- A hozzászóláshoz be kell jelentkezni
- 6232 megtekintés
Hozzászólások
"célszerű a többi helyen mihamarabb jelszót váltani"
..meg gondolom ha sikerult helyreallitani, akkor az Ubuntu Forums-on is :)
--
The programmers of tomorrow are the wizards of the future. You know, you're going to look like you have magic powers compared to everybody else. -Gabe Newell
- A hozzászóláshoz be kell jelentkezni
Már várom, hogy Windozer barátaink ujjal mutogassanak majd az esetre, pedig a problémának szerintem köze nincs az OShez. Eleve a web mögötti adatbázist vitték el. Valószínűleg bármelyik másik oprendszeren is benyelték volna.
- A hozzászóláshoz be kell jelentkezni
Mindenki magából indul ki...
---
/* No comment */
Ketchup elementál megidézése a sajt síkra
- A hozzászóláshoz be kell jelentkezni
hat ez marha gyenge volt.
--
Vége a dalnak, háború lesz...
- A hozzászóláshoz be kell jelentkezni
De akár h is nézzük, szégyen az open source szoftveresek számára egy újabb incidens (és nem, én is ide húzok, így mondhatni én is szégyenlem)...
Tudom, hogy nem létezik olyan rendszer, amit nem lehetne feltörni, de ha már valami ilyen nagy adatbázissal rendelkezik, akkor szerintem 100x jobban kellene biztosítani...
A bejelentésben nem találtam további részleteket a támadás típusáról, valaki tud még közelebbit? (Mert gondolom nem találtak fel a támadók vmi forradalmian újat, hogy azzal csapják szét a fórumot... vszinű, hogy valami nem volt védve.)
- A hozzászóláshoz be kell jelentkezni
Tudsz mondani olyan helyet - beleértve az FBI-t, a Microsoft-ot, az Apple-t, a Google-t, a Lockhead-Martin-t és még hosszasan sorolhatnám a nyílt forráshoz köze nincs helyeket - ahova az elmúlt 1-2 évben nem törtek be? Pedig ezek a szervezetek milliárdokat költenek infrastruktúrára, emberanyagra. Hogyan gondolod a jobban biztosítást, ha fent említettek sem tudják megoldani?
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
trey +1
Ma már nem kérdés, hogyha be akarnak törni valahová, akkor oda be is fognak. A kérdés az, hogy az ellopott adatok, hogy voltak védve. Megfelelő titkosítás mellett, azt keményebb feltörni (értsd 100 évig tart), mint a web szerver mögötti adatbázist. A másik, hogyha megtalálják a betörés módját, nyíltan publikálják-e a módszert és a védekezést is, hogy mások is okuljanak belőle! Értem ezalatt, hogy nem sunnyognak, tagadnak, hanem igazi open source módon kommunikálnak-e netán...
*** Snowman ***
- A hozzászóláshoz be kell jelentkezni
Hogyan gondolod a jobban biztosítást, ha fent említettek sem tudják megoldani?
akkor az open source csak akkor ad hatekonyabb vedelmet a betores(ek) ellen, ha a fentebb emlitett cegek (es a hasonloak) moegoldjak? vagy mit akartal mondani?
---
Egy jól megállapított probléma félig megoldott probléma.
- Charles Kettering
- A hozzászóláshoz be kell jelentkezni
Semmi olyat nem mondtam, hogy az open source cucc hatékonyabb védelmet ad. Hol haluz olvastál te ilyet?
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
sehol. ezert kerdeztem, hogy mit akartal mondani
---
Egy jól megállapított probléma félig megoldott probléma.
- Charles Kettering
- A hozzászóláshoz be kell jelentkezni
A vBulletin köztudottan egy bughalmaz (és emellett baromi drágán supportált). Én inkább azt tartom problémásnak, hogy ennek tudatában a Canonical nem használt mást. Ez nem a szabad szoftver szégyene, hanem az adott termék készítőjéé és annak a cégnek, aki ennek ellenére még használta is.
- A hozzászóláshoz be kell jelentkezni
Igen, valami hasonlót akartam kifejezni feljebb. De én még mindig nem hiszem, hogy ők nem tudják, hogy egy bughalmaz a vBulletin, és még fizetős is egy része... lehet nincs jobb, de ha nincs, akkor csináljanak a meglévővel valamit, van egy rakás fejlesztőjük, meg egy nagyon nagy felhasználóbázisuk...
Erre értettem, hogy jobban odafigyelhettek volna.
- A hozzászóláshoz be kell jelentkezni