Size: a a a

Секта свидетелей марафона

2021 February 19

AK

Alexander Kolchin CE... in Секта свидетелей марафона
Nonverbis
Вордпресс сам по себе по безопасности - один из лучших в рамках своих органичений, конечно. Этому способствует большое количество пользователей, которые сообщают о багах. Т.е. баги выявляются максимально быстро. И тоже довольно быстро исправляются. Т.е. сам вордпресс можно признать безопасным.

Проблема есть с плагинами. Вот о них такое уже не скажешь. И код может быть низкокачественным, и все такое. Но это проблема-то не вордпресса. Это можно сказать о любой CMS, где плагины некоммерческие. Но кто вам мешает пользоваться только коммерческими плагинами и темами? Там будет высококачественный код. Т.е. это опять проблема другог порядка - не имеющая как таковая отношения к безопасности. Она сводится только к желанию поставить какой-то помоечный плагин или забыть обновить существующий.

Впиливают? Зайдите к себе, сделайте все файлы ридонли. Как они теперь что-то впилят туда?

Т.е. проблема, видимо, все же не в вордпрессе, а в пользователе.
Да любые ломают нет ни чего идеального, кто-то годами не обновляется, лично я оперативно как сам ВП, так и плагины обновляю и ещё не фиксировал взломы. А другие даже после сообщения о уязвимостях игнорит. Лет 10 назад ломали Нью Йорк Таймс прямо в эфире ток шоу и взломали через уязвимость в поиске. А там миллионы вбуханы.
источник

N

Nonverbis in Секта свидетелей марафона
Alexander Kolchin CEO Monetizator.pro
Да любые ломают нет ни чего идеального, кто-то годами не обновляется, лично я оперативно как сам ВП, так и плагины обновляю и ещё не фиксировал взломы. А другие даже после сообщения о уязвимостях игнорит. Лет 10 назад ломали Нью Йорк Таймс прямо в эфире ток шоу и взломали через уязвимость в поиске. А там миллионы вбуханы.
Вы не нью-йорк таймс. Там была таргетированная атака, а у вас - нетаргетированная.
источник

AK

Alexander Kolchin CE... in Секта свидетелей марафона
Уязвимости ВП постоянно прикрывают, есть статистика, и десяток популярных плагинов может очень весомый вклад внести в статистику, тот же контакт форм 7 делают не школьники в свободное время, а недавно все равно ломанули
источник

AK

Alexander Kolchin CE... in Секта свидетелей марафона
Nonverbis
Вы не нью-йорк таймс. Там была таргетированная атака, а у вас - нетаргетированная.
Не понял к чему это мне сообщение посвящается, если ломают плагин, что есть у меня, то взломают почти всех и встроют что хотят
источник

N

Nonverbis in Секта свидетелей марафона
Alexander Kolchin CEO Monetizator.pro
Не понял к чему это мне сообщение посвящается, если ломают плагин, что есть у меня, то взломают почти всех и встроют что хотят
Ломанный плагин - это нетаргетированная атака. А банки, крупняк всякий ломают специально, чтобы сломать именно их. Ну, по идее, так. Вам надо париться про нетаргетированные атаки.

Да пофигу все. По вордпрессу есть много специалистов и много тьюториалов и книг по его безопасности. Кто их читал, того не ломают.

А амеры - тоже лопухи еще те. Иначе чего им постоянно орать про русских хакеров? И сайт белого дома держать на друпале.
источник

М

Михаил in Секта свидетелей марафона
Nonverbis
Ломанный плагин - это нетаргетированная атака. А банки, крупняк всякий ломают специально, чтобы сломать именно их. Ну, по идее, так. Вам надо париться про нетаргетированные атаки.

Да пофигу все. По вордпрессу есть много специалистов и много тьюториалов и книг по его безопасности. Кто их читал, того не ломают.

А амеры - тоже лопухи еще те. Иначе чего им постоянно орать про русских хакеров? И сайт белого дома держать на друпале.
Целенаправленный взлом производят с использованием массовых решений
источник

М

Михаил in Секта свидетелей марафона
Никто не будет ломать конкретный ресурс. Ломают само программное решение.
источник

М

Михаил in Секта свидетелей марафона
Потом продают информацию об уязвимости.
источник

М

Михаил in Секта свидетелей марафона
Сначала эта инфа продается очень дорого и покупатели - это про таргетированный взлом, потом цена падает и появляются массовые решения :)
источник

N

Nonverbis in Секта свидетелей марафона
Михаил
Никто не будет ломать конкретный ресурс. Ломают само программное решение.
Это нетаргетированная атака. Бывают еще таргетированные. Если вы думаете, что их нет, они от этого существовать не перестанут.
источник

М

Михаил in Секта свидетелей марафона
Таргетированных атак мало, так как это нерационально.
источник

М

Михаил in Секта свидетелей марафона
Но массовый взлом ВП - это дело рук не тех, кто нашел дыру :)
источник

М

Михаил in Секта свидетелей марафона
В серьезных коммерческих ПО есть даже специальные люди в команде, задача которых - купить ифну об уязвимостях на всех существующих площадках :)
источник

М

Михаил in Секта свидетелей марафона
И чаще всего они успевают закрыть дыру до того, как другие покупатели напишут тулькит с нужным экспойтом 😂
источник

AK

Alexander Kolchin CE... in Секта свидетелей марафона
Nonverbis
Ломанный плагин - это нетаргетированная атака. А банки, крупняк всякий ломают специально, чтобы сломать именно их. Ну, по идее, так. Вам надо париться про нетаргетированные атаки.

Да пофигу все. По вордпрессу есть много специалистов и много тьюториалов и книг по его безопасности. Кто их читал, того не ломают.

А амеры - тоже лопухи еще те. Иначе чего им постоянно орать про русских хакеров? И сайт белого дома держать на друпале.
И? Как это относится в целом к безопасности среди cms?
источник

N

Nonverbis in Секта свидетелей марафона
Alexander Kolchin CEO Monetizator.pro
И? Как это относится в целом к безопасности среди cms?
Напрямую. По безопасности именно об этом стоит думать. И не разводить дебаты о таргетированных атаках. Мы живем в своем мире, а крупняк живет в своем. Эти миры не пересекаются. Или пересекаются очень мало.
источник

AK

Alexander Kolchin CE... in Секта свидетелей марафона
Nonverbis
Напрямую. По безопасности именно об этом стоит думать. И не разводить дебаты о таргетированных атаках. Мы живем в своем мире, а крупняк живет в своем. Эти миры не пересекаются. Или пересекаются очень мало.
Как мое сообщение и твои дополнения противоречат тому, что ВП и джумулу ломают со всех сторон и регулярно. Пример про Нью Йорк Таймс к тому, что нет ни чего идеального
источник

AK

Alexander Kolchin CE... in Секта свидетелей марафона
А не к тому, что их точечно били
источник

N

Nonverbis in Секта свидетелей марафона
Alexander Kolchin CEO Monetizator.pro
Как мое сообщение и твои дополнения противоречат тому, что ВП и джумулу ломают со всех сторон и регулярно. Пример про Нью Йорк Таймс к тому, что нет ни чего идеального
юзеры дурные, вот и ломают вп. лох не мамонт. а больше всего лохов - на вп. вот и ломают.
источник

AK

Alexander Kolchin CE... in Секта свидетелей марафона
Nonverbis
юзеры дурные, вот и ломают вп. лох не мамонт. а больше всего лохов - на вп. вот и ломают.
Какое обобщение, учитывая, что в чате среди вебов от %80 на вп
источник