-
Path: news-archive.icm.edu.pl!newsfeed.gazeta.pl!news.onet.pl!newsfeed.tpinternet.pl!
nemesis.news.tpi.pl!atlantis.news.tpi.pl!news.tpi.pl!dione!lcamtuf
From: Michal Zalewski <l...@d...ids.pl>
Newsgroups: pl.internet.polip
Subject: Re: home.pl - szantażowane
Date: Sun, 8 Apr 2007 10:06:43 +0200
Organization: tp.internet - http://www.tpi.pl/
Lines: 48
Message-ID: <Pine.LNX.4.58.0704080955290.6365@dione>
References: <ev59l9$e6l$1@news.onet.pl> <Pine.LNX.4.58.0704071551570.6365@dione>
<1...@m...ipartners.pl>
NNTP-Posting-Host: dione.cc
Mime-Version: 1.0
Content-Type: TEXT/PLAIN; charset=ISO-8859-2
Content-Transfer-Encoding: QUOTED-PRINTABLE
X-Trace: atlantis.news.tpi.pl 1176019643 19348 213.195.140.12 (8 Apr 2007 08:07:23
GMT)
X-Complaints-To: u...@t...pl
NNTP-Posting-Date: Sun, 8 Apr 2007 08:07:23 +0000 (UTC)
In-Reply-To: <1...@m...ipartners.pl>
X-Nmymbofr: Nir Orb Buk
Xref: news-archive.icm.edu.pl pl.internet.polip:81428
[ ukryj nagłówki ]On Sun, 8 Apr 2007, [UTF-8] Miroslaw Jaworski wrote:
> "... przeszkoda zabezpieczająca mienie nie powinna mieć charakteru
> symbolicznego lecz powinna być przeszkodą realną, broniącą rzeczywiście
> dostępu (...)"
Odnosiłem się tutaj do testowania zabezpieczeń cudzych witryn WWW jako
takiego, bez rozpatrywania, jak sąd zinterpretuje konkretną aktywność, bo
tego po prostu nie wiem, niezależnie od tego, ile ustaw przejrzę. Nie jest
dla mnie jasne, do jakiego momentu "tajny" URI jest zabezpieczeniem
symbolicznym, od jakiego - nietrywialnym; albo czy do różnych części URI
należy stosować inne reguły (czyli czy np. '/stats' jest równoważne
'/login?user=admin&pass=admin').
Pisałem o tym jeno po to, by zaznaczyć, że szeroko rozumiane praktyki tego
typu są ryzykowne, zwykle jest pargraf, który pozwala *przynajnniej* na
rozpoczęcie postępowania, i że atakujący jest w związku z tym na łasce
atakowanego, który może, ale nie musi, grać przyzwoicie - więc w interesie
testera jest wykazanie się dobrą wolą, a i tak musi on się liczyć z
ryzykiem.
Jeśli chodzi o osobisty stosunek do tego typu spraw - w życiu nie
przyszłoby mi do głowy ścigać ludzi, którzy coś tam sobie z ciekawości
dłubią, i nie uważam tego za coś szczególnie złego.
> Kto jak kto, ale Ty doskonale powinieneś wiedzieć, jaki był techniczny
> aspekt tego przypadku. W tym kontekście Twoja pro-homenet'owa wypowiedź
> ( "[...] mamy do czynienia z próbą przełamania [...]" )
Wypowiedź w dalszej części była pro-homenetowa, ale w tym akurat
fragmencie, jeszcze do tego nie doszła ;-) Po prostu chciałem wyjaśnić,
czemu dla mnie kwestia intencji jest tu tak ważna.
/mz
Następne wpisy z tego wątku
- 08.04.07 10:27 v...@g...com
- 08.04.07 10:49 wer
- 08.04.07 11:11 spit
- 08.04.07 12:27 futszaK
- 08.04.07 13:07 crazy bejbi
- 08.04.07 13:34 futszaK
- 08.04.07 13:44 crazy bejbi
- 08.04.07 13:56 Michał '2M1R' Różański
- 08.04.07 14:36 v...@g...com
- 08.04.07 16:31 Krzysztof Halasa
- 08.04.07 20:41 Tomasz Motyliński
- 08.04.07 22:56 wer
- 09.04.07 11:43 Tomasz Motyliński
- 09.04.07 19:43 Robert Święcki
- 09.04.07 19:51 Maciej Jan Broniarz
Najnowsze wątki z tej grupy
- A tutaj ktoś w ogóle zagląda?
- Jest tutaj kto? Halo, Darius Expert?
- Czy to konieczne? ATMAN - 30.06.2019 - Wyłączenie news.atman.pl
- pl.internet.polip - is DEAD?
- ovh
- INEA
- Prośba o traceroute z Vectry
- BGP - wszyscy wkładają głowę w piasek.
- http://pl
- Re: Czemu jest wylaczany serwer w3cache.icm.edu.pl ?
- Taaaka integracaj na rynku, a tu nikt, nic..
- Alternatywna sieć dla internetu kiedyś w Polsce
- ooerator gsm + stały ip z revdns
- Dostęp do ip nostrady
- narzędzia do weryfikacji poprawności bazy WHOIS
Najnowsze wątki
- 2026-01-29 KSeF - 13 wątpliwości
- 2026-01-29 A ja się pochwalę
- 2026-01-29 Warszawa => Mid/Senior IT Recruiter <=
- 2026-01-29 Warszawa => Senior Java Developer <=
- 2026-01-29 Warszawa => IT Recruiter <=
- 2026-01-28 Degradacja
- 2026-01-28 Wysoki Sąd poinstruował czego unikać wyzywając Owsiaka "Równiejszego"
- 2026-01-28 Białystok => Solution Architect (Workday) - Legal Systems <=
- 2026-01-28 Białystok => Preseles Inżynier (background baz danych) <=
- 2026-01-28 Wrocław => Konsultant wdrożeniowy ERP <=
- 2026-01-28 Łódź => Microsoft Engineer <=
- 2026-01-28 Białystok => Tester manualny <=
- 2026-01-27 Tradycja ciągania posłów po sądach za wystąpienia w Sejmie będzie kontynuowana [Lepper 2]
- 2026-01-27 Pierwszy raz sprzedano więcej samochodów zeeletryfikowanych niż ice
- 2026-01-27 Elektryczny Kałasznikow




Ceny mieszkań stabilne a zdolność kredytowa rośnie. O ile nie masz dzieci