Jump to content

VID dati noplūduši - caurums legāls KUR TĀLĀK ?


NormaalsCilveeks
 Share

Recommended Posts

Mastermind

Skatos KNL un rēcu! :D Lai gan Exigen šefs patīk ar nostāju - atzina - "jā, mēs kļūdījāmies" - par to vien respect!

Link to comment
Share on other sites

  • Replies 317
  • Created
  • Last Reply

Top Posters In This Topic

  • NormaalsCilveeks

    26

  • MIGs

    21

  • Aleksejs

    34

  • Mastermind

    34

Top Posters In This Topic

Posted Images

Konstatators

Nu lūk, tas ka "kļūdas sasummējušās" parāda, cik cītīgi visi strādā... aldziņa protams mērāma vismaz ar 6 cipariem...

Un dižie auditori jau ar savu neierašanos un aizbildīnāšanos ar ūūūberlielo konfidencialitāti jau daudz ko parāda...

 

IT speciālisti, pļe...

Link to comment
Share on other sites

versiju kontrole ir pupu mizas, ja labi grib tad var piegaadaat klientam uzlabotu versiju ar tarakaaniem, galvenais tikt klaat pie build servera :D

Link to comment
Share on other sites

Aleksejs: Par drošības un funkc. testēšanu. Testēšanas ir dažādas, tas tiesa, bet vai Tu personīgi zini kādu kaut cik normālu web projektu, kuram neveic arī minimālu drošības testēšanu?

Konkrētajā gadījumā vajadzēja tikai attiecīgajā skriptā inclūdēt autorizācijas mehānisma skriptu - viena rindiņa. Protams, rupji ņemot - bet nu elementāri labojams gļuks.

Labots - rubb
Link to comment
Share on other sites

NormaalsCilveeks

o kā visi paņirdza par to kas visā vainīgs ...

un galvenais ka varoņi jūtas vareni ka viņiem nekas nebūs

un stulbākais ir tas ka letiņi ir tādi slimi cilvēki ka TIEŠAM NEKAS NEBŪS !

 

WOW un vēl atklājums ka par budžetu šīs muldoņsistēmas jāuztur...

Labots - NormaalsCilveeks
Link to comment
Share on other sites

Lokenbahs jau neko netestee pats personiigi, tikai dod vadoshus noraadiijumus un reportee to ko padotie shim sapuutushi ausiis :D Jociigi, ka shamu izrakushi jo pie shprices Exigenaa sen citi teeli ... Lokenbahs tagad Telekomaa shancee, laikam var sagaidiit naakamo caurumu kaadaa valsts iestaadee :D

Link to comment
Share on other sites

Mastermind

Es kā programmeris varu apgalvot vienu - ja ir bijis kāds audits tai sistēmai, tad tas noteikti nav bijis nopietns drošības audits!

Link to comment
Share on other sites

rubb - protams - es pat savās šaurajās smadzenītēs iedomājos DOTnetisko ekvivalentu PHP kodam:

#if(not_authenticated($user)){

 

 

Taču zinu arī to, ka izstrādājot sistēmu pēc modernajām "ekstrēmās programmēšanas" metodēm, ļoti daudzas izmaiņas nav iespējams pēc visiem ISO standartiem korekti atsekot.

Link to comment
Share on other sites

NC, gluzji mans viedoklis, ka Domburshovs, lai arii cik profesionaali veidots nebuutu, ir tikai LTV reitingu celshanai, reaali taapat nevienu probleemu neatrisina, tikai gudri pavirina mutes par dienas teemu, bet pa lielam viss paliek pa vecam.

Link to comment
Share on other sites

Konstatators

Jā, tagad spriedīs par to, ka nemaz jau viss tas noslaiktais nav tik svarīgs...

Nē, runa te ir par principu - šis tik brīnišķīgi pierāda, cik "kvalitatīvi" visa tā sranā valsts IT sistēma ir uztaisīta, cik "kvalitatīvi" tiek uzraudzīta un kontrolēta...

Jo tas pats var būt arī ar visām citām n simtu elektroniskajām sistēmām...

 

Ceru, ka pieskarsies arī atalgojumu jautājumam, gan izstrādātājiem, gan visai tai varzai, kas par to principā ir atbildīga...

 

hmmz

 

Jā, LTV reitinga paaugtsināšanai, BET ARĪ lieliski pierāda, kādi pridurki strādā valsts pārvaldē...

Labots - A-kalvis
  • Slikti! 1
Link to comment
Share on other sites

Mastermind

Redziet, tas viss nozīmē TO, PAR KO JAU ES SEN RUNĀJU:

Kamēr ar testēšanu, tehnisko projektu vadīšanu un programmatūras auditu Latvijā nodarbosies advancēti sekretāri un mūsu dižo "soc-zinātņu" bakalauri un vadoņu radinieki, tikmēr problēmas lielās sistēmās vienmēr būs un būs nopietnas! Tās ir profesijas, ar ko jānodarbojas īstiem IT cilvēkiem - kas iedziļinās un izprot datoru programmēšanas līmenī kā minimums!

Link to comment
Share on other sites

A-kalvis, tur nekas nav jaapieraada vai jaaparaada, tas, ka ir pridurki, visiem taapat skaidrs ... domaaju, ka visi zin teicienu par karoti darvas medus mucaa ;)

Link to comment
Share on other sites

NormaalsCilveeks

MENTI nav 2nedēļu laikā "iegriezušies" jeksidženā ...

kas notiek ?

Link to comment
Share on other sites

Konstatators

Un vēl baigi patīk, ka kratoties vaļā no atbildības sāk fantazēt, ka ”sakne” redz šitai šmucei ir tas, ka „čaļi noslauca” un ka tas ir galvenais pārkāpums un (un kas principā arī) ir sodāms.

A kur pārkāpumi tajos, kas saņēma naudiņas par to, lai „čaļi noslaukt” nevarētu...

 

P.S. Baigi cepī tas VIDa IT dienesta pamuļķis, jūtami čalim nav ko atbildēt...

Link to comment
Share on other sites

"tika izmantota ievainojamība - EDS kļūda" - to varēja redzēt ikviens LV nodokļu maksātājs, kas izmantoja šo sistēmu.

Link to comment
Share on other sites

NormaalsCilveeks

"oj es ne darba neiesū prom jo es nezināju kas tas ir brākis"

VARENĀ LATVIJA !!!!

Link to comment
Share on other sites

Mastermind, jo viņš ir viens no tiem, kas rīko _reālus_ IT drošības kursus/apmācības utt LV teritorijā. :)

Link to comment
Share on other sites

Mastermind

Man ir žēl Exigen! Jo iespējams, ka tur SPECIĀLI bija izveidots caurums un tikai VID iekšienē (kur problēma noalgot vienu .NET cērtēju, iedot viņam ķepā 100k un pateikt, izdari to un to, maniem čaļiem vajag piekļuvi doķiem???)

Link to comment
Share on other sites

NormaalsCilveeks

un atbilde: "Valsts institūcijām vienīgais sisadmins ir kliba tantiņa ar slotu!"

Link to comment
Share on other sites

Man patika tēze, ka neviens nav vainīgs, jo sistēma ir droša, jo tas nav iebrukums sistēmā. Sistēma ir droša tikai pret iebrukumiem.

 

Nākamajā brīdī tas pats kekss saka, ka tas bija iebrukums un ka tagad meklēsim iebrucēju.

 

Katrs darbinieks cenšas sasniegt savu nekompetences virsotni. (mērfijs)

Link to comment
Share on other sites

Mastermind

Starp citu - tādu caurumu var izveidot speciāli viens cilvēks vienas dienas laikā, ar nosacījumu, ja viņam ir piekļuve produkcijas kodam! ;) Bet parasti piekļuve produkcijas videi ir stipri limitēta, tātad - kāds ir pielaidis - "cauruma" pasūtītāju meklējam VID iekšienē...

Link to comment
Share on other sites

Nekad nenovērtējiet par zemu nekompetenci.

 

Kura dāmīte? Fromane? Viņa no JL iraid... un precēta.

Link to comment
Share on other sites

Katru cilvēku paaugstina, kamēr viņš sasniedz savas nekompetences griestus

Link to comment
Share on other sites

Mastermind, jo viņš ir viens no tiem, kas rīko _reālus_ IT drošības kursus/apmācības utt LV teritorijā. smile3.gif

 

 

diemžēl tikai IT drošības. Nevis informācijas drošības, vai, kā būtu pavisam labi, IT risku pārvaldības.

tehniķis viņš ir tomēr pamatā, bet katram caurumam pamatā ir cilvēks. tehnika ir tikai vide, kurā cilvēks ir nolaidis lažu.

Link to comment
Share on other sites

Izveido kontu, vai pieraksties esošajā, lai komentētu

Jums ir jābūt šī foruma biedram, lai varētu komentēt tēmas

Izveidot jaunu kontu

Piereģistrējies un izveido jaunu kontu, tas būs viegli!

Reģistrēt jaunu kontu

Pierakstīties

Jums jau ir konts? Pierakstieties tajā šeit!

Pierakstīties tagad!
 Share


×
×
  • Izveidot jaunu...