Доступ ко всем платежам в системе Яндекс.Деньги. Баг?

12
edogs software
На сайте с 15.12.2005
Offline
775
#11
konj_v_paljto:
я, конечно, может, не очень вежливый буду. заранее извините.
Может не надо учить нас работать? спасибо.

Ситуация с безопасностью у Вас в яндексе, которую вскрыл топик на хабре, показала что учить Вас работать не просто нужно, а просто необходимо.

Разграничение доступа и выдача только строго необходимой информации - это основа основ безопасности. Повторимся - проблема даже не в том, что кому-то выдался "рут" доступ на просмотр операций. Проблема глубже - проблема в том, что такой доступ вообще есть, хотя даже sperans выше сказала - что в нем нет необходимости.

Разработка крупных и средних проектов. Можно с криптой. Разумные цены. Хорошее качество. Адекватный подход. Продаем lenovo legion в спб, дешевле магазинов, новые, запечатанные. Есть разные. skype: edogssoft
[Удален]
#12
edogs:
показала что учить Вас работать не просто нужно, а просто необходимо

В таком случае, возможно, вы были бы лучшим начальником службы безопасности?

Можете попробовать себя на эту должность.

Но что Вас возьмут, сомневаюсь.

edogs software
На сайте с 15.12.2005
Offline
775
#13
konj_v_paljto:
В таком случае, возможно, вы были бы лучшим начальником службы безопасности? Можете попробовать себя на эту должность.

Мы так поглядим, что к чужими должностями у Вас в яндексе разбрасываются не хуже чем чужими данными 😂

konj_v_paljto:
Но что Вас возьмут, сомневаюсь.

Вы явно не тот человек, который это решает.

Навеяло анекдот

Раздается звонок в Кремле.
- Вам генеральный секретарь нужен? - спрашивает чукча.
- Ты что, больной? - интересуется трубка.
- Да, да, - соглашается чукча, - больной и очень, очень старый.

konj_v_paljto,

Здесь пугает то, что изложенные азы безопасного проектирования, которые преподаются максимум на 3 курсе любого приличного универа - для Вас не просто откровение, а повод поиронизировать. На хабре, кстати, об этом тоже говорили. Совпадение хэша или как Вы там объяснили ситуацию - это технический баг, это простительно. Однако наличие самой возможности такого доступа к таким данным - это ошибка проектирования, это не простительно. Более того, что-то нам подсказывает, что стандарты предъявляемые к конторкам оперирующим персональными данными и ПС в частности - такого не допускают. Так что мы просто выразим надежду, что сюда или на хабр заглянет кто-то более грамотный чем Вы.

Белый Ум
На сайте с 27.04.2009
Offline
240
#14

konj_v_paljto, нет слов. Это холодец, ребята.

Skype: shum_beliy
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий