Обновить
145
Андрей Криницкий@netAn

Руководитель, инженер, яхтсмен

46
Подписчики
Отправить сообщение
А вы самопиаритесь, публикуя тут комментарии.

Уважаемый хабраколлега, напомните, какая заповедь в библии, или какая статья в Конституции пишет «11. Не пиарься, %юзернейм%, ибо в Аду бана гореть будешь, аминь».

С каких пор пиар это плохо? Не важно, какая у человека мотивация, важно — какой результат. А результат — полезные статьи, которые другим нравятся.
дорожные службы тоже **аки.
Один nimoff дартаньян. Да ладно вам, ничего опасного в таком падении нет, но зато смешно. Я тоже так падал, правда не в дождь.
Шишки сыпать сюда, это мой коммент, забыл разлогиниться :(
Какой пафосный комментарий!

Это темя для дискуссии — корректно или нет публиковать данные об уязвимостях.
Правильного и точного ответа ещё нет, и обществу в будущем предстоит решить, что здесь хорошо а что плохо.

Это можно увидеть на примере того же WikiLeaks.

Эту тему уже поднимали тут habrahabr.ru/blogs/infosecurity/105708/
И недавно была новость о создании международного сайта по публикации подобных дыр в IT, но не смог найти через поиск. ASZIC или как-то так проект называется.

Думаю, что если явный есть риск для жизни или фатальный экономический риск — уязвимость всегда должна сначала направлятся авторам уязвимости, и публиковаться уже ПОСЛЕ закрытия этой дыры, в остальных случаях можно сразу публиковать.
Почему? Потому что это спасет тех, кто не попадется на эту удочку.

Веть не известно — сколько и как давно хакеры уже знают об этой дыре. А те, кому подобная информация нужна, наверняка быстро и сами их находят, без помощи Ёлок.
Согласен. Но наивно полагать, что кто-то будет тратиться на этот скрипт, когда у нас в стране можно просто купить всю базу :)
Не будьте наивным, Фата1екс.
Пост в топике — не повод для паники, а всего лишь конструктивная критика.
давайте вспомним ещё про сайт метрополитена московского, где, вроде, до сих пор ифреймер-троян висит :)
А скажите, кто из вас сидит теперь с кнопкой Ф5 и сохраняет персональные данные случайных потенциальных жертв? :)
автору — это ваш первый пост на хабре :) поздравляю с дебютом, вполне удачным.
а что касается госсайтов — не судите строго, это первые попытки государства «заметить» Интернет. С учетом того, насколько государство медленная и инертная махина, радоваться надо. Поправят, исправят.

Нам тут в песочнице всем кажется, что все это «можно одной левой сделать», чтобы правильно работали.
Хабрагении, а попробуйте написать сервис проверки паспортных данных для 146000000 пользователей, так чтобы он был соглассован с их гиганской оффлайн-частью, и за обозримые сроки?

а вы учли полный абсурда закон о тендерах, по которому подрядчик должен выбираться ежегодно? Если подобные проекты по автоматизации требуют больше года на разработку, БИНГО!

А чего стоит правило "расходования всего бюджета до определённой даты", иначе на следующий год меньше выдадут?
Добавим сюда ещё распил 30-50% бюджетов по карманам начальства. При учете всего этого тем ребятам, которые сидят внизу всей этой пищевой пирамиды — нужно респекты выдавать, что они хоть что-то сделали.

Радоваться надо, что при всей несуразности и бюрократичности хоть что-то там происходит айтишно-иновационное. Конечно, о косяках надо и нужно писать, но не забывайте чуть-чуть порадоваться за наших чиновников, не все ведь плохо.

А с Ораклом у нас, наверное, как с тракторами Форда. Отнять, поделить и раздать :) Русский мент-алитет :-D
А можно подробнее в личку? Интересно
В посте ВебПроекты писали — Рекламер, и ранее на Хабре и тут в комментариях описывали другие автоматические методы контроля.
Бюджеты — от 100к рублей в месяц суммарно и выше.
Вот как раз он.
Но Рекламер требует уже CRM-ориентированного подхода на стороне клиента, отслеживание лидов и прочие «непонятныештуки».

Тут уже сеошник превращается в коуча, который учит бизнес клиента продажам ) это куда сложнее и интереснее.
Отмечу, что такие «коды клиента» — это временное зло для исследования аудитории.
Постоянно задалбывать входящих клиентов «А скажите номер под звёздочкой» не корректно и растрачивает драгоценную энергию посетителя.
Которую тот должен был бы потратить на доставание денег из кармана.

Есть автоматизированые методы контроля, которые стоят дороже, и работают прозрачно для клиента, но их подключение имеет смысл при более-менее значимых бюджетах на онлайн-маркетинг.

«Я — индусский вирус. У нас не хватило денег на вредоносную часть, пожалуйста, повредите системные файлы сами. спасибо.»
Нудный фильм мешал смотреть рекламу
Казкад, да вы мастер конструктивного диалога :)
У меня эта проблема возникла на 3.9.2.0, обновился — не помогло.
И вебмани со временем блокирует устаревающие версии.
по алгоритму в посте попробуйте отключить с помощью симки другого оператора

Информация

В рейтинге
Не участвует
Откуда
Москва, Москва и Московская обл., Россия
Дата рождения
Зарегистрирован
Активность