Size: a a a

2020 August 28

M

Mandel Ivanovich in WebPwnChat
может быть у них нет этой программы, потому что они к ней не готовы?
нет процессов, не хватает рук, бюджета и тд
источник

~

~$ python -c "i... in WebPwnChat
s̢̲̙̺̹̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́̕͡ ͙̜̯̙͇͖͇ ̉̍̂̓ͩͦ̈́͒̔ͧ ̇̏̒͑ͤ͊̀ ̵̖̟̹̭̭̲̀ẗ́͆
Ну там не все так просто, об этом можно долго спорить, как безопасностью пренебрегают, но это ведь еще и большие деньги
репутация и издержки от ущерба в случае инцидента стоят намного дороже
источник

n

ninja01 in WebPwnChat
s̢̲̙̺̹̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́̕͡ ͙̜̯̙͇͖͇ ̉̍̂̓ͩͦ̈́͒̔ͧ ̇̏̒͑ͤ͊̀ ̵̖̟̹̭̭̲̀ẗ́͆
Ну человек из всей статьи взял два предложения и их смакует
ну, справедливости ради, эти два предложения говорят о многом. так что лично для меня ничего удивительного.
источник

~

~$ python -c "i... in WebPwnChat
Mandel Ivanovich
может быть у них нет этой программы, потому что они к ней не готовы?
нет процессов, не хватает рук, бюджета и тд
у компании капитало-оборот $20 млрд. очевидно они не первый день на рынке
источник

M

Mandel Ivanovich in WebPwnChat
на каком рынке?
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in WebPwnChat
ninja01
ну, справедливости ради, эти два предложения говорят о многом. так что лично для меня ничего удивительного.
Ну надеялся человек получить копеечку в благодарность, но это только его личные надежды и предпочтения, понимаете?
источник

M

Mandel Ivanovich in WebPwnChat
~$ python -c "import nsfw-dl"
репутация и издержки от ущерба в случае инцидента стоят намного дороже
я, к сожалению, не риск аналитик чтобы риски считать
источник

~

~$ python -c "i... in WebPwnChat
Mandel Ivanovich
я, к сожалению, не риск аналитик чтобы риски считать
тут не нужно быть специалистом чтобы приблизительно все понимать
источник

M

Mandel Ivanovich in WebPwnChat
s̢̲̙̺̹̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́̕͡ ͙̜̯̙͇͖͇ ̉̍̂̓ͩͦ̈́͒̔ͧ ̇̏̒͑ͤ͊̀ ̵̖̟̹̭̭̲̀ẗ́͆
Ну надеялся человек получить копеечку в благодарность, но это только его личные надежды и предпочтения, понимаете?
можно надеяться, но не озвучивать
потому что одна эта фраза сразу задает тон статье, мол какие плохие эти корпораты - я им багу, а они мне ничего
таких на хабре еще ворохом валяется
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in WebPwnChat
Mandel Ivanovich
можно надеяться, но не озвучивать
потому что одна эта фраза сразу задает тон статье, мол какие плохие эти корпораты - я им багу, а они мне ничего
таких на хабре еще ворохом валяется
Я вашу точку зрения понимаю, и согласен с ней отчасти.
Но на мой взгляд — лишь бы не было вымогательства. Не может человек знать и понимать все аспекты, в том числе внутренние процессы компании и почему у них плохо с безопасностью.
источник

~

~$ python -c "i... in WebPwnChat
Mandel Ivanovich
можно надеяться, но не озвучивать
потому что одна эта фраза сразу задает тон статье, мол какие плохие эти корпораты - я им багу, а они мне ничего
таких на хабре еще ворохом валяется
это вредит репутации компании и подстегивает компанию на создание баунти программы. чтобы такие как ты потом нашли ее на хакерване и штопали репорты, что в этом плохого?
источник

n

ninja01 in WebPwnChat
~$ python -c "import nsfw-dl"
это вредит репутации компании и подстегивает компанию на создание баунти программы. чтобы такие как ты потом нашли ее на хакерване и штопали репорты, что в этом плохого?
далеко не всем компаниям нужны баунти программы, сомнительное утверждение
источник

~

~$ python -c "i... in WebPwnChat
ninja01
далеко не всем компаниям нужны баунти программы, сомнительное утверждение
ну именно той, о которой я писал очевидно нужны учитывая сюжет моей статьи
источник

n

ninja01 in WebPwnChat
~$ python -c "import nsfw-dl"
ну именно той, о которой я писал очевидно нужны учитывая сюжет моей статьи
нужны ли? здесь вопрос не в том, есть ли у них баги, а в том, насколько это целесообразно
источник

M

Mandel Ivanovich in WebPwnChat
~$ python -c "import nsfw-dl"
это вредит репутации компании и подстегивает компанию на создание баунти программы. чтобы такие как ты потом нашли ее на хакерване и штопали репорты, что в этом плохого?
ну вот не уверен что рут доступ до некоего сервера (кстати а что там крутилось?) и список почтовых адресов - это большие риски
и даже если это несет риск, мы не можем посчитать какой именно
источник

~

~$ python -c "i... in WebPwnChat
ninja01
нужны ли? здесь вопрос не в том, есть ли у них баги, а в том, насколько это целесообразно
а когда это целесообразно?
источник

M

Mandel Ivanovich in WebPwnChat
~$ python -c "import nsfw-dl"
ну именно той, о которой я писал очевидно нужны учитывая сюжет моей статьи
не очевидно. наймут дейлойт за 1.5к в день те им тоже самое найдут
источник

~

~$ python -c "i... in WebPwnChat
Mandel Ivanovich
ну вот не уверен что рут доступ до некоего сервера (кстати а что там крутилось?) и список почтовых адресов - это большие риски
и даже если это несет риск, мы не можем посчитать какой именно
на серваке был весь бэкенд веб-приложения
источник

M

Mandel Ivanovich in WebPwnChat
а что с этим бекендом можно сделать?
источник

~

~$ python -c "i... in WebPwnChat
Mandel Ivanovich
не очевидно. наймут дейлойт за 1.5к в день те им тоже самое найдут
у них вообще-то есть Security-департамент, я с ними и общался
источник