( hajbazer | 2019. 04. 13., szo – 17:07 )

Nem a Confluence frissítéseiről beszéltem, hanem a Windows 10 frissítéseiről.

Egyértelműen a frissítés hiánya okozta, amit nem végeztem el azonnal

Nem az okozta. Az okozta, hogy elhitted (és máig elhiszed), hogy elég időben megfrissíteni a rendszered és aztán teljes biztonságban van. Tehát, a biztonság hamis illúziójában ringattad magad. Aztán elfelejtetted időben megfrissíteni. Utóbbi az átka annak, ha az ember túlkényelmesíti magát és hozzászokik, hogy az operációs rendszer helyette (is) gondolkodik.

A Pastebines dolog onnan indult, hogy javasolták az oldal tiltását. Meg lennék lepve, ha ez lenne az első rootkit, ami Pastebint használ. Számos visszaélés és kártékony kód felkerült már oda. Nem véletlen erről szólt a legelső hozzászólás.

A gépem pedig nem nekem lyukas, hanem neked. Méghozzá azért, mert egységsugarú módon elhitted, hogy a lyukak száma a frissítésekkel nullára csökkenthető és más óvintézkedést eszed ágában nem volt tenni arra, hogy fűnek-fának ne legyen hozzáférése a szerveredhez.

A kérdés pedig továbbra is: Ha már saját Confluence-t üzemeltetsz, kidobva rengeteg pénzt egy bloated, jávában írt, hót lyukas szarra, mi akadályoz abban, hogy pastebin.com-hoz hasonló cuccot futtass a szervereden, miután a pastebin-t tiltólistára raktad?