Уважаемый хабраколлега, напомните, какая заповедь в библии, или какая статья в Конституции пишет «11. Не пиарься, %юзернейм%, ибо в Аду бана гореть будешь, аминь».
С каких пор пиар это плохо? Не важно, какая у человека мотивация, важно — какой результат. А результат — полезные статьи, которые другим нравятся.
дорожные службы тоже **аки.
Один nimoff дартаньян. Да ладно вам, ничего опасного в таком падении нет, но зато смешно. Я тоже так падал, правда не в дождь.
Это темя для дискуссии — корректно или нет публиковать данные об уязвимостях.
Правильного и точного ответа ещё нет, и обществу в будущем предстоит решить, что здесь хорошо а что плохо.
Это можно увидеть на примере того же WikiLeaks.
Эту тему уже поднимали тут habrahabr.ru/blogs/infosecurity/105708/
И недавно была новость о создании международного сайта по публикации подобных дыр в IT, но не смог найти через поиск. ASZIC или как-то так проект называется.
Думаю, что если явный есть риск для жизни или фатальный экономический риск — уязвимость всегда должна сначала направлятся авторам уязвимости, и публиковаться уже ПОСЛЕ закрытия этой дыры, в остальных случаях можно сразу публиковать.
Почему? Потому что это спасет тех, кто не попадется на эту удочку.
Веть не известно — сколько и как давно хакеры уже знают об этой дыре. А те, кому подобная информация нужна, наверняка быстро и сами их находят, без помощи Ёлок.
Согласен. Но наивно полагать, что кто-то будет тратиться на этот скрипт, когда у нас в стране можно просто купить всю базу :)
Не будьте наивным, Фата1екс.
Пост в топике — не повод для паники, а всего лишь конструктивная критика.
автору — это ваш первый пост на хабре :) поздравляю с дебютом, вполне удачным.
а что касается госсайтов — не судите строго, это первые попытки государства «заметить» Интернет. С учетом того, насколько государство медленная и инертная махина, радоваться надо. Поправят, исправят.
Нам тут в песочнице всем кажется, что все это «можно одной левой сделать», чтобы правильно работали.
Хабрагении, а попробуйте написать сервис проверки паспортных данных для 146000000 пользователей, так чтобы он был соглассован с их гиганской оффлайн-частью, и за обозримые сроки?
а вы учли полный абсурда закон о тендерах, по которому подрядчик должен выбираться ежегодно? Если подобные проекты по автоматизации требуют больше года на разработку, БИНГО!
А чего стоит правило "расходования всего бюджета до определённой даты", иначе на следующий год меньше выдадут?
Добавим сюда ещё распил 30-50% бюджетов по карманам начальства. При учете всего этого тем ребятам, которые сидят внизу всей этой пищевой пирамиды — нужно респекты выдавать, что они хоть что-то сделали.
Радоваться надо, что при всей несуразности и бюрократичности хоть что-то там происходит айтишно-иновационное. Конечно, о косяках надо и нужно писать, но не забывайте чуть-чуть порадоваться за наших чиновников, не все ведь плохо.
А с Ораклом у нас, наверное, как с тракторами Форда. Отнять, поделить и раздать :) Русский мент-алитет :-D
В посте ВебПроекты писали — Рекламер, и ранее на Хабре и тут в комментариях описывали другие автоматические методы контроля.
Бюджеты — от 100к рублей в месяц суммарно и выше.
Отмечу, что такие «коды клиента» — это временное зло для исследования аудитории.
Постоянно задалбывать входящих клиентов «А скажите номер под звёздочкой» не корректно и растрачивает драгоценную энергию посетителя.
Которую тот должен был бы потратить на доставание денег из кармана.
Есть автоматизированые методы контроля, которые стоят дороже, и работают прозрачно для клиента, но их подключение имеет смысл при более-менее значимых бюджетах на онлайн-маркетинг.
«Я — индусский вирус. У нас не хватило денег на вредоносную часть, пожалуйста, повредите системные файлы сами. спасибо.»
Уважаемый хабраколлега, напомните, какая заповедь в библии, или какая статья в Конституции пишет «11. Не пиарься, %юзернейм%, ибо в Аду бана гореть будешь, аминь».
С каких пор пиар это плохо? Не важно, какая у человека мотивация, важно — какой результат. А результат — полезные статьи, которые другим нравятся.
Один nimoff дартаньян. Да ладно вам, ничего опасного в таком падении нет, но зато смешно. Я тоже так падал, правда не в дождь.
Это темя для дискуссии — корректно или нет публиковать данные об уязвимостях.
Правильного и точного ответа ещё нет, и обществу в будущем предстоит решить, что здесь хорошо а что плохо.
Это можно увидеть на примере того же WikiLeaks.
Эту тему уже поднимали тут habrahabr.ru/blogs/infosecurity/105708/
И недавно была новость о создании международного сайта по публикации подобных дыр в IT, но не смог найти через поиск. ASZIC или как-то так проект называется.
Думаю, что если явный есть риск для жизни или фатальный экономический риск — уязвимость всегда должна сначала направлятся авторам уязвимости, и публиковаться уже ПОСЛЕ закрытия этой дыры, в остальных случаях можно сразу публиковать.
Почему? Потому что это спасет тех, кто не попадется на эту удочку.
Веть не известно — сколько и как давно хакеры уже знают об этой дыре. А те, кому подобная информация нужна, наверняка быстро и сами их находят, без помощи Ёлок.
Не будьте наивным, Фата1екс.
Пост в топике — не повод для паники, а всего лишь конструктивная критика.
а что касается госсайтов — не судите строго, это первые попытки государства «заметить» Интернет. С учетом того, насколько государство медленная и инертная махина, радоваться надо. Поправят, исправят.
Нам тут в песочнице всем кажется, что все это «можно одной левой сделать», чтобы правильно работали.
Хабрагении, а попробуйте написать сервис проверки паспортных данных для 146000000 пользователей, так чтобы он был соглассован с их гиганской оффлайн-частью, и за обозримые сроки?
а вы учли полный абсурда закон о тендерах, по которому подрядчик должен выбираться ежегодно? Если подобные проекты по автоматизации требуют больше года на разработку, БИНГО!
А чего стоит правило "расходования всего бюджета до определённой даты", иначе на следующий год меньше выдадут?
Добавим сюда ещё распил 30-50% бюджетов по карманам начальства. При учете всего этого тем ребятам, которые сидят внизу всей этой пищевой пирамиды — нужно респекты выдавать, что они хоть что-то сделали.
Радоваться надо, что при всей несуразности и бюрократичности хоть что-то там происходит айтишно-иновационное. Конечно, о косяках надо и нужно писать, но не забывайте чуть-чуть порадоваться за наших чиновников, не все ведь плохо.
А с Ораклом у нас, наверное, как с тракторами Форда. Отнять, поделить и раздать :) Русский мент-алитет :-D
Бюджеты — от 100к рублей в месяц суммарно и выше.
Но Рекламер требует уже CRM-ориентированного подхода на стороне клиента, отслеживание лидов и прочие «непонятныештуки».
Тут уже сеошник превращается в коуча, который учит бизнес клиента продажам ) это куда сложнее и интереснее.
Постоянно задалбывать входящих клиентов «А скажите номер под звёздочкой» не корректно и растрачивает драгоценную энергию посетителя.
Которую тот должен был бы потратить на доставание денег из кармана.
Есть автоматизированые методы контроля, которые стоят дороже, и работают прозрачно для клиента, но их подключение имеет смысл при более-менее значимых бюджетах на онлайн-маркетинг.
«Я — индусский вирус. У нас не хватило денег на вредоносную часть, пожалуйста, повредите системные файлы сами. спасибо.»
И вебмани со временем блокирует устаревающие версии.