.."Zatiaľ útok na najmenšiu stránku - stránku malej obce Račany, Igigi skopíroval jej databázu, aj s používateľskými menami a heslami...." Reklamý web developera a realitky pokladať za malú obec, to je ozaj výkon hodný investigatívca SME.
prispievatela tu na SME PRAVDIVA alebo nick lebedev alebo antisme alebo trefa tento pise casto po Anglicky tiez pise do Ceskeho seznamu tiez pise do SME kazdy den do kazdeho clanku ale dnes je zrazu ABSENTNY?????????? 1.nenavidi demokraticke intitucie 2.Nenavidi banky a zapad ako taky 3.Pozuiva anglictinu ci uz v nickoch alebo informacii 4.Je prorusky a zrejme tiez agentom FSB.
az na to, ze keby nenavidel banky a zapad ako taky, tak by zverejnil vsetko co by mohol aby tak banke viac uskodil.
podla mna chalan robi dobre. keby som bol riadiaci pracovnik v tych organizaciach, ponukol by som mu pracu na zabezpecenie bezpecnosti. o to mu teoreticky mozno aj ide
SAi poriadny paranoik : k bodom : 1. podla coho dusis ze nenavidi demokraticke institucie ? 2. Banky ... asi preto, lebo ptave banky by mali byt NAJBEZPECNEJSIE. Ja osobne kaslem nato, ci sa niekto dostane k server mestkych kanalizacii, ale ak prenikne do banky, kde mam ucet , to uz ma vie teda ***** Ale nie voci nemu, ale voci BANKE ! 3. Hm. Predpokladam ze ty ked pracujes s PC na programatorskej urovni, tak mas Windows pod zahoracky s driver v madarcine. 4. K tomu niet co dodat.
Moj dodatok : si uzrejmi aky je rozdiel medzi nenavistou a upozornenim na chybu.
na toto existuje upload control policy .. vetsinou banky to vyzadovali .. a nie ani to setko nevyriesi ale na urcity druh informacii spojenych s inetom to staci.
k igigi-mu: tieto veci sa robia zauzivanym stylom: objavim chybu v systeme oboznamim najprv vlastnika ze maju problem a cakam minimalne mesiac (3-6 su normou) na odozvu a napravu az potom zverejnujem v opacnom pripade iba ukazuje ze "hacktika" je mu ukradnuta i ide ciste po egobooste a zviditelneni.
priznali by si vlastnici ze sa im niekto pred dakou dobou ozval ze maju diery v systeme? Ako uz bolo spomenute, data ktore ziska dost "cenzuruje" co podla mna neukazuje na niekoho kto by sa chcel zviditelnit...skor im dava jasne najavo ze zabezpecenie stoji za prd a staci sikovnejsi programator a ma sancu sa tam dostat
... tak sme mali USB kluce zakazane, ale kazdy den som nosil domov notebook s 40GB diskom :-) Existuje mnozstvo sposobov, ako sa daju nelegalne "vyniest" data a pochybujem, ze vsetky sposoby sa podari security adminom zakazat. Pred 15 rokmi, v case internetoveho "praveku", som robil v jednej firme v Belgicku, ktora mala velmi dobre implementovanu bezpecnostnu politiku. Ziadne USB (vtedy este neexistovalo), disketove mechaniky zablokovane, na vsetkych strojoch Unix (Solaris), ziadny internet priamo na pracovnych staniciach, mail len bez priloh a kazda odchadzajuca sprava sa skenovala a v pripade podozrenia nebola poslana. Potreboval som z firmy vyniest par sukromnych veci, tak som si subory uuencodoval, vytlacil na tlaciarni, papiere vyniesol a doma naskenoval a cez OCR som ziskal povodny obsah. Komplikovane, ale fungovalo to.
Vcelku suhals, akurat medzi tebou a tym hackerom je taky "drobny" rozdiel : ty si urcite ako zamestnanec podpisal nejaku PRACOVNU ZMLUVU ... takze za svoj cin si plne stihatelny. On ak sa dostane k datam cez verejne pristupnu siet ... co porusil ?
...nie je trestnym cinom, len pracovno-pravnym priestupkom, hrozi vyhodenie, pripadne nahrada skody. V pripade hackerov (ale tyka sa to samozrejme aj zamestnancov) plati nasledovny paragraf trestneho zakona:
§ 247 Poškodenie a zneužitie záznamu na nosiči informácií
(1) Kto v úmysle spôsobiť inému škodu alebo inú ujmu alebo zadovážiť sebe alebo inému neoprávnený prospech získa neoprávnený prístup do počítačového systému, k inému nosiču informácií alebo jeho časti a
a) jeho informácie neoprávnene použije, b) také informácie neoprávnene zničí, poškodí, vymaže, pozmení alebo zníži ich kvalitu, c) urobí zásah do technického alebo programového vybavenia počítača, alebo d) vkladaním, prenášaním, poškodením, vymazaním, znížením kvality, pozmenením alebo potlačením počítačových dát marí funkčnosť počítačového systému alebo vytvára neautentické dáta s úmyslom, aby sa považovali za autentické alebo aby sa s nimi takto na právne účely nakladalo, potrestá sa odňatím slobody na šesť mesiacov až tri roky.
(2) Rovnako ako v odseku 1 sa potrestá, kto na účel spáchania činu uvedeného v odseku 1
a) neoprávnene sleduje prostredníctvom technických prostriedkov neverejný prenos počítačových dát do počítačového systému, z neho alebo v rámci počítačového systému, alebo b) zaobstará alebo sprístupní počítačový program a iné zariadenia alebo počítačové heslo, prístupový kód alebo podobné údaje umožňujúce prístup do celého počítačového systému alebo do jeho časti.
(3) Odňatím slobody na jeden rok až päť rokov sa páchateľ potrestá, ak spácha čin uvedený v odseku 1 alebo 2 a spôsobí ním značnú škodu.
(4) Odňatím slobody na tri roky až osem rokov sa páchateľ potrestá, ak spácha čin uvedený v odseku 1 alebo 2
a) a spôsobí ním škodu veľkého rozsahu, alebo b) ako člen nebezpečného zoskupenia.
keď
1.nenavidi demokraticke intitucie
2.Nenavidi banky a zapad ako taky
3.Pozuiva anglictinu ci uz v nickoch alebo informacii
4.Je prorusky a zrejme tiez agentom FSB.
podla mna chalan robi dobre. keby som bol riadiaci pracovnik v tych organizaciach, ponukol by som mu pracu na zabezpecenie bezpecnosti. o to mu teoreticky mozno aj ide
k bodom :
1. podla coho dusis ze nenavidi demokraticke institucie ?
2. Banky ... asi preto, lebo ptave banky by mali byt NAJBEZPECNEJSIE. Ja osobne kaslem nato, ci sa niekto dostane k server mestkych kanalizacii, ale ak prenikne do banky, kde mam ucet , to uz ma vie teda ***** Ale nie voci nemu, ale voci BANKE !
3. Hm. Predpokladam ze ty ked pracujes s PC na programatorskej urovni, tak mas Windows pod zahoracky s driver v madarcine.
4. K tomu niet co dodat.
Moj dodatok : si uzrejmi aky je rozdiel medzi nenavistou a upozornenim na chybu.