Portál AbcLinuxu, 20. května 2024 23:45


Nástroje: Začni sledovat (1) ?Zašle upozornění na váš email při vložení nového komentáře.

Vložit další komentář
Jendа avatar 4.3.2010 01:37 Jendа | skóre: 78 | blog: Jenda | JO70FB
Rozbalit Rozbalit vše Re: Sdílný ISDS
Odpovědět | Sbalit | Link | Blokovat | Admin
Tiskovku! Tiskovku!

(vědí o tom v 602?)

Jinak - moje bezpečnostní díra tam pořád je, už to budou dva měsíce…
Já to s tou denacifikací Slovenska myslel vážně.
Jendа avatar 4.3.2010 01:42 Jendа | skóre: 78 | blog: Jenda | JO70FB
Rozbalit Rozbalit vše Re: Sdílný ISDS
Mimochodem, nechceš to poslat Peterkovi?
4.3.2010 06:09 Uf
Rozbalit Rozbalit vše Re: Sdílný ISDS
Já bych to spíš naprášil té hodné paní na poště - pošta je minimálně provozovatel ISDS. Svazarmovci ze šestsettrojky, pardon ze šestsetdvojky, maj prsty jenom v XML fajleru. A naprášil bych to médiím ...
Max avatar 4.3.2010 07:24 Max | skóre: 72 | blog: Max_Devaine
Rozbalit Rozbalit vše Re: Sdílný ISDS
Odpovědět | Sbalit | Link | Blokovat | Admin
Teda, čekal jsem úplně něco jiného, a né, že bude mít ISDS takové základní bezpečnostní trhlinky ... :-/. By mně zajímalo, kolik toho ještě vyplave na povrch :-/
Zdar Max
Měl jsem sen ... :(
Max avatar 4.3.2010 07:24 Max | skóre: 72 | blog: Max_Devaine
Rozbalit Rozbalit vše Re: Sdílný ISDS
PS: jinak dobrá práce, díky ;-)
Zdar Max
Měl jsem sen ... :(
4.3.2010 07:28 pasmen | skóre: 45 | blog: glob | Praha
Rozbalit Rozbalit vše Re: Sdílný ISDS
Odpovědět | Sbalit | Link | Blokovat | Admin
Co je to to shigofumi?
4.3.2010 08:42 petr_p | skóre: 59 | blog: pb
Rozbalit Rozbalit vše Re: Sdílný ISDS

Dopis ze záhrobí. Ale jinak vypadá jako každý jiný.

4.3.2010 09:25 pasmen | skóre: 45 | blog: glob | Praha
Rozbalit Rozbalit vše Re: Sdílný ISDS
Jo aha, já měl mysli, co to dělá softwarově.
4.3.2010 09:49 petr_p | skóre: 59 | blog: pb
Rozbalit Rozbalit vše Re: Sdílný ISDS
This is Shigofumi, an ISDS client.

Prostě můj pokusný klient postavený nad knihovnou libisds.

4.3.2010 07:29 Neviditelný
Rozbalit Rozbalit vše Re: Sdílný ISDS
Odpovědět | Sbalit | Link | Blokovat | Admin
Hezké 8)

Jestlipak o tom byli informováni na ISDS předem, jak se na takovou věc patří? Nebo nám již etika nic neříká a hrneme se za úspěchem?
Luk avatar 4.3.2010 08:30 Luk | skóre: 47 | blog: Kacířské myšlenky | Kutná Hora
Rozbalit Rozbalit vše Re: Sdílný ISDS
Obávám se, že by to buď neřešili a bagatelizovali by to (jak je u problémů ISDS již zvykem), anebo by to v tichosti vyřešili a dále by se chvástali, jak je ISDS dokonalý a bezpečný. Člověk by pak byl za blbce, který dělá černou práci, za kterou shrábne naše peníze někdo jiný. Tím neříkám, že by se neměly chyby nejdřív hlásit provozovateli a až potom (pokud nejsou řešeny) je zveřejňovat, ale po zkušenostech s přístupem ČP k těmto věcem jsem již dávno ztratil jakoukoli chuť dělat to takto - resp. už ohledně ISDS neřeším víc, než musím (tzn. v podstatě se ISDS už vůbec nezabývám).
Šifrování je absolutní nutnost a pomáhá chránit před nekalými živly
4.3.2010 08:39 pasmen | skóre: 45 | blog: glob | Praha
Rozbalit Rozbalit vše Re: Sdílný ISDS
Tomu říkám přístup... Nejde snad vám všem těm kecalům o nekvalitě DS hlavně o zvýšení jejich bezpečnost? Pak se vyser na to, jestli budeš za blbce a pokud už sis dal tu práci udělat tu "černou práci", pak s ní přispěj. To není mířeno osobně na tebe, pač ty sis tu práci nedal (v tomto konkrétním případě).
Luk avatar 4.3.2010 14:03 Luk | skóre: 47 | blog: Kacířské myšlenky | Kutná Hora
Rozbalit Rozbalit vše Re: Sdílný ISDS
Tomu říkám přístup...
Ano, člověku občas dojde trpělivost.
Nejde snad vám všem těm kecalům o nekvalitě DS hlavně o zvýšení jejich bezpečnost?
To samozřejmě ano, ale pokud je člověk za otravného potížistu tím, že upozorňuje na bezpečnostní nedostatky (které později - až se někomu opravdu rozsvítí - někdo opraví za tučnou odměnu), motivace se rychle vyčerpá. Tím spíš, že toto je jen jedna věc, kterou se člověk zabývá. Já jsem v posledních měsících přesměroval svoji energii na řešení lokálních problémů a ISDS jsem téměř pustil z hlavy.
Šifrování je absolutní nutnost a pomáhá chránit před nekalými živly
Jendа avatar 4.3.2010 14:24 Jendа | skóre: 78 | blog: Jenda | JO70FB
Rozbalit Rozbalit vše Re: Sdílný ISDS
které později - až se někomu opravdu rozsvítí - někdo opraví za tučnou odměnu
Oni už něco opravili?
Luk avatar 4.3.2010 14:48 Luk | skóre: 47 | blog: Kacířské myšlenky | Kutná Hora
Rozbalit Rozbalit vše Re: Sdílný ISDS
To nevím. Ale předpokládám, že případné opravy si ČP objedná u svého dodavatele a že to nebude zadarmo.
Šifrování je absolutní nutnost a pomáhá chránit před nekalými živly
4.3.2010 08:42 trekker.dk | skóre: 72
Rozbalit Rozbalit vše Re: Sdílný ISDS
Vzhledem ke svému předchozímu chování si provozovatel ani autor ISDS žádné etické zacházení nezasluhuje.
Quando omni flunkus moritati
4.3.2010 09:05 petr_p | skóre: 59 | blog: pb
Rozbalit Rozbalit vše Re: Sdílný ISDS

Ne, protože se jedná o drobné nedopatření, které nemá žádné závažné bezpečnostní dopady. Zprávy nelze cíleně vyhledávat (snad až na monotónnost identifikátorů) a identitu dopisovatelů lze zjistit, jen když útočící uživatel má právo jej vyhledat (týká se jen OVM jako hledaného nebo hledajícího).

Nicméně upozornění jsem dodatečně odeslal na vývojářský kontakt.

4.3.2010 21:14 petr_p | skóre: 59 | blog: pb
Rozbalit Rozbalit vše Opraveno
Odpovědět | Sbalit | Link | Blokovat | Admin

Tak už testovací instanci opravili:

Nemáte právo na přístup k zásilkám v cizí schránce.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.