All streams
Search
Write a publication
Pull to refresh
42
0.1
Дмитрий Андреев @kemko

DevOps engineer

Send message
Ну там в комментариях видно, что ключевое слово «нами». Т.е. они именно эту пару месяцев назад додумались и проверили, а вот сейчас, после публикации, почитали комментарии и поняли, что оказывается были не первыми, кто так подумал.
Бу-бу-бу. Вон, помнится в суде какой-то компании в иске на взлом отказали из-за того, что в баннер, выдаваемый тем сервисом, через который проходил взлом они вставили строку «Welcome...», а не всяческие «посторонним вход воспрещен». Ну правда то в Америке было.

Но все равно, если 80й порт открыт и на нем стоит web-сервер отображающий изначально публичный сайт, то либо уж признавать что любые действия без использования эксплойтов и уязвимостей в программных продуктах не могут быть предметом преследования, либо каждый раз загружая логотип яндекса судорожно размышлять «а вдруг я сейчас несанкционированно его получаю!».
Хотя может это действительно уже больше к этике и здравому смыслу относитя.
classmates.com, bolero.ru? Примеры взяты из комментариям к этой же записи, думаю вы при желании и еще примеров почерпнуть сможете.
Эм… Не думаю, что в банках служба безопасности разрешит организовывать внутреннюю почтовую структуру через google mail/google apps…
Сверхсекретные данные ЦРУ = Сверхбыстрое решение суда по выдаче данных о пользователе которому они попали = Гугл предоставляет эти данные ЦРУ
В любом другом случае, какая бы организация не оказалась «потерпевшей» алгоритм действий тот же, суд…
Какой злой умысел? Лишь «самовольное получение информации без разрешения ее собственника или владельца», умысла при этом не нужно. Письменное разрешение от меня есть? Нет? Ну как я выше уже сказал — пройдемте в суд…
Вы получили письменное подтверждение, что яндекс санкционировал вам доступ к его поиску? Нет? Суд.
Это так полагает профессор С.В. Бородин. А вы цитаты из законов покажите, на основании которых считаете, что вы можете у меня загрузить pic.jpg с общедоступного web-сервера, а я могу назвать получение этой картинки самовольным и начать вас уголовно приследовать.
В случае с мешком денег:
— Если он просто лежит посреди улицы и я его просто унесу, но при первом же требовании отдам — меня нет оснований сажать.

В случае с сабжем:
— Если файлы лежали в общедоступной директории вебсервера и я их получил, но никаким противозаконным образом их не использовал — какое еще преследование может быть?
Ну так и */.svn/entries был общедоступным по протоколу HTTP без предварительной авторизации…
Ну так и крупным компаниям нужно доказать, что доступ был именно не санкционированным. Соответственно, доказать что эти папочки были сверхзасекречены, что к ним нельзя было получить доступ ничего не взламывая и никого не подкупая, а они все равно у них появились…
Эм… Ну или вы тег <irony> забыли, или не внимательно читали статью, т.к. там про это сказано отдельно.
Самым что ни на есть нативным. А та же Ubuntu 9.04, образ которой можно скачать вместо Debian Lenny, вообще «искаропки» ext4 уметь грозится.
Э… Вы от меня чего хотите? Я отвечал на «может кто прогнать файл www.netlujkovu.ru/swf/header.swf через Decompiler и узнать откуда цепляется цифра о количестве подписей», не более.
Смысл статьи «постебаться» не над пользователями, а над неким техническим директором или конкретной его идеей. Странно, что вы этого не поняли о_О
Да ну, декомпилировать еще что-то. Тут можно вполне справиться средствами Firebug'а и его плагинов.

Вот он, этот самый счетчик…
URL: www.netlujkovu.ru/writer.php?0.0705275074578822 последнее число рандомно. Видимо, чтобы в кэш не попадало особо.

POST: Referer: www.netlujkovu.ru/swf/header.swf
Content-type: application/x-www-form-urlencoded
Content-length: 29

type%5Frequest=flash%5Fheader

Responce example: &cntr=113649
<blockquoteНо, база консультанта не является СМИ, поэтому не важно, ограниченный там доступ или полностью закрытый.
Судя по некоторым новостям, если в суде понадобится — ее ей посчитают :(
P.S.: кстати, приказы не обязательно вообще публиковать — это не законы.

Вопрос абсолютно не по моей профессии, так что тут ни возразить, ни согласиться знаний не хватит.
Ограниченный доступ он и есть ограниченный доступ, и рамки ограничения тут не столь важны. Или публикация закона таким образом, чтобы его текст можно было прочитать только 29го февраля любого года — тоже «опубликована официально для всеобщего сведения»?

Information

Rating
4,169-th
Location
Люберцы, Москва и Московская обл., Россия
Date of birth
Registered
Activity

Specialization

System Administration, DevOps
Middle
Docker
Linux
Nginx
PostgreSQL
Bash
Redis