Zpět na seznam článků     Zpět na článek

Komentáře ke článku

 
 
 BBCode
TomB | 89.177.126.*26.11.2015 0:33
Bohužel na mne článek působí tak, že spíš šíří FUD, než že by dával nějaké smysluplné informace. Nešlo by útok v soukromí nastínit někomu dalšímu, kdo by svou autoritou potvrdil, že to je opravdu tak závažné? Pro čtenáře by to byla záruka, že je to opravdu tak velká věc, jak naznačujete, a pro vás rozšíření povědomí o semináři, jak se na to připravit.
.cCuMiNn. | E-mail | Website | PGP26.11.2015 0:04
spam: Věř, že oznámit to přes média mě už také napadlo, když to jinak nejde.

----------
Teprve když vstáváte s hackingem a uléháte s myšlenkou na něj, máte šanci být hackerem.
Snow | 94.142.234.*26.11.2015 0:03
jo už vidím, sry...
.cCuMiNn. | E-mail | Website | PGP26.11.2015 0:02
Snow: To je přeci od samého začátku známé 7.12.

----------
Teprve když vstáváte s hackingem a uléháte s myšlenkou na něj, máte šanci být hackerem.
Snow | 94.142.234.*25.11.2015 23:50
řekneš aspoň nějaké datum kdy to zveřejníš?
.cCuMiNn. | E-mail | Website | PGP25.11.2015 23:41
Vrtule: Ahoj, jak je na tom nečeský svět zjistíme po zveřejnění - z časových důvodů jsem netestoval.

----------
Teprve když vstáváte s hackingem a uléháte s myšlenkou na něj, máte šanci být hackerem.
Vrtule | E-mail | Website | PGP | ICQ 33297004025.11.2015 23:36
Musím uznat, že ač se webovými věcmi vůbec nezabývám, jsem velmi zvědavý na to, v čem ten vektor útoku spočívá. Zvláště pokud je to opravdu taková bomba, jak naznačuješ.

Za responsible disclosure to ale nepovažuju. Je ale fakt, že pokud je zranitelná drtivá většina webů, moc dobře se to asi dělat nedá, protože míst, která bys musel informovat, je příliš mnoho.

Že se tvoje zpráva nesetkala s pochopením, se nedivím. Kdyby přišla mně, tak bych se z tebe snažil vytáhnout podrobnější info, ale není to běžné. Bohužel ta zpráva působí tak, že chceš zejména získat nějaké ty finance a nic moc víc, takže neprojde prvním filtrem na podpoře dané firmy.

Teoreticky bys mohl z toho zkusit získat nějakou odměnu i jiným způsobem (ne seminářem). Popsat (v soukromých emailech) danou zranitelnost obecně a nabízet test/návrh řešení pro konkrétní firmy/weby. Pak by to bylo blíže mé představě responsible disclosure (která je, pravda, dost nevýdělečná :-) ).

Mimochodem, jak je na tom nečeský svět?

----------
2 + 2 = 5, for extremely large values of 2
.cCuMiNn. | E-mail | Website | PGP25.11.2015 23:16
Snow: Ověřím a dám vědět.

----------
Teprve když vstáváte s hackingem a uléháte s myšlenkou na něj, máte šanci být hackerem.
Snow | 94.142.234.*25.11.2015 23:12
OK no jsem zvědavej.
BTW pro českej trh by se hodilo napsat jestli je ta zranitelnost v nette, přeci jen v čr v tom patlá dost firem...
.cCuMiNn. | E-mail | Website | PGP25.11.2015 23:08
Tomáš2: Nezbývá ti, než si počkat. Je to přesně to, co už tu bylo: Důkazy dělat nebudu, protože nestojím o to, aby se to otočilo proti mě. Navíc, já ani nic dokazovat nepotřebuju - proč? Kdo nevěří, ať nevěří, to je jeho problém, ne můj :)

----------
Teprve když vstáváte s hackingem a uléháte s myšlenkou na něj, máte šanci být hackerem.

Stránky: 1 2 3 4 5 6