Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Выбрать дату в календареВыбрать дату в календаре

Страницы: Пред. 1 ... 19 20 21 22 23 24 25 26 27 28 29 ... 167 След.
Брюс Шнайер: За некачественное ПО ответственность должны нести разрабо
 
А что такое некачественное ПО? Чем оно по качествам отличается? по каким таким критериям?
Для критериев есть сертификация (та же common criteria). Чем выше тем ПО качественней. Просто и очевидно.

Если Шнайер хочет чтобы разработчики компенсировали возможные потери связанные с некорректным функционированием ПО - то вобщем такие механизмы давно есть и успешно работают в т.ч. и ПО - и называются они ДОБРОВОЛЬНОЕ СТРАХОВАНИЕ ОТВЕТСТВЕННОСТИ.
Сделать его обязательным (законодательно) не очень разумно, во первых вырастит цена на ПО равная этой страховки, а во вторых не сертифицированное ПО просто либо никто не захочет страховать либо цена страховки будет заоблачной и ПО никто не будет покупать.
Хочешь быть мудрым? Не желай всего, что видишь; не верь всему, что слышишь; не говори всего, что знаешь; не делай всего, что умеешь, а только то, что полезно.
Поклонники Linux хотят заставить Балмера отвечать за свои слова
 
Цитата
HighFlyer пишет:
Гы, ну вот и дождались - война линуксоидов! Пока что прикрываются своим гланым "врагом" и не выступают открыто, то ли еще будет!
Одна очевидная проблема тормозящая Linux - те кто способен на нем зарабатывать вынуждены невольно конкурировать между собой.
Хочешь быть мудрым? Не желай всего, что видишь; не верь всему, что слышишь; не говори всего, что знаешь; не делай всего, что умеешь, а только то, что полезно.
Поклонники Linux хотят заставить Балмера отвечать за свои слова
 
Цитата
Кость пишет:
ИМХО о нарушении патентов в опенсорцных продуктах говорить вообще бред... Наваял кодер что-то - выкинул в паблик, и забыл. Некрософт увидела клевую тему и... опаньки - запатентовала))) и стал бедный кодер нарушителем патентов некрософта....
По международному праву панент нельзя получить на что уже известно. Другой вопрос что об этом могут и не знать. Это как раз камень в огород противником патентов на ПО, пока они с пеной у рта доказывают что патентов не должно быть, крупные компании посмеиваются и патентуют пачками алгоритмы и коды программ... А закон на их стороне.
Хочешь быть мудрым? Не желай всего, что видишь; не верь всему, что слышишь; не говори всего, что знаешь; не делай всего, что умеешь, а только то, что полезно.
Обход фильтрации загружаемых изображений в ряде Web-приложений для ос
 
Цитата
XT пишет:
Секюритилаб, уважаемые а почему нет копирайта на авторство?
Этой уязвимости лет 5 не меньше!  Удивительно что все кому не лень пытаются доказать что они обнаружили эту дыру.
Права в данном случае полностью принадлежат автору статьи (статья в разделе конкурс), а его полное право (или неправо) сообщать о том кто впервые обнаружил эту уязвимость.

а вообще наглость поражает - копирайт на уязвимость...
Хочешь быть мудрым? Не желай всего, что видишь; не верь всему, что слышишь; не говори всего, что знаешь; не делай всего, что умеешь, а только то, что полезно.
Поклонники Linux хотят заставить Балмера отвечать за свои слова
 
Цитата
Юрок пишет:
Билли стоило бы поразмыслить, за что он платит тысячам программистов, если они за столько лет не приблизились к линуксу даже в отношении безопасности, я уже не говорю о затратах системных ресурсов
Это откуда такие выводы про безопасность? Сейчас единственный приемлемый критерий по безопасности для программного обеспечения, признаный во всем мире, в т.ч. и Linux сообществом это Common Criteria. И между прочим по  Common Criteria максимальный уровень (EАL4) первыми получили как раз Microsoft. из Linux систем только Red Hat и Suse смогли сертифицироваться по CC, да и только по EAL3 если не ошибаюсь. Другие дистрибутивы даже не пытаются.
Хочешь быть мудрым? Не желай всего, что видишь; не верь всему, что слышишь; не говори всего, что знаешь; не делай всего, что умеешь, а только то, что полезно.
Поклонники Linux хотят заставить Балмера отвечать за свои слова
 
Цитата
Balahon26rus пишет:
* так жопу рвать за код, который можно изменить?
Все очень просто. Зачем говорить сейчас, если потом можно будет вкатить многомилиардный иск? Вот за мелкую провинность microsoft заплатила полтора милиарда... Не время об этом говорить. А линукс сообщество понимает проблему и пытается на понт взять Балмера. IMHO не выгорит :)
Хочешь быть мудрым? Не желай всего, что видишь; не верь всему, что слышишь; не говори всего, что знаешь; не делай всего, что умеешь, а только то, что полезно.
Обход фильтрации загружаемых изображений в ряде Web-приложений для ос
 
Цитата
Сергей пишет:
за приватные дырки надо платить. и цена там очень и очень круглая
А это что приватная? Об этой дыре уже лет 5 как известно. Если не больше.
Кстати в IE 7.0 у меня она не работает.
Хочешь быть мудрым? Не желай всего, что видишь; не верь всему, что слышишь; не говори всего, что знаешь; не делай всего, что умеешь, а только то, что полезно.
Обход фильтрации загружаемых изображений в ряде Web-приложений для ос
 
В том же IE находят огромное число уязвимостей. Прямая атака на IE более эффективна чем такой сложный способ эксплуатации картинок. И эффект на порядки выше будет.
Хочешь быть мудрым? Не желай всего, что видишь; не верь всему, что слышишь; не говори всего, что знаешь; не делай всего, что умеешь, а только то, что полезно.
Обход фильтрации загружаемых изображений в ряде Web-приложений для ос
 
IMHO сделать картинку чтобы она выглядила как картинка в firefox и как скрипт в IE невозможно. Да и шансов что кто то просмотрит картинку напрямую очень мало.
Хочешь быть мудрым? Не желай всего, что видишь; не верь всему, что слышишь; не говори всего, что знаешь; не делай всего, что умеешь, а только то, что полезно.
Прицип конфигов в бд, Вот решил перенести обсуждение на форум
 
Слишком общая задача. Иногда проще конфиги в XML хранить.
Хочешь быть мудрым? Не желай всего, что видишь; не верь всему, что слышишь; не говори всего, что знаешь; не делай всего, что умеешь, а только то, что полезно.
Обход фильтрации загружаемых изображений в ряде Web-приложений для ос
 
Несколько непонятно о чем статья? О проблема в IE - так она известно давно. ТО что эти картинки Web приложения не фильтруют - но это и не проблема Web приложения отвечать за дыры в в клиентском ПО.

А если это XSS то зачем акцентировать внимание на куки то? В mail.ru, Securitylab.ru и в большинстве других почтовых систем кража куки даже администратора не дает вообще какой либо информации, так как они привязаны к IP и текущей сесии пользователя.

Написать необходимо было о возможности осуществления других типов XSS атак, которые более реальны в данном случае, кроме кражи никому не нужных куки.

Я так и не понял, есть возможность спрятать XSS код в реальную картинку? Похоже нет, что вобщем тоже сильно снижает ценность данной атаки.
Хочешь быть мудрым? Не желай всего, что видишь; не верь всему, что слышишь; не говори всего, что знаешь; не делай всего, что умеешь, а только то, что полезно.
Обход фильтрации загружаемых изображений в ряде Web-приложений для ос
 
Обсуждение статьи Обход фильтрации  загружаемых изображений в ряде Web-приложений для осуществления  XSS атак
Хочешь быть мудрым? Не желай всего, что видишь; не верь всему, что слышишь; не говори всего, что знаешь; не делай всего, что умеешь, а только то, что полезно.
Автоматический abuse
 
Никто не встречал готовых решений по автоматическому абузу?

Предлопожим идет ddos атака с 1000 хостов, нужно по каждому IP сделать whois, выдернуть контакт и написать письмо. Хорошо бы этот процесс автоматизировать...
Хочешь быть мудрым? Не желай всего, что видишь; не верь всему, что слышишь; не говори всего, что знаешь; не делай всего, что умеешь, а только то, что полезно.
Открываю фирму - но мешает статья 146 УК РФ
 
Никаких. В любом случае ты сооучасник, особенно когда устанавливаешь.  
Можно конечно попытаться прописать что за лицензионной чистотой следит заказчик. Но тут в случае явно пиратских дистрибутивов тоже подставляешься.

Единственный законный способ - не иметь дела с фирмами, использующих нелицензионное ПО.
Хочешь быть мудрым? Не желай всего, что видишь; не верь всему, что слышишь; не говори всего, что знаешь; не делай всего, что умеешь, а только то, что полезно.
MPAA попалась на воровстве интеллектуальной собственности
 
Цитата
Гость пишет:
если бы эти "здравые силы" еще и кнопки бы починили...
Какие кнопки?? Если что то не работает пишите с точным описанием проблемы.
Хочешь быть мудрым? Не желай всего, что видишь; не верь всему, что слышишь; не говори всего, что знаешь; не делай всего, что умеешь, а только то, что полезно.
Шифрование USB Flash, Программные и аппаратные средства
 
market.yandex.ru :)

такую например:

тута
Хочешь быть мудрым? Не желай всего, что видишь; не верь всему, что слышишь; не говори всего, что знаешь; не делай всего, что умеешь, а только то, что полезно.
QIP, Импорт файла
 
IM снифферы
Хочешь быть мудрым? Не желай всего, что видишь; не верь всему, что слышишь; не говори всего, что знаешь; не делай всего, что умеешь, а только то, что полезно.
QIP, Импорт файла
 
Ну а не проще контроль сообщений на шлюзе организовать. И ПО есть соответствующее. И не надо думать какая программа у пользователя стоит. Пользователь может и не записывать историю, тогда хрен что нибуть найдешь в таком случае.
Хочешь быть мудрым? Не желай всего, что видишь; не верь всему, что слышишь; не говори всего, что знаешь; не делай всего, что умеешь, а только то, что полезно.
Шифрование USB Flash, Программные и аппаратные средства
 
У меня флешка со встроенным шифрованием. Аутентификация по отпечатку пальцев. Очень удобно.
1Гб модель стоит где то 900 руб.
Хочешь быть мудрым? Не желай всего, что видишь; не верь всему, что слышишь; не говори всего, что знаешь; не делай всего, что умеешь, а только то, что полезно.
Рассылка, поле Date.
 
Да проблема есть. Откуда взялось хрен знает не могу понять. Вроде бы это глюк SMTP сервера, но там ничегон е изменялось...
Хочешь быть мудрым? Не желай всего, что видишь; не верь всему, что слышишь; не говори всего, что знаешь; не делай всего, что умеешь, а только то, что полезно.
Страницы: Пред. 1 ... 19 20 21 22 23 24 25 26 27 28 29 ... 167 След.