízónak dolgozol, a megbízó feltételei szerint, elvégzed a munkádat, majd elégedetten hátradőlsz, hogy mekkora f@szagyerek biztonsági szakértő vagy, az teljesen rendben van? Aztán amikor egy 5 éves gyerek feltöri a tesztelt rendszert, az a társadalom és az apuka hibája, nem a tiéd, hogy vállalod, hogy hanyag és szar munkát fogsz végezni.

    A rendszer összes sebezhetőségét nem lehet megtalálni az előre meghatározott tesztmetodikákkal. Akármennyire is kiválóak a tesztmetodikák. Azt már meg sem jegyzem, hogy bármely rendszerkomponens megváltozása eddig feltáratlan hibákat is hordozhat, amelyeket fel kellene tárni. De mivel ez az iparág jelenleg csak plecsnik kiosztására megy, saját magát folytja meg az általam idézett hozzáállással.

    Hálásnak kell lenni minden hülyegyereknek, scripterenek, aki hibát tár fel. Miért? Mert azt nem fizetett román, orosz, észak-koreai profik találják meg, akiknek ez nem a hobbijuk és a megbízóik szándéka a legkevésbé sem jó. Itt szemléletmód váltásra lenne szükség, amire nem nagyon hajlandóan az érintettek.

    [ Szerkesztve ]

    János először lőtt oszt már kérdeznie se kellett

  • azbest

    félisten

    válasz ak76 #125 üzenetére

    Az elképzelésed remekül működne, ha sosem tennék élesre a rendszert, hanem csak a cégvezető falán futna egy monitorra kitéve és senki sem tudna hozzáférni. Mondjuk a pályázati pénznyelő projekteket nem is szokták valós használatra felkészíteni, biztos innen jön a naivitásod.

    A valóság ezzel szemben az, hogy fertőzött gépek milliói keresik automatikusan a sebezhetőségeket a netre kötött gépeken és szolgáltatásokon. Az, hogy néhány lelkes és naív amatőr bepróbálkozik néhány ártatlan, akár üzemszerű működés során is megtörténő kéréssel, az kb semmit sem jelent.
    Ezen kívül valóban rossz szándékú és felkészült támadók is bepróbálkozhatnak, akik nem lesznek olyan jófejek, mint a naív pistikék. Őket aztán végképp nem érdekli, hogy etikátlanul nyúlnak a rendszerhez.

    Abban egyetértek, hogy valóban szánalom ami ebben az országban megy ezzel az üggyel kapcsolatban, csak nem azért amiért te gondolod a benyalt propaganda után:
    Képtelenség, hogy silány minőségű és használatra alkalmatlan rendszereket, szolgáltatásokat vesznek át és fizetnek ki állami pénzekből. A hozzáértés és a minőségbiztosítás lecsekélyebb jele is hiányzik. Ellenben nagyon vastagon fog a ceruza a számla kiállításakor. :(((

    (#126) bunfi
    az évek során több botránynál is úgy tűnt, hogy azért rühellik a bejelnetőket, mert akkor elveszítik a drága pénzen megvett "biztonságos" plecsnit. Hatalmas üzlet épül erre, de a plecsnik mögötti valós minőség erősen kétséges. Az ártatlan bejelentőkre is ezzel húzzák rá a károkozást: mivel ha kiderül, hogy rossz a rendszer, akkor pénzbe kerül a plecsni újbóli megvétele. Elsősorban pénzbe és nem valós javításba.
    A plecsni az ügyfelek hamis biztonságérzetéhez kell.

    [ Szerkesztve ]

  • bunfi

    őstag

    válasz ak76 #128 üzenetére

    Ügyesen mazsolázol, kár, hogy ez az érdemi vitát nem nagyon teszi lehetővé.

    Lelkes és naív. Lelkes, mert nem szerződéses, fizetett teszter. Naív, mert nincs annak tudatában, hogy (az emailküldésen kívül) mi a teendő az ilyen esetekben. Örülök, hogy zabálod a Bajer féle sületlenségeket, mert így még véletlenül sincs fogalmad a TASZ történetéről, filozófiájáról.

    [ Szerkesztve ]

    János először lőtt oszt már kérdeznie se kellett

  • azbest

    félisten

    válasz ak76 #128 üzenetére

    Talán a pesti srácok lehozta volna, hogy újabb állami milliárdokat húztak le a wc-ben?
    Az index az ország vezető bulvár oldala, persze, hogy elsőre az ugrik be egy átlagembernek.

    A tasz pedig egy olyan szervezet, ami a jogtalan meghurcolással szemben nyújt ingyenes segítséget, sokszor olyanoknak akiknek nincs pénze ügyvédre. Gondolom valamelyik kormánypárti cégtől kellett volna pár millióért védelmet vennie. Végülis így megy ez, de hát ha csóró szegény, nem tudja megkenni az illetékes elvtársat, ahogy szokás.

    Innentől felesleges is válaszolnod, mert bebizonyítottad, hogy csak a propagandát tolod, ma te vagy a soros.

    (#133) ak76
    ez egy szakmai portál, ne lepődj meg, hogy itt néhányan értik is, hogy mi történt és nem vevők a szakmaiatlan butaságra, amit a sajtónyilatkozatban toltak a vezetők az üggyel kapcsolatban.

    [ Szerkesztve ]

  • cog777

    senior tag

    válasz ak76 #125 üzenetére

    "Nem cél,hogy kockapistike otthon,a vasárnapi ebéd után nekiálljon hekkelgetni bármelyik állami,vagy magáncég site-ját,nem cél,hogy ez a folyamat lökést kapjon,akár azáltal,hogy az illetékes szervek szemet hunynak felette,nem cél"

    Mintha ez barmennyire is befolyasolna azt hogy scriptek ezrei szkennelik a netet feltorheto rendszerek utan kutatva. A jutalmazott kockapisti legalabb bejelenti a hibat, a script is bejelenti de az a megbizonak es maris lenyultak az osszes adatot.

    "mert megvannak az erre szakosodott cégek,személyek,akiknek ez a dolga,ezt tanulták,ez a hivatásuk,szakmájuk."
    Mint a mellekelt abra mutatja, NEM vegzik a dolgukat megfeleloen.

    "Egy napra rá már az összes hülyegyerek azzal szórakozik hogy a rendszert töri,keresi a lehetőségeket,merhiszen' ez jó móka,összejöhet a 15 perc hírnév,némi zseton,meg a kötelező fészes lájközön,ráadásul büntetlenül!"

    Es az osszes hibat kijavitanak mert visszzajelzest adtak! Vaooooo! Nem ez megy kulfoldon? De. Na errol ennyit.

    Te javaslatod hogy inkabb soporgessuk a szonyeg ala / halgassuk el hogy hiba van. Max 1-2 honap mulva az allampolgarok osszes adata megtalalhato a kinai piacon.

    "Közben az "illetékes szervek" (akik idehaza egyébként meglehetősen alul reprezentáltak,mind anyagi,mind tárgyi,mind személyi eszközökben),vért szopnak,mert hirtelen annyi munkájuk lett hogy esélyük sincs a VALÓDI,valóban komoly szándékú behatolások felderítésére,egy olyan korszakban,amelyikben a kiberterrorizmus nem csak egy szlogen valami scifi-ből,hanem a mindennapok része."

    Haha.. talan M.o. beveteleibol infrastrukturat kellene fejleszteni, nem stadionokat. Problem solved.

    HP ZBook Studio 15.6 G8 Mobile Workstation - Windows 11

  • bunfi

    őstag

    válasz ak76 #133 üzenetére

    Az ellentmondást illik érvekkel is alátámasztani, mert eddig csak a hulladékul működő tesztelés becsületét védted és arra próbáltál célozni, hogy az egész meg volt szervezve, nem pedig mondjuk tükrözi az emberek egy részének álláspontját az ország működésének milyenségével kapcsolatban.

    Az Index pénzből él, a pénz a kattintásokból jön. Ha már annyira nagy bűn a 15 perc hírnév harcolása és teljesen jogszerűen jártak el a srác ellen, akkor vizsgáld meg kérlek, hogy felmerült-e az e-bérelet fejlesztése során a közbeszerzési törvény megsértése, hűtlen kezelés és/vagy lopás? Indult nyomozás? Reagáltak volna 24-48 órán belül letartóztatással a gyanúra? Amennyiben a képes voltál a kérdéseket józan ész felhasználásával sorrendben igen-igen-igen és nem-nem válaszokkal megválaszolni, akkor gondolkodj el, hogy ez jól van így? Valóban az a probléma, hogy felfújta a média ezt a vagy/vagy nem etikus hacker történetet?

    [ Szerkesztve ]

    János először lőtt oszt már kérdeznie se kellett

  • BiP

    nagyúr

    válasz ak76 #133 üzenetére

    Hát, itt most te hoztad be a politikai vonalat.
    (ellenzéki index, pénzelt tasz, trolletető mandíner).

    Én is támogatom az elméletetet miszerint nem fizetett Soros ügynök a srác, egyszerűen csak választott egy országos olvasottságú online lapot, és a kettő közül itt nagyobb eséllyel hallgatják meg.
    Ahogy pont nem érdekelne az sem, hogy a tasz honnan szedi a pénzt, ha engem a jogtalanul ért sérelemtől megvéd.

    Nem esnék a ló túloldalára ilyen bayerista jelzőket aggatni, az szerintem is túlzás, de távolodjunk el a politikától, a propagandamantrától és próbáljuk meg objektívan szemlélni a dolgokat. Elvégre ez egy IT portál.
    És még ha ez az ügy sem mentes a politikától (sajnos ma már egy egyszerű zsemlevásárlást is átitat a politika), de próbáljuk meg.

    (#137) dugynok: Arra a kihelyezett konténer-rendőrségre gondolsz?
    Én valahogy úgy emlékeztem, mintha lett volna egy rendes épület a páros oldalon, de aztán lehet, hogy keverem valamivel.

    (#136) ak76: Egy ideális világban igen, az ő feladatuk lenne.
    Amit láthatólag sem a T, sem a megbízott etikus hacker bácsik (ha voltak) nem végeztek el.
    De sajnos nem ideális a helyzet, a rendszer meg egy szar volt, ezért nem kéne a jószándékú (még ha vagánykodó is) tinédzsert rendőrrel elvitetni.
    És valóban nem lenne jó buzdítani a tiniket, hogy most aztán essenek neki a rendszereknek, de ahogy írták, nem ők az igazi veszély, és még a végén jó is származhatna belőle.

    [ Szerkesztve ]

  • bunfi

    őstag

    válasz ak76 #136 üzenetére

    Akkor minek hívjuk? Fiatalkorú bűnözőnek? Script-kiddie-nek? Hülyegyereknek? A nomenclaturával kapcsolatos kifogásaid jogosak, de feltétlenül ezen kell problémázni?

    Meghurcolták? Meg. A történtek felvetnek kérdéseket az eljárás és a törvények megfelelő alkalmazásával kapcsolatban? Nagyon. Már-már rémisztő mértékben.

    János először lőtt oszt már kérdeznie se kellett

  • MageRG

    addikt

    válasz ak76 #128 üzenetére

    Érdekes hogy bárki, aki feltárja a rendszer hibáit, arról hamar kiderül hogy igazából tudjukki kottájából játszik, és különben is nemmondjukki pénzeli.
    A TASZ meg tipikusan az ilyen eseteket veszi védelmébe (hatósági túlkapás, szólásszabadság korlátozása, stb). De nyilván egyszerűbb egy jóízűt ...ozni, mint utánanézni.

    "What is bravery, without a dash of recklessness!"

  • azbest

    félisten

    válasz ak76 #142 üzenetére

    a bkk és t-systems nyilatkozó vezetőinek szavait hallottam vissza tőled. Lehet a te cégvezetőid is ezt ismételgetik, hiszen el vannak szakadva a valóságtól. Fogalmuk sincsen arról, hogyan működik az internet, ami bár sajnálatos, de elsősorban nem ezért fizetik őket (vagy mégis?). De, hogy képesek kiállni és szakemberek véleményével szemben a saját szakmaiatlan agymenéseiket hangoztatni, az szánalmas. És ilyen mesebeszéd alapján hurcolnak meg embereket.

    Sokkal jobb lenne, ha esetleg utánanéznél, értelmeznéd a történteket és saját gondolatok alakítanál ki róla ahelett, hogy kritika nélkül átveszed a cégvezetőd, a bkk, t-systems vezetői által hangoztatott és az általad nagyra értékel hírportálokon lehozott blődségeket. Azok az érvelések a saját alkalmatlan hátsójuk védelmére szolgálnak, más bűnbakot keresve a saját felelősségük kissebbítésére.

    Különböztessük már meg azt, hogy van szakmai véleményem, amely tudáson és tényeken alapul, de egybeesik a kritikus cikkekkel és megszólalásokkal attól, hogy te hozzáértés nélkül másoktól hallott (ilyen-olyan cégvezetők), szakmaiatlan blődségekkel dobálózol érvéként.
    Nem attól igaz egy érvelés, hogy kormánypárti vagy ellenzéki propaganda, hanem attól, hogy szakmai valóság áll mögötte.

    Az utóbbi kommented pedig tökéletesen illik a te kommentjeidre. Már a legelső megszólalásodban, a #121-ben mindenféle hátsó szándékot vizionalizálsz a srác bejelentése mögé:
    "akár évtizedek is kinéznek egy egy ilyen partizán akció után,és ott a kézivezérelt szentséges média sem állíthatja be úgy a delikvenst mint valami városi Robin Hood-ot,mert pontosan tudják,a hazai full felelőtlen társaikkal ellentétben (akik egy kis politikai haszon reményében az anyjukat is meghágnák a ravatalon) micsoda társadalmi veszélyei vannak ezeknek az ügyeknek."

    [ Szerkesztve ]

  • bunfi

    őstag

    válasz ak76 #142 üzenetére

    Te azt kérdezed, hogy hová vezet, ha mindenkit "hackelésre" bíztatunk és hanyagul használjuk, félreértelmezzük a szakmai kifejezéseket.

    Én azt kérdezem, hogy ez tényleg fontosabb, annál, mint ami történt?

    Egyébként a vitakultúrád szegénységének ékes bizonyítéka a "hattyú halála", amit eljátszottál.

    [ Szerkesztve ]

    János először lőtt oszt már kérdeznie se kellett

  • cog777

    senior tag

    válasz ak76 #134 üzenetére

    "Majd ha a leírtakat megtalálod az én kommentjeimben, lásd még : "Te javaslatod hogy inkabb soporgessuk a szonyeg ala / halgassuk el hogy hiba van. Max 1-2 honap mulva az allampolgarok osszes adata megtalalhato a kinai piacon."
    Akkor talán nekiállhatunk beszélgetni,de amíg ez nem történik meg,mint ahogy nem is történt meg,addig viszlát,és jó szórakozást."

    Szoval nem tudod megcafolni pontrol pontra azt amit irtam. Igy valoban nem lehet parbeszedet folytatni.

    HP ZBook Studio 15.6 G8 Mobile Workstation - Windows 11

  • BiP

    nagyúr

    válasz ak76 #142 üzenetére

    A történet nem ennyire fekete-fehér. És blődlinek sem nevezném. Tartózkodjunk ettől a megfogalmazástól, mert akkor ugyanaz a stílus megy a részedről, mint amit kaptál a bajerista, stb. jelzőkkel. Ugorjunk.
    Szóval nyilván több olvasata van, több nézőpont. A top-menedzser meg az IT vezető is teljesen más szemüvegen át nézi a dolgot, mint az egyszeri user. Mi mást gondolna az IT-s, hiszen belenyúltak az ő rendszerébe, persze, hogy elítéli a dolgot.
    De ha az objektív hasznosságot nézed, mégiscsak felhívta a figyelmet egy ordító hibára, aminek nagyon nem kellett volna ott lennie.
    Az, hogy pont az indexben jelent meg és hogy pont kormányközeli bkk rendelt meg kormányközeli cégtől sok-sok pénzért szar cuccot, nyilván más rétegei is vannak a történetnek.

    De szerintem a nem rossz szándékú, 15 perc hírnevet szimatoló, kivagyi átlag-tinédzser forgatókönyvnek sokkal nagyobb esély tulajdonítok, mint a soros által pénzelt, pattanásos tinédzsernek álcázott ellenzéki kormánybuktató gerilla ügynök verziónak.

    (#151) Egon
    Más szavakkal: jelen helyzetben nem biztos hogy az a kielégítő megoldás, ha zöld utat adunk bárkinek, ilyen tevékenység végzésére.: szerintem senki nem akarja. Csak ha már valamilyen úton-módon ráakadt egy hibára, azt meghurcolás helyett inkább kezelni kéne.

    Csak egyetlen kérdés: ha egy amatőr próbálkozó, mondjuk véletlenül letöröl valami fontosat, vagy oly módon belebarmol az adott rendszerbe, ami csak X napi leállással, Y mérnökóra kicsengetésével lehet helyreállítani, azért ki vállalja a felelősséget?
    Ha egy amatőr erre képes, akkor nem kellett volna ezt a nagyrabecsült etikus hacker uraknak előre kiszűrni??
    Ha meg valami véletlen folytán bennemaradt, és valaki valahogy rábukkant (előfordulhat), akkor így jártak, de egy szándékos rosszakaró is lehetetett volna (hiszen a rés ott van), örüljenek, hogy egy jószándékú talált rá.

  • dabadab

    titán

    válasz ak76 #128 üzenetére

    "Ja,"lelkes és naív amatőr" aki a hiba feltárása után egyből hanyatt homlok rohan az ellenzéki médiához,majd miután a megfelelő törvényeket alkalmazva elkezdik vele szemben az eljárást pont a TASZ veszi védelmébe."

    Nem is értettem, hogy miért akarod olyan nagyon megmondani a frankót egy olyan témában, amit láthatóan nem nagyon értesz, de most már világos: neked a politika mondja meg, hogy mit gondolj.

    DRM is theft

  • válasz ak76 #125 üzenetére

    Félsz a szóköz használatától, vagy nem működik? :DDD

    Ha válaszolok / írok az üzenetedre, elvárom a választ. Egy minimális kommunikációs etikettet tartsunk be, még akkor is, ha nem érdekel az ajánlat.

  • arty

    veterán

    válasz ak76 #128 üzenetére

    nyilvanvaloan a kormanypropagandabol azert betolod a napi adagod...

    amugy t systemses vagy, kitalaltam? :C

    "ugyanitt hazájából elüldözött nigériai herceg aranybányájának tulajdonjogát megtestesítő NFT jegyezhető."

Új hozzászólás Aktív témák