Оцените уязвимость в крупном проекте

123
[Удален]
#11
Lupus:
Те, кто способен найти уязвимость в крупном проекте прекрасно знают, что делать с добычей и вопросами такими не задаются, тем более публично.

А ведь судя по дате регистрации и кол-ву постов, он таки её нашел.:):):)

Бобер
На сайте с 20.04.2008
Offline
8
#12

arkanzas, огласите проект с дыркой...

Ладно, дырку в студию!

... с плотины
Слава Шевцов
На сайте с 23.07.2005
Offline
370
#13
Бобер:
arkanzas, огласите проект с дыркой...

Какой-нибудь dosug.ru

Бобер:
Ладно, дырку в студию!

Можно в виде фотки 🚬

Неизменность точки зрения неизменно порождает иллюзию понимания.
A
На сайте с 25.10.2008
Offline
0
#14
Те, кто способен найти уязвимость в крупном проекте прекрасно знают, что делать с добычей и вопросами такими не задаются, тем более публично.

мне она не интересна, но, думаю, разработчикам - да, просто хочу поиметь на этом небольшую выгоду.

censored!

Либо предлжите символическую сумму.

Для такого случая символическая сумма это сколько?

как говорит Слава Шевцов: 13 567 долларов США в рублях по курсу Мамбы. ?)

А ведь судя по дате регистрации и кол-ву постов, он таки её нашел.

:)

P.S.

Когда все прояснится я напишу о проекте и о дырке в каком-нибудь блоге

Ваня Хельсинг
На сайте с 26.09.2007
Offline
254
#15
gtauter:
Написал бы им письмо о найденной уязвимости

Если и сообщать, то лучше при личной встрече с разработчиком.

one for one:
Забудьте о дырке, пусть посадят но не вас

Хороший совет.

webcat:
Свободный перевод названия топика : Здравствуйте, а я ваш хакер
Точно 😂
arkanzas:
Когда все прояснится я напишу о проекте и о дырке в каком-нибудь блоге

arkanzas, так уж тут тогда и напишите. Вон вам тут сколько бесплатных советов надавали. Один лучше другого ;) Мой совет - если всё-таки надумаете сообщать - денег не просите. Если люди нормальные и так отблагодарят, а если нет, значит не судьба. :)

Качественная работа с репутацией в сети. Ищу постоянных заказчиков https://reputatika.ru/ Отличный хостинг для белых сайтов ( http://goo.gl/o2vSB )
M
На сайте с 12.01.2003
Offline
130
#16

arkanzas, а вы представьте как бы вам хотелось что бы поступил человек идущий по лестнице и случайно заметивший что у вас дверь на легко вскрываемом замке. Как вы там версии выдвигали? Сообщил бы вам? Продал бы вам эту новость? Продал бы эту новость "сторонним заинтересованым лицам"?

SotEX
На сайте с 14.04.2007
Offline
86
#17
Слава Шевцов:
Какой-нибудь dosug.ru

Ну да, там то дырок хватает 😂

Бесплатный мониторинг размещенных статей (/ru/forum/438989)
[Удален]
#18
SotEX:
Ну да, там то дырок хватает

Более чем:D

SotEX
На сайте с 14.04.2007
Offline
86
#19
one for one:
Более чем:D

Не.., ошибся, это теперь по другому называется, красиво и не пошло - "уязвимость" :)

one for one:
Lupus, ну мало ли может натолкнулся впервые;)

и теперь бедняга не знает чего с этой "уязвимостью" делать, поможем дружно? 😂

A
На сайте с 25.10.2008
Offline
0
#20
Свободный перевод названия топика : Здравствуйте, а я ваш хакер

Хакеры - это очень многознающие люди, использующие свои знания не всегда в пользу. К многознающим пока себя не отношу. Да и это слово бородатых 90-ых годов, морально устарело.

Mauser,

как говорится в одной поговорке: "Мухи отдельно, котлеты отдельно".

Частная жизнь с бизнесом не имеет ничего общего.

Т.е. можно крупной компании просто так сообщить, а можно постараться проконсультировать по вопросам безопасности и получить заслуженную копеечку за знания(получение оных стоит больших денег, и их надо окупать).

Например, окинув все экспертным взглядом, посоветовать прикрыть воздуховод на крыше, через который внутрь могут проникнуть нехорошие дяди, отключить сигнализацию, открыть ворота и ненапрягаясь вывезти складируемый товар.


1) любой труд должен быть оплачен
2) 90 процентов софта - комерческий софт и если покупец потратил на него деньги то имеет полное право претендовать на коректную работу
3) Если я нашел уязвимость, то с какого куя я должен её бесплатно сообщать разработчику.
почему тогда програмы безопасности платные, давайте все будем интузиасты с голой заднецей.

Более полно эта тема раскрыта здесь.

Также, думаю, всем известно, что Windows платит хакерам $8000 долларов за взлом Висты. Сейфы. Тут уже другая тема и суммы на порядок выше. Т.е. фирмы заинтересованы в улучшении своих продуктов, для чего содержат дорогостоящих тестеров глюков и активно привлекают со стороны.

Так почему же русские голозадые парни должны бесплатно консультировать крупные компании по вопросам безопасности, неужели срабатывает, привитый в Советские времена, Диогеновский (в древние времена этот человек прожил всю жизнь в бочке) менталитет?

Ещё много чего хотелось сказать, интересная тема для дискуссий, но как говорится, краткость - ... :)

P.S.

а по теме, какую сумму бы запросили именно Вы, так чтобы не наглеть, но и в плюсе остаться. Ведь не часто находятся серьезные баги.

123

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий